TOP特許意匠商標
特許ウォッチ Twitter
公開番号2024132136
公報種別公開特許公報(A)
公開日2024-09-30
出願番号2023042814
出願日2023-03-17
発明の名称セキュリティ設定監視装置およびセキュリティ設定監視方法
出願人富士電機株式会社
代理人インフォート弁理士法人,個人,個人,個人,個人
主分類G06F 21/60 20130101AFI20240920BHJP(計算;計数)
要約【課題】クラウドセキュリティ設定の内容が妥当か否かを適切に判定する。
【解決手段】セキュリティ設定監視装置は、サービス情報取得部、受付部、設定情報取得部、判定部を備える。サービス情報取得部は、クラウド内に設けられる仮想マシンが提供するサービスおよびそのサービスに対して割り当てられているポート番号を表すサービス情報を仮想マシンから取得する。受付部は、サービス情報により表されるポート番号を公開するか否かを表す公開情報およびポート番号へのアクセス制限を表すアクセス制限情報を受け付ける。設定情報取得部は、仮想マシンが使用するポート番号に対して設定されているアクセス制限を表すセキュリティ設定情報をクラウドから取得する。判定部は、公開情報およびアクセス制限情報に基づいてセキュリティ設定情報をチェックすることで、サービスに対するセキュリティ設定が正しいか否かを判定する。
【選択図】図1


特許請求の範囲【請求項1】
クラウド内に設けられる仮想マシンが提供するサービスおよび前記サービスに対して割り当てられているポート番号を表すサービス情報を、前記仮想マシンから取得するサービス情報取得部と、
前記サービス情報により表されるポート番号を公開するか否かを表す公開情報および前記ポート番号へのアクセス制限を表すアクセス制限情報を受け付ける受付部と、
前記仮想マシンが使用するポート番号に対して設定されているアクセス制限を表すセキュリティ設定情報を、前記クラウドから取得する設定情報取得部と、
前記公開情報および前記アクセス制限情報に基づいて前記セキュリティ設定情報をチェックすることで、前記サービスに対するセキュリティ設定が正しいか否かを判定する判定部と、
を備えるセキュリティ設定監視装置。
続きを表示(約 1,100 文字)【請求項2】
前記受付部は、
前記サービス情報を所定のインタフェースを利用して端末装置に送信し、
前記端末装置において前記インタフェースを利用して入力される前記公開情報および前記アクセス制限情報を受け付ける
ことを特徴とする請求項1に記載のセキュリティ設定監視装置。
【請求項3】
前記セキュリティ設定情報により表されるポート番号が、前記公開情報により公開されていないときに、前記判定部は、前記セキュリティ設定情報が正しくないと判定する
ことを特徴とする請求項1に記載のセキュリティ設定監視装置。
【請求項4】
前記セキュリティ設定情報により表されるポート番号に対して設定されているアクセス制限が、前記アクセス制限情報中の対応するポート番号に対するアクセス制限と合致しないときに、前記判定部は、前記セキュリティ設定情報が正しくないと判定する
ことを特徴とする請求項1に記載のセキュリティ設定監視装置。
【請求項5】
前記クラウド内に設けられる複数の仮想マシンを利用して複数のサービスが提供されるときは、
前記アクセス制限情報は、仮想マシンとポート番号との組合せに対するアクセス制限を表し、
前記セキュリティ設定情報は、仮想マシンとポート番号との組合せに対して設定されているアクセス制限を表し、
前記判定部は、前記セキュリティ設定情報により表される仮想マシンとポート番号との組合せに対して設定されているアクセス制限が、前記セキュリティ設定情報中の対応する仮想マシンとポート番号との組合せに対するアクセス制限と合致するか否かを判定する
ことを特徴とする請求項1に記載のセキュリティ設定監視装置。
【請求項6】
クラウド内に設けられる仮想マシンが提供するサービスおよび前記サービスに対して割り当てられているポート番号を表すサービス情報を、前記仮想マシンから取得し、
前記サービス情報により表されるポート番号を公開するか否かを表す公開情報および前記ポート番号へのアクセス制限を表すアクセス制限情報を受け付け、
前記仮想マシンが使用するポート番号に対して設定されているアクセス制限を表すセキュリティ設定情報を、前記クラウドから取得し、
前記公開情報および前記アクセス制限情報に基づいて前記セキュリティ設定情報をチェックすることで、前記サービスに対するセキュリティ設定が正しいか否かを判定する
ことを特徴とするセキュリティ設定監視方法。

