サイバーセキュリティの基本
強靭なセキュリティ態勢を構築する人 • プロセス • 技術
最新の脅威からアイデンティティ、データ、アプリケーション、インフラを守るための、基本となるセキュリティ対策です。
アイデンティティ・アクセス管理
強固なアイデンティティ管理で、アカウント乗っ取りと横方向への侵害拡大(ラテラルムーブメント)を抑えます。
- すべての接点でのMFAと、フィッシングに強い認証
- 最小権限と、必要な時だけ付与するアクセス(JIT)
- 管理者・OT向けの特権アクセス管理
- 継続的なアクセス評価と異常検知アラート
データ・アプリケーションセキュリティ
機密データを保護しながら、安全なソフトウェアを迅速にリリースします。
- 通信時・保存時の暗号化と鍵管理
- SDLCのセキュリティ:SAST/DAST、依存関係スキャン、IaCチェック
- シークレット管理とコミットの衛生管理
- APIセキュリティと、ゼロトラストのアプリアクセス
ネットワーク・インフラ
被害の影響範囲を封じ込め、実行環境を堅牢化します。
- マイクロセグメンテーションと安全なリモートアクセス
- エンドポイント保護と定期的なパッチ適用
- クラウドの堅牢化:CIS・NISTベンチマーク、ログ管理
- バックアップ/復元、DRテスト、変更不可(イミュータブル)ストレージ
検知・対応
可視化・自動化・訓練により、MTTD/MTTRを短縮します。
- ログの一元管理、SIEMのユースケース、アラートのチューニング
- ランサムウェア・内部不正・OTインシデントへの対応プレイブック
- 自動封じ込めとチケット起票のワークフロー
- 机上訓練(テーブルトップ演習)と継続的な改善
