“Googleドライブでログが記録できない問題”へのGoogleの反論がもっとも過ぎたGoogle Workspaceのセキュリティに関する専門家とGoogleの見解【第3回】

「Google Workspace」が備える「Googleドライブ」のログ管理機能において、一部エンドユーザーのログを記録できないことを見つけたMitiga Security。同社の指摘に対して、Googleはどのような見解を示しているのか。

2023年08月08日 06時00分 公開
[Arielle WaldmanTechTarget]

 Googleのオフィススイート「Google Workspace」(旧「G Suite」)では、オンラインストレージサービス「Googleドライブ」(Google Drive)における一部エンドユーザーの行動をログとして記録できない――。クラウドセキュリティベンダーMitiga Securityは、検証によって見つけたこの事象をGoogleに報告した。それについて、Googleはどうみているのか。

実は単なる“言い掛かり”?

 Google Workspaceの主要エディションには、Googleドライブのログ管理機能がある。ただし同社のIDaaS(Identity as a Service)「Cloud Identity」の無償エディション「Free Edition」のライセンスでGoogleドライブを利用するエンドユーザーのログについては、このログ管理機能では記録できなかったとMitiga Securityは説明する。

 Mitiga Securityがこの事象を報告した際、Googleからは「脆弱(ぜいじゃく)性ではないので対処しない」という回答を得たと、Mitiga Securityのセキュリティ研究員、オール・アスピール氏は話す。「当社は過去にもセキュリティに関してGoogleに問題を提示したが、残念ながらまともに取り合ってくれなかった」とアスピール氏は言う。

 米TechTarget編集部の取材に対し、Googleの広報担当者はMitiga Securityの報告に反論した。同担当者はCloud IdentityのFree Editionについて「Googleドライブの非機密データへの限定的なアクセスのみを可能にするものだ」と指摘。「ログ管理機能を求める組織向けには設計していない」と説明する。ログ管理機能を求めるユーザー企業は、基本的にはGoogle Workspaceの有償エディションを利用しているという。

 Google Workspaceの最エントリーエディション群「Essentials」には、無償エディションの「Essentials Starter」がある。Essentials Starterでは、Googleドライブのログ管理機能を含むGoogle Workspaceの基本的なサービスを、最大100ユーザーまで無償で利用可能だ。


 第4回は、クラウドサービスのセキュリティに関する「根本的な問題」を取り上げる。

関連キーワード

Google | サイバー攻撃 | セキュリティ


TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

髫エ�ス�ス�ー鬨セ�ケ�つ€驛「譎擾スク蜴・�。驛「�ァ�ス�、驛「譎冗樟�ス�ス驛「譎「�ス�シ驛「譏懶スサ�」�ス�ス

製品資料 パロアルトネットワークス株式会社

SOCは対応能力の限界、今取り組むべきセキュリティ運用の抜根的改革とは?

テクノロジーの進歩によって攻撃対象領域が拡大している昨今、従来のSOCは対応能力の限界を迎えている。最新の脅威に対抗するためには、セキュリティ運用の抜根的な改革が必要になるが、どのように進めていけばよいだろうか。

製品資料 フォーティネットジャパン合同会社

クラウドに必要な「データドリブンなセキュリティ」を実現する方法とは?

クラウド利用が当たり前となった今日、セキュリティ対策もまたクラウド環境に適したものでなくてはならない。とはいえ、大量のデータポイントが生成されるクラウド領域にあって、その全てのポイントを網羅するのは並大抵のことではない。

プレミアムコンテンツ アイティメディア株式会社

「ホワイトハッカー」として活躍できる認定資格とは

攻撃者視点でシステムの防御策を考える「ホワイトハッカー」の仕事の需要は旺盛で、仕事内容も刺激的だ。ホワイトハッカーになるための認定資格とは。

製品資料 Absolute Software株式会社

AIの普及でリスクが増大? エンドポイントセキュリティは今どう変わるべきか

PCをはじめとするエンドポイントデバイスがコモディティ化する中、それらをどう脅威から守るかは、あらゆる企業にとって重要課題だ。AI対応デバイス導入の波や、重大な脆弱性への対応など、現状のリスクを踏まえた上で最適な解決策を探る。

技術文書・技術解説 SecureNavi株式会社

取引先からも求められるISMSクラウドセキュリティ認証、何から着手すればよい?

ISMSクラウドセキュリティ認証は、安全なクラウドサービスを利用者自身が選択できるように誕生したセキュリティ規格だ。ただ、取得のために何をすればよいか分からないという声も多く聞かれる。そこで、概要から取得方法までを解説する。

驛「譎冗函�趣スヲ驛「謨鳴€驛「譎「�ス�シ驛「�ァ�ス�ウ驛「譎「�ス�ウ驛「譎「�ソ�ス�趣スヲ驛「譎「�ソ�スPR

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

“Googleドライブでログが記録できない問題”へのGoogleの反論がもっとも過ぎた:Google Workspaceのセキュリティに関する専門家とGoogleの見解【第3回】 - TechTargetジャパン セキュリティ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

TechTarget驛「�ァ�ス�ク驛「譎「�ス�」驛「譏懶スサ�」�趣スヲ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...