Cloud Security Watcher を使用する

Prev Next

VPC環境で利用できます。

Cloud Security Watcherのダッシュボードにアクセスして、マルチクラウド環境のリソースをモニタリング・評価できます。

ダッシュボード画面

Cloud Security Watcherマネージャのダッシュボードは、ログイン後に表示される最初の画面であり、エージェントの状態やセキュリティ情報を一目で把握できます。各ダッシュボードの情報項目は関連メニューやページにリンクされており、期間別の統計を確認できます。

csw-use_01_dashboard_ko

領域 説明
① 24時間変動状況のモニタリング ダッシュボードの上部に配置されたメニュー
② 利用状況 使用しているクラウドサービスでのグループ、クラウド、リージョン情報、VPC/VNet、サブネットなどの利用状況
③ ホスト状況 使用しているクラウドサービスのすべてのホスト状況
④ OS状況 使用しているクラウドサービスにインストールした OS状況
⑤ ファイアウォールの運用状況 使用しているクラウドサービスのすべてのファイアウォールの運用状況
⑥ サーバ状況 クラウドサービス内に登録されているサーバ状況
⑦ セキュリティトポロジー ホストのネットワーク別の情報をベースにして作成したトポロジー
⑧ リソース監視のリアルタイムアラーム クラウドサービス内に登録されているホストのポリシー設定時に指定した各しきい値に、ホスト状態の危険、注意が発生した履歴
⑨ ファイアウォールのリアルタイムブロックログ クラウドサービス内に登録されているホストのファイアウォールブロックによって発生した直近のアラームリスト

資産

Cloud Security Watcherマネージャの 資産 メニューでは、クラウドとホスト別の資産情報や設定したアプリケーションの監視ポリシーによって発生したログ情報を提供します。希望する資産タブ(資産監視、ホスト監視、アプリケーション監視、資産状況、資産別の詳細、リモートスクリプト管理)にアクセスします。グループを選択すると、メニュー別の監視の詳細を提供します。

csw-use_02_asset_ko

資産監視

メインダッシュボードを通じて作成、削除、オートスケーリングの作成・削除などの変動状況に関するサマリー情報を24時間提供します。

領域 説明
① Cloud別資産 システムに登録されているすべてのクラウドプラットフォームの種類と数を確認
② Asset クラウドサービス内に登録されている NACL、ACG、Hostなどの合計数量を表示
③ Host状況 クラウドプラットフォームのサーバ状況別の種類をグラフで表示
④ OS ホストにインストールした OSの状況をグラフで表示
⑤ 運用状況 クラウドプラットフォームの運用状況を数値で表示
⑥ 変動推移 クラウドホストの数や資産種類別の数に関する変動推移をグラフで表示

ホスト監視

ホストの変動履歴情報を提供します。

機能 説明
ホスト監視サマリー 選択したグループのすべてのホストとオートスケーリンググループの作成、削除、変更の件数を確認
グループサマリー グループ別にホストとオートスケーリングの作成、削除、変更の件数を表示
VPC別ホストのサマリー 同じグループのすべての VPC別ホストの作成、削除、変化の件数を表示
発生推移 一定期間グループ内のホスト、VPCの作成、削除、変更の件数をグラフで表示
詳細内容 ホストのグループ、クラウド、VPCなどの詳細内容を確認

アプリケーション監視

アプリケーションポリシーで発生したログ情報を提供します。

機能 説明
アプリケーション監視サマリー グループ内のアプリケーション監視を設定したホストの作成、削除、変更の件数を確認
アプリケーション監視の TOP 5サマリー 設定した監視対象のうち、イベントの発生件数が最も多かった TOP5を表示
発生推移 一定期間アプリケーション監視が発生した総件数の推移を確認

資産状況

全資産の状況を提供します。

機能 説明
ホストの運用状態 グループ内のアプリケーション監視を割り当てられたホストの作成、削除、変更の件数を確認
エージェントの状態 インストールしたエージェントの状態情報(正常、エラーなど)を確認
ファイアウォールの状態 インストールしたファイアウォールの状態情報(正常、エラーなど)を確認
ホストタイプ ホストタイプ別に停止や運用状態を確認
ホスト OS ホストの OS情報を確認
資産の詳細内容 登録されている資産の詳細な状態情報(グループ、VPC、資産名、エージェントの状態など)を表示

