相互RSSサイト様募集中です!詳しくはこちらをクリック

Cloudbase Sensorがオンプレミス環境のエージェントレス脆弱性スキャンに対応、一元管理が可能に

スポンサーリンク
スポンサーリンク
スポンサーリンク

リモートスキャン機能開発の背景

オンプレミスやプライベートクラウド環境では、多数のサーバーやネットワーク機器が稼働しており、それぞれの資産や利用しているソフトウェアを継続的に把握し、脆弱性を管理することが重要とされています。

これまでCloudbaseでは、対象となる各ホストにCloudbase Sensor(エージェント)を導入することで、SBOMの生成や脆弱性情報の収集・管理を可能にしてきました。しかし、実際の運用環境では、社内のセキュリティポリシーやシステムへの影響、ネットワーク構成などの制約により、エージェントを導入できないホストや、Sensorの配布・導入が難しいホストも存在します。また、管理対象となるホストが多い環境では、1台ずつエージェントを導入・管理することが運用負荷につながる場合もありました。

このような環境においてもCloudbaseによる脆弱性管理を行えるよう、「リモートスキャン」機能が開発されたのです。

スポンサーリンク

アップデート内容の詳細

今回追加された「リモートスキャン」では、Cloudbase Sensorを導入した1台のホストをスキャナーとして利用します。SSH(Linux)またはWinRM(Windows)を介して対象ホストへ接続することで、各ホストにエージェントを導入することなくSBOMの生成や脆弱性情報の収集が可能になります。

リモートスキャンで収集したSBOMや脆弱性情報は、Sensorを直接導入したホストの情報に加え、AWS、Azure、Google Cloud、Oracle Cloudなどのクラウド環境の情報とあわせてCloudbase上で横断的に管理できます。これにより、環境やスキャン方式が異なる場合でも、組織内の資産と脆弱性を一元的に把握することが可能です。

また、発見画面ではリモートスキャンの対象候補となるホストに「リモートスキャン候補」バッジが表示されます。「登録手順を確認/リモートスキャン対象登録」から登録用コマンドを確認でき、対象ホストの発見からリモートスキャンの設定までをスムーズに進められるようになっています。

Cloudbase Sensorの発見機能ダッシュボード

スポンサーリンク

期待される効果

今回のアップデートにより、エージェントを導入できない、あるいは導入が難しいホストについても、CloudbaseによるSBOM・脆弱性管理の対象に含められるようになります。

1台のスキャナーから複数のホストを定期的にスキャンできるため、管理対象となるすべてのホストへ個別にSensorを導入・管理する必要がなく、オンプレミス・プライベートクラウド環境における導入・運用負荷の軽減につながります。

また、エージェントによるスキャンとリモートスキャンの結果をCloudbase上で一元管理できるため、環境や運用上の制約に応じてスキャン方式を使い分けながら、組織内のホストを横断した継続的な脆弱性管理を実現します。

スポンサーリンク

Cloudbase株式会社について

Cloudbase株式会社は、エンジニアとしてのバックグラウンドを持つ代表の岩佐氏が2019年に創業したスタートアップ企業です。AWS・Microsoft Azure・Google Cloud・Oracle Cloudといったマルチクラウド環境におけるリスクを統合的に監視・管理できるセキュリティプラットフォーム「Cloudbase」を提供しています。クラウドのみならずオンプレミス環境も含め、企業のインフラ資産全体を横断的に可視化し、セキュリティリスクの継続的な管理を支援しています。また、生成AIへの情報漏えいを防ぎ、安全なAI活用を支えるAIガバナンスプラットフォーム「Cloudbase AI」も提供しています。

関連情報

スポンサーリンク
スポンサーリンク

コメント

×
タイトルとURLをコピーしました