クラウドセキュリティツールを比較【前編】
CASB、CSPM、CWPPとは? 混乱しやすい「セキュリティ3種」の違い
「CASB」「CSPM」「CWPP」といったクラウドセキュリティツールには個々にどのような役割があるのか。3つのセキュリティツールは何が違うのか。そのポイントを紹介する。
システムをクラウドサービスに移行する際に忘れていけないのは、クラウドサービスに適したセキュリティの構築だ。IBMのセキュリティ部門IBM Securityからの委託で調査会社Ponemon Instituteが実施した調査によると、2023年にPonemon Instituteが調査したセキュリティ事故のうち、82%はクラウドに関係したものだった。このクラウドには、プライベートクラウドとパブリッククラウドが含まれる。
利用が広がるクラウドセキュリティツールとしては、以下の3つがある。
- 「CASB」(Cloud Access Security Broker)
- 「CSPM」(Cloud Security Posture Management)
- 「CWPP」(Cloud Workload Protection Platform)
これらのセキュリティツールで何ができ、それぞれの役割はどう違うのか。CASB、CSPM、CWPPの特徴と違いを解説する。
「CASB」「CSPM」「CWPP」の違いはこれだ
併せて読みたいお薦め記事
「CASB」を巡る動向とは
CASB(Cloud Access Security Broker)
CASBはブローカー(仲立人)のようにクラウドサービスとユーザーの間に入り、各種の役割を担う。クラウドサービスの利用状況を可視化したり、エンドユーザーがクラウドサービスにアクセスする際にセキュリティポリシーを強制的に適用したりする仕組みだ。CASBを利用することで、クラウドサービスへのアクセスを監視し、不正アクセスやデータ流出の有無を把握できる。IT部門が承認していない「シャドーIT」の管理にも有効だと考えられる。
CSPM(Cloud Security Posture Management)
CSPMはクラウドサービスの「セキュリティ態勢の管理」に重点を置く。セキュリティ態勢とは、クラウドサービスの設定が正しいかどうか、誤設定によるセキュリティリスクが生じていないかどうかなど、セキュリティの仕組みや機能の状況に関する概念だ。CSPMはクラウドサービスの設定を監視し、脆弱(ぜいじゃく)性やコンプライアンス上の問題を特定すると同時に、修正方法を提案する。特に複数のクラウドサービスを組み合わせた「マルチクラウド」の保護策としてCSPMは有効だ。
CWPP(Cloud Workload Protection Platform)
CWPPはクラウドサービスにおけるワークロード(アプリケーション)の脅威を管理するためのものだ。クラウドサービスの構成管理における不備の他、DDoS(分散型サービス拒否)攻撃、情報流出、マルウェア感染といったリスクを特定し、対策を講じる。CWPPは、仮想マシンや物理サーバ、コンテナ、サーバレスサービスコンピューティングサービスなどのセキュリティの管理や監査をする機能も備える。
後編は、CASB、CSPM、CWPPの主な違いを取り上げる。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選 -
技術文書・技術解説
[日本オラクル株式会社] 無自覚なリスク 秘伝Excelファイルが監査の壁、不正・ミスの温床となる理由 -
製品資料
[日本オラクル株式会社] 戦略的経理の第一歩 失敗のない「脱Excel」を実現する秘訣とは? -
技術文書・技術解説
[日本オラクル株式会社] いまさら聞けないオンプレERPとクラウドERPの違い 最適な製品をどう見極める? -
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
2
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
3
年収700万超エンジニアに共通するスキルと「もっと勉強すべきだった分野」
-
4
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
5
クラウド資格コレクターは評価されない? 年収1000万を分ける“OSの理解度”
-
6
脱VMwareか、継続か? 仮想化ソフト主要6製品の機能とスペックを徹底比較
-
7
JSONをやめてPythonで送る トークン消費を約7割抑えるAIの設計
-
8
「0.3秒のスピード顔認証」の入退室管理が社員に好評 事例に学ぶオフィス改革
-
9
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
10
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
“あのファイル転送”で暗躍するノーウェアランサム
-
9
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー