メガゾンクラウドは、コウェイに対してグローバルセキュリティ企業ウィズ(Wiz)のソリューションを基に、開発段階からセキュリティを点検できるクラウドセキュリティシステムを構築した。
メガゾンクラウドは、コウェイの全社システムにウィズのセキュリティソリューションを適用する『コウェイクラウドネイティブアプリケーション保護プラットフォーム(CNAPP)』構築プロジェクトを完了したと発表した。
メガゾンクラウドは、コウェイのマルチクラウド環境に合わせてセキュリティアーキテクチャを設計し、ウィズソリューションの構築・連携、社内協業ツールの通知連携、現場教育および技術支援までの全過程を実施した。
今回の構築により、コウェイはAWSやグーグルクラウド(GCP)インフラ、ギットハブ(GitHub)などのマルチクラウド資産と開発環境のセキュリティ状態を一つの体系で統合点検できるようになった。
セキュリティ点検方式も、従来のシステム開発完了後にセキュリティ組織が点検する方式から、開発初期段階から開発・インフラ組織が直接セキュリティを確認する方式に変更された。
メガゾンクラウドは、ウィズの『ウィズコード』を開発過程に連携させ、コードが配布される前にセキュリティ欠陥を検知できるようにした。また、組織ごとに担当資産のみを確認できるようにアクセス範囲を区分した。開発段階でセキュリティ欠陥を事前に確認することで、配布後に発生する可能性のある問題への対応負担を軽減できると説明している。
ウィスヨンメガゾンクラウドセキュリティ事業組織HALOユニット長は、「今回のコウェイ事業は、Wizを基に開発段階からセキュリティを点検する体系を実際に実現した事例である」と述べ、「メガゾンクラウドはセキュリティコンサルティングからソリューション構築までの全過程を支援する能力を基に、組織全体が共にセキュリティを扱う体系を多くの顧客に広めていく」と語った。
クァクソンヨンコウェイ最高情報セキュリティ責任者(CISO)は、「今回の構築により、開発段階から配布前まで統合されたセキュリティの可視性を確保し、実際の高リスク要素への対応に能力を集中できるようになった」と述べ、「今後も開発・インフラ組織と協力し、開発段階からセキュリティを共に点検する体系を広げていく」と語った。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
