支援実績一覧に戻る
スタートアップ SaaS企業クラウドセキュリティ
クラウドセキュリティ
監視強化
クラウドセキュリティの課題分析を実施し、セキュリティ可視化(o11y)基盤としてSysdig が最適と提案。PoC→本導入を経て、Sysdig PolicyやFalco RulesのTerraform管理によるカスタムポリシー管理や監視除外の可視性担保などの運用を構築。クラウド基盤チームへの OJT を通じて自走運用へ移行、現在も継続支援中。
規模
社員数数百人
期間
2024年5月 - 支援中
業界
スタートアップ SaaS企業
役割と責任
課題分析〜方針決定、PoC〜導入、運用設計・OJTまで一貫してリード。Sysdig を中心に CSPM/CNAPP/CWPP による可視化・検知基盤を整備し、Terraform で構成をコード化。
主な取り組み
課題分析と方針決定
現状と要求を整理し、可視化基盤の選定を実施
- 現状調査と課題分析、要件定義
- Sysdig の提案(CSPM/CNAPP/CWPP による可視化・検知)
Sysdig PoC実施と本導入
提案→PoC→段階的な本導入でリスクを抑えつつ展開
- PoC による効果検証と運用要件の確定
- 段階的ロールアウトとチューニング(検知/アラート)
運用設計・OJT・IaC管理
クラウド基盤チームが自走できる運用を構築し継続支援
- Terraform による構成管理(監視除外の可視性と履歴管理を重視した設計)
- 運用プロセス整備と OJT、継続伴走
技術環境・スタック
Cloud Platform
- AWS
- GCP
IaC, CI/CD
- Terraform
- GitHub Actions
Security/Monitoring
- Sysdig
成果と実績
セキュリティの可視性向上
- SysdigがCriticalアラートを出していなければ問題がないという安心感の醸成
- 重大インシデントのリスク低減と検知時間の短縮
- クラウド基盤チームの自走運用への移行