プレスリリース
〜AWS・Azure・GCP 3大クラウド対応へ〜
Visionalグループが運営する、脆弱性管理クラウド「yamory(ヤモリー)」(https://yamory.io/ 以下、yamory)は、β版として提供していたクラウドインフラの設定不備によるセキュリティリスクの自動検知・管理機能(CSPM/Cloud Security Posture Management)の正式販売を2月15日より開始します。トライアル期間中にいただいたフィードバックを踏まえ、より多くの企業様にご利用いただけるよう、AWSに加えAzureにも対応、5月にはGCP対応も完了し、3大クラウドの設定不備を検知・管理することが可能になります。
[画像1: https://prtimes.jp/i/34075/475/resize/d34075-475-13519af117c08c4fda99-0.png ]
クラウド設定管理(CSPM)の特徴
1.クロスプラットフォーム環境で同一基準の検査を行い設定不備を自動検知、対応フローを構築
グローバル基準で策定されているCIS Benchmarkや提供事業者毎のベストプラクティスルール集をベースに、ルールセットを網羅的にデータベース化。クロスプラットフォーム環境で同一基準の検査を行い、ルールデータベースと突合することで設定不備を自動検知します。検知結果は緊急度に応じて分類されるため、対応フローが容易に構築可能です。また、対応ステータスの管理が可能なほか、リソース状態を可視化し、対応済みのものと新たに検知したものが分かりやすく表示されるため、対応の抜け漏れを防止します。
[画像2: https://prtimes.jp/i/34075/475/resize/d34075-475-1fb9db136016d9e4adb1-2.png ]
2.国産サービスならではの日本語対応
日本語による対応手順やガイドが充実しており、検知結果だけでなく、修正方法も日本語でナビゲートされます。専門知識がなくても理解しやすく、エンジニア以外の方でも修正対応が可能です。
[画像3: https://prtimes.jp/i/34075/475/resize/d34075-475-a95769235971c54cddac-1.png ]
3.脆弱性管理と合わせてITシステムのリスク管理をオールインワンで実現
yamoryを活用することで、組織全体のクラウドインフラの一元管理が可能となります。また、yamoryがこれまで提供してきたソフトウェアの脆弱性管理、セキュリティ診断に加え、クラウド設定管理(CSPM)を活用することで、ITシステムに必要なリスク管理をオールインワンで実現します。
先行利用企業様コメント
株式会社マイクロアド 総務・IT部 比嘉 拓也様
当社には複数の子会社があり、AWSはそれぞれの子会社で運用管理をしています。親会社であるマイクロアドでは、ヒアリングベースで各子会社のセキュリティ状況を把握していますが、ヒアリングベースでは常に最新の情報を取得できるわけではないため、実態と乖離している可能性があり、セキュリティリスクとして課題がありました。
yamoryが提供するCSPM機能では、子会社からIAMロールを提供してもらうことで常に最新のセキュリティ状況を把握できるほか、Slackへの通知機能を利用してセキュリティメンバーへの共有もシームレスに実現できています。検知されたリスクへの対応についても、管理画面で詳細を確認することができるため、AWSコンソールを操作したことがあれば対応可能でした。検索には「アカウントタグ」があり、任意の単位でグルーピングすることができるため、見たい情報をまとめられる点もメリットに感じました。
yamory事業部長 山路 昇 コメント
近年、クラウドサービスを利用する事業者において、設定不備によるセキュリティ事故が急増しています。クラウドストレージの設定不備による情報漏えいや、権限・認証の設定不備によるアカウントの乗っ取りなど、その多くがクラウド設定不備に起因するもので、社会的にも大きな影響を与えかねません。
クラウドサービスには「責任共有モデル」という考えがあり、提供事業者と利用者の責任範囲が定められています。クラウドサービス利用時には、その範囲を確認し適切に運用する必要がありますが、複雑かつ変化の多い領域であるため、利用者が全てを把握することは困難です。そこで、クラウドインフラの設定不備によるセキュリティリスクの自動検知を行うCSPM機能に注目が集まっています。世界における市場規模は2022年の42億ドルから、2027年までの間に86億ドルへ達すると予測されるなど、大きな成長が見込まれています(※)。日本においても、政府が対策を進めるなど今後の成長が期待される市場です。クラウド設定不備によるセキュリティ事故を防ぎ、統合的な脆弱性管理を実現するべく、この度クラウド設定管理(CSPM)の提供を開始しました。
yamoryは今後も、安心してテクノロジーを活用できる未来を実現するべく、サービス向上に努めてまいります。
※参照:株式会社グローバルインフォメーション「クラウドセキュリティポスチャ管理の世界市場」
https://www.gii.co.jp/report/mama1070461-cloud-security-posture-management-market-by.html
クラウド設定管理(CSPM)販売開始キャンペーン
2023年6月までのキャンペーン期間中にご契約いただいたお客様は、初年度に限りCSPM機能を特別価格でご利用いただけます。
・キャンペーン価格:¥80,000(税抜)/月
※キャンペーン期間中は、アカウント数に制限なくご利用可能です。
※ソフトウェア脆弱性管理とセットでご利用の場合は、¥50,000(税抜)/月でご提供
・キャンペーン期間:2023年2月15日〜2023年6月30日
※2023年7月以降のご契約は、新料金プランにてご案内いたします。
詳細・お申込み等に関しては、下記よりお問い合わせください。
https://yamory.io/contact/
CSPMに関するセミナー開催
yamoryでは、基礎から学ぶ初めてのクラウドセキュリティ(CSPM)ウェビナーを開催します。CSPM の基礎知識や様々な検査基準について解説しつつ、yamory を使った効果的な CSPM の実践方法をご紹介します。
<開催概要>
・開催日:2023年2月22日(水)13:00~14:00
※終了時間は、内容により前後する可能性がございます。
・参加料:無料
・視聴方法:Zoomでのアーカイブ配信
・申込みURL:https://seminar.yamory.io/about_cspm_archive02
・アジェンダ:
‐ クラウドセキュリティ(CSPM) の概要
‐ 各ルールセットの説明
‐ yamory CSPM 機能のデモ
‐ Q&A
【脆弱性管理クラウド「yamory(ヤモリー)」について】
「yamory」は、ITシステムの脆弱性を自動で検知し、管理・対策ができるクラウドサービスです。ソフトウェアの脆弱性管理に加え、セキュリティ診断やクラウド設定管理(CSPM)を提供することで、ITシステムに必要な脆弱性対策をオールインワンで実現します。複雑化するITシステムの網羅的な脆弱性対策を効率化し、安心してテクノロジーを活用できる世界を目指し、社会のDX加速を支えます。
URL:https://yamory.io/
Twitter:https://twitter.com/yamory_sec
【Visionalについて】
「新しい可能性を、次々と。」をグループミッションとし、HR Tech領域を中心に、産業のデジタルトランスフォーメーション(DX)を推進するさまざまな事業を展開。「ビズリーチ」をはじめとした採用プラットフォームや、人財活用プラットフォーム「HRMOS」シリーズを中心に、企業の人材活用・人材戦略(HCM)エコシステムの構築を目指す。また、M&A、物流Tech、サイバーセキュリティ、SalesTechの領域においても、新規事業を次々に立ち上げている。
URL:https://www.visional.inc/
プレスリリース提供:PR TIMES