発明の詳細な説明【技術分野】
【0001】
本発明は、クラウドセキュリティの設定を監視する装置および方法に係わる。
続きを表示(約 1,700 文字)【背景技術】
【0002】
クラウドのセキュリティを管理するツールの1つとして、クラウドセキュリティ態勢管理(CSPM:Cloud Security Posture Management)が普及しつつある。CSPMは、クラウドセキュリティの設定をチェックし、不適切な設定または脆弱性がないかを監視する。なお、クラウドコンピューティングプラットフォーム内の一時的な仮想マシンインスタンスをセキュリティリスクから保護する方法が提案されている(例えば、特許文献1)。
【先行技術文献】
【特許文献】
【0003】
特表2019-512791号公報
【発明の概要】
【発明が解決しようとする課題】
【0004】
CSPMは、クラウド内の仮想マシンまたは仮想ネットワークの設定を表す設定情報を取得し、所定のチェック項目と照合することで、必要なクラウドセキュリティ設定が実施されているかを確認できる。ただし、既存の技術では、どのようなセキュリティ項目が設定されているのかを確認できるが、セキュリティ設定の内容が妥当か否かまでは確認していない。
【0005】
本発明の1つの側面に係わる目的は、クラウドセキュリティ設定の内容が妥当か否かを確認できる装置および方法を提供することである。
【課題を解決するための手段】
【0006】
本発明の1つの態様のセキュリティ設定監視装置は、クラウド内に設けられる仮想マシンが提供するサービスおよび前記サービスに対して割り当てられているポート番号を表すサービス情報を、前記仮想マシンから取得するサービス情報取得部と、前記サービス情報により表されるポート番号を公開するか否かを表す公開情報および前記ポート番号へのアクセス制限を表すアクセス制限情報を受け付ける受付部と、前記仮想マシンが使用するポート番号に対して設定されているアクセス制限を表すセキュリティ設定情報を、前記クラウドから取得する設定情報取得部と、前記公開情報および前記アクセス制限情報に基づいて前記セキュリティ設定情報をチェックすることで、前記サービスに対するセキュリティ設定が正しいか否かを判定する判定部と、を備える。
【発明の効果】
【0007】
上述の態様によれば、クラウドセキュリティ設定の内容が妥当か否かを確認することが可能である。
【図面の簡単な説明】
【0008】
本発明の実施形態に係わるクラウドセキュリティ設定監視装置が使用されるネットワーク環境の一例を示す図である。
クラウドセキュリティ設定監視装置が監視するサービス提供システムの一例を示す図である。
サービス情報取得部が仮想マシンから取得したサービス情報の一例を示す図である。
セキュリティ管理者による情報入力の一例を示す図である。
設定チェック条件管理テーブルの一例を示す図である。
仮想マシンから取得したセキュリティ設定情報の一例を示す図である。
クラウドセキュリティ設定監視装置の処理の一例を示すフローチャートである。
【発明を実施するための形態】
【0009】
図1は、本発明の実施形態に係わるクラウドセキュリティ設定監視装置が使用されるネットワーク環境の一例を示す。本発明の実施形態に係わるクラウドセキュリティ設定監視装置10は、クラウド内に設けられる1または複数の仮想マシンを利用して提供されるサービスに係わるセキュリティ設定を監視する。
【0010】
この実施例では、サービス提供者は、クラウド20を利用してサービスを提供する。したがって、サービス提供者は、クラウド20内に仮想マシン21および仮想ネットワーク22を構築する。或いは、サービス提供者は、クラウド20のベンダが提供する仮想マシン21および仮想ネットワーク22を使用する。
(【0011】以降は省略されています)

この特許をJ-PlatPatで参照する
Flag Counter

関連特許

富士電機株式会社
保冷装置
3日前
富士電機株式会社
電磁接触器
2日前
富士電機株式会社
半導体装置
4日前
富士電機株式会社
水質分析装置
2日前
富士電機株式会社
蓄熱システム
3日前
富士電機株式会社
部分放電測定装置
2日前
富士電機株式会社
半導体装置、及び車両
4日前
富士電機株式会社
噴霧ノズルとその用途
4日前
富士電機株式会社
熱回収加熱冷却システム
4日前
富士電機株式会社
除霜運転の制御システム
3日前
富士電機株式会社
電力変換装置及びその制御方法
2日前
富士電機株式会社
ログ保存装置およびログ保存方法
2日前
富士電機株式会社
絶縁スペーサの成形用型及び成形方法
2日前
富士電機株式会社
制御システムおよび電力管理システム
4日前
富士電機株式会社
店舗内空気調和機の運転制御システム
4日前
富士電機株式会社
半導体装置、および半導体装置の製造方法
2日前
富士電機株式会社
運転支援装置、運転支援方法及びプログラム
2日前
富士電機株式会社
レーザ式ガス分析計及びレーザ式ガス分析方法
2日前
富士電機株式会社
ゲート駆動回路、電力変換装置、及びゲート駆動方法
2日前
富士電機株式会社
設備状態表示装置、設備状態表示方法及びプログラム
2日前
富士電機株式会社
半導体装置
1日前
富士電機株式会社
半導体装置
4日前
富士電機株式会社
半導体装置
8日前
富士電機株式会社
ノイズ除去付き予測装置、ノイズ除去付き予測方法、及びプログラム
2日前
個人
物品
16日前
個人
認証システム
1か月前
個人
自動精算システム
9日前
個人
保証金管理システム
24日前
個人
救急搬送システム
16日前
個人
鑑定証明システム
1か月前
個人
業界地図作成システム
1か月前
キヤノン株式会社
印刷装置
9日前
個人
人的価値発掘システム
1か月前
株式会社MRC
集客システム
24日前
個人
技術マッチングシステム
1か月前
キヤノン電子株式会社
情報処理装置
1か月前
続きを見る