Thyaga Vasudevan 著 - Skyhigh Security 製品担当バイスプレジデント
2022年3月22日 3 分で読めます
The Forrester Wave™: Cloud Workload Security, Q1 2022 が発行され、Skyhigh Security (旧 McAfee Enterprise) がレポートでわずか2社のリーダーの1社に選出されたことを発表できることを大変嬉しく思います。これは、昨年ローンチした Skyhigh Cloud Native Application Protection Platform (CNAPP) サービスと、Zero Trust Network Access (ZTNA) および Firewall as a Service (FWaaS) を含むその他のイノベーションに基づいた、当社のチームによる素晴らしい取り組みの集大成です。
Skyhigh Security は、特定の視点からクラウドセキュリティに長年取り組んできました。当社の主力製品は Cloud Security Gateway であり、Salesforce、Microsoft 365、その他のクラウドアプリケーション(クラウドアプリ)などの SaaS アプリケーションを検出し、お客様が安全に利用できるよう支援することに重点を置いています。パンデミックにより、より多くの企業がハイブリッドワーク環境に移行し、クラウドアプリの利用が加速しました。これにより、世界中の複数のリモートロケーションからのトラフィックの保護、増え続ける新しいクラウドアプリに対する Security-as-a-Service (SaaS) セキュリティポスチャ管理 (SSPM)、およびデータ保護といった新たなセキュリティ課題が生じています。当社では、このペルソナを「クラウドアプリコンシューマー」と呼んでいます。
しかし、これら2つの異なるペルソナ間に独自のテーマがあることに気づきました。そのテーマはデータ保護であり、2つのクラウドセキュリティの世界を結ぶ架け橋です。Cloud Security Gateway側では、お客様は既製のSaaSアプリケーションを使用してビジネスプロセスを運用している消費者です。これらのお客様は、SaaSアプリにどのような機密データが存在し、誰がこのデータにアクセスし、どのように使用されているかを理解する上で支援を必要としています。
当社のお客様のもう1社は、Skyhigh CNAPPを使用して、すべてのS3バケットから個人識別情報 (PII) をスキャンする決済カードサービス会社です。PIIが特定された場合、そのファイルを隔離するための自動修復が必要であり、その後、Slack経由でセキュリティオペレーションセンター (SOC) に調査通知を開始します。しかし、難しいのは、適切なSOCチームメンバーが調査のための証拠ファイルにアクセスできることを確認する必要がある一方で、その情報をSlackで共有できないことです(例: AWSとSlackで同じデータ保護ポリシー)。
これら両方のお客様は、SaaS側とIaaS側でデータ保護ソリューションを見つけることはできたものの、クラウドアプリの消費者と開発者の両方に対応する包括的なデータ保護ソリューションを統合するものはなかったと当社に伝えました。
私たちは、お客様のクラウドの旅を追いかけ、この課題に気づき、クラウドセキュリティゲートウェイをホストする同じクラウドネイティブプラットフォーム上に構築されたSkyhigh CNAPPを昨年リリースしました。Skyhigh CNAPPは、アマゾン ウェブ サービス(AWS)、マイクロソフト アジュール、グーグル クラウドにおいて、設定ミスや脆弱なアプリケーションを特定するだけでなく、真のリスクを特定することで、お客様の体制を真に評価する機能を提供します。Skyhighのデータ保護機能がSkyhigh CNAPPをより説得力のあるものにしていることを示す、私たちが共有したい素晴らしい例として、一般に公開されているS3バケットは問題かもしれませんが、PIIを含む一般に公開されているS3バケットは間違いなく問題です。もしソリューションがデータ保護のコンテキストを姿勢評価と組み合わせていないのであれば、そのソリューションは本当に価値ある洞察を提供しているとは言えません。多くのソリューションは、S3バケットが公開されているかどうかを教えてくれるが、誰が何にアクセスしたかは、より説得力のある情報である。
お客様は、SaaSアプリまたはIaaSアプリのどこにデータが存在するかに関わらず、データを識別し保護するデータ保護ポリシーを定義し、両方の環境で真のポスチャー評価を提供することもできます。
そして、リリースから1年以内にForresterが当社のソリューションをCWS Waveのリーダーに指名したときの私たちの興奮を想像できるでしょう。したがって、SaaSアプリ、IaaS内の独自のカスタムアプリ、または全体的なポスチャー評価全体で一貫したデータ保護を提供する任務を負うセキュリティチームであれば、Skyhigh CNAPPがお手伝いします。
すべてのお客様へ、クラウドのセキュリティ確保の旅にご参加いただき、またデータの保護を支援するために皆様からいただく継続的なインスピレーションに感謝いたします。そして、ソリューションをお探しのお客様は、ぜひお試しください。2つのクラウドセキュリティの世界の橋渡しをして、データ保護のための統一された戦略を構築できたことをきっと喜んでいただけると確信しております。
The Forrester Wave™の無料コピーをダウンロードするには、ここをクリックしてください:クラウド・ワークロード・セキュリティ、2022年第1四半期』を無料でダウンロードするには、ここをクリックしてください。
ブログへ戻るSarang Warudkar June 17, 2026
サラン・ワルドカー、スチュアート・ベイリス 2026年5月21日
サラン・ワルドカー、スチュアート・ベイリス 2026年4月30日