ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
DisruptOpsのご紹介
by FireMon
ワークフローの中にクラウドセキュリティを。業務の妨げにはならずに。
本日発表したとおり、DisruptOps は FireMon の製品ファミリーの一員となりました。
今回の買収において最も意義深いのは、DisruptOps をまだご存じない方々に紹介する機会が得られたことです。
要約:
クラウドネイティブで生まれた組織であっても、オンプレミスのデータセンターからワークロードを移行している組織であっても、パブリッククラウドインフラストラクチャ上でソフトウェアを構築・運用し、セキュリティ運用の改善をお考えであれば、当社がお役に立てる可能性は高いといえます。
- DisruptOps は、セキュリティチームと DevOps チームを結び付け、パブリッククラウドインフラストラクチャ全体のセキュリティ問題を発見し、理解し、さらに修正できるようにするクラウドセキュリティ運用プラットフォームです。
- セキュリティチームと DevOps チームは、次のようなソリューションを求めるときに当社を選んでいます。
- 自社のクラウドセキュリティリスクを把握する
- 重大な問題を適切な対応担当者に振り分ける
- クラウドセキュリティを DevOps のワークフローに組み込む
- 平均対応時間 (MTTR) を短縮する
- DisruptOps は AWS および Azure のインフラストラクチャサービスに対応しています(GCP のサポートは近日提供予定)。
- ユースケース: 分散型のアラートと対応、クラウドセキュリティポスチャの監視、リアルタイムの脅威監視、自動化されたガードレール
- 詳細をご希望ですか。こちらをご覧ください: DisruptOps 製品ページ。
もう少し詳しく見ていきます
ソフトウェアの構築方法は完全に変わりました。オンデマンドでセルフサービス型のインフラストラクチャ利用と DevOps アプローチの採用によって、新機能やソフトウェア製品全体をどれだけ速く提供できるかという期待値は変化しました。製品をより早くユーザーの手に届けられることは良い知らせです。一方で、そこから生じるスピード、スケール、複雑性はセキュリティチームにとって課題となります。セキュリティ運用は、この新たな現実に対応するために進化しなければなりません。
クラウドでのアプリの構築と運用は、セキュリティが考慮すべき新たなリスクを生む
クラウドを特徴づけるものの一つがコントロールプレーンです。コンソール、CLI、API はすべてを操作できる統合的な管理コンソールであり、インターネット経由でアクセスできます。そのため、設定上のリスク、運用上のリスクに対処し、リアルタイムの脅威の兆候に対応する必要があります。
多くの場合、DevOps は運用を中央集権的な機能から、より小規模でクロスファンクショナルなチームに組み込まれた分散型の機能へと移行させます。セキュリティチームは、統制を適用し問題を修正するためのインフラストラクチャへのアクセス権や権限をすでに持っていないことも少なくありません。このモデルでは、セキュリティ統制を適用する経路は、少なくとも部分的には DevOps チームを経由することになります。
DevOps アプローチは極度の自動化とスピードをもたらします。セキュリティでこれまで前提としてきた長期のプロジェクトライフサイクルやガバナンスのパイプラインは短縮されています。すべてがマシンのスピードとスケールで動いています。
あらゆるビジネスがソフトウェアビジネスになりつつあり、セキュリティの専門性はこれまで以上に必要とされています。しかし、セキュリティは進化しなければなりません。さもなければ、セキュリティはビジネスの障害となるか、開発チームが煩雑なプロセスを回避し、企業のリスクを高めることになります。
当社は、セキュリティチームと DevOps チームを結び付け、セキュリティの成果を向上させるために DisruptOps を構築しました。
当社が提供できること
DisruptOps はお客様のパブリッククラウドアカウントに接続し、ただちにリソースのインベントリを作成します。変更を捕捉してインベントリをリアルタイムに更新するため、クラウドインフラストラクチャ全体を常に可視化できます。
CIS ベンチマークと AWS のベストプラクティスに基づく数百のポスチャチェックによる継続的な監視により、設定に不備のあるリソースを発見できます。
