CASB(Cloud Access Security Broker)ワーキンググループのページです。
資料集
- 「クラウド利用者のためのSaaSガバナンスのベストプラクティス」V1.1を公開しました。本バージョンは、V1.0の翻訳を全面的に見直しを行い、より分かりやすい内容といたしました。
こちらからダウンロードしてください。 - 「クラウド利用者のためのSaaSガバナンスのベストプラクティス」を公開しました。本書は、CSA本部が公開している”SaaS Governance Best Practices for Cloud Customers”の日本語版となります。SaaS環境内のデータを保護するためのSaaSガバナンスのベストプラクティスの基準セットの提供、SaaSの採用・使用ライフサイクルに応じたリスクを列挙・考察、• SaaSの利用者視点での潜在的な緩和策の提供にフォーカスして解説しています。
こちらからダウンロードしてください。 - 「CASB (Cloud Access Security Broker)~ クラウド利用におけるセキュリティギャップの解消と活用事例 ~」を公開しました。こちらからダウンロードしてください。本資料は、CASBによるクラウドセキュリティに対する考え方と、実際のCASBの活用事例を紹介しています。ご覧ください。
- クラウドに関する調査レポート「バランスのとれたクラウドでITを実現」を紹介した資料を作成しました。こちらからダウンロードしてください。本資料で参照している調査レポート(ダウンロードサイトは本資料の中に記載)は、マクニカネットワークス株式会社様が翻訳し公開していますので、ご覧下さい。
CASBブログ
CASBWGでは、CASBに関するタイムリー、コンパクト、かつ多様性のある情報発信を目的として、複数のCASBベンダー、再販パートナー、利用者組織等々、様々な観点でブログを執筆していくことになりました。以下に、各ブログへのリンクを掲載しますので、参照してください。
- CASBWG リレーコラムのご案内
- 第1回「日本企業がCASBに求めるものとは? - CASBがバズワードで終わらない理由-」
- 第2回「CASB v.s. SWG – クラウドセキュリティ?それともウェブセキュリティ? –」
- 第3回「GDPRとCASB」
- 第4回「アンケート調査で明らかになった、日本のシャドーIT意識の実態」
- 第5回「「原則と現状のはざま」をCASBで対策できないか」
- 第6回「IT規制改革を支えるCASB」
- 第7回「インテリジェンスとしてのCASB」
- 第8回「クラウドサービス利用のモニタリングとラベリング」
- 第9回「クラウド利用者とクラウドプロバイダ:双方の言い分」
- 第10回「CASBはデータガバナンスの登竜門となる?」
活動要旨
CASBワーキンググループの活動方針等につきましては、こちらを参照してください。
活動内容
- 2018年12月
- ミーティング1回実施
- ブログ1件のアップ。
- 2018年10月
- ブログ1件のアップ。
- 2018年8月
- ミーティング1回実施
- Blog原稿案 作成済(現時点では一般未公開)
- 2018年6月
- ブログ原稿2本のアップ
- 2018年4月
- リレーコラムを1本(第4回)をアップ
- 2018年3月
- ブログ記事を2件アップ
- 2018年2月
- ミーティング2回実施済み
- 情報発信ブログ記事案 Vol.1, Vol.2 レビュー済、Vol.3 ドラフト作成済、Vol.4着手中
- ブログイントロ記事 Vol.0 公開済
- 2018年1月
- ミーティング実施。当面の情報発信活動をCSAジャパンブログとし、発信テーマをいくつか選定。
- 第1回、第2回原稿ドラフト作成済み
- 2017年8月
- クラウド利用者会議(テーマ「CASBはクラウドセキュリティを救えるか」)への参加、講演
- 2017年6月
- 6/8 Interopでの講演
- 6/16 Symantec様主催セミナーでの講演
- 2017年5月
- 定例会 1回実施
- Summitでの講演実施
- 2017年4月
- 4/14定例Mtg実施、Summit講演内容に関する基本方針を策定済。
- Flyer原稿作成
- 2017年3月
- 3/3にホワイトペーパーを公開済。
- 5/30 CSA Summitに向けたミーティングのアレンジ中
- 2017年2月
- 定例会 1回開催
- ホワイトペーパー執筆完了、最終校正が完了。事務局対応待ち。
- 2016年11月
- 国内活動
11/4に第5回(電話会議)開催
ホワイトペーパードラフトの承認。
ただしその後のメールコミュニケーションにより、コングレスでの
発表は断念。現行の完成度ではリードタイム的に困難と判断したため。 - そのほか
コングレス発表。
発表時の会場アンケート(挙手)によると以下の状況が判明
Q1. CASBを知っていますか? → A1. 会場の6割方の方が挙手
Q2. CASBの導入を具体的に検討しましたか?→ A2. 4-5名ほど。 - グローバル活動
CASBワーキンググループとしての活動はなし。
新年度の活動の中で必要があれば検討
- 国内活動
- 2016年10月
- 1. 国内活動1-1. 定例ミーティング
・10/25に第4回開催
ホワイトペーパー、事例説明ページの様式を決定。
その後のコングレス当日までの概要スケジュール決定。~11/4 Skyhigh様、上田にてWPコンテンツの担当箇所準備
11/4 第1回レビュー
11/7週 必要に応じ各担当で修正、サマリー版作成
11/14週 前半 第2回レビュー
11/14週 後半 最終レビュー、Congressに向けた手配開始、WPダウンロードリンク準備1-2. その他
コングレス発表準備中。 - グローバル活動
CASBワーキンググループとしての活動はなし。
新年度の活動の中で必要があれば検討
- 1. 国内活動1-1. 定例ミーティング
- 2016年8月2日
- 1. 国内活動1-1. 定例ミーティング
・7/26に第1回開催
ユースケース情報を集めることを当面の目標にすることに決定。
個人会員の渡辺様初参加(JCOM所属)
第2回の開催を8月中旬に向けて調整開始。1-2. その他
情報共有BOXフォルダ作成済・2. グローバル活動CASBワーキンググループとしての活動はなし。
新年度の活動の中で必要があれば検討
- 1. 国内活動1-1. 定例ミーティング
- 2016年7月5日
- 1. 国内活動
1-1. 事務手続き系
・リーダーをマクニカネットワークス夏目からマクニカネットワークス上田へ引き継ぎのアナウンス(メール配信にて、6/15)
・次回ミーティング開催案内(メール配信にて、6/27~)
7月26日を第1候補に調整中
(次回の議題)
・新メンバーによる、年次活動の策定
・前期から継続となる、CASB用語集途中経過レビューと今後の方向付け2. グローバル活動
CASBワーキンググループとしての活動はなし。
新年度の活動の中で必要があれば検討。
- 1. 国内活動
- 2016年5月9日
- 4/14 CSABWGミーティングを実施。マクニカさん、BlueCoatさん、SkyHighさんが参加。
1.CASB-WGの今後の活動について
CASB市場を日本において盛り上げていくことで意見は合意。
2. 活動内容に関する意見
CASBの定義やCASBで利用している用語をまとめる事でよりユーザに理解しやすくなる。
- 4/14 CSABWGミーティングを実施。マクニカさん、BlueCoatさん、SkyHighさんが参加。
- 2016年3月
- CASBワーキンググループを開始しました。
参加方法
ワーキンググループへの参加を希望される方は、以下の情報を info @ cloudsecurityalliance.jp (@の前後の空白を削除してください)までメールにてお送りください。
—
名前:
所属:
Eメールアドレス:
参加に当たっての要望等:
—
なお、CSAジャパンの会員でない方は、オブザーバとして1回のみワーキンググループに参加いただけますので、ご連絡ください。