Managed Security サービスとは?

今日のデジタル時代において、組織は絶えず進化するサイバー脅威の状況に直面しています。データのセキュリティ侵害からランサムウェア攻撃まで、リスクは数多く存在し、企業に重大な影響を及ぼす可能性があります。サイバーセキュリティの人材不足と巧妙な攻撃によって、アプリの保護がこれまで以上に困難になる中、多くの組織がこれらの脅威に対抗するためにManaged Security サービス(MSS)を利用しています。この記事では、Managed Security サービスの内容、組織にもたらすメリット、およびベンダーを評価する際に確認すべき点について解説します。 

Managed Security サービスとは?

Managed Security サービス(MSS)は、組織のセキュリティの管理と監視を、Managed Security Service Provider(MSSP)と呼ばれるサードパーティのサービスプロバイダーにアウトソーシングします。MSSP はほぼあらゆるセキュリティ機能で利用できますが、すべての機能をカバーするものはほとんどなく、多くは特定のセキュリティタイプに重点を置いている点に注意が必要です。例えば、Fastly のようなアプリケーションセキュリティ(AppSec)MSSP がどのような支援を提供するかに焦点を当てます。これらのサービスは、Web アプリケーション、API、およびその他のアプリケーションレイヤーのコンポーネントをサイバー脅威から保護します。

管理、監視、緩和策を完全にアウトソーシングするには、MSSP の専門知識と能力に対する信頼が必要ですが、多くの MSSP では、顧客が希望に応じて関与し続けることができる点に注意することが重要です。ランブック、つまりカスタムの手順セットを作成することで、顧客は求める関与のレベルを決めることができます。インシデントの調査時に Alerts を受け取ることから、緩和策の実装前に承認を必須にすることまで、その中間のほぼあらゆるレベルに対応できます。これにより、継続的な作業の大部分は引き続き MSSP によって管理される一方で、午前 3 時の呼び出しを受けることなく、顧客は自社の環境を把握し続けることができます。

MSS と DRS の違い

Managed Security サービス (MSS) とディザスタリカバリサービス (DRS) の違いを理解することは、セキュリティとレジリエンスの強化を目指す組織にとって非常に重要です。会話によってはこれらの名称が同じ意味で使われることもありますが、焦点は大きく異なります。

  • Managed Security サービス(MSS):プロアクティブな対策に重点を置き、特にアプリケーションレイヤーにおける組織のセキュリティ環境を保護および監視します。MSS は、セキュリティインシデントが発生する前に防止し、発生した脅威をリアルタイムで検出して対応することを目的としています。

  • ディザスタリカバリサービス(DRS):重大なインシデントや中断から回復するためのリアクティブな対策に重点を置いています。DRS では、障害発生後に IT システムとデータを復元し、ビジネス継続性を確保するための計画を作成して実装します。

AppSec Managed Security サービスのコアコンポーネント

本質的に、レイヤー7アプリケーション・セキュリティ向けのManaged Security サービスは、多くの場合、以下のコンポーネントによって24時間365日の監視と攻撃の緩和を提供します:

  1. Web アプリケーション・ファイアウォール(WAF): Web アプリケーションとインターネット間の HTTP トラフィックのフィルタリングと監視を行う WAF を実装して管理します。

  2. API セキュリティ: インジェクション、クロスサイトスクリプティング(XSS)、その他の脆弱性などの攻撃から API を保護します。

  3. アプリケーション脅威ハンティング: 脆弱性を特定して修正するため、Web アプリケーションを定期的にスキャンして評価します。

  4. 実用的なレポート作成: アプリケーションからセキュリティデータを収集・分析し、セキュリティ体制の包括的なビューを提供すると同時に異常を検出します。

  5. DDoS Protection: アプリケーションレイヤーのリソースを標的とする分散型サービス拒否攻撃(DDoS)攻撃に対する防御です。

  6. コンプライアンス管理:PCI DSS 4.0 などのアプリケーションセキュリティに関連する業界標準および規制へのコンプライアンスの達成と維持を支援します。

  7. セキュリティコンサルティングおよびアドバイザリーサービス:アプリケーションセキュリティのベストプラクティス、リスク管理、主要な取り組みの戦略計画に関して、専門家によるガイダンスを提供します。

