本文へスキップ

Outcome

セキュリティ設定・権限・監査を共通基準で管理したい

守る対象と責任を明確にし、標準構成、差分検知、監査証跡を継続して管理します。

複数のデータの流れが明るい到達点へ収束する抽象表現

Current State

実現したい状態

  • 環境ごとのセキュリティ基準を統一する
  • 権限と設定の変更を追跡できるようにする
  • 監査に必要な証跡を継続して残す

実現したい状態から、進め方を具体化します

構想、技術選定、移行、実装、運用のどこから着手するかを、現状に合わせて整理します。

Related Services

関連するサービス

課題や目的、技術の状況に応じて、構想・設計から実装、移行、運用改善まで支援します。

Google Cloud 設計・構築・運用
Cloud Infrastructure
Visual created with generative AI

Google Cloudの導入から、インフラの設計・構築・運用、移行、継続改善まで一貫して担います。

  • アーキテクチャ設計・構築: 可用性、性能、権限、ネットワークを整理し、要件に合うGoogle Cloud環境を設計・構築します。
  • 監視・障害対応・運用保守: 可観測性と有人監視を組み合わせ、障害の検知、初動、復旧と日々の運用を担います。
  • 移行・構成管理・継続改善: 既存環境からの段階的な移行と再現可能な構成管理を進め、運用開始後も改善を続けます。
AWS 設計・構築・運用
Cloud Infrastructure
Visual created with generative AI

AWSの導入から、インフラの設計・構築・運用、移行、開発、性能改善まで一貫して担います。

  • AWSアーキテクチャ設計・構築: 要件に合わせたAWSアーキテクチャを設計し、可用性、性能、セキュリティ、ネットワークとコストを整理したAWS環境を構築します。
  • 監視・運用保守: 監視・運用保守を継続して担い、障害対応、更新作業と定常運用を組み合わせて安定稼働を支えます。
  • 移行・開発・性能改善: 既存環境からの移行、クラウドネイティブ開発、負荷試験と性能改善を段階的に実施し、継続的な改善を進めます。
Azure 設計・構築・運用
Cloud Infrastructure
Visual created with generative AI

Azureの導入から、インフラの設計・構築・運用、移行、性能検証、アプリケーション開発まで一貫して担います。

  • アーキテクチャ・移行設計: 可用性、性能、セキュリティ、ネットワーク、コストと移行条件を整理し、Azure構成と導入計画を設計します。
  • 環境構築・性能検証: 設計に沿ってAzure環境を構築し、切り替え前に動作、負荷、運用手順を検証します。
  • 監視・運用保守・開発: 監視、OS更新、データベース保守を継続し、Azureサービスを活用したアプリケーション開発にも対応します。
HashiCorp 導入・運用支援
Cloud Infrastructure
Visual created with generative AI

HashiCorp 製品を活用し、マルチクラウドやハイブリッド環境の運用自動化と最適化を支援します。

  • Vault・データ保護: シークレット管理、動的な認証情報、暗号化キー、データ保護の要件を整理し、Vaultの導入とアクセス制御を支援します。
  • Terraform・インフラ自動化: 既存インフラと変更手順を整理し、TerraformによるプロビジョニングとInfrastructure as Codeの運用を整備します。
  • Nomad・Consulによる運用基盤: ワークロードの配置とスケーリング、サービスディスカバリ、ヘルスチェック、サービス接続の自動化を支援します。
クラウドセキュリティ構築・運用
Security
Visual created with generative AI

クラウドのID・権限、構成、監視、ログ、検知、是正と接続を、基盤の設計・運用と一体で設計・運用します。

  • ID・権限・接続設計: IAM、最小権限、認証、ネットワークと既存環境との接続を整理し、共通方針を設計します。
  • 構成・脅威・ログの可視化: クラウド構成、設定不備、脅威、アクセスと監査ログを確認できる仕組みを整えます。
  • 検知・是正・運用改善: 検知後の調査、判断、是正、記録と再発防止をクラウド運用へ組み込みます。
Wiz 導入・運用支援
Security
Visual created with generative AI

grasys(グラシス)は、Google Cloud・AWS・Azureやオンプレミス環境を対象に、Wiz導入から、検出されたリスクの是正と継続的な運用改善まで支援します。資産、設定不備、脆弱性、権限の関係を可視化し、攻撃経路と影響を踏まえて優先すべき対策を具体化します。

