NRIネットコム、「AWSアカウント セキュリティ対策支援サービス」を提供開始
[20/09/23]
提供元:@Press
提供元:@Press
NRIネットコム株式会社(所在地:東京都港区、代表取締役社長:野口 智彦、以下:NRIネットコム)は、「AWSアカウント セキュリティ対策支援サービス」の提供を開始しましたことをお知らせいたします。
企業でのAmazon Web Services(以下「AWS」)の活用は急速に拡大し、AWS上に多くのシステムやデータが集約されるようになりました。それに伴いAWSアカウントのセキュリティ対策は、ますます重要になっています。一方でAWSのサービスは多岐にわたり、どこから手をつければよいのか悩まれるケースを散見します。
NRIネットコムの「AWSアカウント セキュリティ対策支援サービス」は、AWSのアカウントを安全に運用するために設計・運用上のリスクを洗い出し、課題に対する対応案の検討をサポートします。経験豊富な当社のAWSスペシャリストが、継続的なセキュリティ運用を見据えた施策の検討支援と、標準的な設定テンプレートによるセキュリティ設定の短期間化・省力化を行う技術支援サービスです。
■AWSアカウント セキュリティ対策支援サービスの実施内容
AWSアカウント セキュリティ対策支援サービスは、構築中/構築済みのシステムのアーキテクチャ観点での課題に対する指摘および改善方法のご提案と、セキュリティリスクの状況監視に対する構成案の提示と一般的な導入テンプレートの提供となります。
画像1: https://www.atpress.ne.jp/releases/227086/LL_img_227086_1.png
実施内容
■セキュリティリスクへのアプローチ方法とAWSサービス
セキュリティリスクを測定する手法として、リスクベースアプローチとベースラインアプローチがあります。リスクベースアプローチは、リスクの脅威度を種別ごとに測定し、リスクが高いと判断されるものから対処していく手法です。ベースラインアプローチは、事前に設定されたセキュリティレベルに沿って、システムの運用がそのレベルに達しているのか判断する手法です。
AWSには、それぞれのアプローチで測定するセキュリティサービスがあり、またその情報を集約するためのAWS Security Hubと呼ばれるサービスがあります。
画像2: https://www.atpress.ne.jp/releases/227086/LL_img_227086_2.png
AWS Security Hub
■AWSのセキュリティサービスの設定例
AWSのサービスを利用した実際の設定例です。システムを動かすためのシステムアカウントと、セキュリティ情報を集約するための監査アカウントを分離し、システムアカウントの状況を監査アカウントに集約するようにします。このような構成を取ることにより、アカウントが複数存在する場合でもセキュリティ・ガバナンスを一元管理することができます。
画像3: https://www.atpress.ne.jp/releases/227086/LL_img_227086_3.png
セキュリティサービス設定例
■支援サービスご利用の流れ
AWSアカウント セキュリティ対策支援サービスは、事前準備・レビュー・対策実施の3つのフェーズで提供いたします。期間は、標準パターンで1ヶ月間となります。
画像4: https://www.atpress.ne.jp/releases/227086/LL_img_227086_4.png
ご利用の流れ
■セキュリティテンプレートの例
提供するセキュリティテンプレートは、以下の通りです。これらのテンプレートは、随時拡充していきます。
・AWS Security Hub, AWS ConfigおよびConfig Rules, AWS CloudTrail, Amazon GuardDuty, Amazon Detective等の導入テンプレート
・マルチアカウントを想定したアカウント間のデータ集約
・問題検知時のアラートの通知設定
・標準的な職能権限を想定したIAMテンプレート
・IAM等のアカウントに関してのイレギュラー利用の検知&アラート
※セキュリティテンプレートの個別カスタマイズは、別途お見積りとなります
■トップレベルのAWSエンジニアが対策をアドバイス
AWSに関する卓越した技術力と情報発信を評価されたAPN Ambassadorを始めとするトップレベルのAWSエンジニアが、AWSとシステム開発に関する深い経験を元に貴社のシステムのレビューをいたします。
