NHN テコラスのクラウド総合支援

Cloud Chorus(クラウドコーラス/旧 C-Chorus)

AWS上の
セキュリティ・ガバナンス向上

  • セキュリティの最適化

  • AWS サービスを活用したセキュリティ対策

  • サードパーティソリューション

お問い合わせ

AWS上で稼働するシステムのセキュリティ対策・ガバナンス強化

AWSのベストプラクティスに基づいた総合的なセキュリティ対策に加え、特定分野に特化したOS/ミドルウェアの保護、ログの集中管理といったサードパーティセキュリティソリューション、さらに内部統制や個人情報保護法、ISMS認証への準拠などのガバナンスを強化できるサービスを提供します。

Security Services CompetencyL1 MSSP Services Competency

NHN テコラスは「AWS セキュリティコンピテンシー」と「AWS レベル 1 MSSP コンピテンシー」の認定を受けた、
AWS プレミアティア サービスパートナーです。

AWS のセキュリティに関する深い技術的専門知識と、クラウドジャーニーのセキュリティ対策に対する確かな実績を持っています。

セキュリティをトータルサポート

基礎構築から最適化・継続改善まで全てのフェーズにご対応

  • 基盤構築

    ID管理

    アクセス制御

    セキュリティ構成

  • マネージド

    監視体制

    脅威検出

    データ保護

  • 生成AI

    自動対応

    改善提案

    レポーティング

セキュリティ・ガバナンス支援サービスのラインナップ

マネージドセキュリティサービス

24時間365日体制でクラウドの脅威を迅速に検知し、データ漏洩や不正アクセスのリスクに備えます。

セキュリティサービスの導入

AWSのセキュリティサービスを最適な形で設定・導入します。

24時間365日のリスク監視

24時間365日の監視で潜在的な脅威を迅速に検知・対応します。

月次レポーティング

導入後の定期レポートでリスクの可視化と継続的なセキュリティ改善。

AWS におけるセキュリティリスクと対策について

AWSを利用する上でユーザーが考えるべきセキュリティリスク

AWSでのセキュリティ対策について、「責任共有モデル」に基づきクラウドのセキュリティはAWS側が責任を持ち、ユーザーはクラウドにおけるセキュリティに責任があります。AWS上で稼働するシステムやアプリケーションはユーザー側でセキュリティ対策をする必要があります。AWSを利用するうえでユーザーが考えるべきセキュリティリスクに簡単にご紹介します。

Webアプリケーションへの攻撃

クロスサイトスクリプティングやSQLインジェクションなどWebアプリケーションの脆弱性への攻撃についてはユーザー側で対策が必要です。脆弱性診断によるセキュリティリスクの洗い出し、見直しやWAFを利用した防御が有効です。

データ漏えい

AWS上で保管されているデータの管理はユーザー側で対策が必要です。個人情報など重要なデータの持ち出しを防ぐことやデータの暗号化などでシステム上のセキュリティを強化するなどの対策が必要です。

不正アクセス

利用ユーザーの権限やIDの管理もユーザー側で対策が必要です。不正アクセスを防止するためには適切なIDの発行・削除と権限の付与などアクセス管理を実施しましょう。

AWS上のセキュリティ対策

AWSでのセキュリティのベストプラクティスを実践するためには、Well-Architected Frameworkのセキュリティの柱を参考にするのがおすすめです。AWSでまず利用したい3つのサービスを紹介します。

IAMによるアクセス管理

AWS Identity and Access Management (IAM) はAWSサービスとリソースに対する権限とアクセス管理ができる基本的なサービスの一つです。ユーザーがAWSリソースの使用(認証)とリソースをどう利用するか(認可)を管理します。

AWS CloudTrailを使ったログ管理

AWS CloudTrailはAWSリソースの90日分の操作履歴を記録するサービスです。90日を超える場合はAmazon S3に証跡として保存できます。

Amazon GuardDutyを使った脅威検知

ログを監視し、セキュリティの脅威を検知するマネージドサービスがAmazon GuardDutyです。ポートスキャンやアウトバウンドDDoS、不正なAPIの呼び出しなどを検知し、管理者に通知します。

AWS上のガバナンス強化

AWS上のガバナンスを強化する3つのサービスを紹介します。

AWS Control Towerによるマルチアカウントの統制

マルチアカウントの環境をAWSで運用する際に環境のセットアップと管理を行えるマネージドサービスです。セットアップではAWSで用意されているテンプレートを利用することもできるため、ベストプラクティスにそった環境構築を簡単に実現できます。

Config rulesで設定の違反を監視・修復

リソースの設定を評価、監査できるAWS Configの機能のひとつで、リソースの設定変更で予め決めたルールに違反した場合はアラートで通知します。また違反箇所の自動修復も可能です。

AWS Security Hub セキュリティチェックの自動化とアラートの一元化

AWS Security Hubはクラウドセキュリティの体制管理サービスです。AWSのセキュリティサービスだけでなく、サードパーティ製品のデータを取得し、まとめて確認できます。AWSのベストプラクティスに則って設定されているかチェックを実施し、異常を検知した際のアラートを集約します。

AWS活用に関するホワイトペーパー

セキュリティ・ガバナンス対策はもちろん、AWS活用に関する実践的なホワイトペーパーを多数ご用意しております。
お客様のクラウド活用推進にぜひご活用ください。

  • 設計・運用・検知の3段階で強化する Google Cloud セキュリティ
  • わずか3%の追加コストで実現するAWSセキュリティ対策
  • Google Cloud セキュリティ対策のベストプラクティス
  • <マンガでわかる>AWS運用代行サービス
  • AWS×Pleskで実現する次世代WordPress運用
  • <マンガでわかる>AWS移行支援サービス
  • AWS移行時の「コストの壁」を突破する!
  • <マンガでわかる>AWS請求代行サービス
  • AWSの『見えないコスト』を発見し、ビジネス価値に変える
  • BigQueryで変革するデータ分析

資料ダウンロード

AWS請求代行サービスでもっとお得に

AWS請求代行(リセール)サービスは、通常ドル建てクレジットカード払いのAWSを、円建て請求書払いで利用できるサービスです。
AWS利用料の大幅な割引や技術サポートの無料提供、クラウド保険が付帯されているなど、AWSをよりお得にご活用いただけます。
すでにAWSを直接契約でご利用中でも、AWS環境はそのままにご契約いただくことも可能です。

AWS請求代行サービス

ホーム
keyboard_arrow_rightCloud Chorus(旧 C-Chorus)
keyboard_arrow_rightAWS総合支援
keyboard_arrow_right

AWS上のセキュリティ・ガバナンス向上

クラウド活用のご相談・お見積り

NHN テコラス

Cloud Chorus(旧 C-Chorus)は、NHN テコラスが運営しています