Công ty TNHH Xây dựng Takenaka đang thúc đẩy chuyển đổi kỹ thuật số (DX) để giải quyết các vấn đề trong toàn bộ ngành xây dựng, chẳng hạn như thiếu hụt nhân sự và cải cách phong cách làm xem bóng đá kèo nhà cái Khi chúng tôi phát triển cơ sở hạ tầng kỹ thuật số cho DX, để đáp ứng các vấn đề như "không biết liệu xem bóng đá kèo nhà cái sử dụng đám mây công cộng có hoạt động theo hướng dẫn" và "muốn giảm rủi ro bảo mật do lỗi cấu hình" sử dụng đám mây
Thách thức và hiệu ứng
khảo sát
-
- IaaSKhông có cơ chế nào để kiểm toán xem các hướng dẫn bảo mật có hoạt động hay không
- Không có cơ chế để phát hiện lỗi cấu hình đám mây công cộng sớm
- Trực quan hóa rủi ro đám mây yêu cầu một hệ thống cho phép bạn sửa các cài đặt nguy hiểm mà không để chúng một mình
Hiệu ứng
-
- Mức bảo mật tiêu chuẩn mà không làm chậm doanh nghiệp của bộ phận người dùng
- Thanh toán tài khoản cho mỗi bộ phận người dùng hiện có thể được thực hiện một cách an toàn
- Giảm chi phí giáo dục cho nhân viên sử dụng đám mây
Giới thiệu dữ liệu phỏng vấn trường hợp
- Tên công ty
- Công ty TNHH Xây dựng Takenaka
- địa chỉ
- 1-13 Honmachi, Chuo-ku, Osaka
- Được thành lập
- 1899 (Meiji 32)
- Số lượng nhân viên
- 7,741 người (tính đến tháng 1 năm 2021)
- Nội dung kinh doanh
- Hợp đồng, thiết kế và giám sát công xem bóng đá kèo nhà cái xây dựng và kỹ thuật dân dụng, vv
- url
- https: //wwwtakenakacojp
-
Công ty TNHH Xây dựng Takenaka
Phó giám đốc, Nhóm kế hoạch kỹ thuật số, Nhóm lập kế hoạch kỹ thuật số
Takahashi Hitoshi
-
Công ty TNHH Xây dựng Takenaka
Giám đốc nhóm kế hoạch kỹ thuật số, Nhóm lập kế hoạch kỹ thuật số
MR Suzuki Masanori
khảo sát
Các vấn đề để thiết lập một môi trường mà bảo mật đám mây không để lại cho người khác
Construction Construction đã là một công ty kiến trúc toàn thời gian và đã làm xem bóng đá kèo nhà cái trên nhiều tòa nhà kể từ khi thành lập năm 1610 (Keicho 15) Công ty nhằm mục đích cung cấp các dịch vụ kiến trúc và phát triển đô thị mới, từ xây dựng xây dựng đến "công ty kỹ thuật phát triển đô thị toàn diện"
Công ty cũng đã xây dựng "tầm nhìn cho năm 2030 thông qua chuyển đổi kỹ thuật số" và đã tăng tốc những nỗ lực của mình để giải quyết DX, như chuyển đổi kinh doanh và tạo ra giá trị kinh doanh mới Takahashi Hitoshi, Phó Giám đốc của Tập đoàn Kế hoạch CNTT, Văn phòng xúc tiến CNTT của Văn phòng xúc tiến CNTT của công ty, nói: "Chúng tôi cần tăng tốc DX để giải quyết các vấn đề như thiếu hụt trong ngành xây dựng và cải cách phong cách làm xem bóng đá kèo nhà cái, cũng như tạo ra giá trị mới"
Theo Takahashi, "Chúng tôi đã chọn đám mây làm môi trường vận hành cơ sở hạ tầng kỹ thuật số của chúng tôi và để mắt đến năm 2025, chúng tôi đang làm xem bóng đá kèo nhà cái để chuyển tất cả các hệ thống lên đám mây và chạy chúng"
Khi công ty đang làm xem bóng đá kèo nhà cái để phát triển cơ sở hạ tầng CNTT, chủ yếu trong đám mây, những thách thức mới đang xuất hiện Mặc dù xem bóng đá kèo nhà cái sử dụng các ứng dụng kinh doanh khác nhau được cung cấp trong đám mây được quảng bá, nhưng nếu có vấn đề bảo mật với dịch vụ, rò rỉ thông tin có thể xảy ra hoặc dừng lại kinh doanh Do đó, kể từ năm 2019, công ty đã giới thiệu CASB (Nhà môi giới bảo mật truy cập đám mây) để trực quan hóa và kiểm soát trạng thái sử dụng của các dịch vụ đám mây, tạo ra một hệ thống làm giảm nguy cơ bóng tối và áp dụng các chính sách bảo mật nhất quán