  • 対象環境・権限の設計: クラウドのアカウント、サブスクリプション、プロジェクトや、オンプレミスの仮想化・コンテナ基盤と対象リソースを整理し、Wizへ接続する範囲を定めます。環境に応じた接続方式と必要なAPI・アクセス権限、情報の取得・処理・保管先と閲覧権限、既存のセキュリティ対策との役割分担を確認します。
  • 接続・初期設定・検証: 合意した対象範囲でWizと各環境を接続し、資産情報と検出事項を確認します。対象リソースの網羅性、検出結果の見方、通知先と担当者への引き継ぎを検証し、日々の評価に使える状態を整えます。
  • リスクの是正・運用改善: 公開範囲、権限、データと攻撃経路の関係から、検出事項の優先順位を整理します。合意した対象の設定・権限などを、影響と承認手順を確認して是正します。追加調査やアプリケーション改修が必要な指摘は担当者と対応方針を整理し、修正状況の確認と見直しを運用へ組み込みます。

Proof / Case Study

関連する導入事例

LLMによるログ分析で毎月数時間の作業をほぼ自動化

Capy株式会社

LLMによるログ分析で毎月数時間の作業をほぼ自動化

業界
IT・デジタルサービス
サービス
データ分析・AI / 運用・最適化 / セキュリティ
課題
大量のセキュリティログを十分に活用できず、Shodanの専門データを読み解く分析作業も担当者に依存していました。
支援
BigQuery、Shodan、Geminiを組み合わせ、分析対象を絞ることでコンテキスト量とコストを最適化し、要件整理から運用まで一貫して伴走しました。
成果
毎月数時間かかっていた分析をほぼ自動化でき、能動的な提案を含む分かりやすいレポートの作成につながりました。
上場に向けたAWS基盤刷新で可用性とセキュリティを強化

IACEトラベル

上場に向けたAWS基盤刷新で可用性とセキュリティを強化

業界
旅行
サービス
クラウド基盤・移行 / 運用・最適化 / セキュリティ
課題
Smart BTMの成長に伴う性能低下や、IT専任者がいない中での運用負荷に加え、上場に向けてセキュリティと可用性を強化する必要がありました。
支援
マルチAZ、バックアップ、オートスケーリングを備えたAWS基盤を構築し、GuardDutyやSecurity Hub、最小権限、24時間監視を導入することで、安全に運用できる体制を整えました。
成果
高負荷時の応答低下を防げるようになり、脆弱性対応とセキュリティ確認の迅速化、運用担当者の手作業削減につながりました。
生成AI検索で資料探索時間を半分以下に短縮

株式会社島津製作所

生成AI検索で資料探索時間を半分以下に短縮

業界
製造
サービス
データ分析・AI
課題
350種類以上の社内資料を中身まで検索できず、必要な資料を探す作業が事業部全体で月100時間を超えていました。
支援
Agent Search(旧Vertex AI Search)を活用し、社内固有の略語・用語や回答言語を調整するとともに、閉域網とSSO認証を備えた検索システムを構築しました。
成果
1回約70秒かかっていた検索時間が半分以下になり、利用者満足度の平均も導入前の42.5から導入後は75.2まで向上しました。
Google Cloud移行でセキュリティ強化と安定運用を両立

株式会社島津製作所

Google Cloud移行でセキュリティ強化と安定運用を両立

業界
製造
サービス
クラウド基盤・移行 / セキュリティ
課題
30年以上にわたって増えた多様なシステムを少人数で支えながら、既存利用者への影響を抑えて安全に刷新する必要がありました。
支援
Google Cloud上に再構築し、Security Command Centerと最小権限を活用したセキュリティ対策、Kubernetesのオートスケーリング、ログ保存先の最適化を支援しました。
成果
システムの安定性向上によって監視負担が軽減され、セキュリティを強化しながらコストと拡張性を両立できる基盤が整いました。
約2カ月でAzure上に安全なオンライン研修基盤を構築

株式会社NTTデータユニバーシティ

約2カ月でAzure上に安全なオンライン研修基盤を構築

業界
教育
サービス
クラウド基盤・移行
課題
短期間でオンライン研修基盤を立ち上げるため、研修ごとに変動する仮想マシン台数への対応、教材の持ち出し防止、運用部門が扱いやすいUIが求められていました。
支援
Azure上に仮想マシンのテンプレートと、作成・起動・停止・削除を管理するアプリケーションを構築し、ライセンス確認やアクセス制御も含めて支援しました。
成果
開発着手から約2カ月で運用を開始でき、必要な台数の仮想マシンを柔軟に払い出しながら教材を保護できる研修環境が整いました。

実現したい状態から、進め方を具体化します

構想、技術選定、移行、実装、運用のどこから着手するかを、現状に合わせて整理します。

Related Discovery

別の視点から検討する