メンロセキュリティのコンプライアンス

当社のセキュリティとプライバシーの慣行と運用を検証し、検証することをお勧めします。当社のチームは、対象範囲の拡大に継続的に取り組んでいます。コンプライアンスが高いほど、組織がコンプライアンスのニーズを満たすのを支援するための準備が整います。organizations meet their compliance needs.
two people working on computer for compliance audit
fedramp logo

クラウドセキュリティプラットフォーム向け FedRAMP® 認定® Authorized for Cloud Security Platform

Menlo Securityは、Isolation Coreを搭載したクラウドセキュリティプラットフォームのFedRAMP認定を受けています。™ FedRAMP認定ソリューションは、より高いレベルのセキュリティ基準を満たし、厳格なテストを受けており、政府機関との取引を継続するためには、FedRAMPステータスを維持するために継続的にテストする必要があります。

tx-ramp logo

TX ランプ

Menlo SecurityはTXランプ認定を受けています (TXランプ番号TX1009298)。

iso 27001 certification logo

ISO27001:2022

ISO 27001は、情報セキュリティ管理システム(ISMS)の仕様であり、組織の情報リスク管理プロセスのための枠組みです。Menloは、2024年第4四半期までに、ISO 27017 (クラウドサービス)およびISO 27018(個人識別情報(PII)の保護)の認証取得に向けて取り組んでいます。

vpat 508 compliant logo

VPAT

Menlo Securityには、自主的な製品アクセシビリティテンプレート(VPAT™)レポートが登録されています。このドキュメントでは、当社の製品とソリューションがITアクセシビリティに関する508基準をどのように満たしているかを説明しています。下のリンクにあるフォームに記入してコピーをリクエストできます。

cybergrx logo

CyberGRX

メンロセキュリティはCyberGRXの評価を完了しました。この評価は、CyberGRX のパートナー、デロイト、KPMG によって独自に検証されています。お客様は、Menlo SecurityのCyberCRX評価レポートにアクセスして、業界標準への当社のコンプライアンスおよびインフラストラクチャに組み込まれているセキュリティプロトコルの詳細を理解できます。

AICPA SOC logo

SOC 2 タイプ 2 レポート

システムおよび組織統制(SOC)レポートは、Menlo Securityが主要なコンプライアンス統制と目的をどのように達成しているかを示す独立した第三者審査報告書です。このレポートの目的は、業務とコンプライアンスを支援するために制定されたMenlo Securityの統制について、お客様と監査人が理解しやすいようにすることです。Menlo SecurityはA-LIGNと協力して、SOC2タイプIIのコンプライアンスを確保しています。下のボタンをクリックして、Menlo Security SOC2 タイプ II レポートをリクエストしてください。

tisax logo

TISAX

ENX Associationは、VDAに代わってTISAX(トラステッド・インフォメーション・セキュリティ・アセスメント・エクスチェンジ)を通じて、自動車業界における情報セキュリティ評価の一般的な受け入れを支援しています。TISAX評価は、定期的に資格を証明する認定監査機関によって実施されます。TISAXおよびTISAXの結果は、一般大衆を対象とするものではありません。

Menlo Security is a TISAX participant, 2 locations have been assessed against the assessment objective ‘Information with Very High Protection’ label under the definition of TISAX. Menlo Security follows the question catalogue of information security of the German Association of the Automotive Industry (VDA ISA). TISAX Assessments are conducted by accredited audit providers that demonstrate their qualification at regular intervals. The result is exclusively retrievable over the ENX Portal.

The Scope ID is SFC3L and Assessment ID is A83VG4-1 respectively.

The following locations have been assessed under the ‘Information with Very High Protection Needs’ label:
Menlo Security Limited, Bracknell, United Kingdom
Menlo Security Inc, Mountain View, California, United States of America

顧客コンプライアンスへの取り組み

コンプライアンス対策を満たすことで、お客様の安全を確保できるよう支援します。
NIST cybersecurity framework diagram

NISTサイバーセキュリティフレームワークとの連携

Menlo Security Cloud Platformは、ゼロトラストとNIST 800-53ガイドラインに対応するエンタープライズグレードのセキュリティ機能を提供することにより、組織がNISTサイバーセキュリティフレームワークコンプライアンスを達成するのに役立ちます。これらには以下が含まれます。

  • データ損失防止
  • 脅威インサイトとリスクスコアリング
  • クラウドアクセスセキュリティブローカー (CASB)
  • 安全なブラウザ分離
  • セキュア Web ゲートウェイ、SSL インスペクション
  • プライベートアクセス
  • サービスとしてのファイアウォール
TIC 3.0 logo

MenloセキュリティはセキュリティファーストのTIC 3.0ソリューションを提供します

Isolation Core™ を搭載したMenlo Securityのクラウドセキュリティプラットフォームは、TIC 3.0セキュリティ目標の厳しい要件を満たすように設計されています。

mitre att&ck logo

MITRE ATT&CK® フレームワークへの初回アクセス時の脅威の防止

脅威アクターがどのように活動しているのかをよりよく理解するために、多くのセキュリティリーダーはMITRE ATT&CK® フレームワークに注目しています。侵入時点でのHEAT(高度回避型適応型脅威)攻撃を防止する方法については、このフレームワークに対するMenlo Securityのアプローチをご覧ください。

essential 8 diagram

ASD の基本的な 8 つの推奨事項に基づくサイバーセキュリティ戦略の構築

Menlo Securityのリモートブラウザアイソレーションソリューションを使用すると、組織のセキュリティスタックに複雑さやコストを追加することなく、ASDのEssential Eightの推奨事項と同じ結果を得ることができます。リモートブラウザアイソレーション ソリューションは、組織のセキュリティスタックに複雑さやコストを追加することなく、ASDのエッセンシャルエイトの推奨事項が意図する同じ結果を達成するのに役立ちます。

illustration of lock and cloud labeled ISMAP

ISMAP

情報システムセキュリティ管理評価プログラム (ISMAP) は、日本のクラウドサービスが日本政府のセキュリティ要件を満たしていることを確認するためのフレームワークです。Menlo Securityは ISMAP認証を取得しました
※ ISMAP登録済みのクラウドサービスとして利用する場合には、特定の設定を申請いただく必要がございます。詳しくは弊社、弊社代理店、弊社販売店までお問い合わせください。

クラウドサービスプロバイダー (CSP) の安全性評価

Menlo Securityは Koreaは2024年7月15日、金融セキュリティサービスが実施したクラウドサービスプロバイダー(CSP)の安全性評価を無事に完了したと発表しました。

電子金融監督規則に従い、金融セキュリティサービスは、商用クラウドコンピューティングサービスを導入する際に国内金融機関が要求するCSP安全性評価の実施を委託されています。