セキュリティ・レジリエンス
形式検証を組み込んだ高信頼性認証・認可基盤PoC
クライアントの技術的な指揮のもと、Rustによる実装と証明・モデル検査に協力しました。
- Project Everest
- Rust
- Kani
- Tamarin
Service / 05
セキュリティ・レジリエンス
攻撃への備え、被害の拡大防止、検知、対応、復旧までを支援します。認証・アクセス管理、ネットワーク、クラウド、監視、バックアップを、システムの設計と運用に組み込みます。
セキュリティ製品を導入していても、アクセス権が広すぎたり、侵害時の影響範囲や対応の役割が曖昧だったりすると、必要な対策を判断しにくくなります。認証、ネットワーク、業務、運用をあわせて確認し、守る対象と復旧の手順を明確にすることが大切です。
支援の考え方
守る対象と運用上の制約を把握し、ゼロトラスト、ランサムウェア対策、継続的な検知、対応・復旧の仕組みを検討します。方針の整理から製品の評価・導入、既存環境との連携まで、必要な段階から支援します。実装や検知・対応の範囲、運用の役割分担は、個別に合意したうえで進めます。
↔ 横にスクロールして図全体をご覧いただけます。
Discover → Design → Build → Integrate → Operateの5段階。Security & Resilienceは設計・実装・運用を横断して関わります。どの段階からどこまで支援するかは、個別に確認して定めます。
支援領域
資産とリスクの把握、対策の導入、検知・対応と継続的な改善を、3つの領域で支援します。
現状把握・信頼境界
守る対象、利用者、依存関係、侵害や障害が広がる経路、運用上の制約を整理します。
認証とアクセス権限を見直し、ネットワークとクラウドの境界を設計します。
対策・導入・統合
ネットワークの分割や設定の見直しを通じて、不要な接続や権限を減らします。
被害の拡大を抑える構造と、バックアップから復旧するための条件・手順を設計します。
要件に合う製品やサービスを評価し、既存システムとの連携、動作の検証、運用の引き継ぎまで計画します。
検知・対応・継続的改善
検知に必要な情報を整理し、調査の手順、関係者への連絡、対応の役割分担を明確にします。
合意した範囲で調査・対応を支援し、復旧後の構成や運用の見直しにつなげます。
攻撃につながる経路や設定上の弱点を継続的に確認し、対策の優先順位を定め、その有効性を検証します。監視・検知と組み合わせて改善を進めます。
進め方の例
守る対象、信頼境界、想定する影響と現在の対策を把握します。
アクセス制御、検知、対応、復旧に必要な構成と役割分担を設計します。
対策を導入・統合し、依存関係と実際の動作を確認します。
対応・復旧の手順を整え、合意した範囲で調査と対応を支援します。
運用や対応で得た情報をもとに、対策の優先順位とシステムの構成を見直します。
アーキテクチャ
↔ 横にスクロールして図全体をご覧いただけます。
利用者・端末は認証とアクセス制御を経て、区分されたネットワーク内のアプリケーションとデータへ接続します。認証とシステムのログは監視へ送られ、調査・エスカレーション・対応につながります。分離されたバックアップからの復旧経路を設け、対応で得た学びを境界と設定の見直しへ返します。製品や対応時間を指定するものではなく、設計上の関係を示す例です。