クラウドの利用拡大に伴い、サイバー攻撃も巧妙かつ高速化しており、従来型の対策だけでは十分な防御が難しくなっている。そこで重要となるのが、外部から侵入されうる資産を可視化するASM(アタックサーフェス管理)と、クラウド特有の設定ミスや脆弱性を管理する仕組みである。たとえば、CSPMによる設定監査、CWPによるワークロード保護、CIEMによる権限管理などを組み合わせることで、外部・内部のリスクを包括的にカバーできる。
さらに、ASMとクラウド管理ツールをAPIで連携させ、見つけた資産の状態を継続的に監査・評価し、優先順位をつけて改善していくことで、効率的かつ実践的なリスク対策が可能となる。こうした仕組みにより、セキュリティ運用の負担を軽減しながらも、ゼロトラストの考え方に沿った多層的な防御を実現できる。
本資料ではASMとクラウド管理を組み合わせた次世代セキュリティ戦略を紹介する。
ホワイトペーパー