疑問その4「某社の CASB 製品選定決め手は “あの”コミュニケーションツール」~日商エレに聞く、CASBとクラウドセキュリティの疑問 | ScanNetSecurity
2019.11.19(火)

疑問その4「某社の CASB 製品選定決め手は “あの”コミュニケーションツール」~日商エレに聞く、CASBとクラウドセキュリティの疑問

自社で利用しているすべてのクラウドサービスに対応している CASB 製品を選べば OK! ―― と、いうような、単純な話ではもちろんありません。

製品・サービス・業界動向 業界動向
疑問その4「某社の CASB 製品選定決め手は “あの”コミュニケーションツール」~日商エレに聞く、CASBとクラウドセキュリティの疑問
疑問その4「某社の CASB 製品選定決め手は “あの”コミュニケーションツール」~日商エレに聞く、CASBとクラウドセキュリティの疑問 全 1 枚 拡大写真
 企業のクラウド利用を可視化し、安全管理と効率利用を実現するために登場した CASB( Cloud Access Security Broker )でしたが、利用目的や、クラウドサービスの活用度合いなどによって、その実装・運用方法はさまざまです。近年 CASB を巡る課題は各社複雑化し、もはや CASB そのものの可視化が必要となりつつあるといっても過言ではありません。

 こうした状況をふまえ本連載は、現状把握と課題整理を行うことを目的に、CASB とクラウドセキュリティに関わる、ユーザー企業が持つ代表的かつ典型的な疑問を取りあげ、クラウドセキュリティの専門企業にその実際を聞きました。

 今回疑問にこたえるのは、日商エレクトロニクス株式会社で、さまざまなクラウドセキュリティの難問にこたえ、実装と運用を行ってきた 3 人のメンバーです。

 疑問その1では「見た目はクラウド 頭脳はオンプレ」という、先端技術の現場にも関わらず人間の気の持ちようが重視される衝撃的な実態を暴き、疑問その2では日商エレクトロニクスの仰天のスニーカーネットサービスを紹介、疑問その3ではクラウドセキュリティを担保するもうひとつの古くて新しい選択肢 Secure Web Gateway について語ってきました。

 今回、第4回目は、現場での CASB 製品選定事例を紹介し、CASB がクラウドに特化して細かい制御ができるとは具体的にどういうことかについて迫ります。

●変わり続ける企業の労働環境と IT 環境

 昨今、働き方改革や労働観の変化に伴い、企業の労働環境は大きく変わりつつあります。社内だけでなく、自宅や関連企業のオフィスなど業務を行う場所が拡大し、就業時間も多様化、労働時間短縮の傾向も強まっています。

 一方企業の IT 環境も、利用端末は会社支給 PC のみならず、スマホやタブレット、個人所有の端末を用いる BYOD など多様化しており、Office 365、G Suite、BOX などの業務用クラウドサービスの選択肢も増加の一途を辿り、現在3万を超えるクラウドサービスが存在します。

 また各端末やサーバ、クラウドサービスを接続する方法も、専用線や無線、インターネット( VPN )など、セキュリティレベルが異なるものが混在しています。

●そうは簡単ではない CASB 製品選定

 企業の IT 利用が複雑化・多様化するなか、セキュリティを確保するために CASB 製品導入を検討する場合、選定の検討材料としては何があるでしょうか。スタッフがオフィスの内外から、様々な機器を用いて複数の SaaS( Software as a Service )にアクセスして業務を行うとき、自社で利用しているすべてのクラウドサービスに対応している CASB 製品を選べば OK! ―― と、いうような、単純な話ではもちろんありません

  1. 1
  2. 2
  3. 続きを読む

《株式会社イメージズ・アンド・ワーズ 鳴海まや子》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. レイセオン社の「航空」サイバーセキュリティ対策製品と攻撃実証(The Register)

    レイセオン社の「航空」サイバーセキュリティ対策製品と攻撃実証(The Register)

  2. プライベート情報全収集しマネタイズする社会実験応募者へメール誤送信、損害賠償実施予定(Plasma)

    プライベート情報全収集しマネタイズする社会実験応募者へメール誤送信、損害賠償実施予定(Plasma)

  3. フィリピン子会社のPCがEMOTETに感染、アドレス帳が窃取被害(双葉電子工業)

    フィリピン子会社のPCがEMOTETに感染、アドレス帳が窃取被害(双葉電子工業)

  4. 新システム開発の再委託先が不正アクセス、国体参加者と公認スポーツ指導者データが削除(日本スポーツ協会)

    新システム開発の再委託先が不正アクセス、国体参加者と公認スポーツ指導者データが削除(日本スポーツ協会)

  5. オムロンの制御システム向けソフトに複数の脆弱性(JVN)

    オムロンの制御システム向けソフトに複数の脆弱性(JVN)

  6. 「Windows 7よ永遠に」プログラム書き込み禁止でWindows 7を使い続けられるソフト(電机本舗)

    「Windows 7よ永遠に」プログラム書き込み禁止でWindows 7を使い続けられるソフト(電机本舗)

  7. 「ゼロフィット公式オンラインショップ」に不正アクセス、3年半分の決済情報が流出(イオンスポーツ)

    「ゼロフィット公式オンラインショップ」に不正アクセス、3年半分の決済情報が流出(イオンスポーツ)

  8. Windows 7などのサポート終了に対し、現状と支援施策を発表(日本マイクロソフト)

    Windows 7などのサポート終了に対し、現状と支援施策を発表(日本マイクロソフト)

  9. 楽天アプリ「ラクマ」に認証情報が漏えいする脆弱性(JVN)

    楽天アプリ「ラクマ」に認証情報が漏えいする脆弱性(JVN)

  10. 電子カルテ上のデータを目視し入力したファイルを私用のUSBメモリで持ち出し紛失(島根大学)

    電子カルテ上のデータを目視し入力したファイルを私用のUSBメモリで持ち出し紛失(島根大学)

ランキングをもっと見る