Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SaaSの設定不備や不審操作を検出するソリューション - IIJ

インターネットイニシアティブ(IIJ)は、SaaSアプリケーションにおける設定上の不備や不審な挙動などを検出する「IIJ SaaSセキュリティ監査ソリューション」を提供開始した。

同ソリューションは、「Microsoft 365」や「Salesforce」などのSaaSアプリケーションに対し、APIを用いて設定の不備や不審なアクティビティを監視するソリューション。米AppOmniのサービスを採用している。

セキュリティインシデント情報に基づいた脅威検出ルールを用いて検出を行い、検出した問題は危険度別に整理し、管理画面より確認できる。

参考価格は、1件のSaaSアプリケーションにおいてアカウント数500ユーザーの場合、ライセンスが170万円(税別)。別途初期導入や運用支援のサポートを有料で提供する。

(Security NEXT - 2024/01/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

アカウント管理システムに侵害の痕跡、個人情報が流出 - 伊藤忠丸紅鉄鋼子会社
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正
「MS Edge」にセキュリティアップデート - 脆弱性8件を修正
ブラウザ「Chrome」にアップデート - セキュ関連で10件の修正
特権アクセス管理製品「Symantec PAM」に複数脆弱性 - 「クリティカル」も
JupyterLabの機能拡張作成用テンプレートに脆弱性 - リポジトリに影響
イベント申込フォームで設定不備、個人情報が閲覧可能に - 多摩SDC
写真教室参加希望者宛のメールで誤送信 - 宮城県東北歴史博物館