クラウドの監視やクラウドネイティブ SIEM に悩む管理者へ、SHIFT SECURITY 社講演 | ScanNetSecurity
2024.04.27(土)

クラウドの監視やクラウドネイティブ SIEM に悩む管理者へ、SHIFT SECURITY 社講演

こうしたいわば「クラウド SOC 難民」に対して、クラウドの監視がうまくいかない構成と、成功する構成の違いなどを紹介しつつ、SHIFT SECURITY が 1 月からサービス開始した、監視サービスの機能を解説する。

研修・セミナー・カンファレンス セミナー・イベント
株式会社SHIFT SECURITY 執行役員 工学博士 中村 丈洋
株式会社SHIFT SECURITY 執行役員 工学博士 中村 丈洋 全 1 枚 拡大写真
 株式会社SHIFT SECURITY は 3 月 4 日 (木)、都内で開催されるセキュリティカンファレンスSecurity Days Spring 2021 において、同社執行役員 中村丈洋氏による講演「AWS・Azure監視事例を紹介、クラウドなら SOC は不要? クラウド時代のセキュリティ監視について」を開催する。リアルとオンラインのハイブリッド開催で講演のライブ配信も行われる。

 講演対象は、クラウドサービスを利用する企業全般。クラウドの監視や SIEM の管理に課題を持つ管理者を対象としている。

 従来の SOC サービスは、rsyslog などを用いて、ファイアウォールや UTM 等の UNIX 機器が吐き出す syslog を収集分析していたが、大半のクラウドサービスは syslog に対応しておらず、クラウドの監視は新たな課題となっている。

 AWS Security Hub や Azure Sentinel のようなクラウドネイティブの SIEM が提供されているが、それらの SIEM は訓練された SOC オペレータが運用する前提で作られており、クラウドを利活用する一般企業の情シス担当者や開発者には運用負荷が高い。

 中村氏の講演はこうしたいわば「クラウド SOC 難民」に対して、クラウドの監視がうまくいかない構成と、成功する構成の違いなどを紹介しつつ、SHIFT SECURITY が 1 月からサービス開始した、監視サービスの機能を解説する。

 同社の監視サービスはクラウドユーザー企業を対象にしており、AWS Security Hub や AWS CloudWatch、Azure Sentinel などのログを受け取り、指定されたメトリクスで自由度の高い監視サービスを24時間体制で提供するという。

 また、大手クラウドサービスにおいて、不適切な設定によって第三者による閲覧行為が発生したことで重要性が広く知られるようになったが、従来の SOC が行ってきた攻撃検知等の監視だけではなく、クラウドの設定が適切であるかどうかを識別し修正する CSPM( Cloud Security Posture Management )の重要性も近年高まっており、同社の 、CSPM と SOC を組み合わせたサービスについても言及される予定。


3月4日(木) 13:35-14:15 PM
AWS・Azure監視事例を紹介、クラウドならSOCは不要? クラウド時代のセキュリティ監視について
株式会社SHIFT SECURITY 執行役員
中村 丈洋 工学博士

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  8. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  9. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  10. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

ランキングをもっと見る