【EGセキュアソリューションズ株式会社】「AWS設定監査サービス」CISベンチマークv2.0.0に対応開始
~クラウド設定の不備・リスクを最新基準で監査、企業のセキュリティ強化に貢献~
イー・ガーディアングループは、安心・安全なインターネット環境の実現に向け、ネットパトロール、カスタマーサポート、デバッグ、脆弱性診断などネットセキュリティに関わるサービスを一気通貫で提供しております。特にEGセキュアソリューションズは、サイバーセキュリティ対策のプロフェッショナル集団として、ウェブアプリケーションの脆弱性診断、情報セキュリティ・情報システムに関する監査、コンサルティング、教育などインターネットセキュリティにおける課題解決を目的としたサービスを幅広く展開しており、昨年9月にはAWS設定時の不備・リスクをチェックする「AWS設定監査サービス」の提供を開始しました。
昨今、クラウドサービスを利用する事業者において、設定不備によるインシデントが多数発生しており、社会的に問題となっています。中でも2019年に発表された米国大手金融機関における1億件超の個人情報漏えいにおいて、インシデント発生の原因はAWSの「IMDS (Instance Metadata Service) 機能」であることが判明しています。その後Amazon社よりセキュリティを改善したIMDSv2が提供開始されているものの、従来のCISベンチマークにはIMDSに関する記載がなく、準拠していても危険性が残存する状況にありました。
これまでEGセキュアソリューションズの「AWS設定監査サービス」では、従来のCISベンチマークへの準拠に加えて独自にIMDSの設定監査を行ってまいりましたが、今年6月にリリースされた v.2.0.0において、アクセス制限の設定やデータ管理方法などに関する項目に加えてIMDSの検証項目も追加されたことから、この度最新版の「CISベンチマークv.2.0.0」に対応する運びとなりました。
本サービスでは、自動監査ツールを活用した監査に加えて監査員が直接AWSマネジメントコンソールにログインし目視確認を行い、監査を行った結果としてCISベンチマークへの準拠率と総合評価、非準拠である項目の概要、改善方法などをまとめた「AWS設定監査報告書」を提出しております。リリースより約1年、お客様からも正確で迅速な監査や報告に対し、大変好評いただいております。最新の基準で監査を行うことによって設定不備によるインシデント発生を防ぎ、より強固なセキュリティ対策の実現に貢献いたします。
今後も、イー・ガーディアングループは、専門性と質の高いサービスを提供し、ミッションである「We Guard All」の 実現に向け、人々の生活をより便利に、豊かにするサービス・製品の開発に尽力して参ります。
【「AWS設定監査サービス」概要】
製品詳細URL:https://www.eg-secure.co.jp/service/aws/
・自動監査ツールを用いてAWSへ接続し設定監査を実施
・監査員がAWSマネジメントコンソールにログインし、目視確認を実施
・監査結果をまとめた「AWS設定監査報告書」を作成/提出(CISベンチマークへの準拠率と総合評価/非準拠である項目の概要・改善方法など)
※記載された会社名及び製品名は、各社の商標または登録商標です。
【イー・ガーディアングループ 概要】
1998年設立。2016年に東証一部上場。2022年に東証プライム市場へ移行。イー・ガーディアンはネットパトロール、カスタマーサポート、デバッグ、脆弱性診断などネットセキュリティに関わるサービスを一気通貫で提供する総合ネットセキュリティ企業です。センターは、提携先を含めてグループで国内8都市海外3都市19拠点の業界最大級の体制を誇ります。昨今はFintech・IoT業界への参入やRPA開発による働き方改革への寄与など、時代を捉えるサービス開発に従事し、インターネットの安心・安全を守っております。
■EGセキュアソリューションズ 会社概要
代表者 :代表取締役 高谷 康久
所在地 :東京都港区虎ノ門1-2-8 虎ノ門琴平タワー8F
設立 :2008年4月
資本金 :1,000万円(2023年3月末日現在)
業務内容 :1. 情報セキュリティ、情報システムに関する監査、コンサルティング
2. 情報セキュリティに関する調査、研究、執筆
3. 情報セキュリティ関連の教育及びコンテンツ制作
4. セキュリティ製品の開発、販売、サポート
URL :https://www.eg-secure.co.jp/
■イー・ガーディアン株式会社 会社概要
代表者 :代表取締役社長 高谷 康久
所在地 :東京都港区虎ノ門1-2-8 虎ノ門琴平タワー8F
設立 :1998年5月
資本金 :36,428万円(2023年3月末日現在)
業務内容 :ブログ・SNS・掲示板企画コンサルティング/リアルタイム投稿監視業務/ユーザーサポート業務/
オンラインゲームカスタマーサポート業務/コンプライアンス対策・風評・トレンド調査業務/
コミュニティサイト企画・サイト運営代行業務・広告審査代行サービス業務/人材派遣業務
このプレスリリースには、メディア関係者向けの情報があります
メディアユーザー登録を行うと、企業担当者の連絡先や、イベント・記者会見の情報など様々な特記情報を閲覧できます。※内容はプレスリリースにより異なります。
すべての画像