CIS ベンチマークには、IT システム、ネットワーク、およびソフトウェアを構成するためのベスト プラクティスに関する Center for Internet Security (CIS) のガイダンスが含まれています。 CIS は、世界中のコミュニティのサイバーセキュリティ専門家や対象分野の専門家の支援を受けて、140 を超えるベンチマークをリリースしています。
CISベンチマークは、以下の7つのグループに分類されます。
K8sをめぐる話題は収まる気配がなく、Kubernetesはコンテナやマイクロサービスのための素晴らしいプラットフォームですが、特に初期の頃は、その全体的なセキュリティに疑問符がついています。 CISは2017年からKubernetesの保護に取り組んでおり、Center for Internet Securityベンチマークはすでにバージョン1.23です。
Kubernetes CISベンチマークは、他のCISベンチマークと同様に、 セキュリティポスチャー管理 Kubernetesとそのコンテナの固有のニーズに合わせたベストプラクティス。 CIS Benchmarks for Kubernetesは、Scheduler、Controller Manager、Configuration Files、etcd、PodSecurityPoliciesをカバーするMaster Node Security Configurationと、KubeletとConfiguration Filesを対象とするWorker Node Security Configurationの2つのドメインに分かれた広範なセキュリティガイダンスを提供します。
CISベンチマークは、以下を含むさまざまなITシステムおよび製品に対する一連のベストプラクティスサイバーセキュリティ標準です ファイアウォール.ファイアウォール ベンチマークは、CIS が業界内のサイバーセキュリティ専門家のコミュニティや研究機関とともに開発した、業界で合意されたサイバーセキュリティ標準へのコンプライアンスを確保するためのベースライン構成を提供します。 システム管理者、アプリケーション管理者、セキュリティスペシャリスト、監査人、ヘルプデスク、プラットフォームデプロイメント担当者は、ベンチマークを使用して、セキュリティインフラストラクチャを開発、展開、評価、または保護できます。
CISベンチマークは、組織に次のような多くのメリットをもたらします。
企業は、増え続ける規制へのコンプライアンスを達成し、維持し、実証する必要があります。 規制環境が複雑になるにつれて、組織が適用されるすべての要件に準拠していることを確認することが困難になる可能性があります。
Center for Internet Security Benchmarks は、主要な規制に適合し、準拠するベスト プラクティスを概説することで、コンプライアンスの取り組みを支援するように設計されています。 たとえば、CIS ベンチマークは、NIST サイバーセキュリティ フレームワーク、Payment Card Industry Data Security Standard (PCIのDSS)、医療保険の相互運用性とアクセシビリティに関する法律(HIPAAの)、ISO 27001 などです。
Center for Internet Security は、ベスト プラクティスに関するガイダンスを提供するだけでなく、安全に構成されたシステムの事前構成済みイメージである CIS コントロールと CIS 強化イメージも提供しています。 また、これらのリソースは、適用される規制に準拠するように設計されたシステムへのアクセスを組織に提供することで、コンプライアンス プロセスを合理化することもできます。
組織は、CIS ベンチマークで概説されているベスト プラクティスを実装することで、CIS コンプライアンスを達成できます。 これらのリソースは無料で入手でき、さまざまなシステムをセキュリティで保護するためのステップバイステップのガイダンスが含まれています。 または、CIS 要件に準拠するように構成されたさまざまなオペレーティング システムのビルド済みバージョンを含む CIS 強化イメージを組織に展開することもできます。
ただし、CIS ベンチマークへの準拠を手動で達成することは可能ですが、大規模に達成するのは難しい場合があります。 コンプライアンス管理ソフトウェア は、修復のための非準拠構成を特定して強調表示することにより、組織が CIS ベンチマークへのコンプライアンスを達成および維持するのに役立ちます。
組織のすべてのIT資産の規制コンプライアンスとシステムセキュリティを維持することは、特に企業インフラストラクチャがクラウドに拡張されるにつれて困難になる可能性があります。 マルチクラウド環境は、可視性が限られ、構成設定がなじみのないため、データ侵害やセキュリティインシデントの一般的な原因です。
Check Point CloudGuard CISベンチマークやその他の主要なセキュリティ規制や標準への準拠を含むコンプライアンス管理を自動化します。 組織はこれを使用して、 CIS チェック・ポイント Firewall Benchmark. チェック・ポイント ファイアウォール機能の詳細については、 無料デモ.CloudGuardの機能の詳細と、CloudGuardが組織のクラウドセキュリティの向上と規制コンプライアンスの簡素化にどのように役立つかについては、 無料デモに申し込む 今日。