Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable ブログ

ブログ通知を受信する

Tenable.ioとTenable.io WASがFedRAMP認証を取得

Tenable.io と Tenable.io Web App Scanning (WAS) の FedRAMP 認証がお客様とパートナーにとって重要である 6 つの理由

米国政府機関におけるクラウドセキュリティ認証制度 (FedRAMP : Federal Risk and Authorization Management Program) に基づく長期にわたる厳格な審査を経て、Tenable.ioTenable.io Web App Scanning が FedRAMP Moderate として承認されたことをお知らせします。 FedRAMP 認証は、Tenable がクラウドサービスへの投資を継続し、政府機関向けの最高レベルのサイバーセキュリティへのコミットメントを示すうえで重要なマイルストーンとなります。 

FedRAMP 認証が重要な 6 つの理由

  1. 連邦政府機関にとって必須。 FedRAMP は、デジタル時代のクラウドセキュリティを簡素化し、政府機関への安全なクラウドソリューションの導入を加速させる米国政府全体のプログラムです。 政府機関が使用するすべてのクラウドベーステクノロジーに対して義務付けられています。 それぞれの政府機関が個別のクラウドセキュリティ要件を使用する代わりに、FedRAMP がすべてのクラウド製品のセキュリティ評価、セキュリティ認証、継続的な監視に対する標準化されたアプローチを提供します。 これにより連邦政府機関のデータのセキュリティが向上し、同時に、セキュリティ評価の合理化とコスト削減が実現されます。 FedRAMP を導入すると、1 つのクラウドソリューションを各政府機関がそれぞれ別に評価する必要がなくなります。 FedRAMP の「1 度の評価で、繰り返し利用する」フレームワークによって、政府機関は以前に実施された評価と認証を再利用できるため、クラウドサービスプロバイダーは 1 度認証されれば、複数の政府機関での採用が可能になります。
  2. FedRAMP は厳格なセキュリティテストとセキュリティ基準への遵守の実証。 FedRAMP 認証では、認証されたソリューションが連邦政府の高いセキュリティ基準を満たしていることを保証するために、長期にわたる厳格なテストプロセスが実施されます。 3 段階の認証プロセスを完了するのに 12 か月以上かかることも少なくありません。 FedRAMP のセキュリティコントロールは、米国国立標準技術研究所 (NIST) の SP 800-53 コントロール基準に基づいており、クラウドコンピューティング独自のリスクに対応するために、NIST ベースラインより厳しいレベルの変更やコントロールが追加されます。 Tenable が FedRAMP 認証を受けていることは、適切なセキュリティ対策が講じられていて、お客様のデータが効果的に保護されていることの信頼の証になります。 さらに、FedRAMP 認証ソリューションは、継続的なセキュリティ監視とセキュリティ評価への準拠を維持することが義務づけられているため、Tenable.io と Tenable.io Web App Scanning は、常に最新の FedRAMP の基準に適合していることが約束されます。 
  3. ウェブアプリケーションスキャンにサポートを提供。 ウェブアプリケーションは、今日のデータ漏洩をよく引き起こしている攻撃経路です。 連邦政府機関は、FedRAMP 認証を取得した Tenable.io Web App Scanning を使用して、ウェブアプリケーションをスキャンして保護することができるようになりました。 Tenable.io Web App Scanning は、ウェブアプリケーション資産全体を網羅する、安全で拡張性のある自動化された脆弱性スキャン機能を提供します。その検出率は高く、誤検出はごく少数であることから、政府機関はウェブアプリケーションに潜む真のリスクを確実に把握できるようになります。
  4. 連邦政府機関での Tenable.io の導入の合理化と迅速化。 Tenable の FedRAMP 認証により、Tenable.io と Tenable.io Web App Scanning の迅速な導入と稼働開始が連邦政府機関にとって容易になります。 FedRAMP の「1 度の評価で、繰り返し利用する」フレームワークによって、政府機関は他の政府機関のセキュリティ評価を再利用できるため、デューデリジェンスの負担が軽減され、同時に、時間の節約とコスト削減が実現できます。
  5. 連邦政府機関によるデプロイメントモデルの選択。 連邦政府機関は、Tenable のリスクベースの脆弱性管理 (RBVM) ソリューションの導入方法を選択できるようになりました。 リスクベースの脆弱性管理において業界をリードする Tenable は、連邦政府機関におけるクラウド導入の拡大とセキュリティの向上という FedRAMP の目標を支援しています。 FedRAMP 認証を取得した Tenable.io と Tenable.io Web App Scanning を使用すれば、お客様は迅速かつ確実にクラウド環境のメリットを享受できます。 オンプレミスソリューションを希望されるお客様は、Tenable.sc をご利用いただけます。
  6. 政府機関でリモートワーク移行に伴うサイバーセキュリティの課題解決を支援リモートワークへの移行が世界的、圧倒的に進むなか、サイバーセキュリティ部門の責任者は、アタックサーフェスの急激な拡大に直面しています。 ここで FedRAMP 認証を取得した Tenable.io と Tenable.io Web App Scanning を使用すれば、政府機関や民間企業は、クラウドを安全に利用して、オンプレミスの脆弱性ソリューションではアクセスできないリモート資産も可視化できるようになります。