資産別の詳細

全資産の状況を提供します。

機能 説明
資産の詳細情報ツリー クラウド別に資産情報のツリー構造を確認
基本情報 選択したホストのグループ、クラウド、VPC情報とファイアウォールポリシーの数を確認
接続対象 NACLが接続されているサブネットと IPアドレスの情報を確認
Inboundポリシー、Outboundポリシー 設定されている資産のすべてのファイアウォールポリシーを表示

リモートスクリプトの管理

資産とホストに対して、点検を行うスクリプトを登録・管理する機能を提供します。

機能 説明
プロジェクト管理 対象グループとホストにスクリプトファイルをリリースと実行
プロジェクトの結果 進行したプロジェクトの詳細情報を提供

アカウント

Cloud Security Watcherマネージャの アカウント メニューでは、クラウドとホストのアカウント状況に関する履歴情報を確認できます。

アカウント監視

クラウドとホストのアカウントに関する情報を提供します。

csw-use_03_account_ko

領域 説明
① 24時間変動状況のグラフ表示 24時間のアカウント監視変動グラフと直近の作成・削除した内容、最終ログイン内容などに関する情報を表示
② クラウドアカウントの状況 クラウドで使用するアカウント数量をグラフで表示
③ クラウドアカウントの脆弱性 クラウドアカウントの脆弱性に関して、安全・脆弱などの状態をグラフで表示
④ ホストアカウントとログインの状況 各ホストのアクセスアカウント数量をグラフで表示
⑤ クラウドアカウントの変動状況(24H) クラウドサービスへアクセスするアカウントの作成、変化、削除、ログイン回数の数値を表示
⑥ ホストアカウントの変動状況(24H) クラウドで使用しているホストのアカウント数量と作成、変動、削除、ログイン回数の数値を表示
⑦ 変動推移 メインで表示されるすべての情報の変動推移をグラフで表示

アカウント監視の詳細

クラウドとホストのアカウントに関する詳細情報を提供します。

機能 説明
クラウドアカウント クラウドアカウント監視の詳細を確認
ホストアカウント ホストアカウント監視の詳細を確認

クラウドアカウント

選択したホストに関する各クラウドのすべてのアカウント情報を提供します。

機能 説明
グループ状況 各クラウドのすべてのグループ情報を確認
ユーザーアカウント 各クラウドのすべてのアカウント情報を確認
アカウント変化 各クラウドのすべてのアカウント変化情報を確認
ログイン履歴 クラウドアカウントのログイン履歴情報を確認
コンソールタスク履歴 クラウドアカウントのコンソールタスク履歴を確認

ホストアカウント

ホストアカウントの状況情報を提供します。

機能 説明
アカウント状況 ホストアカウントの情報を確認
アカウント変化 ホストアカウントの変化情報を確認
ログイン履歴 ホストアカウントのログイン履歴情報を確認

コンプライアンス

Cloud Security Watcherマネージャの コンプライアンス メニューでは、主なコンプライアンスを基準に、リソースに関する脆弱性を検知し、診断状況の情報を提供します。

csw-use_04_compliance_ko

領域 説明
① 脆弱性診断のダッシュボード 脆弱性診断のリアルタイムダッシュボードを提供
② 全体診断項目のサマリー 選択したプロジェクトに関する診断項目履歴の結果を確認
③ TOP10脆弱項目 発生した脆弱項目のうち、エンティティ数による TOP10を確認
④ 分類別の脆弱性状況 大分類を基準に発生した脆弱性の診断深刻度を確認し、履行検査結果との比較分析機能を提供
⑤ 脆弱性の発生推移 直近に実施した10回のプロジェクト診断結果で発生した脆弱性の推移を確認
⑥ 診断状況の状態別 Tab 診断項目、未処理、処理完了などの詳細内容を確認
⑦ 対処状況 発生した脆弱性エンティティの状態(未配分、対処中、対処完了、例外完了)状況を確認
⑧ 対処担当者別の業務状況 プロジェクト内の対処担当者に指定され、業務を割り当てられたユーザーの業務状況を確認
⑨ マイタスク状況 該当するプロジェクトで割り当てられたログインユーザーの業務状況を確認