組み込みのイベント駆動型脅威検知機能が、ルートユーザーのログイン、ユーザーまたはグループポリシーの変更、バケット権限の変更など、リスクの高いイベントを特定します。
また、AWS Security Hub や GuardDuty などのクラウドプロバイダーサービス、サードパーティのクラウドセキュリティポスチャ管理ツールとも連携し、そのイベントを取り込みます。他の検知型統制を運用されている場合、当社は連携の拡大に積極的に取り組み、お客様が「自社の問題を持ち込み」、DisruptOps プラットフォームを活用して適切な対応担当者を関与させ、修正プロセスを加速できるようにします。
これらすべてのソースを用いてセキュリティ問題を特定し、クラウドセキュリティのベストプラクティスを適用できるようにします。リスクを可視化することは有用ですが、問題を修正することこそが最も重要であり、そこにこそ DisruptOps の真価があります。
問題の発見
セキュリティ評価とアラートに重点を置く多くのツールとは異なり、DisruptOps はリアルタイム対応のための強力なプラットフォームです。
当社の Issue Feed は、最も重要なリスクを浮かび上がらせ、ユーザーが調査し、理解し、判断し、対処できるように設計されています。
このフィードは、既定では本番環境における重大度が Critical および High の問題を表示するようフィルタリングされています。さまざまな属性による詳細なフィルタリングにより、関心のある特定の領域を掘り下げることができます。
フィードは新しい問題が見つかるたびに更新されます。
問題を適切な対応担当者に届ける
セキュリティ評価を実施し、長大な問題リストを作成して運用チームに丸投げするやり方では、成功は望めません。DisruptOps はプロジェクト、アカウント、チームを整合させ、Slack、Microsoft Teams、Jira など、担当者がすでに使用しているツールの中で、適切な問題を適切な対応担当者に届けられるようにします。
その結果、適切な対応担当者を探し回る時間が減り、クラウドセキュリティ運用の成果を向上させるための時間が増えます。
各アラートには、その問題を生成したイベントとプレイブック、および問題自体へのリンクに加え、問題が存在する場所に関する追加のコンテキストが含まれます。ユーザーは DisruptOps コンソールへ遷移してさらに調査することも、プレイブックにあらかじめ組み込まれている場合はアラートから事前構築済みの対応オプションを適用することもできます。
問題の理解
「Overview」セクションを展開すると、当社のセキュリティリサーチチームが作成した問題の解説が表示されます。これは対応担当者がリスクを理解できるよう支援し、対応方法の推奨事項を提示するものです。ほとんどの問題には、さらに調査したい対応担当者の時間を節約するため、クラウドサービスプロバイダーの外部ドキュメントへのリンクが含まれています。
問題の修正
DisruptOps は複数の選択肢を提供し、対応担当者が好みの対応経路を選べるようにします。
「「Manual Remediation」セクションには複数の修正オプションが表示されます。問題の種類に応じて、Terraform や AWS CloudFormation のテンプレート、CLI、利用可能な場合は SDK にコピーして貼り付けられるコードスニペットなどが含まれます。また、クラウドプロバイダーのコンソールを使用して実行環境に変更を適用する手順も記載しています。
DisruptOps には、数百種類の事前構築済み自動対応オプションも含まれています。管理者は、特定の問題タイプ向けにプレイブックを構成する際、それらを含めるかどうかを選択できます。含めた場合、対応担当者はアラート内から、または DisruptOps コンソールから、ワンクリックで該当リソースに自動的な変更を適用できます。自動対応がすべての問題に適しているわけではありませんが、反復的で手間のかかる修正作業や、環境内に決して存在させたくない重大リスクを表す一部の問題タイプには非常に有効です。
さらに詳しくお知りになりたい方へ
お客様のクラウドセキュリティ運用の改善にお役に立てるかどうか、ぜひ確認させてください。詳細については、こちらをご覧ください: DisruptOps 製品、または短時間のデモをご予約ください。