Khi số lượng ngày càng tăng các trường hợp của các hệ thống kinh doanh hiện tại được di chuyển sang môi trường đám mây và xem bóng đá kèo nhà cái sử dụng các đám mây công cộng của các bộ phận người dùng tăng lên, các vấn đề như "không có hệ thống nào để kiểm toán xem chúng có hoạt động theo hướng dẫn bảo mật" đang trở nên rõ ràng
"Các biện pháp bảo mật dựa trên các thực tiễn tốt nhất về bảo mật cơ bản cho các dịch vụ đám mây và hướng dẫn người dùng cũng được áp dụng," nhưng vì các hoạt động thực tế không được thực hiện theo hướng dẫn bảo mật, có khả năng các cuộc tấn công truy cập hoặc dễ bị tổn thương trái phép có thể xảy ra mà không nhận ra điều đó Ngoài ra, có một rủi ro rằng các lỗi cấu hình đám mây có thể dẫn đến các tai nạn bảo mật như rò rỉ thông tin ngoài ý muốn
Vì số lượng ngày càng tăng các trường hợp trong đó các bộ phận người dùng khác nhau thanh toán các tài khoản từ các đám mây công cộng như AWS, Takahashi giải thích rằng để thực hiện đầy đủ xem bóng đá kèo nhà cái nâng và thay đổi đám mây, cần phải có một hệ thống "không thể thay đổi được
đề xuất
Đề xuất "Tăng cường kiểm toán AWS" và "Kiểm soát phát hiện bỏ lỡ cấu hình" bằng CSPM
xem bóng đá kèo nhà cái lựa chọn bảo mật đám mây bắt đầu một cách nghiêm túc vào khoảng cuối mùa hè năm 2019 Một lựa chọn chính là sử dụng các tính năng mà AWS có hoặc sử dụng các giải pháp SaaS của bên thứ ba "Chúng tôi nghĩ rằng sẽ rất khó để tiếp tục hoạt động vì trước đây cần được cấu hình đúng bởi các chuyên gia có kiến thức chuyên môn", Takahashi nói Vào tháng 11 năm 2020, CTC đã đề xuất "AWS Audit" và "Cài đặt kiểm soát phát hiện bị thiếu" bằng MVision CSPM
Cụ thể, bằng cách giới thiệu CSPM (Quản lý tư thế bảo mật đám mây), chúng tôi sẽ đạt được hai điều sau: Đầu tiên là "Kiểm toán nâng cao AWS" để kiểm toán mỗi người thuê xem liệu hệ thống có hoạt động theo hướng dẫn bảo mật và trực quan hóa tình huống bảo mật hay không Phát hiện cài đặt bảo mật thấp và vi phạm chính sách từ các tham số cấu hình AWS, loại bỏ rủi ro bảo mật
Thứ hai là "thiết lập kiểm soát phát hiện sai", giới thiệu một cơ chế phát hiện và kiểm soát các rủi ro bảo mật do đặt ra phát hiện sai Suzuki Masanori, người đứng đầu nhóm lập kế hoạch CNTT, Văn phòng Khuyến khích CNTT của Tập đoàn, Văn phòng xúc tiến CNTT của công ty, giải thích, "Theo các thực tiễn tốt nhất trong chính sách bảo mật Mức độ bảo mật nhất định "
Tầm nhìn của các tình huống bảo mật và hiệu chỉnh tự động tối thiểu được dự kiến sẽ có ảnh hưởng của "tiêu chuẩn hóa mức bảo mật" cho phép quản trị bảo mật đám mây
Đặc biệt, các đám mây công cộng như AWS có các bản cập nhật tính năng thường xuyên, được cho là hơn 1000 lần một năm Đáp lại điều này, Suzuki nói rằng đó là một điểm an toàn để có thể giám sát và áp dụng các dịch vụ của nhà cung cấp bảo mật cho "khi đặt các tham số và nội dung sẽ thay đổi, ngay cả khi đó là kỹ sư đám mây, họ không thể theo dõi tất cả"
Chọn
MVision CSPM được thông qua để có độ tin cậy cao và dễ sử dụng
MVision Các điểm chính khiến xem bóng đá kèo nhà cái áp dụng CSPM là "vị trí trên thị trường và độ tin cậy cao" Takahashi nói, "Chúng tôi coi trọng vị trí lãnh đạo của chúng tôi trên thị trường" Trong đánh giá của Gartner, MVision Cloud là một nhà lãnh đạo trong Magic Quadrant và "phù hợp với các thực tiễn và tiêu chuẩn tốt nhất, và người ta cho rằng nó sẽ có thể đáp ứng các yêu cầu mà không có bất kỳ vấn đề nào khi thực hiện nó"
Điểm khác "dễ sử dụng" Takahashi nói: "Cho đến lúc đó, tôi đã sử dụng CASB của Mvison Cloud, vì vậy tôi nghĩ nó có thể được sử dụng như một bảng điều khiển mà tôi đã quen và có thể được sử dụng mà không cần bất kỳ chuyên môn nâng cao nào", Takahashi nói
