Versio.io を使用して CIS コントロールに基づくサイバーセキュリティ保証を実装する方法

Versio.ioを使用してCISコントロールを実装し、サイバーセキュリティを強化するにはどうすればよいでしょうか?

CISコントロールをVersio.ioの機能にマッピングする

要するにデモをリクエストする無料トライアルを開始する
 
Versio.io を使用して CIS コントロールに基づくサイバーセキュリティ保証を実装する方法センター・フォー・インターネット・セキュリティ(CIS)は、世界中の政府機関と企業にサイバーセキュリティのソリューションとサービスを提供する非営利組織です。そのミッションは、組織がサイバー攻撃のリスクを軽減し、機密情報を保護することを支援することです。
CISコントロール(Center for Internet Securityコントロール)は、組織がセキュリティ態勢を強化し、サイバー攻撃のリスクを軽減するために実施できるサイバーセキュリティのベストプラクティスのセットです。これらのコントロールは、バージョン8では18のカテゴリに分類されており、各カテゴリには具体的な推奨事項が設定されています。以下の表は、Versio.ioで効率的に実施可能なCISコントロールを示しています:
 
CIS コントロール ID テーマ Versio.io のカバレッジ率 Versio.io
ソリューションの提供
1 企業資産の在庫管理と管理 100%
  • インフラストラクチャの資産管理(履歴管理を含む)および変更・トポロジー検出
  • ホスト(サーバー、ワークステーション、メインフレーム)のサポート、ハイパーバイザー、クラウドおよびコンテナ化プラットフォーム、ネットワークルーター/スイッチ、ファイアウォール、ネットワーク接続型ストレージ
  • 未知の資産の検出
2 ソフトウェア資産の在庫管理と制御 100%
  • アプリケーション スタックのインベントリ(履歴管理を含む)および変更とトポロジーの検出
  • コンテナ、プロセス(ライブラリ、フレームワーク、プラグインを含む)、サービス、設定、アプリケーションのサポート
3 データ保護 100%
  • 資産目録と保護要件の評価に基づくデータリポジトリの特定と分類
  • データの状態を資産の形式で捕捉する
  • データ指向のETLおよびバッチジョブプロセスのマイニングとモニタリング
4 企業資産およびソフトウェアのセキュアな構成 100 %
  • CISに基づくガバナンス規則コンテンツリポジトリ
  • ガバナンス規則を採用し、定義し、検証する
5 アカウント管理 25%
  • ユーザーアカウントの在庫管理と変更検出
  • ユーザーアカウントの状態の検証と監視
6 アクセス制御管理 25%
  • アクセス権限、役割、グループ、および権限の在庫管理と変更検出
  • アクセス権限のステータスの確認と監視
7 継続的脆弱性管理 100%
  • リリース、パッチ、およびエンドオブライフ評価
  • ITセキュリティの脆弱性と暴露の検出(CVE)
  • セキュリティに関連するガバナンス規則を採用し、定義し、検証する。
8 監査ログ管理 75%
  • 第三者システムの設定監査ログ
  • 第三者システムイベントのリスト
  • インフラストラクチャ、アプリケーション、および組織のスタックの棚卸し
  • 第三者システムの構成状態の復元
9 メールとウェブブラウザの保護機能 0%
  • Versio.io ソリューションの機能範囲は存在しません。
10 マルウェア対策 0%
  • Versio.io ソリューションの機能範囲は存在しません。
11 データ復旧 50%
  • 監査ログ / 第三者システムの設定一覧
  • 第三者システムの構成状態の復元
  • データ復旧プロセスのマイニングとモニタリング
12 ネットワークインフラストラクチャ管理 100%
  • ネットワークインフラストラクチャの資産管理(履歴管理を含む)および変更・トポロジー検出
  • ネットワークルーター/スイッチ、ネットワークファイアウォール、ネットワーク接続型ストレージのサポート
  • ネットワークインフラストラクチャ資産の検証と監視(構成、状態)
  • リリース、パッチ、およびエンドオブライフ評価
  • ITセキュリティの脆弱性と暴露の検出(CVE)
13 ネットワーク監視と防御 0%
  • Versio.io ソリューションの機能範囲は存在しません。
14 セキュリティ意識とスキル向上トレーニング 50%
  • 顧客が定義した保護要件分析およびトポロジーに基づき、各資産の保護要件を算出する。
  • セキュリティに関連する構成と状態の検証のためのガバナンス規則リポジトリ
15 サービスプロバイダー管理 0%
  • 組織プロセスレベル
16 アプリケーションソフトウェアのセキュリティ 100%
  • リリース、パッチ、およびエンドオブライフ評価
  • ITセキュリティの脆弱性と暴露の検出(CVE)
17 インシデント対応管理 0%
  • 組織プロセスレベル
18 ペネトレーションテスト 0%
  • Versio.io ソリューションの機能範囲は存在しません。
 

参考文献

 

著者 | 2023年4月


Matthias Scholze
Matthias Scholze
Chief Technology Officer
P:  +49-30-221986-51
LinkedIn

 

We use cookies to ensure that we give you the best experience on our website. Read privacy policies for more information.