ボーナス: 自動化された攻撃の増加に伴い、一部の AppSec MSSP はBot Managementも提供している場合があります。Bot Managementツールは、組織が望ましいボットと望ましくないボットを分類するのに役立ちます。必要に応じて望ましいボットを許可またはレート制限しつつ、価格スクレイピング、アカウント乗っ取り、その他の攻撃を行う望ましくないボットを阻止します。

レイヤー7のManaged Security サービスを利用するメリット

レイヤー7アプリケーションセキュリティに特化した Managed Security サービスを活用することで、組織は以下のようなさまざまなメリットを得られます。

  1. 専門知識と経験: MSSP は、アプリケーションセキュリティに関する豊富な知識と経験を有し、最新の脅威やテクノロジーに常に対応しています。

  2. コスト効率: アプリケーションセキュリティのアウトソーシングは、特に中小企業にとって、社内チームを維持するよりもコスト効率が高い場合があります。

  3. 24時間365日の監視とサポート:継続的な監視により、脅威が迅速に検出されて対処されるため、セキュリティインシデントの潜在的な影響が軽減されます。

  4. スケーラビリティ: MSSP は、組織の進化するニーズを満たすためにサービスを拡張し、成長や脅威環境の変化に対応できます。

  5. コアビジネスに集中:アプリケーションセキュリティを MSSP に委託することで、組織はセキュリティを犠牲にすることなく、コアビジネスの活動に集中できます。

MSSP の見分け方

Managed Security サービスのメリットを最大限に引き出すには、適切な Managed Security Service プロバイダーを選択することが重要です。

ファーストパーティ MSSP とサードパーティ MSSP

自社のプロダクトまたは他社のプロダクトを運用するベンダーが提供するManaged Security サービスと、それぞれの価値を区別することが重要です。これにより、比較するベンダーをすぐに絞り込むことができます。

  • ファースト・パーティ MSSP: これらの MSSP は、自社のプロダクトを活用して Managed Security サービスを提供します。これらのプロバイダーのメリットは、プロダクトの使用に関する高度な専門知識を持ち、追加の社内リソースにアクセスできるほか、まだ一般公開されていないプロダクトを活用して保護を強化し、高度な攻撃に対抗できることです。

  • サードパーティ MSSP:このタイプの MSSP は他のベンダーのプロダクトを組み合わせて活用し、Managed Security サービスにのみ特化していることがよくあります。プロダクトを独自に組み合わせてデプロイすることで、これらの MSSP はセキュリティカバレッジの幅をさらに広げ(エンドポイント、デバイス、ゼロトラストなど)、各セキュリティセグメントに最適なベンダーを選択できます。

どちらを選ぶかという問題は、多くの場合、チームが管理するには専門知識や人員、リソースなどが不足しているセキュリティの一部をアウトソーシングするか、それともセキュリティ全体をアウトソーシングするかによって決まります。

MSSP を選ぶ際に注目すべき主なポイント

ファーストパーティ MSSP またはサードパーティ MSSP のどちらを利用するか決めたところで、以下の重要なポイントも考慮する必要があります。

  1. 評判と実績: 実績があり、他の顧客からの肯定的なレビューがある MSSP を探してください。

  2. サービスの範囲: MSSP が提供するサービス内容が、組織のアプリケーションセキュリティのニーズに合致していることを確認してください。

  3. カスタマイズと柔軟性: MSSP は、特定の要件に合わせてサービスを調整し、変化するニーズに適応できる必要があります。

  4. セキュリティ認証:MSSP のセキュリティ標準への取り組みを示す関連認証(ISO 27001 など)を確認してください。

  5. レスポンスタイムと SLA(サービス品質保証): MSSP の対応時間とサービスレベル合意書(SLA)を評価し、インシデント対応とサポートに関する期待を満たしていることを確認します。

組織がManaged Security サービスを利用する理由

サイバー脅威が常に懸念される時代において、Managed Security サービスは、組織のデジタルアセットを保護するためのプロアクティブで効果的なアプローチを提供することに重点を置いています。信頼できる MSSP と提携することで、組織はセキュリティ体制を強化し、コンプライアンスを満たしながら、安心してコアビジネスの目標達成に集中できます。詳細については、お問い合わせいただくか、Fastly の Managed Security サービスをご覧ください。

Fastly を試してみませんか?

ぜひご連絡ください