脆弱性の診断

診断したプロジェクトに関する詳細情報を提供します。

機能 説明
プロジェクト 現在登録されているプロジェクトを診断し、結果を管理
History すべてのプロジェクトの診断 Historyを確認
例外管理 すべてのプロジェクトのうち、ユーザーが例外承認担当者に配置されているプロジェクトの例外エンティティを確認
マイタスク管理 ユーザーに割り当てられた業務の種類に応じて区分および確認
クラウドアカウントの状況 コンプライアンスの診断プロジェクトに登録されているクラウドアカウントの状況を確認

コンプライアンス管理

脆弱性の検知や診断に使用するコンプライアンスを確認し、カスタムバージョンを作成、編集、削除できます。

機能 説明
コンプライアンス追加 カスタムコンプライアンスを新規作成
コンプライアンスリスト 現在登録されているコンプライアンスの種類を確認
コンプライアンスタイプ
  • Standard: CSWのインストール時にデフォルトで提供するコンプライアンス(編集/削除不可)
  • Custom: ユーザー定義のコンプライアンス(編集/削除可能)
  • コンプライアンスの詳細 コンプライアンスに関する詳細項目を確認

    プロジェクト管理

    脆弱性の検知と診断に使用するプロジェクトを作成、編集、削除できます。

    機能 説明
    プロジェクト追加 新規プロジェクトを作成
    プロジェクトタスク プロジェクトを修正および削除

    コンプライアンスレポート

    脆弱性診断メニューで実行した結果のレポートチェックおよび出力機能を提供します。

    機能 説明
    作成レポートリスト 手動/周期的なプロジェクトを診断する時に作成された結果レポートおよびサマリー結果を確認
    レポート出力オプション レポート、カスタムレポートを選択

    ファイアウォール

    Cloud Security Watcherマネージャの ファイアウォール メニューでは、クラウドのサーバ、ネットワークファイアウォールポリシーの運用状況やブロック TOPログ、セキュリティトポロジーを確認できます。

    ファイアウォール管理

    ホストアカウントの状況情報を提供します。

    csw-use_05_firewall_ko

    領域 説明
    ① 24時間変動状況 クラウドとホストのファイアウォール状況情報を確認
    ② 全体状況 グループ内に存在するすべてのファイアウォールの数と NACL、ACG、HFW別の rule数量を確認
    ③ ファイアウォールの変化 各ファイアウォールの作成、削除された回数やファイアウォールポリシーの対象数量をグラフで表示
    ④ ファイアウォールポリシーの数量変化 各ファイアウォールポリシーの数が変化した回数やファイアウォールポリシーの対象数量をグラフで表示
    ⑤ ファイアウォールの運用状況 クラウドプラットフォーム、VPC、ファイアウォール別の運用台数を表示し、各数量を表示
    ⑥ セキュリティトポロジー ホスト、ネットワーク別の情報に基づいて分析した構成図を自動作成
    ⑦ ブロック Top 10 24時間以内に最も多くブロックされた件数を表示
    ⑧ ブロック履歴 24時間以内のブロック履歴を表示

    ファイアウォールの監視

    ファイアウォールポリシーで発生したログ状況情報を提供します。

    機能 説明
    ファイアウォールポリシーの監視サマリー グループ内に存在するすべてのファイアウォールの数と NACL、ACG、HFW別の rule数量を確認
    ファイアウォールポリシーの監視 Top 5 一定期間すべてのファイアウォール資産のうち、作成、削除、変化の件数が多かった Top 5を確認
    発生推移 一定期間ファイアウォールポリシーの作成、削除、変化の状況情報をグラフで確認
    詳細内容 指定した期間のファイアウォールポリシーの変化に関する詳細履歴を確認