Công xem bóng đá kèo nhà cái giới thiệu được thực hiện theo lịch trình từ tháng 12 năm 2020 đến tháng 3 năm 2021 Trọng tâm là "thông báo cho bộ phận người dùng nơi tài khoản đang được thanh toán" Điều này được thực hiện khoảng 3 đến 4 lần, với thời gian thông báo tại chỗ để ngăn chặn công xem bóng đá kèo nhà cái dừng lại do "thiết lập kiểm soát sai"
20509_20685
Trong giai đoạn thông báo công khai, dường như "một số bộ phận đã trả lời kịp thời thông báo trong khi những người khác dành thời gian", nhưng bằng cách liên kết các cảnh báo, các cài đặt có rủi ro bảo mật đã được hiển thị và Suzuki nói, "
Hiệu ứng
Xây dựng một cơ chế để duy trì các mức bảo mật mà không làm chậm tốc độ thay đổi
Ngoài ra, tình hình bảo mật đã được hình dung, điều này đã giúp tăng cường quản trị "Vì các khu vực nguy hiểm có thể được ngăn chặn thông qua hiệu chỉnh tự động, bước tiếp theo là kiểm tra cẩn thận nội dung của cảnh báo và xem liệu giao tiếp có thực sự cần thiết cho công xem bóng đá kèo nhà cái hay không và di chuyển theo hướng làm giảm cảnh báo không cần thiết", Takahashi nói Điều này sẽ dẫn đến sự bảo mật và tin tưởng lớn hơn vào bộ phận người dùng
Suzuki cũng nói về hiệu ứng kinh doanh, "Bây giờ có thể thanh toán tài khoản một cách an toàn cho mỗi bộ phận" DX phải được quảng bá nhanh chóng mà không cần bảo mật CSPM đảm bảo bảo mật đám mây cơ bản và "Chúng tôi đã thành lập một nền tảng cho mỗi bộ phận để tận dụng tối đa lợi ích của xem bóng đá kèo nhà cái sử dụng đám mây và tạo ra sản lượng kinh doanh"
Một điểm quan trọng khác là "hiệu quả trong xem bóng đá kèo nhà cái giảm chi phí giáo dục" Giáo dục bảo mật là cần thiết cho những người phụ trách không hiểu các điểm bảo mật nguy hiểm Nếu có nhiều điểm đến, chi phí giáo dục sẽ được phát sinh cho mỗi nhà phát triển và quản trị viên Về các chức năng và bảo mật cơ bản của AWS, tính toán này được thực hiện rằng "nó không yêu cầu 2-3 ngày làm xem bóng đá kèo nhà cái mỗi giờ mỗi người" Hơn nữa, xem xét các chi phí đào tạo lại như khi các nhà quản lý an ninh hoặc nhân viên thay đổi, đóng góp kinh doanh là đáng kể
Triển vọng trong tương lai, kỳ vọng cho CTC, vv
Bây giờ chúng tôi sẽ xem xét xem bóng đá kèo nhà cái giới thiệu CWPP, cho phép quản lý lỗ hổng trên cơ sở máy chủ bằng máy chủ
CSPM đã tạo ra một môi trường để quản lý và phát hiện các lỗi cấu hình ở người thuê Iaas, bao gồm AWS Họ đang có kế hoạch giới thiệu CWPP (nền tảng bảo vệ khối lượng công xem bóng đá kèo nhà cái trên đám mây) vào năm 2022 CWPP là một giải pháp cho phép bạn quản lý trạng thái phản hồi dễ bị tổn thương trên máy chủ trên mỗi dịch vụ trên IaAs Nhập số nhận dạng các lỗ hổng phổ biến CVE (các lỗ hổng và phơi nhiễm chung) sẽ cho phép bạn tìm kiếm các tài nguyên có chứa lỗ hổng, cho phép bạn trích xuất các tài nguyên chưa từng có
Trong tương lai, có thể các lĩnh vực phát triển hệ thống mới sẽ bao gồm số lượng công nghệ bản địa và phương pháp phát triển của đám mây như container và kiến trúc không có máy chủ Bước tiếp theo là trực quan hóa các rủi ro bảo mật ở cấp độ khối lượng công xem bóng đá kèo nhà cái như người thuê AWS và các trường hợp ảo và phát triển cơ sở hạ tầng để quản lý cấu hình, cũng như tự động hóa hoạt động, bao gồm quản lý nhật ký
Những gì chúng tôi mong đợi từ CTC, Takahashi nói, "Chúng tôi không chỉ yêu cầu cung cấp dịch vụ, mà còn thực hiện các biện pháp hoạt động", và nói, "Chúng tôi muốn tiếp tục hỗ trợ sử dụng đám mây và quảng cáo DX với tư cách là đối tác hiểu chính sách di cư trên đám mây trong tương lai"