もっと詳しく

政府機関向けソリューションのページをご覧ください。https://jp.tenable.com/solutions/government/us-fed


関連記事

役立つサイバーセキュリティ関連のニュース

Tenable エキスパートからのタイムリーな警告とセキュリティガイダンスを見逃さないように、メールアドレスをご入力ください。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Web App Scanning を試す

Tenable One サイバーエクスポージャー管理プラットフォームの一部として、最新のアプリケーション向けに設計された最新のウェブアプリケーションスキャンサービスを完全な形でご利用いただけます。手作業による労力や重大なウェブアプリケーションの中断なしに、脆弱性のオンラインポートフォリオを安全に高精度でスキャンします。 今すぐサインアップしてください。

Tenable Web App Scanning トライアルには、Tenable Vulnerability Management と Tenable Lumin も含まれています。

Tenable Web App Scanning を購入

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

5 FQDN

3,578ドル

今すぐ購入する

Tenable Lumin を試用する

Tenable Lumin で、サイバーエクスポージャー管理の視覚化と調査、経時的なリスク削減の追跡、同業他社とのベンチマークの実施が可能です。

Tenable Lumin トライアルには、Tenable Vulnerability Management と Tenable Web App Scanning も含まれています。

Tenable Lumin を購入する

営業担当者に連絡することで、Tenable Lumin がどのように組織全体のインサイトを獲得し、サイバーリスクを管理するのに役立つかをご確認いただけます。

無料で Tenable Nessus Professional を試す

7 日間無料

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。

新 - Tenable Nessus Expert
利用可能に

Nessus Expert にはより多くの機能が追加されています。外部アタックサーフェスのスキャン機能や、スキャン対象となるドメインの追加とクラウドインフラのスキャンなどが含まれています。Nessus Expert を試してみるにはここをクリック。

Nessus Pro のトライアルをお求めの場合、下のフォームに入力してください。

Tenable Nessus Professional を購入

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。Tenable Nessus Professional は、脆弱性スキャンプロセスの自動化を支援し、コンプライアンスサイクルの時間を節約し、IT チームの関与を可能にします。

複数年ライセンスをご購入いただくと割引が適用されます。拡張サポートを追加すると、24 時間x365 日、電話、コミュニティ、チャットサポートにアクセスできます。

ライセンスをお選びください

複数年ライセンスをご購入いただくと割引が適用されます。

サポートとトレーニングを追加

無料で Tenable Nessus Expert を試す

7 日間無料

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

すでに Tenable Nessus Professional をお持ちですか?
Nessus Expert にアップグレードすると、7 日間無料でご利用いただけます。

Tenable Nessus Expert を購入

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

ライセンスをお選びください

複数年ライセンスの場合、よりお求めやすい価格でご購入いただけます。

サポートとトレーニングを追加