疑問その4「某社の CASB 製品選定決め手は “あの”コミュニケーションツール」~日商エレに聞く、CASBとクラウドセキュリティの疑問 | ScanNetSecurity
2024.03.29(金)

疑問その4「某社の CASB 製品選定決め手は “あの”コミュニケーションツール」~日商エレに聞く、CASBとクラウドセキュリティの疑問

自社で利用しているすべてのクラウドサービスに対応している CASB 製品を選べば OK! ―― と、いうような、単純な話ではもちろんありません。

製品・サービス・業界動向 業界動向
PR
疑問その4「某社の CASB 製品選定決め手は “あの”コミュニケーションツール」~日商エレに聞く、CASBとクラウドセキュリティの疑問
疑問その4「某社の CASB 製品選定決め手は “あの”コミュニケーションツール」~日商エレに聞く、CASBとクラウドセキュリティの疑問 全 1 枚 拡大写真
 企業のクラウド利用を可視化し、安全管理と効率利用を実現するために登場した CASB( Cloud Access Security Broker )でしたが、利用目的や、クラウドサービスの活用度合いなどによって、その実装・運用方法はさまざまです。近年 CASB を巡る課題は各社複雑化し、もはや CASB そのものの可視化が必要となりつつあるといっても過言ではありません。

 こうした状況をふまえ本連載は、現状把握と課題整理を行うことを目的に、CASB とクラウドセキュリティに関わる、ユーザー企業が持つ代表的かつ典型的な疑問を取りあげ、クラウドセキュリティの専門企業にその実際を聞きました。

 今回疑問にこたえるのは、日商エレクトロニクス株式会社で、さまざまなクラウドセキュリティの難問にこたえ、実装と運用を行ってきた 3 人のメンバーです。

 疑問その1では「見た目はクラウド 頭脳はオンプレ」という、先端技術の現場にも関わらず人間の気の持ちようが重視される衝撃的な実態を暴き、疑問その2では日商エレクトロニクスの仰天のスニーカーネットサービスを紹介、疑問その3ではクラウドセキュリティを担保するもうひとつの古くて新しい選択肢 Secure Web Gateway について語ってきました。

 今回、第4回目は、現場での CASB 製品選定事例を紹介し、CASB がクラウドに特化して細かい制御ができるとは具体的にどういうことかについて迫ります。

●変わり続ける企業の労働環境と IT 環境

 昨今、働き方改革や労働観の変化に伴い、企業の労働環境は大きく変わりつつあります。社内だけでなく、自宅や関連企業のオフィスなど業務を行う場所が拡大し、就業時間も多様化、労働時間短縮の傾向も強まっています。

 一方企業の IT 環境も、利用端末は会社支給 PC のみならず、スマホやタブレット、個人所有の端末を用いる BYOD など多様化しており、Office 365、G Suite、BOX などの業務用クラウドサービスの選択肢も増加の一途を辿り、現在3万を超えるクラウドサービスが存在します。

 また各端末やサーバ、クラウドサービスを接続する方法も、専用線や無線、インターネット( VPN )など、セキュリティレベルが異なるものが混在しています。

●そうは簡単ではない CASB 製品選定

 企業の IT 利用が複雑化・多様化するなか、セキュリティを確保するために CASB 製品導入を検討する場合、選定の検討材料としては何があるでしょうか。スタッフがオフィスの内外から、様々な機器を用いて複数の SaaS( Software as a Service )にアクセスして業務を行うとき、自社で利用しているすべてのクラウドサービスに対応している CASB 製品を選べば OK! ―― と、いうような、単純な話ではもちろんありません

  1. 1
  2. 2
  3. 続きを読む

《株式会社イメージズ・アンド・ワーズ 鳴海まや子》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  2. ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

    ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

  3. 総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

    総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

  4. プロ e スポーツ選手のアカウントにハッキング

    プロ e スポーツ選手のアカウントにハッキング

  5. 日東製網へのランサムウェア攻撃、約 1 ヶ月で全システム復旧

    日東製網へのランサムウェア攻撃、約 1 ヶ月で全システム復旧

  6. 時給7,500円 ~ 総務省、非常勤サイバーセキュリティ人材募集 月2時間 霞が関勤務

    時給7,500円 ~ 総務省、非常勤サイバーセキュリティ人材募集 月2時間 霞が関勤務

  7. UDP ベースのアプリケーション層プロトコル実装にサービス運用妨害(DoS)の脆弱性

    UDP ベースのアプリケーション層プロトコル実装にサービス運用妨害(DoS)の脆弱性

  8. 脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術

    脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術PR

  9. Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report)

    Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report)

  10. 「サイバーセキュリティお助け隊サービス」制度に新たに 2 類を創設、価格要件を緩和

    「サイバーセキュリティお助け隊サービス」制度に新たに 2 類を創設、価格要件を緩和

ランキングをもっと見る