    NCPファイアウォール

    NAVERクラウドプラットフォーム VPCのネットワーク情報と NACL、ACGの状況を提供します。

    機能 説明
    NACL VPCのトポロジーとファイアウォールポリシーを確認
    ACG ACG別の許可、ブロックポリシーの情報を確認し、ポリシーを編集

    AWSファイアウォール

    AWSのネットワーク情報と NACLの状況を提供します。

    機能 説明
    NACL VPCのトポロジーとファイアウォールポリシーを確認
    SG SG別の許可、ブロックポリシーの情報を確認し、ポリシーを編集

    Azureファイアウォール

    Azure VNetのネットワーク情報とファイアウォールの状況を提供します。

    機能 説明
    Azure Firewall VNetのトポロジーとファイアウォールポリシーを確認
    Firewall Manager Azure Firewall Manager別の許可、ブロックポリシーの情報を確認し、ポリシーを編集
    NSG ネットワークセキュリティグループの情報を確認し、ポリシーを編集
    ASG アプリケーションセキュリティグループの情報を確認し、ポリシーを編集

    HFW

    HFWのファイアウォールポリシーとネットワークの状況情報を提供します。

    機能 説明
    VPC内のホスト情報 クラウドと VPC/VNetを選択して VPCのネットワーク情報と Private IPアドレス、ポリシー ruleの件数を確認
    セキュリティトポロジー 該当するホストの位置を確認
    Inbound、Outboundポリシー 選択したホストの Inboundポリシーと Outboundポリシーを確認し、編集および適用
    • 一部サーバの場合、OSの詳細設定に応じて HFW機能を有効にする追加設定が必要です。
    参考

    HFWの有効か方法は、次の通りです。

    • Linux OS: firewalld/ufwプロセスを disableにし、Agentをインストール
    • Windows OS: Windowsのデフォルトファイアウォールを有効にし、Agentをインストール

    ファイアウォールホスト別の状況

    ホストの状況情報とファイアウォールポリシー、ネットワークの状況情報を提供します。

    機能 説明
    ホストリスト情報 選択した VPCのホストリスト情報を確認
    NACL情報 選択したホストに接続された NACL情報を確認
    ACG情報 選択したホストに接続された ACG情報を確認

    テンプレート

    Inboundと Outboundのポリシーテンプレートをプリセットできる機能を提供します。

    機能 説明
    テンプレート追加 選択したクラウドにテンプレートを作成
    ポリシー追加 ルール、タイプ、プロトコル、ポートの範囲、ソース、アクションを設定
    NACL選択 NACLに登録されたポリシーのインポート

    完全性

    Cloud Security Watcherマネージャの 完全性 メニューでは、設定した完全性監視ポリシーに適用された対象とポリシーによって発生したログ情報を提供します。

    完全性監視

    完全性監視設定を作成したホストのリストと監視履歴状況を提供します。

    csw-use_06_integrity_ko

    領域 説明
    ① 監視対象 すべてのホストのうち、監視対象ホストと対象でないホストの数量をグラフで表示
    ② 完全性検知ホスト 監視対象ホストで完全性検知が発生した数量をグラフで表示
    ③ 完全性検知件数 1か月間完全性監視検知が発生した件数をグラフで表示
    ④ 変動状況 24時間以内に発生した監視対象ホストのグループ別の作成、削除、変更に関する履歴情報を表示
    ⑤ 完全性監視ホスト Top 10 完全性監視検知が最も多く発生した Top 10のホスト情報を表示
    ⑥ リアルタイム完全性監視 リアルタイムで完全性監視検知が発生したホストを表示

    リアルタイム監視

    指定した期間に発生した完全性監視ログを検知ファイルとディレクトリごとに提供します。

    機能 説明
    検索機能 完全性検知ファイルを入力して検知した件数を照会
    期間選択 検索期間を手動で指定
    フィルタ解除 選択されている期間設定、検索基準などを初期化
    リスト数設定 1ページに表示するテーブルリストの総数を指定
    エクセルダウンボタン 検索された基準のログをエクセルファイル形式に変換

