アシュアードが脆弱性管理クラウドyamoryをアップデート、ハイブリッドスキャンで高精度な脆弱性管理を実現
PR TIMES より
スポンサーリンク
記事の要約
- yamoryがクラウドアセットスキャン機能をアップデート
- エージェントレスとエージェント経由のハイブリッドスキャンを実現
- 過検知を回避し精度の高い脆弱性管理が可能に
スポンサーリンク
yamoryのクラウドアセットスキャン機能のアップデート
株式会社アシュアードは脆弱性管理クラウドyamoryのクラウドアセットスキャン機能を2024年11月28日にアップデートした。本機能ではAWSアカウント連携のみでEC2やECR内のソフトウェア情報を取得し、ハイブリッドスキャンによって過検知を回避することが可能になった。[1]
従来のエージェントレススキャン機能に加え、AWS標準のエージェント経由でもスキャンを行うハイブリッドスキャンが追加された。カーネル情報などのランタイム情報を含めた高精度なスキャンが可能となり、重要なリソースに対してより正確な脆弱性管理を実現している。
企業のセキュリティ上の課題として、多数のシステムを網羅的に管理できない問題が存在していた。本アップデートによって、管理外のシステムを通じた攻撃者の侵入リスクを軽減し、多様化・複雑化するサイバー攻撃への対策が強化されることになった。
yamoryのクラウドアセットスキャン機能まとめ
エージェントレススキャン | ハイブリッドスキャン | |
---|---|---|
主な特徴 | 工数をかけない簡単な導入 | 高精度なスキャン実現 |
取得情報 | ソフトウェア情報 | カーネル情報含むランタイム情報 |
対象サービス | EC2、ECR | AWS標準エージェント搭載サーバー |
スポンサーリンク
ハイブリッドスキャンについて
ハイブリッドスキャンとは、エージェントレスとエージェント経由の2つのスキャン方式を組み合わせた脆弱性検出手法のことを指す。主な特徴として、以下のような点が挙げられる。
- エージェントレスの簡便性とエージェント型の精度を両立
- カーネル情報などのリアルタイムな情報取得が可能
- 過検知を最小限に抑えた高精度なスキャンを実現
yamoryのハイブリッドスキャンでは、AWSアカウントの連携だけで基本的なスキャンを行いつつ、重要なリソースに対してはエージェント経由での詳細なスキャンを実施することが可能だ。この二段階のアプローチによって、効率的かつ正確な脆弱性管理を実現している。
クラウドアセットスキャン機能のアップデートに関する考察
yamoryのクラウドアセットスキャン機能のアップデートは、企業のセキュリティ管理における重要な進展となっている。エージェントレスとエージェント経由のスキャンを組み合わせることで、導入の容易さと高精度な脆弱性検出を両立させ、運用コストの削減と管理精度の向上を同時に実現することが可能になった。
今後の課題として、複数のクラウドプロバイダーへの対応拡大が考えられる。AWSだけでなくAzureやGCPなど他のクラウドサービスにも対応することで、マルチクラウド環境における統合的な脆弱性管理の実現が期待されるだろう。クラウドサービスの多様化に合わせた機能拡張が重要になる。
セキュリティ対策の自動化と効率化はますます重要性を増している。エージェントレスとエージェント型の長所を活かしたハイブリッドアプローチは、今後のセキュリティ管理のスタンダードとなる可能性を秘めている。yamoryには継続的な機能改善とユーザビリティの向上を期待したい。
参考サイト
- ^ PR TIMES. 「脆弱性管理クラウド「yamory」、「クラウドアセットスキャン機能」をアップデート | Visionalのプレスリリース」. https://prtimes.jp/main/html/rd/p/000000672.000034075.html, (参照 24-11-29).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- ZTNA(Zero Trust Network Access)とは?意味をわかりやすく簡単に解説
- Zoomとは?意味をわかりやすく簡単に解説
- ZigBeeとは?意味をわかりやすく簡単に解説
- Zabbixとは?意味をわかりやすく簡単に解説
- YOLO(You Only Look Once)とは?意味をわかりやすく簡単に解説
- Yarnとは?意味をわかりやすく簡単に解説
- X.500とは?意味をわかりやすく簡単に解説
- xlsmとは?意味をわかりやすく簡単に解説
- インターネット検定 ドットコムマスターとは?意味をわかりやすく簡単に解説
- XSS(クロスサイトスクリプティング)とは?意味をわかりやすく簡単に解説
- 大阪府警察が全68拠点にPOS+を導入、キャッシュレス決済と非接触対応で行政手続きの効率化を実現
- 株式会社INSIDE-SEAが新マッチングアプリ「くるる」をβリリース、つぶやきを通じた自然な出会いを実現
- AMDlabが建築設計DXシステムDDDDboxを展示会に初出展、設計業務の効率化を実現へ
- ユカイ工学のBOCCO emoがミマモルメのセキュリティビーコンと連携、家族の見守り機能が大幅に向上
- 三井不動産が独自のオムニサービス・プラットフォームを開発、UIUXとレコメンド機能の刷新によりECサイトの利便性が向上
- LiveSmartが長谷工コーポレーションから第三者割当増資を実施、住宅向けIoTプラットフォームの普及と技術開発を加速
- Shuttle Bros.がAI図解ツールShuttle Drawを提供開始、PDFから自動作図でビジネス文書の理解を促進
- KDX STパートナーズが不動産STファンド11件の運用受託を開始、不動産投資のデジタル化が加速
- CTCとNIIが学術機関向けデジタル資格証明の標準化に向けた共同研究を開始、国内外での相互運用性の向上へ
- 西武鉄道が21駅でタッチ決済乗車サービスを開始、2027年までに全駅展開へ向け実証実験を実施
スポンサーリンク