【しーえすぴーえむ】
CSPM(シーエスピーエム) とは?
最終更新:
💡 クラウドの設定を点検し、改善の順番をつける
クラウドの設定や資産を継続的に評価し、設定不備などのリスクと改善候補を見つける管理の仕組み。検出範囲や修正の方法は製品・接続・設定によって異なります。
📌 このページのポイント
- CSPMはCloud Security Posture Managementの略
- クラウドの設定を基準と照合し、リスクや改善候補を示す
- 検出対象は対応する資産・接続・権限・有効なチェックによる
- 修正は内容と影響を確認して行い、検出だけで安全とは言い切れない
何を見つけてくれるの?
例えば、必要のない公開設定や広すぎる権限などを、設定した基準と照らし合わせて指摘するよ。クラウドの資産を継続的に確認し、改善候補を出す仕組みなんだ。
入れれば、全部の問題が見つかる?
対象のクラウドを接続し、必要な権限やチェックを有効にする必要があるよ。対応する資産と機能は製品やプランで違う。基準に合うという結果だけで、情報漏洩が起きないことまで保証されるわけではないんだ。
危険な設定は、自動で直るの?
修正手順を示すもの、修正ボタンや自動化を提供するものがあるよ。ただし全ての指摘が自動修正の対象とは限らない。公開が必要なサービスを止めないよう、意図した設定か、変更で何に影響するかを確認して進めよう。
指摘が多かったら、どれから直すの?
まとめ:ざっくりこれだけ覚えればOK!
「CSPM」って出てきたら「クラウドの設定を点検してリスクと改善候補を見つける仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Cloud Security Posture Management」 = クラウドのセキュリティ態勢管理
💬 Postureは態勢を意味します。個々の設定を確認するだけでなく、資産の状態や改善すべき点を継続的に把握する考え方です。