    ファイル別の監視

    指定した期間に発生した完全性監視ログをホスト名を基準に提供します。

    機能 説明
    検索機能 ホスト名を入力して検知された件数を照会
    期間選択 検索期間を手動で指定
    フィルタ解除 選択されている期間設定、検索基準などを初期化
    リスト数設定 1ページに表示するテーブルリストの総数を指定
    エクセルダウンボタン 検索された基準のログをエクセルファイル形式に変換

    状態

    Cloud Security Watcherマネージャの 状態 メニューでは、ポリシーで設定したしきい値ごとのホスト状態のリスク、注意件数情報を提供します。

    状態監視

    完全性監視設定を作成したホストのリストと監視履歴状況を提供します。

    csw-use_07_status_ko

    領域 説明
    ① 状態別件数 ホストで発生した状態をリスク、注意件数でグラフ表示
    ② 状態別ホスト 状態監視が発生したホスト数量をグラフ表示
    ③ 24H状態監視 24時間中に発生したアラーム件数とアラーム発生ホスト数を表示
    ④ 運用状況 グループごとのホストの状態別状況をグラフ表示
    ⑤ リアルタイム状態監視アラーム 最近のアラーム内容の状況履歴を表示
    ⑥ リアルタイムサービス変化監視 リアルタイムのサービス変化監視状況を表示

    リソース監視状況

    設定 > 状態監視設定 で設定されたホストの情報を表示します。

    機能 説明
    Resource 設定された状態監視を基準に、CPU、Memory、SWAP、DISK使用量のしきい値を表示
    Network ホストのネットワークトラフィックと累積転送量など、ネットワークの状態監視状況情報を表示
    Process ホストの登録された Processのリソース別監視情報を表示
    Port ホストの登録されたサービスの種類、プロトコル、ポート番号などを表示
    Url 登録された Urlアドレスに到達するしきい値とレスポンス時間を表示
    Ping 指定したホストに Pingを試みた通信検知テスト結果を表示

    リソースホスト別状況

    エージェントをインストールしたホストに関する詳細情報を提供します。

    機能 説明
    概要 選択したホストの状態情報を表示
    CPU エージェントがインストールされたホストに対して設定した期間中の CPU使用率を表示
    MEM エージェントがインストールされたホストに対して設定した期間中の Memory使用率を表示
    Disk エージェントがインストールされたホストに対して設定した期間中の Disk使用率を表示
    Network エージェントがインストールされたホストに対して設定した期間中の Network使用トラフィックを表示
    Process 状態監視設定メニューで登録した Processの CPU、Memory使用率情報を表示
    アラーム 状態監視設定メニューで設定したしきい値を超えた場合に発生したアラームを表示

    リソースアラーム

    状態監視設定によって発生したリソースアラームログを統合的に提供します。

    機能 説明
    検索機能 ホスト名を入力して検知された件数を照会
    期間選択 検索期間を手動で指定
    フィルタ解除 選択されている期間設定、検索基準などを初期化
    リスト数設定 1ページに表示するテーブルリストの総数を指定
    エクセルダウンボタン 検索された基準のログをエクセルファイル形式に変換

    サービス変化監視

    エージェントがインストールされたホストで使用する Process、Portに対してリアルタイムで作成/削除/変更を検知した情報を提供します。

    機能 説明
    サービス監視サマリー 変更が行われた Process、Portの件数を表示
    グループサマリー グループ別監視情報を表示
    VPC/VNet別ホストのサマリー VPC/VNet別監視情報を表示
    発生推移 サービス変更件数をグラフ表示
    詳細内容 サービス変更件数の詳細情報を表示

    全プロセス、ポート状況

    エージェントがインストールされたホストの全プロセスとポート情報を提供します。

    機能 説明
    全 Process ホストごとのクラウド、Private IP、プロセス名、プロセス状態、CPUなどを表示
    全 Open Port ホストごとのポリシー区分、グループ、クラウド、プロトコル、ポートなどを表示

    イベント

    Cloud Security Watcherマネージャの イベント メニューでは、 設定 > Alert設定、ログ監視設定 メニューで設定したホストの発生イベント情報を提供します。

