クラウド、VPN機器、Active Directoryの設定を専門家がチェックし、ベストプラクティスに基づく安全な環境を構築します。
AWS・Azure・GCP・Microsoft 365 などのクラウド環境を対象に、設定状況をチェック。誤った設定による情報漏洩リスクや、不要な公開設定を洗い出し、安全性を高めるための改善案をご提示します。
Fortinet製VPN機器を対象に、ネットワーク境界の防御設定を確認。
設定不備を放置したままだと、リモートアクセス経路が攻撃の入口になり得ます。構成・ポリシー・ログ設定まで広くカバーし、リスクを最小化します。
本監査の実施に際しては、お客様にてご契約 中のクラウド・ VPN管理コンソール の権限を貸与いただき調査を実施します。
※環境や調査状況により、対応スケジュールの日数は前後する場合があります。
※「クラウド・ VPN設定監査の実施期間」には、テスト対象システムに対する調査期間であり、事前準備や計画・分析・評価等の期間は含みません。
オンプレミスActive Directory における「情報セキュリティ対策」の実装状況について、「CIS Benchmarks 」のベストプラクティスを活用したセキュリティアセスメントを実施し、セキュリティ対策における課題や問題点を監査し、必要な対策のご助言・改善案のご提示を行います。
非営利団体 CIS(Center for Internet Security) が提供する、ITシステムやソフトウェアの安全な構成(セキュア設定)に関するベストプラクティス集です。
「設定の正しさ」を客観的・国際基準で確認できるチェックリストで、セキュリティ監査・ISMS対策・クラウド構成の見直しにも活用されています。
お問い合わせ
サイバー攻撃対策・脆弱性診断・インシデント対応など、
お客様のニーズに合わせた最適な
ソリューションをご提案します。
まずはお気軽にご相談ください!