IBM Cloud Security and Compliance Center

ハイブリッド・マルチクラウド環境全体で統合セキュリティー、コンプライアンス、リスクの可視化に対応する

2列のサーバーの間に立つ2人のエンジニア

概要

セキュリティーとコンプライアンスのためのワークロードの監視

IBM Cloud Security and Compliance Center Workload Protectionは、ハイブリッド・マルチクラウド向けのクラウドネイティブ・アプリケーション保護プラットフォーム(CNAPP)です。

本ソリューションは、ハイブリッド・マルチクラウド環境全体において、可視性、ポスチャー管理、ワークロード保護を提供する包括的なセキュリティー・ソリューションです。組織のセキュリティー、リスク、および規制基準や業界ベンチマークへのコンプライアンスを一元管理します。Policy as Codeによりセキュリティー・チームとDevOpsチームを支援し、リアルタイムの脅威検知と脆弱性管理によって機密データとワークロードを保護します。

業界の規制やデータ主権要件に沿った定義済みおよびカスタマイズ可能なポリシー、ワークロード中心の予防的保護、リアルタイムの脆弱性管理、自動化されたPolicy as Codeを活用することで、ハイブリッド・マルチクラウド環境全体におけるコンプライアンスの簡素化、セキュリティーの強化、実行可能な洞察の獲得を実現します。これにより、監査準備の手間を削減し、セキュリティー・リスクを軽減するとともに、重要なワークロード全体のセキュリティー、コンプライアンス、リスクに対する可視性を向上させます。

機能

ワークロードの保護とコンプライアンスの簡素化

ハイブリッドクラウド全体のクラウド資産、ID(CIEM)、構成ミスとリスクを可視化します。監査に対応した業界ベースのコンプライアンス・プロトコルを組み込んだマルチクラウド環境を構築します。

デジタル環境で光る南京錠

すぐに使えるランタイム・セキュリティー、コンテナ・フォレンジック、インシデント対応を通じて、コンテナ、Kubernetes、OpenShift、ホストを保護します。これにより、セキュリティー侵害とコンプライアンスのニーズをより深く把握できます。

オフィス環境におけるクラウド・コンピューティングのトレンド分析

体制、アイデンティティー、脆弱性、およびランタイム・イベント全体にわたるセキュリティー・リスクの統合ビューを活用します。ハイブリッド・マルチクラウド・ワークロード全体で統合されたリスク結果を相互関連付け、潜在的な攻撃経路を分析します。

仮想インターフェース上で手の操作に伴い表示されるシステム警告アラート。

CI/CDパイプラインを自動化して運用前に脆弱性をブロックし、アプリケーション間のドリフトを検出して防止することで、リアルタイムで可視化できる不審なアクティビティを調査します。

セキュリティー脅威の防止に集中して取り組むサイバーセキュリティー・チームの2人の専門家。

クラウドIDの可視化を強化して権限を管理して非アクティブまたは過剰な権限を特定し、アクセスポリシーを最適化してIDおよびアクセス管理のセキュリティーニーズへの対応を簡素化します。

先進的なテクノロジーとデジタルインフラストラクチャーのコンセプトを表す、最新のサーバールームでのクラウド形成。

ハイブリッド・マルチクラウドとAIワークロードの構成ミスとコンプライアンスのギャップを検知し、データ・レジデンシー、アクセス・ガバナンス、管轄区域固有の規制との整合性について、ポリシー主導のAIと主権制御を実施します。

人工知能のイラスト

Sovereignty Risk Profile - デモ

ユースケース

コンプライアンスおよびデータ主権要件への対応

ソブリン・コンプライアンス

銀行・金融、官公庁・自治体、医療、およびその他の規制対象業種・業務向けに組み込まれたポリシーを通じて、ソブリンクラウド管理を実証・徹底する

ソブリンクラウド環境を運用する組織は、厳格な管轄区域とデータ保管要件を満たすだけでなく、特にAIワークロードの規制当局の精査が強化されるにつれて、明確で監査対応の証拠によってコンプライアンスを継続的に証明する必要があります。

ソリューション:IBM® Cloud Security and Compliance Center Workload Protectionは、主権に関する要件を測定可能な管理措置と継続的な監視に変換する、すぐに利用可能な主権コンプライアンス・ポリシーを適用することで、IBM® Cloud Sovereignty Risk Profileをサポートします。そのため、組織はデータ・レジデンシー、暗号化、運用制御のガードレールを適用すると同時に、金融・官公庁・自治体、ヘルスケアおよびその他の規制対象業種のソブリンクラウドおよびAIワークロード全体のコンプライアンスを実証するための証拠を作成できます。

デジタル・テクノロジー・ネットワーク上の銀行。

関連製品

IBM Cloud Essential Security and Observability Services

コア・セキュリティーとその他のサポート・サービスを導入して、アカウント内のリソースのセキュリティー・コンプライアンスを管理できるように設定してください。

IBM Cloud Secrets Manager

機密事項を管理するシングルテナントの専用インスタンス

IBM Cloud Key Protect

単一の場所から、データ暗号鍵をそのライフサイクル全体にわたって監視・制御

IBM Cloud Monitoring

Kubernetes ベースのアプリケーション、サービス、プラットフォームの運用を可視化します。

次のステップ

セキュリティーとコンプライアンスの管理を始めましょう。

  1. 無料評価版