画像5: https://www.atpress.ne.jp/releases/227086/LL_img_227086_5.png
AWSエンジニア
※アサインするメンバーは、システム・実施時期等を考慮して調整させていただきます。
■サービス料金
項目:AWSアカウント セキュリティ対策支援
金額:¥1,000,000〜
備考:期間、体制、実施内容の調整が入る場合は、別途お見積りします
本サービスに関するご相談やご質問、お見積りのご依頼などございましたら、以下のメールアドレスまでお問い合わせください。
お問い合わせ先: aws-info@nri-net.com
NRIネットコムはAWSに関する販売実績・知識・技術力において高いレベルであると評価され、2017年にAWSパートナーネットワーク(APN)アドバンスドコンサルティングパートナーに認定されました。また、2019年には多くのお客様へAWSを活用したモバイルソリューションを提供してきた実績が認められ、「モバイルコンピテンシー」認定を取得いたしました。2020年にはNRIネットコムのAWS認定資格取得数が100を超えたことにより、AWSより「AWS 100 APN Certification Distinction」に認定されております。
NRIネットコムでは、今後ともAPNパートナーとして企業様向けに質の高いAWSのコンサルティング、導入、サポートサービスの提供に尽力してまいります。
【AWSサービス・事例】
https://www.nri-net.com/products/categories/aws/
【会社概要】
●NRIネットコム株式会社( https://www.nri-net.com/ )
本社所在地:東京都港区東新橋1-5-2 汐留シティセンター14F
設立 :1991年4月1日
資本金 :4億5,000万円(株式会社野村総合研究所 100%出資)
事業内容 :Web活用の企画・コンサルティング、構築・運営、
システム開発、Webアプリケーション制作
※アマゾン ウェブ サービス、Amazon Web ServicesおよびAmazon Web Services ロゴは、米国その他の諸国における、Amazon.com, Inc.または、その関連会社の商標です。
※その他記載されている会社名、製品名、サービス名、ロゴ等は各社の商標または登録商標です。
企業でのAmazon Web Services(以下「AWS」)の活用は急速に拡大し、AWS上に多くのシステムやデータが集約されるようになりました。それに伴いAWSアカウントのセキュリティ対策は、ますます重要になっています。一方でAWSのサービスは多岐にわたり、どこから手をつければよいのか悩まれるケースを散見します。
NRIネットコムの「AWSアカウント セキュリティ対策支援サービス」は、AWSのアカウントを安全に運用するために設計・運用上のリスクを洗い出し、課題に対する対応案の検討をサポートします。経験豊富な当社のAWSスペシャリストが、継続的なセキュリティ運用を見据えた施策の検討支援と、標準的な設定テンプレートによるセキュリティ設定の短期間化・省力化を行う技術支援サービスです。
■AWSアカウント セキュリティ対策支援サービスの実施内容
AWSアカウント セキュリティ対策支援サービスは、構築中/構築済みのシステムのアーキテクチャ観点での課題に対する指摘および改善方法のご提案と、セキュリティリスクの状況監視に対する構成案の提示と一般的な導入テンプレートの提供となります。
画像1: https://www.atpress.ne.jp/releases/227086/LL_img_227086_1.png
実施内容
■セキュリティリスクへのアプローチ方法とAWSサービス
セキュリティリスクを測定する手法として、リスクベースアプローチとベースラインアプローチがあります。リスクベースアプローチは、リスクの脅威度を種別ごとに測定し、リスクが高いと判断されるものから対処していく手法です。ベースラインアプローチは、事前に設定されたセキュリティレベルに沿って、システムの運用がそのレベルに達しているのか判断する手法です。
AWSには、それぞれのアプローチで測定するセキュリティサービスがあり、またその情報を集約するためのAWS Security Hubと呼ばれるサービスがあります。
画像2: https://www.atpress.ne.jp/releases/227086/LL_img_227086_2.png
