【えすえすぴーえむ】
SSPM(SaaS Security Posture Management) とは?
最終更新:
💡 SaaSの設定を点検し、見落としを減らす
SaaSのセキュリティ設定や利用権限の状態を継続的に評価し、リスクと改善候補を見えるようにする仕組みです。確認できる範囲や自動修正の可否は、製品と接続するSaaSによって異なります。
📌 このページのポイント
- SaaSの共有・認証・権限などの設定を評価する
- 対応するサービスへの接続と、必要な閲覧権限が前提になる
- 指摘を業務に照らして判断し、修正後も状態を確認する
- 点検結果だけで、すべての安全性や監査適合が保証されるわけではない
会社のSaaSを、何でも全部見られるの?
CASBとは違うもの?
指摘された設定は、全部自動で変える?
製品によって修正の案内や自動化の範囲が違うよ。例えば外部共有が業務上必要なこともあるので、利用目的や影響を確認して対応する。指摘を見て終わりにせず、担当者が判断して修正し、その結果を再確認するところまで運用に含めよう。
スコアが高ければ、監査も安全性も大丈夫?
スコアや推奨事項は、確認できた範囲の判断材料だよ。すべての設定や実際の運用、未知の攻撃を保証するものではない。監査も、設定以外に記録や手順などが関係する。SaaS側の保護機能に加え、自分たちの共有・権限・運用の管理を続けることが大切なんだ。
まとめ:ざっくりこれだけ覚えればOK!
「SSPM」って出てきたら「SaaSの設定や権限を継続的に点検する仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「SaaS Security Posture Management」 = SaaSセキュリティ態勢管理
💬 postureは態勢のこと。クラウド上で使うアプリの設定が、組織の求める安全な状態になっているかを管理するイメージだよ。