Fortinet, Palo Alto, Cisco ~ 国産CNAPP「Cloudbase」がネットワーク機器の脆弱性可視化機能リリース
Cloudbase株式会社は5月19日、国産CNAPP「Cloudbase」に Cloudbase Sensorを用いたオンプレミス・プライベートクラウド環境のネットワーク機器に対する脆弱性検出機能のリリースを発表した。
「Cloudbase」は、AWS、Microsoft Azure、Google Cloud、Oracle Cloudといったパブリッククラウドを利用する際に発生する設定ミスや、サーバやコンテナの脆弱性といったクラウド上のリスクを統合的に可視化し、対策項目の優先順位付けと実施・管理までを一貫して行うセキュリティプラットフォーム。オンプレミス等のネットワーク内に存在する未知の資産を可視化する機能も備えている。
同社ではCloudbase Sensorの発見機能(discoverコマンド)を拡張し、同一ネットワーク内に存在するネットワーク機器の検出に加えて、対象機器に含まれる脆弱性を検出できる本機能を開発している。
Cloudbase Sensorを利用することで、オンプレミス環境やプライベートクラウド環境内に存在するネットワーク機器を検出し、それらの脆弱性を可視化する。検出された脆弱性は、クラウド環境やセンサーホストで検出された脆弱性と同一画面上に表示され、SSVC(Stakeholder-Specific Vulnerability Categorization)による対応優先度付けも自動で実施される。
スキャン対象機器は、下記のベンダ/OSを搭載した機器。
ベンダ:Cisco OS:IOS、IOS-XE
ベンダ:Fortinet OS:FortiOS
ベンダ:Palo Alto Networks OS:PAN-OS
「Cloudbase」は、AWS、Microsoft Azure、Google Cloud、Oracle Cloudといったパブリッククラウドを利用する際に発生する設定ミスや、サーバやコンテナの脆弱性といったクラウド上のリスクを統合的に可視化し、対策項目の優先順位付けと実施・管理までを一貫して行うセキュリティプラットフォーム。オンプレミス等のネットワーク内に存在する未知の資産を可視化する機能も備えている。
同社ではCloudbase Sensorの発見機能(discoverコマンド)を拡張し、同一ネットワーク内に存在するネットワーク機器の検出に加えて、対象機器に含まれる脆弱性を検出できる本機能を開発している。
Cloudbase Sensorを利用することで、オンプレミス環境やプライベートクラウド環境内に存在するネットワーク機器を検出し、それらの脆弱性を可視化する。検出された脆弱性は、クラウド環境やセンサーホストで検出された脆弱性と同一画面上に表示され、SSVC(Stakeholder-Specific Vulnerability Categorization)による対応優先度付けも自動で実施される。
スキャン対象機器は、下記のベンダ/OSを搭載した機器。
ベンダ:Cisco OS:IOS、IOS-XE
ベンダ:Fortinet OS:FortiOS
ベンダ:Palo Alto Networks OS:PAN-OS
Vocabulary
General
Proper noun
JLPT N2
JLPT N1
| # | 言葉 | 意味 |
|---|---|---|
| 6 | 脆弱性 | ぜいじゃくせい (脆弱性) : vulnerability; weakness; fragility |
| 6 | 検出 | けんしゅつ (検出) : detection; sense (e.g. sensor) |
| 4 | 環境 | かんきょう (環境) : environment; circumstance |
| 4 | 機能 | きのう (機能) : function; facility; faculty; feature |
| 3 | ネットワーク機器 | ネットワークきき (ネットワーク機器) : network device |
| 3 | 可視化 | かしか (可視化) : 1. visualization (data, results, etc.); visualisation 2. making something visible (that was previously unseen) |
| 3 | 存在 | そんざい (存在) : existence; being |
| 3 | 機器 | きき (機器) : device; equipment; machinery; apparatus |
| 2 | 付け | つけ (付け) : 1. bill; bill of sale; payment invoice 2. tab (for later payment); credit |
| 2 | 実施 | じっし (実施) : enforcement; implementation; putting into practice; carrying out; operation; working (e.g. working parameters); enactment |
| 2 | 同一 | どういつ (同一) : 1. identical; same; one and the same; equal 2. fair; equal treatment; without discrimination |
| 2 | 対象 | たいしょう (対象) : target; object (of worship, study, etc.); subject (of taxation, etc.) |
| 1 | 株式会社 | かぶしきがいしゃ (株式会社) : stock company; corporation; kabushiki kaisha; KK |
| 1 | 国産 | こくさん (国産) : domestic; domestically-produced; produced within a country |
| 1 | 用いる | もちいる (用いる) : to use; to make use of; to utilize; to utilise |
| 1 | 発表 | はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling |
| 1 | 際 | きわ (際) : 1. edge; brink; verge; side 2. time; moment of |
| 1 | 発生 | はっせい (発生) : 1. outbreak; spring forth; occurrence; incidence 2. generation (e.g. of power or heat); genesis; origin |
| 1 | 統合 | とうごう (統合) : integration; unification; unity; combination; consolidation; synthesis |
| 1 | 対策 | たいさく (対策) : measure; step; countermeasure; counterplan; countermove; strategy; preparation (e.g. for a test) |
| 1 | 項目 | こうもく (項目) : 1. item; heading; category; clause 2. headword (in a dictionary, encyclopedia, etc.); entry |
| 1 | 優先順位 | ゆうせんじゅんい (優先順位) : priority; order of precedence |
| 1 | 管理 | かんり (管理) : control; management (e.g. of a business) |
| 1 | 一貫 | いっかん (一貫) : 1. consistency; coherence; integration 2. one kan (approx. 3.75 kg, 8.3 lb) |
| 1 | 等 | など (等) : 1. et cetera; etc.; and the like; and so forth 2. or something |
| 1 | 未知 | みち (未知) : not yet known; unknown; strange |
| 1 | 資産 | しさん (資産) : property; fortune; means; assets |
| 1 | 備える | そなえる (備える) : 1. to furnish with; to equip with; to provide; to install 2. to prepare for; to make preparations for; to make provision for |
| 1 | 同社 | どうしゃ (同社) : the same firm |
| 1 | 発見 | はっけん (発見) : discovery; detection; finding |
| 1 | 拡張 | かくちょう (拡張) : 1. expansion; extension; enlargement 2. escape; ESC |
| 1 | 含む | ふくむ (含む) : 1. to contain; to comprise; to have; to hold; to include; to embrace 2. to hold in the mouth |
| 1 | 開発 | かいはつ (開発) : development; exploitation |
| 1 | 画面 | がめん (画面) : 1. screen (of a TV, computer, etc.) 2. image (on a screen); picture; scene |
| 1 | 表示 | ひょうじ (表示) : 1. indication; expression; showing; manifestation; demonstration 2. display; displaying |
| 1 | 対応 | たいおう (対応) : 1. correspondence (to); equivalence 2. suitability; coordination; matching; being appropriate (for) |
| 1 | 優先度 | ゆうせんど (優先度) : degree of relative priority |
| 1 | 自動 | じどう (自動) : 1. automatic 2. intransitive verb |
| 1 | 下記 | かき (下記) : the following |
| 1 | 搭載 | とうさい (搭載) : 1. loading (on board); equipping 2. equipped (with); built-in |