AWS Security Hub
■AWSのセキュリティサービスの設定例
AWSのサービスを利用した実際の設定例です。システムを動かすためのシステムアカウントと、セキュリティ情報を集約するための監査アカウントを分離し、システムアカウントの状況を監査アカウントに集約するようにします。このような構成を取ることにより、アカウントが複数存在する場合でもセキュリティ・ガバナンスを一元管理することができます。
画像3: https://www.atpress.ne.jp/releases/227086/LL_img_227086_3.png
セキュリティサービス設定例
■支援サービスご利用の流れ
AWSアカウント セキュリティ対策支援サービスは、事前準備・レビュー・対策実施の3つのフェーズで提供いたします。期間は、標準パターンで1ヶ月間となります。
画像4: https://www.atpress.ne.jp/releases/227086/LL_img_227086_4.png
ご利用の流れ
■セキュリティテンプレートの例
提供するセキュリティテンプレートは、以下の通りです。これらのテンプレートは、随時拡充していきます。
・AWS Security Hub, AWS ConfigおよびConfig Rules, AWS CloudTrail, Amazon GuardDuty, Amazon Detective等の導入テンプレート
・マルチアカウントを想定したアカウント間のデータ集約
・問題検知時のアラートの通知設定
・標準的な職能権限を想定したIAMテンプレート
・IAM等のアカウントに関してのイレギュラー利用の検知&アラート
※セキュリティテンプレートの個別カスタマイズは、別途お見積りとなります
■トップレベルのAWSエンジニアが対策をアドバイス
AWSに関する卓越した技術力と情報発信を評価されたAPN Ambassadorを始めとするトップレベルのAWSエンジニアが、AWSとシステム開発に関する深い経験を元に貴社のシステムのレビューをいたします。
画像5: https://www.atpress.ne.jp/releases/227086/LL_img_227086_5.png
AWSエンジニア
※アサインするメンバーは、システム・実施時期等を考慮して調整させていただきます。
■サービス料金
項目:AWSアカウント セキュリティ対策支援
金額:¥1,000,000〜
備考:期間、体制、実施内容の調整が入る場合は、別途お見積りします
本サービスに関するご相談やご質問、お見積りのご依頼などございましたら、以下のメールアドレスまでお問い合わせください。
お問い合わせ先: aws-info@nri-net.com
NRIネットコムはAWSに関する販売実績・知識・技術力において高いレベルであると評価され、2017年にAWSパートナーネットワーク(APN)アドバンスドコンサルティングパートナーに認定されました。また、2019年には多くのお客様へAWSを活用したモバイルソリューションを提供してきた実績が認められ、「モバイルコンピテンシー」認定を取得いたしました。2020年にはNRIネットコムのAWS認定資格取得数が100を超えたことにより、AWSより「AWS 100 APN Certification Distinction」に認定されております。
NRIネットコムでは、今後ともAPNパートナーとして企業様向けに質の高いAWSのコンサルティング、導入、サポートサービスの提供に尽力してまいります。
【AWSサービス・事例】
https://www.nri-net.com/products/categories/aws/
【会社概要】
●NRIネットコム株式会社( https://www.nri-net.com/ )
本社所在地:東京都港区東新橋1-5-2 汐留シティセンター14F
設立 :1991年4月1日
資本金 :4億5,000万円(株式会社野村総合研究所 100%出資)
事業内容 :Web活用の企画・コンサルティング、構築・運営、
システム開発、Webアプリケーション制作
※アマゾン ウェブ サービス、Amazon Web ServicesおよびAmazon Web Services ロゴは、米国その他の諸国における、Amazon.com, Inc.または、その関連会社の商標です。
※その他記載されている会社名、製品名、サービス名、ロゴ等は各社の商標または登録商標です。