このページの本文へ

みんなの銀行でも採用、アプリケーションライフサイクル全体のセキュリティリスクに着目

パロアルト、DevSecOps実践を支援する「Prisma Cloud 3.0」提供開始

2022年02月02日 07時00分更新

文● 谷崎朋子 編集● 大塚/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 パロアルトネットワークスは2022年1月31日、クラウドネイティブアプリケーション保護プラットフォーム(CNAPP)の最新版「Prisma Cloud 3.0」の国内提供開始を発表した。最新版では、クラウドアプリケーション/サービスの設計から開発、デプロイ、実行まで、アプリケーションライフサイクル全体のセキュリティリスクに着目した機能強化を実施。包括的なクラウドセキュリティ対策の実現を支援する。

最新版「Prisma Cloud 3.0」では、マルチクラウドのライフサイクル全体におけるセキュリティリスクを考慮したセキュリティ機能を強化

パロアルトネットワークス チーフサイバーセキュリティストラテジストの染谷征良氏、同社 クラウドセキュリティ技術本部 CTOのミスラ・アジェイ氏

 同社調査によると、2021年の国内企業のワークロードのうちクラウド比率は43%に達し、海外と変わりない傾向に成長。活用形態も、Amazon Web Services(AWS)のみのシングルクラウドから、ニーズや負荷分散などの目的に応じてMicrosoft AzureやGoogle Cloud(GCP)など複数事業者を使い分けるマルチクラウド活用が本格化しているという。

 その一方で、クラウドインフラの構築の効率化で活用されるサードパーティのIaC(Infrastructure as Code)テンプレートのうち、63%には安全ではない設定が含まれており、パブリックレジストリにあるコンテナイメージの96%には何らかの既知の脆弱性が含まれていることも、同社調査で判明している。

 「コロナ禍の2021年において、セキュリティリスクが存在するクラウドリソースは、2020年に対して188%増加した。マルチクラウド環境において、どうやってクラウド特有のリスクを把握し、脅威を可視化していくのか。そうした課題が改めて顕在化した1年となった」と、パロアルトネットワークのチーフサイバーセキュリティストラテジスト、染谷征良氏は指摘する。

パロアルト調査による「クラウドセキュリティリスクの現状」

 Prisma Cloud 3.0では、AWSのVMスナップショットを生成して脆弱性スキャンをかける「エージェントレススキャン」に対応。脆弱なIaCコードを検出してセキュアなコードに自動修正する機能や、GitHubレポジトリへのコミット時に自動スキャンをかける機能、IaCコードと本番環境との差分を自動検出して不適切な設定変更を修正する機能といったIaCセキュリティ関連の新機能を追加した。

 このほかにも、Microsfot AzureおよびGCPのVMイメージに対するライブラリ解析、ホストやコンテナ、サーバレスのインシデントデータを脅威分析および対処支援プラットフォーム「Cortex XDR」に送信するCortex XDRコネクター、gRPC対策への対応、Prisma Cloud運用支援ダッシュボード「Adoption Advisor」ベータ版などが追加されている。

Prisma Cloud 3.0の機能強化ポイント、追加された主な機能

 Prisma Cloudは昨年、みんなの銀行のフルクラウドバンキングシステムに採用された。

 パロアルトネットワークス クラウドセキュリティ技術本部のCTO、ミスラ・アジェイ氏は「コンテナおよびKubernetesクラスタ実行を含むクラウドネイティブ環境全体のセキュリティ強化と可視化を実現し、コンテナ以外の環境についてもリアルタイム保護を提供。Datadogといった他モニタリングツールと簡単に連携できるので、一元的な運用管理も構築できる。何より、CI/CDツールと連携してDevSecOpsを実践できることが評価された」と述べる。

みんなの銀行がDevSecOps実践を目的にPrisma Cloudを採用

 「たとえばLog4jのような脆弱性は、設計や実装など開発ライフサイクルの初期フェーズでいかに発見し対処できるかがリスク軽減の肝となり、そこを支援するのがPrisma Cloudの役割と考える。今後もCNAPPで求められる機能を随時追加し、クラウドネイティブ領域に強みを持つパートナーとのエコシステムを拡充しながら、CNAPPおよびDevSecOpsの訴求に尽力したい」(アジェイ氏)

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    sponsored

    60年の時を超え「COBOL」がGitHub Copilotでよみがえる 勘定系アプリの“超難関”モダナイに7社が挑戦

  2. 2位

    ビジネス・開発

    富士ソフトがエンジニア1万人超を「AIネイティブ」化 実装力を武器にフィジカルAIなど3本柱に注力

  3. 3位

    ITトピック

    IT技術者の8割超「AI生成コードには人間のレビューが必要」/「偽・誤情報を見破れる」と自信を持つ人はICTリテラシーテストの正答率が低い、ほか

  4. 4位

    sponsored

    「現場に行くのが当たり前」を変えたアズビルのリモート調整 効果はプライスレス

  5. 5位

    TECH

    攻撃するAIと防御するAI 日本企業のセキュリティ対策にいま何が必要か?

  6. 6位

    デジタル

    東京タワー相当の紙を“完全撤廃” 点検業務をkintone化した“現場ファースト”な改善術

  7. 7位

    ITトピック

    実用化が楽しみすぎるスマート技術たち 「長距離ワイヤレス給電」から「室内向け太陽電池」「超音波センサー」まで

  8. 8位

    TECH

    パンや酒、チョコづくりにも関わる微生物「酵母」の進化を追求

  9. 9位

    デジタル

    IoTデバイスをサイバー攻撃から守る IoT向けゼロトラストの“3つのアプローチ”

  10. 10位

    ITトピック

    6割超の企業で「セキュリティは取引条件」 SCS対応も進む/パワハラと指導の違い、あなたの基準は?/AIへの危機感か 転職希望のIT人材が増加、ほか

集計期間:
2026年07月22日~2026年07月28日
  • 角川アスキー総合研究所