ユースケース

Red Hat Ansible Automation Platform によるセキュリティ自動化

Jump to section

概要

AI によって検出される脆弱性は、従来の時間ベースのセキュリティパッチの適用サイクルを一変させました現代の IT チームは、刻々と発見される重要度が「高 (High)」または「重大 (Critical)」の新しい脆弱性に対処する必要があります。

この新たな脅威環境の課題に立ち向かう唯一の方法は、自動化です。これは、多数のベンダーやオープンソース・プロジェクトによる複雑なツールやサービスの組み合わせに依存しているエンタープライズ環境において、とりわけ重要です。自動化により、エンタープライズのチームはセキュリティタスクを効率化し、大規模な問題を効率的に修正できるようになります。

Red Hat® Ansible® Automation Platform を使用すれば、チームやソリューション間でタスクを調整し、セキュリティ運用へのより効率的なアプローチを構築できます。共有可能な Ansible Playbook、ローカルのディレクトリサービス、統合ログ、サポートされている認定コンテンツを使用することで、自動的に脅威を識別して対応し、Policy as Code を使用してコンプライアンスを最初から自動化に組み込むことができます。 

Red Hat でセキュリティを自動化して強化(動画の再生時間:1:24)

検知から修復までのギャップを解消する

リアルタイムの対応

マシンの速度で展開される脅威から防御するには、セキュリティ対策においてほぼ瞬時の対応が必要であるとともに、パッチ適用後のソリューション全体に対処するためのオーケストレーションとワークフローも求められます。

AI 時代のセキュリティ

脅威が絶えず発生する現代において、スピードは極めて重要です。自動化プラットフォームを活用することで、チームは迅速に対応し、セキュリティとコンプライアンス体制を強化することができます。Red Hat のエキスパートがその方法を解説します。

ソフトウェア・サプライチェーンに対する信頼

Red Hat と IBM が提供する Lightwell は、オープンソースソフトウェアのサプライチェーンのセキュリティ確保に重点を置いています。Lightwell のお客様は、大規模なパッチ適用を行う際の実行レイヤーとして、Ansible Automation Platform をご利用いただけます。

Lightwell のセキュリティ

特長とメリット

問題に自動的に対応

Event-Driven Ansible を使用すると、問題やリスクに自動的に対応できます。たとえば、調査中にテクノロジーをシャットダウンしたり、必要に応じて通知やチケットを作成したりできます。  

セキュリティとコンプライアンスの適用

信頼できる唯一の情報源を使用して、セキュリティとコンプライアンスのポリシーに準拠します。セキュリティテストを自動化し、プロビジョニングプロセスにセキュリティ手順を含めます。ポリシーの適用により、テクノロジー間で自動化できることを制御します。 

セキュリティ登録の自動化

セキュリティ監視および ID 管理システムに新しいソリューションとテクノロジーを登録して、アプリケーションや基盤となるシステムが環境全体で一貫して監視されるようにします。

インベントリーの収集と監査

インベントリーの収集を自動化し、目的の特性に対して動的にフィルタリングを行います。自動化を使用して、コンプライアンスに準拠したパッチ適用済みの構成を確保し、監査レポートの作成を自動化します。 

侵入テストと強化の自動化

テスト環境のプロビジョニングとタスク実行を自動化します。自動化されたワークフローを構築し、テストを CI/CD パイプラインに統合します。レポート作成を自動化します。

クラウドの健全性の確保

タグなど、不適切な情報や不足している情報を自動的に検出し、レポートの生成、サービスチケットの作成、事実の収集といった適切なアクションを実行します。

詳細を見る

Ansible Automation Platform でセキュリティプロセスを自動化する方法についてご覧ください。

お客様の選ぶパートナーと共に自動化を実行

Cisco

CybarArk

Palo Alto Networks

Splunk

お客様導入事例

Kreditplus のロゴ

Kreditplus は Ansible Automation Platform などの Red Hat 製品を導入してセキュリティ主導の環境を構築しました。これによりコストが削減され、開発が迅速化し、運用チームの作業が効率化されました。

エモリー大学

エモリー大学は、Ansible Automation Platform を使用して、わずか 4 時間で 500 台以上のサーバーのパッチ適用を自動化しました。これにより、重要な研究と運用を保護しながら、IT リソースをより価値の高いプロジェクトに集中させることができます。

シーメンス

CyberArk は Ansible Automation Platform を使用してセキュリティ管理を標準化し、組織全体で回復力が高く堅牢なセキュリティポスチャを構築しました。 

関連情報

Web セミナー

セキュリティを自動化し、ITOps を連携させる

セキュリティを運用ワークフローに直接組み込んでおくことで、プロビジョニング、パッチ適用、登録の監視、対応に最初からセキュリティとコンプライアンスを組み込むことができます。

記事

セキュリティの自動化とは

セキュリティ自動化の仕組みの基本を学び、組織にもたらされるメリットについて理解しましょう。

ガイド

IT タスクの自動化を開始する

今すぐ自動化できる ITOps (IT 運用) の分野について関連資料を検索し、専門家のアドバイスを得ることができます。

Red Hat Ansible Automation Platform を使い始める

Red Hat へのお問い合わせ