はじめに
Check Point CloudGuard は、アプリケーション、ワークロード、およびネットワークにわたってユニファイドクラウドネイティブセキュリティを提供するWebベースのSaaS プラットフォームです。Amazon AWS、Microsoft Azure、Google Cloud などのすべてのクラウド環境で、セキュリティの自動化、脅威の防止、コンプライアンスの達成、ポスチャの管理を行うことができます。
CloudGuard は、すべてのコンテナタイプの対象範囲の深さ、クラウドアセットの豊富な可視化、設定ミスの問題や脅威をすばやく特定するためのセキュリティポスチャの評価を提供します。コンテナ環境で実行されているものと、どのように設定されているかを一目で理解します。Kubernetes のデータフローを可視化し、コンテナの設定ミスや異常を可視化します。
CloudGuardの強力な脅威インテリジェンスレイヤーは、クラウドビッグデータを高精細で実行可能なセキュリティロジックに変換します。アラートと組み込みのクエリ、脅威の隔離、および進行中の攻撃の停止をカスタマイズします。
CloudGuard は、ネットワークセキュリティを確保し、セキュリティポリシーを継続的に実施し、不正な変更を防ぎ、以前に定義された設定を実施します。パブリッククラウドまたはプライベートクラウドのどちらを使用しても、CloudGuard はサーバ設定の管理を容易にします。柔軟なセキュリティ管理ツールは、コンプライアンスを保証し、設定エラーと潜在的な違反を減らします。
直感的なGSL 言語を使用してカスタムコンプライアンスルールを構築し、クラウド環境全体でルールセットとコンプライアンスフレームワークの数が最も多いNIS & CIS セキュリティベンチマークに合わせます。
CloudGuard で環境を管理するには、まずCloudGuard にオンボードします。オンボード処理により、クラウド環境内のリソースにアクセスするためのCloudGuardアプリケーションのアクセス権限が付与されます。CloudGuard には、S3 バケット、RDS データベース、EC2 インスタンスなどのアセットのコンテンツにアクセスする権限がありません。CloudGuardする環境にオンボードする場合、環境を完全にCloudGuardで管理するか、監視するためのCloudGuardの読み取り専用権限を付与するかを選択できます。
この動画は、されたCloudGuardでできることを説明しています。
CloudGuard メインメニューおよび管理ガイドセクション
メニューアイコン | 本ガイドのセクション | 説明 |
---|---|---|
はじめに | CloudGuardに精通:
| |
/ | はじめに |
|
| ||
| ||
| ||
| ||
| ||
| ||
Intelligence を使用して、クラウドログファイルを使用して、環境内の脅威や異常な動作を検出し、可視化します。 | ||
ShiftLeft 機能をCI/CD パイプラインに組み込み、クラウドデプロイメントでのリスクを検出および防止します。
| ||
| ||
/ | CloudGuard機能を補完するパッケージへのリンクを参照してください。
| |
/ | 主要なSSO プロバイダを使用して、ユーザの認証と承認を一元的に管理および制御します。
| |
/ | CloudGuardをサードパーティシステムと統合する可能性について説明します。
| |
/ | CloudGuardの機能については、CloudGuard YouTubeチャンネルのビデオをご覧ください。 | |
/ | MSP およびCloudGuard リセラーが顧客のCloudGuard アカウントを作成および管理できるようにするMSP ポータルを使用する | |
/ | CloudGuardの既知の制限を参照 |
追加リソース
CloudGuard Knowledge Base - ナレッジベースの記事では、さまざまなCloudGuard機能の設定と使用方法、CloudGuardでサードパーティのサービスやシステムを使用する方法、およびCloudGuard REST API の使用方法について説明します。
CloudGuard REST API - CloudGuard には、CloudGuard レストAPI を使用してプログラムでアクセスできます。API には、オンボードアカウント、セキュリティグループの管理、結果の取得、コンプライアンス評価の実行などのリソースがあります。
CloudGuard GSL Knowledge Base - GSLナレッジベースは、CloudGuardのGSL規則および遵守規則の包括的なリポジトリです。
CloudGuard Release Notes - リリースノートには、CloudGuard ポータルの最新の機能と修正について説明されています。
Administration Guide - このマニュアルは、Infinity ポータルに統合されたCloudGuardに使用されます。