    Alert

    Alertが設定された AWSホストのイベント情報を提供します。

    csw-use_08_event_ko

    領域 説明
    ① Alert全体 設定した期間中に発生した Alertを表示
    ② 詳細内容 発生した Alertの詳細情報を表示

    システムログ

    エージェントがインストールされたホストに設定されたシステムログ情報を提供します。

    機能 説明
    システムログ情報 ログの種類とレベルによって区分された詳細情報を表示

    ファイアウォールログ

    エージェントがインストールされたホストに設定されたファイアウォールログ情報を提供します。

    機能 説明
    ファイアウォールログ情報 ファイアウォールの許可/遮断ポリシーのログ情報を表示

    タスク

    Cloud Security Watcherマネージャの タスク メニューでは、指定した期間にマネージャを通じて実行したクラウド資産変更タスクとマネージャ内のアクティビティ履歴の詳細タスク情報を提供します。

    タスク履歴

    Cloud Security Watcherマネージャタスクによるクラウドサービス内の変更内容を成功、失敗、実行に区分して詳細情報を提供します。

    csw-use_09_cloudactivelog_ko

    機能 説明
    ① 期間選択 照会期間を設定
    ② クラウド クラウドサービスを選択
    ③ 所要時間 タスクの実行にかかった所要時間を表示
    ④ 状態 マネージャを通じたクラウドサービス関連の実行タスクを成功や失敗と表示
    ⑤ エクセルのダウンロード 保存した期間だけのタスク履歴を別途保存できるようにエクセルでダウンロード可能
    ⑥ 詳細を見る クラウドサービスを実行したタスクのうち、追加情報がある場合に詳細ポップアップを表示

    アクティビティ履歴

    Cloud Security Watcherマネージャで実行したログイン履歴、ユーザー/グループの追加と削除などのアクティビティに対するすべての履歴と詳細内容などを提供します。

    csw-use_10_managerlog_ko

    機能 説明
    ① 期間選択 照会期間を設定
    ② タスク履歴 ユーザーがマネージャにアクセスする時点から内部で活動した履歴を表示
    ③ 詳細を見る ログイン/ログアウトの成功内容を除いた項目の詳細アクティビティ履歴を表示
    ④ エクセルのダウンロード 保存した期間だけのアクティビティ履歴を別途保存できるようにエクセルでダウンロード可能
    参考

    各メニューの最大照会期間は、最近3か月(90日)に設定されています。エクセルのダウンロード機能を使用し、タスク履歴などの活動ログを抽出して別途保管できます。

    報告書

    Cloud Security Watcherマネージャの レポート メニューでは、 設定 > レポート設定 で設定した内容を基に作成されたレポートを提供します。

    定期レポート

    月次/週次/日次で作成されたレポートを提供します。

    領域 説明
    月次レポート 作成された月次レポートリストとファイルを提供
    週次レポート 作成された週次レポートリストとファイルを提供
    日次レポート 作成された日次レポートリストとファイルを提供

    期間別レポート

    日付を選択し、その期間のレポートを作成できる機能を提供します。

    機能 説明
    グループの選択 選択したグループのレポートを表示
    レポート作成ボタン 日付を指定した後、レポート作成ボタンをクリックすると、期間別レポートを作成
    レポートボタン 資産状況、アカウント状況、アカウント監視など、CSW内のすべてのデータを図表形式で見える化して提供

    通知設定

    Cloud Security Watcherマネージャの 通知設定 メニューでは、特定基準のリソース変更履歴が検知される場合、リアルタイムでメールおよび画面に通知を提供するように設定できます。通知を設定する方法は、次の通りです。

    1. ユーザーアイコンをクリックします。
      csw-use_11_alarm1_ko
    2. [通知設定] ボタンをクリックします。
      csw-use_12_alarm2_ko
    3. 希望する通知機能を選択します。
      csw-use_13_alarm3_ko
    参考

    通知受信制限 のタブメニューでは、受信を制限する VPCまたはホストを選択できます。