本文へスキップ

Technology

Wiz

Google Cloud・AWS・AzureやVMware vSphereなどのオンプレミス環境を横断し、インフラ、権限、データ、アプリケーションのリスクを関連付けて可視化するクラウド・AIセキュリティプラットフォームです。Wizは、コードから実行環境までの情報と攻撃経路を基に、対応すべきリスクの優先順位付けと修正を支援します。

クラウドやデータなどの技術要素が連携する基盤の抽象表現

Current State

活用できる領域

  • ソフトウェア構成、脆弱性、シークレット管理の技術・標準
  • Google Cloudの導入から、インフラの設計・構築・運用、移行、継続改善まで一貫して担います。
  • AWSの導入から、インフラの設計・構築・運用、移行、開発、性能改善まで一貫して担います。

Wizの導入・活用をご相談ください

Google Cloud・AWS・Azureやオンプレミス環境とセキュリティ運用の現状を確認し、リスクの可視化、優先順位付け、合意した対象の是正と対応体制の整備を支援します。

grasys(グラシス)の導入・運用支援

導入支援
Google Cloud・AWS・Azureやオンプレミス環境の構成、Wizへの接続範囲、必要な機能・権限、スキャン情報の処理・保管先を確認し、導入と初期評価を支援します。
運用支援
検出事項の優先順位を整理し、合意した対象の設定・権限などの是正と修正状況の確認を支援します。追加調査・改修や事故対応は、担当範囲と対応時間、支援の可否を個別に確認します。

具体的な支援範囲は、ご利用環境・製品のプランやバージョン・ご契約内容に応じてご相談のうえ決定します。

Related Services

関連するサービス

課題や目的、技術の状況に応じて、構想・設計から実装、移行、運用改善まで支援します。

Google Cloud 設計・構築・運用
Cloud Infrastructure
Visual created with generative AI

Google Cloudの導入から、インフラの設計・構築・運用、移行、継続改善まで一貫して担います。

  • アーキテクチャ設計・構築: 可用性、性能、権限、ネットワークを整理し、要件に合うGoogle Cloud環境を設計・構築します。
  • 監視・障害対応・運用保守: 可観測性と有人監視を組み合わせ、障害の検知、初動、復旧と日々の運用を担います。
  • 移行・構成管理・継続改善: 既存環境からの段階的な移行と再現可能な構成管理を進め、運用開始後も改善を続けます。
AWS 設計・構築・運用
Cloud Infrastructure
Visual created with generative AI

AWSの導入から、インフラの設計・構築・運用、移行、開発、性能改善まで一貫して担います。

  • AWSアーキテクチャ設計・構築: 要件に合わせたAWSアーキテクチャを設計し、可用性、性能、セキュリティ、ネットワークとコストを整理したAWS環境を構築します。
  • 監視・運用保守: 監視・運用保守を継続して担い、障害対応、更新作業と定常運用を組み合わせて安定稼働を支えます。
  • 移行・開発・性能改善: 既存環境からの移行、クラウドネイティブ開発、負荷試験と性能改善を段階的に実施し、継続的な改善を進めます。
クラウドセキュリティ構築・運用
Security
Visual created with generative AI

クラウドのID・権限、構成、監視、ログ、検知、是正と接続を、基盤の設計・運用と一体で設計・運用します。

  • ID・権限・接続設計: IAM、最小権限、認証、ネットワークと既存環境との接続を整理し、共通方針を設計します。
  • 構成・脅威・ログの可視化: クラウド構成、設定不備、脅威、アクセスと監査ログを確認できる仕組みを整えます。
  • 検知・是正・運用改善: 検知後の調査、判断、是正、記録と再発防止をクラウド運用へ組み込みます。
Wiz 導入・運用支援
Security
Visual created with generative AI

grasys(グラシス)は、Google Cloud・AWS・Azureやオンプレミス環境を対象に、Wiz導入から、検出されたリスクの是正と継続的な運用改善まで支援します。資産、設定不備、脆弱性、権限の関係を可視化し、攻撃経路と影響を踏まえて優先すべき対策を具体化します。

  • 対象環境・権限の設計: クラウドのアカウント、サブスクリプション、プロジェクトや、オンプレミスの仮想化・コンテナ基盤と対象リソースを整理し、Wizへ接続する範囲を定めます。環境に応じた接続方式と必要なAPI・アクセス権限、情報の取得・処理・保管先と閲覧権限、既存のセキュリティ対策との役割分担を確認します。
  • 接続・初期設定・検証: 合意した対象範囲でWizと各環境を接続し、資産情報と検出事項を確認します。対象リソースの網羅性、検出結果の見方、通知先と担当者への引き継ぎを検証し、日々の評価に使える状態を整えます。
  • リスクの是正・運用改善: 公開範囲、権限、データと攻撃経路の関係から、検出事項の優先順位を整理します。合意した対象の設定・権限などを、影響と承認手順を確認して是正します。追加調査やアプリケーション改修が必要な指摘は担当者と対応方針を整理し、修正状況の確認と見直しを運用へ組み込みます。

Wizの導入・活用をご相談ください

Google Cloud・AWS・Azureやオンプレミス環境とセキュリティ運用の現状を確認し、リスクの可視化、優先順位付け、合意した対象の是正と対応体制の整備を支援します。

Related Discovery

別の視点から検討する