AWSの利用が企業活動の基盤となる現代、クラウドセキュリティは、ビジネスの成功を左右する重要な要素となりました。クラスメソッドが提供する「クラスメソッドメンバーズ」をお使いのお客様からもセキュリティのニーズの高まりを感じています。一方、企業はセキュリティに明るい人材を十分に確保できていないのが現状です。
このような環境の中、クラスメソッドでは、お客様のセキュリティの運用・監視を総合的に代行する事業をスタートしました。今回は、このサービス提供開始の背景について、AWS Security Heroの臼田が語ります。
![]()
プレスリリース:https://classmethod.jp/news/260928-security-operation/
ー 簡単に自己紹介をお願いします。
クラスメソッドのクラウド事業本部サービス開発室で、AWS関係のセキュリティサービスの企画・開発をしており、今回提供を開始する「クラウドセキュリティ運用総合支援サービス(https://classmethod.jp//aws/services/security-operation/)」も担当しています。
2023年には、得意なセキュリティ分野において、社内外で発信を行ってきた活動が実り、「AWS Security Hero」に選出いただきました。「AWS Security Hero」は、AWSのセキュリティ分野においてコミュニティへの貢献や技術的な実績が認められた個人に贈られる称号で、日本では現在2名が、世界でも11名しか選出されていません。
![]()
— 他にも、クラウド利用特有のセキュリティの脅威などはありますか?
はい、クラウド特有の脅威として、大きく2つ挙げられます。
まず一つ目は、「金銭を搾取されてしまうリスク」です。
クラウドは自由度が高い設計ができる点が魅力です。一方、攻撃者にクラウドの操作権限を乗っ取られてしまうと、これを悪用して暗号通貨のマイニングを行う等、金銭を搾取してその支払を被害者に押し付けます。
2つ目は、「情報漏洩のリスク」です。
クラウドは本来とても便利なものですが、設定を一歩間違えると誰でもアクセスできる状態で公開されてしまう可能性があります。インターネットに直結している分、設定ミスの影響範囲も広く、注意が必要です。
この2つの脅威はいずれも「アクセス制御」が適切に行われていないことから顕在化します。
段階的に事業状況にあったセキュリティ戦略を支援
— これらの課題に対し、クラスメソッドが提供している、お客様にとってのファーストのステップとなるサービスを教えてください。
「何から始めればいいかわからない」という段階を早期に脱するために、まず最初の安心を提供するのが「セキュアアカウントサービス」です。
「セキュアアカウントサービス」は、AWSアカウント発行時に情報漏洩等のリスクを防ぐセキュリティのベースライン設定を無償で適用・維持することで、お客様が導入直後から安全な環境で本来の業務に集中できるよう支援するものです。
これまでもプロアクティブ様はじめ、多数の導入実績があります。
![]()
セキュアアカウントでベースラインを整えた後は、「自分たちに最適なセキュリティレベルの特定と強化」を図るため
AWSセキュリティ強化プログラムをお勧めしています。
AWSセキュリティ強化プログラムは、クラウド環境のセキュリティ対策の状況を、10種類のカテゴリーに分類し、それぞれの成熟度を4段階(フェーズ)で評価するサービスです。
このプログラムを通じて、お客様は「自社のセキュリティの現在地」を可視化できます。こちらも大手企業様を中心に多数導入いただいています。
![]()
ー クラスメソッドは2026年9月から、これらのセキュリティ対策を総合的にカバーできる「クラウドセキュリティ運用総合支援サービス」をリリースしました。
これまで様々なお客様のセキュリティを支援してきた中で、「セキュリティ対策のゴールや優先順位が見ない」「何から手をつけるべきかわからない」といったお声を多数伺いました。
そんなお客様には、今回リリースした、現状把握から運用までを一気通貫で支援できる「クラウドセキュリティ運用総合支援サービス(https://classmethod.jp//aws/services/security-operation/)」をお勧めします。
![]()
本サービスは、まず現状を評価するフェーズから開始します。「AWS セキュリティ成熟度モデル」を活用し、10個のセキュリティカテゴリーごとに現状を評価することで、企業ごとの課題を可視化し、クラスメソッドの専門的な知見を活かして優先的に対策すべき事項をピックアップします。
その評価の結果を受け、クラウドセキュリティを改善するための計画策定から仕組みの構築へと進みます。構築された仕組みを活用し実際にクラウドセキュリティの運用を行うにあたり、24時間365日の体制でセキュリティ運用の支援が可能になったのが、このサービスの特徴です。
ノウハウを幅広いお客様に提供するために
— 今後、セキュリティサービスをどのような方向に進化させていきたいですか?
今後は、「マルチアカウント管理支援」を強化していきたいです。
現在、大規模・広範にAWSを利用する企業からは、AWS OrganizationsやAWS Control Towerを活用したマルチアカウントの全体管理や、全社で統一されたクラウド利用ガイドラインの策定支援に関する相談が多く寄せられています。クラスメソッドとしては、マルチアカウント管理支援に対する知見も溜まってきており、DevelopersIOでの発信もしていますが、お客様においてはまだ対応に課題がある企業が多いのが現状です。
AWSをはじめ、クラウドを全社的に利用している企業では、社内向けにガイドラインを作成するケースも多く見られます。その際、弊社ではクラスメソッドメンバーズ加入企業向けに、AWSガバナンスに関するナレッジ集「Classmethod Cloud Guidebook」を公開しているので、そちらも参考にしながら企業ごとにアレンジしたガイドライン作成をご支援するケースも増えてきました。このような支援を通して、企業のセキュリティにおける「ガードレール」を作っていくことを徹底していけたらと考えています。
これまではお客様に個別対応をするケースが多かったのが実情です。しかし、私のミッションとしては、これらの知見を活かしてサービス化することです。その一歩が「クラウドセキュリティ運用総合支援サービス」の提供だと考えています。
昨今「セキュリティ人員が少ないこと」が問題視されており、セキュリティ人材の採用に困っている企業が多くいると言われていました。しかし、現在は人員よりも「専門知識・スキルが足りないこと」が企業にとっての最重要課題であるというデータも発表されました。そんな時代だからこそ、幅広いお客様が、クラスメソッドを選びさえすれば、専門的なノウハウが得られ、高水準のガバナンスを確保でき、セキュリティの運用までお任せいただける未来を目指します。
— 最後に、セキュリティ対策を講じる事業会社の情シス部門、インフラ担当者の方々へメッセージをお願いします。
セキュリティは、万が一の際に「コストを守る」と同時に、お客様の「サービスを成長させるためのもの」です。やみくもに高価な対策やオーバースペックなセキュリティを導入する必要はありません。クラウドの登場により、自分たちに見合った柔軟な設定が可能になりました。セキュリティも同じで、自社のビジネス状況や規模に見合った、最もフィットするセキュリティを採用することが大切です。
その実現のためにも、ぜひクラスメソッドにお声がけいただけたら幸いです。
行動者ストーリー詳細へ
PR TIMES STORYトップへ
