OpenAEVにマルチテナンシーを導入:1つのプラットフォーム、複数のテナント

TL;DR
- OpenAEVがマルチテナンシーに対応:1つのデプロイメントで、複数の完全に分離されたテナントを一元管理できます。
- データを共有できない事業部門、子会社、またはクライアント環境全体で検証を実施する企業やMSSP向けに構築されています。
- 各テナントは独自の設定、シナリオ、結果を持ち、データがテナント境界を越えることはありません。これにより、規制業界でのコンプライアンスが簡素化されます。
- 中央チームは全テナントに対してシナリオを同時に展開でき、レポートは環境ごとにスコープ化できます。
OpenAEVとXTM Platformのスケーリング
複数のチーム、クライアント、事業部門にまたがるセキュリティ検証の実施が、大幅に簡素化されました。
OpenAEVはFiligranのアドバーサリーエミュレーション及び検証プラットフォームであり、OpenCTIと共にオープンソースのXTM Platformの一部を構成しています。セキュリティチームに対し、ブリーチ・アタック・シミュレーション、テーブルトップ演習、インテリジェンス駆動型シナリオを実行し、現実的な脅威や戦術、技術、手順(TTP)に対する実際のカバレッジを検証するツールを提供します。
これまで、複数の環境で検証を実施するには、複数のインスタンスを管理する必要がありました。マルチテナンシーはこれを変えます:1つのデプロイメントで、完全に分離されたテナント組織を一元管理できます。
マルチテナンシーにより、OpenAEVの全機能を企業規模およびマネージドサービス規模で展開できるようになりました。
なぜマルチテナンシーなのか?
なぜなら、SecOpsはサイロの中で機能するものではないからです。
OpenAEVの導入が大企業やマネージドセキュリティプロバイダーに広がるにつれ、構造的な課題が明確になりました:複数の事業部門、子会社、またはクライアント環境全体で検証プログラムを実施する組織には、各環境をきれいに分離しながら、単一のデプロイメントからこれを行う方法が必要だったのです。
マルチテナンシーはこの課題に直接対処します。単一のOpenAEVインスタンスで、複数の分離されたテナント組織をホストできるようになりました。各テナントは独自の設定、独自のシナリオ、独自のチャットボックス、独自の結果を持ちます。プラットフォーム管理者は全体的なデプロイメントを管理し、一元化された可視性を保持する一方、テナント管理者は自身のスコープ内で独立して運用します。設計上、データがテナント境界を越えることはありません。

規制業界の組織にとって、これはプラットフォームレベルで厳格なデータ分離が強制されることを意味し、コンプライアンスを追加するのではなく、簡素化します。
実践的なシナリオ
以下のような状況を想像してください:
あるマネージドセキュリティプロバイダーが、金融サービスのクライアントとヘルスケアのクライアントを同時にサポートしています。どちらも厳しく規制された環境で運用されており、両方とも、最近数ヶ月間セクター全体で活動している同じ脅威アクターグループに対する検証を要求しています。
MSSPの中央チームはThreat Arsenalから関連するTTPを特定し、シナリオにパッケージ化し、同じOpenAEVインスタンスから両方のクライアントテナントに展開します。各クライアントのエージェントは、それぞれのインフラストラクチャに対してシミュレーションを実行します。
ここで問題が発生します:金融サービスクライアントのEDRはラテラルムーブメント技術を検出しましたが、ヘルスケアクライアントのEDRは検出しませんでした。
そこでMSSPは、それぞれの環境に完全にスコープ化された個別の検証レポートを生成し、ヘルスケアクライアントに対して、そのクライアント自身のインフラストラクチャからの証拠に基づいた具体的な修復推奨事項を提供します。
これらのデータはいずれも、他のテナントに触れることはありませんでした。MSSPのチームは、1つのプラットフォーム、1つの認証情報セット、1つの管理インターフェースから全作業を実行しました。

異なるチームにもたらされる可能性
大企業にとって、マルチテナンシーは、グローバルセキュリティチームが統合された検証プログラムを実行しながら、各地域チームや事業部門に独自の運用スペースを提供できることを意味します。CISOは組織全体のカバレッジの統一されたビューを取得でき、各ローカルチームは干渉を受けることなく自身の環境内で作業できます。
MSSPにとって、これは単一のプラットフォームデプロイメントからクライアントの検証環境をオンボーディングおよび管理できることを意味し、各クライアントは完全に分離され、独立して設定可能です。新しい脅威が出現した際、Threat Arsenalからのシナリオを複数のクライアントに同時に展開でき、レポートはクライアントごとにきれいにスコープ化されます。
複数のプロダクトラインや地域をサポートする社内のレッドチームやパープルチームにとって、これは相互汚染なしで並行プログラムを実行できることを意味し、結果は独立してレポート可能かつ比較可能です。
次のステップ
マルチテナンシーは、OpenAEVに導入される、より広範なエンタープライズ機能セットの一部です。
今後の予定を確認したい場合は、XTM Platformの公開ロードマップがhub.filigran.ioで入手可能です。定期的に更新されており、Filigranの開発を常に形作ってきたコミュニティからのフィードバックを反映しています。
いつでも、私たちの Slack community channel で質問してください!
続きを読む
関連トピックとインサイトをご覧ください

