Copyright ©2024 Sanwa Comtec KK. All rights reserved.
CIS Benchmarksは、Center for Internet Security(CIS)によって作成された、情報セキュリティのベストプラクティスが多く記載されたセキュリティ構成ガイドラインです。特定のプラットフォームやアプリケーション、オペレーティングシステムなどのセキュリティ設定や構成を改善するための具体的な手順やガイドラインが記載されています。
CIS Benchmarksは、セキュリティ専門家やシステム管理者のあいだで、組織内のシステムやネットワークのセキュリティを強化するための基準として広く使用されています。これらのベンチマークには、以下のような特徴があります。
- プラットフォームに特化した設定ガイド
CIS Benchmarksは、特定のプラットフォームやアプリケーション(例:Windows、Linux、Dockerなど)に特化たセキュリティ設定ガイドラインが記載されています。これにより、組織は自身の環境に最適なセキュリティ設定を実装することができます。
- セキュリティベストプラクティスの包括的なカバレッジ
CIS Benchmarksは、広範なセキュリティトピックにわたる具体的な設定や構成のガイドラインが記載されており、これらには、ユーザーアカウントの管理、ネットワークセキュリティ、ログ管理、パッチ管理などが含まれます。
- コミュニティベースの作成プロセス
CIS Benchmarksは、セキュリティ専門家や業界のリーダーからのフィードバックを基に作成されています。CISは、コミュニティが共同でベンチマークを改善し、最新のセキュリティトレンドに対応するためのプロセスを継続的に改善しています。
CIS Benchmarksは、組織がセキュリティポリシーやプロセスを強化し、セキュリティリスクを最小限に抑えるための貴重なリソースです。組織は、これらのベンチマークを参考にして、システムやアプリケーションのセキュリティ設定を改善し、セキュリティの向上を促進することができます。
関連ソリューション
SCT SECURE セキュリティ診断
プラットフォーム診断、Webアプリケーション診断に加えて、各ペネトレーション診断も対応可能です。複数の診断やツールにて、定期的なスキャナー変更要望にも対応可能です。