SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • ニュース
  • 新着記事一覧
  • イベント

    コスト高にならない「Oracle Database」クラウド移行の方策ー35年の知見からOCIと最新PaaSを徹底解説! powered by EnterpriseZine
    2025年10月17日(金) オンライン開催

    Data Tech 2025
    2025年11月7日(金)オンライン開催

    • Next エンタープライズAI

      Next エンタープライズAI

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

      SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

コスト高にならない「Oracle Database」クラウド移行の方策ー35年の知見からOCIと最新PaaSを徹底解説! powered by EnterpriseZine

2025年10月17日(金) オンライン開催

Data Tech 2025

2025年11月7日(金)オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2025年夏号(EnterpriseZine Press 2025 Summer)特集「“老舗”の中小企業がDX推進できたワケ──有識者・実践者から学ぶトップリーダーの覚悟」

Security Online Day 2025 秋の陣 レポート(AD)

情シスと開発部隊をつなぐ“セキュリティ共通言語”の実装法 持続可能なシフトレフト体制を構築するには

サイバーリーズン流CNAPPは何がすごいのか? “個別管理”を“全体管理”に変えるために

 クラウドアプリケーションの増加にともない、クラウド環境におけるセキュリティ対策としてCNAPP(Cloud Native Application Protection Platform)に注目が集まっている。EDRベンダーとして広く知られるサイバーリーズンが提供する「Cybereason CNAPP」は、リスク機能による統合分析などの差別化要素をもち、セキュリティのシフトレフトを実現する独自の特徴を備えている。9月4日から5日にかけて開催されたEnterpriseZine編集部主催イベント「Security Online Day 2025 秋の陣」で、同社の矢野広樹氏がデモを交えてその特徴を紹介した。

DevSecOpsは必須。今CNAPPが必要なワケ

 サイバーリーズンは米国に本社を持つセキュリティベンダーだ。2016年に日本市場への進出を果たし、現在は東京、大阪、名古屋に拠点を構えており、約250人の従業員を擁する規模に成長している。2024年には日本に研究開発拠点を新設し、サポート体制を一層強化した。各種調査によると、同社のEDRとMDR(Managed Detection and Response)は7年連続で市場シェアトップの座を堅守するなど、日本市場で着々とビジネスを成長させている。

 これまではEDRをはじめとしたエンドポイントセキュリティに注力してきた同社だが、2025年5月からCNAPP製品の提供を開始。これにより、PC、サーバー、モバイル端末に加え、クラウド環境でもセキュリティ保護が可能になった。

 そもそも、クラウドアプリケーションにはどのようなサイバーセキュリティ上のリスクがあるのか。矢野氏は「クラウド環境の権限管理や脆弱性管理の不備により、不正アクセスが発生する事案が多い」と話す。

 あるグローバル調査では「クレデンシャルの取得からサイバー攻撃完了までの平均時間はわずか10分」との結果も出ており、クラウド環境を標的としたサイバー攻撃の深刻さは言うまでもない。矢野氏は「いまや、システム開発を優先して後からセキュリティ対策を考えるのでは間に合わない。開発の初期段階からセキュリティ対策を組み込んだDevSecOpsや稼働中のクラウド環境を監視する仕組みが必要」と主張する。

 こうした状況を踏まえ、高度化するクラウドへのサイバー攻撃から効率よく自組織を防御するために開発されたのが「Cybereason CNAPP」だ。

クラウドの“王道4大リスク”を統合的に管理

 CNAPPとは、クラウド環境における複数のセキュリティ機能を統合したソリューションを指す。各クラウド事業者はそれぞれの製品においてセキュリティ機能を提供しているが、「この仕組みだけではクラウド環境を十分に守れない」と矢野氏。セキュリティの機能がそれぞれのクラウド環境に閉じていたり、またその機能がCSPM(Cloud Security Posture Management:クラウドセキュリティ態勢管理)など部分的なセキュリティにしか対応していなかったりするからだ。

 これに対してCybereason CNAPPは、クラウド環境のセキュリティを包括的に担保するべくマルチクラウド対応となっている。「CSPMやCWP(Cloud Workload Protection:クラウドワークロード保護)だけでなく、権限管理のCIEM(Cloud Infrastructure Entitlement Management)やランタイム脅威検知のCDR(Cloud Detection and Response)も含めて、網羅的なクラウドセキュリティを提供できる」と矢野氏。

 クラウド環境の代表的なサイバーリスクとして、過剰なパーミッション(アクセス権)、設定ミス、ソフトウェアの脆弱性、ランタイム脅威の4つが挙げられる。こうしたリスクに対し、Cybereason CNAPPは以下の機能で対応が可能だという。

  • 設定ミスのチェック:CSPMによってクラウド基盤に不適切な設定状態がないか確認する
  • IDと権限のチェック:CIEMによって過剰な権限が割り当てられているアカウントを洗い出す
  • 脆弱性の管理:CWPによってクラウド環境内の脆弱性の有無を確認する
  • ランタイム脅威検知:CDR、CWPによってクラウド環境上で発生するランタイムイベントを監視し、不審なイベントを検出してアラートを出す
クリックすると拡大します

 矢野氏は、同社の提供するCNAPPの特徴として「多数の防御層でクラウド環境を保護するだけでなく、『エージェントレス』と『エージェントベース』の2つの方式で監視ができる」点を挙げる。エージェントレスとは、クラウド環境とAPIで接続するだけで、稼働しているコンテナなどにエージェントを導入しなくても監視を行えるもの。エージェントベースは、稼働しているコンテナやKubernetes環境にエージェントを導入して監視を行うものだ。

 「エージェントレスとエージェントベースの監視方法は併用可能です。エージェントベースを使ってエージェントの導入まで実施することで、より細かい情報を取得できます」(矢野氏)

次のページ
CISOにもメリットが? CNAPPが組織全体にもたらす変革とは

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
Security Online Day 2025 秋の陣 レポート連載記事一覧

もっと読む

この記事の著者

末岡 洋子(スエオカ ヨウコ)

フリーランスライター。二児の母。欧州のICT事情に明るく、モバイルのほかオープンソースやデジタル規制動向などもウォッチしている。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

提供:サイバーリーズン合同会社

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/22769 2025/09/30 11:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング