インタビュー
ロールプレイングゲームの世界ならセキュリティベンダーは「防具屋」ではなく「武器屋」?

Cloudbase は、AWS や Azure などのクラウドサービスのセキュリティ管理や監視を行うプラットフォームで、スズキやパナソニックなど主に大手企業が採用している。京都大学の学生によって 2019 年に創業されたベンチャー企業 Cloudbase株式会社 によって開発された。
Cloudbase はパブリッククラウドを活用する上で、セキュリティ面で最も対策が必要である設定ミスとワークロードの脆弱性をカバーした CNAPP 製品である。日本の大企業のセキュリティ担当者や事業部のクラウド利用者向けに設計されており、運用のしやすさ、Cloudbase の開発エンジニアによる手厚いサポート、日本のビジネス慣習に合わせた機能追加が日々実施されることは、国産セキュリティプロダクトならではの優位性でもある。
2024 年 2 月に ScanNetSecurity が実施したインタビューで同社は次のように回答している。「アメリカの大企業には飛び抜けて優れたセキュリティエンジニアが一社に 100人 は在籍して高い給与水準で働いています。海外のセキュリティ製品はそういったスーパーエンジニアに向けて作られているため、画面がコードで埋め尽くされて真っ黒で、データも洪水のようにたくさん出てきます。たくさんの情報を分析して結論を出せるからこれは嬉しいことです。一方で日本の大企業には、楽天やリクルートなどごく一部を除いて、「セキュリティ担当者」はいても「セキュリティエンジニア」は在籍していないケースが多い。Cloudbase はそういった専門性が決して高くない「日本の大企業のセキュリティ担当者」に向けたプロダクトです」
日本において独自のサイバーセキュリティプロダクトを開発する企業は決して多くない。そのような状況の中で、若いスタートアップ企業が果敢にオリジナルプロダクト開発という壁を登り続ける姿勢には産業の枠を超えた意義がある。

インタビュー
ロールプレイングゲームの世界ならセキュリティベンダーは「防具屋」ではなく「武器屋」?

インタビュー
Cloudbase のタイムマシン経営戦略 ~ 大峠和基が出発するセキュリティ諸国漫遊の旅

インタビュー
「作って終わり」の SBOM にしたくないなら ~ エージェントレスで SSVC トリアージ、Cloudbase SBOM で始める脆弱性管理

インタビュー
皆で見たラスベガスの朝焼け ~ 4 位入賞 DEF CON Cloud Village CTF 参戦記

インタビュー
クラウドセキュリティの高峰 五合目まで行くエスカレーター ~ Cloudbase 岩佐晃也
![最終出社日に登壇するマーケティング担当者 ~ Cloudbase 講演 [Interop Tokyo 2025]](https://scan.netsecurity.ne.jp/feature/gigaindex/3663/images/hayasaka_InteropTokyo2025.jpg)
インタビュー
最終出社日に登壇するマーケティング担当者 ~ Cloudbase 講演 [Interop Tokyo 2025]
![明かされる Cloudbase が大企業に選ばれる理由 ─ または電通総研セキュアソリューションは Cloudbase のどこを好きになったのか? [Interop Tokyo 2025 基調講演]](https://scan.netsecurity.ne.jp/feature/gigaindex/3663/images/hayasaka_Interop.png)
インタビュー
明かされる Cloudbase が大企業に選ばれる理由 ─ または電通総研セキュアソリューションは Cloudbase のどこを好きになったのか? [Interop Tokyo 2025 基調講演]

インタビュー
海外製に肩を並べる日本発 CNAPP、アプライアンス領域へ進出 ~ Cloudbase 講演レポート

インタビュー
セキュリティ業界の革新を目指す 28 歳の若者 ~ Cloudbase PdM 大峠 和基

インタビュー
スズキ、Panasonic、出光興産ほか大手が採用 ~ 痛快かつ爽快なセキュリティ運用を目指すCloudbaseとは

取材協力
日本の「セキュリティ自給率」向上を生む好循環とは?

インタビュー
パナソニック他 大手が続々「Cloudbase」を採用、日本人が日本企業のために作るクラウドセキュリティプラットフォーム

BLOG
Cloudbase Blog 第13回 セキュリティ担当者は勇者である。東京駅 山手線 広告出稿レポート

BLOG
Cloudbase Blog 第12回 AI プラットフォーム化が加速、UX こそが競合優位性に ─ OpenAI Dev Day 2025 現地レポート
BLOG
Cloudbase Blog 第11回 初挑戦 3 人のチームで 4 位入賞 - DEF CON Cloud Village CTF 参戦記

BLOG
Cloudbase Blog 第10回 オンプレミス環境の脆弱性・SBOM管理に対応 ── 新機能「Cloudbase Sensor」をリリースしましたへ

BLOG
Cloudbase Blog 第9回 SSVC をベースにした脆弱性管理をリリースしました ~ CVSS からの脱却、攻撃者視点で見極める脆弱性管理へ

BLOG
Cloudbase Blog 第8回 Cloudbaseの導入事例から見る、CSPM・CNAPP運用の3つのユースケース

BLOG
Cloudbase Blog 第7回 CSPM・CNAPP導入時の二つのポイント

BLOG
Cloudbase Blog 第6回 総務省「クラウドの設定ミス対策ガイドブック」を深掘り

BLOG
Cloudbase Blog 第5回 お客様とエンジニアの距離が近いからこそできる。リスク解決にコミットしたCloudbaseのサポート組織のご紹介

BLOG
Cloudbase Blog 第4回 Cloudbase に IPアドレス表示機能が 2 時間で追加実装された理由

BLOG
Cloudbase Blog 3回「最小の運用工数」で「誰もがリスクの解決ができる」本質的なクラウドセキュリティ運用とは

BLOG
Cloudbase Blog 2回「企業経営を加速させるクラウドセキュリティ戦略 ~ クラウド特有のリスクとは」

BLOG
Cloudbase Blog 1回「Cloudbase の挑戦 2 年間の軌跡 ~ 史上最小の取引相手」
貨物輸送会社として創業した American Express が、現在はクレジットカードブランドとして知られているように、「事業とブランド名称が必ずしも一致しないがユーザーはさして違和感を持っていない」、そんな不思議なサービスになる未来があるかもしれない。
Cloudbase株式会社は9月1日、2026年4月に日本サイバーセキュリティ産業振興コミュニティ(Nippon Cybersecurity Promotion Community、NCPC)に一般会員として参画したと発表した。
Cloudbase株式会社は9月11日に、オンラインセミナー「弁護士が法的観点で読み解く!AIが武器化される時代のサイバーセキュリティと企業の実務」を開催すると発表した。
Cloudbaseが同コンテストに参加するのは、昨年に続き2度目である。初挑戦だった前回は4位という結果だったが、今回は実際に1問以上正解したチーム260チームの中で準優勝、日本チームの中では首位という結果を残した。優勝チームとの得点差はわずか50点だったという。
Cloudbase株式会社は7月27日、「勇者たちの航海ギルド~次の冒険へ~」と題したオフラインユーザー会を7月17日に開催したと発表した。
日本サイバーセキュリティ産業振興コミュニティ(NCPC)は6月24日、新たに国産を定義するセキュリティの新指標「日本度」を公開するイベントを東京・大阪の2都市で7月に開催すると発表した。
セキュリティの領域ではクラウドとオンプレミスが別々のツールで管理されることも多く、それぞれのリスクが分散してしまいます。その結果、組織全体としてどのリスクを優先的に対処すべきか判断しづらくなるケースも少なくありません。オンプレミス環境の脆弱性管理では、まず組織内にどのような資産が存在するのかを棚卸しし、管理し続けることが重要になります。
株式会社ネットワークバリューコンポネンツ(NVC)とCloudbase株式会社は6月18日(木)15:00より、オンラインセミナー「事例から見る日本企業が目指すべきクラウドセキュリティとは?」を共催する。
Cloudbase株式会社とSB C&S株式会社は5月27日、ディストリビューター契約を締結し、AIセキュリティサービス「Cloudbase AI」の取り扱いを開始すると発表した。
Cloudbase株式会社は6月1日、新たなホワイトペーパー「金融庁フロンティアAI要請を読み解く」を公開した。
このような状況のなかで防御側が最も警戒すべきなのは、必ずしも「未知の高度な攻撃手法」だけではありません。むしろ、これまで「単体では低リスク」と判断され、対応が後回しにされてきた設定ミスや脆弱性、過剰権限、不要な公開資産が、自動化された攻撃エージェントによって継続的かつ組み合わせ的に試行されることこそ、実務上の大きなリスクだと考えています。
2026年3月24日から27日の4日間、東京・丸の内で「Security Days Spring 2026」が開催されました。Cloudbaseはダイヤモンドスポンサーとして出展し、東京駅の大型広告から会場装飾、ブース内でのコスプレに至るまで、RPG(ロールプレイングゲーム)をコンセプトに一貫した体験づくりに挑戦しました。本記事では、その取り組みの全体像をご紹介します。
Cloudbase株式会社は5月19日、国産CNAPP「Cloudbase」に Cloudbase Sensorを用いたオンプレミス・プライベートクラウド環境のネットワーク機器に対する脆弱性検出機能のリリースを発表した。
Cloudbase株式会社は4月27日、さくらインターネット株式会社とクラウドセキュリティ領域における業務提携に関する基本合意書を締結したと発表した。
Cloudbase株式会社は4月21日、国産CNAPP「Cloudbase」にAWS Lambda関数のインターネット露出を検出する機能を追加したと発表した。
Cloudbase株式会社は3月31日、AIセキュリティ製品「Cloudbase AI」の提供を開始したと発表した。
Cloudbase株式会社は3月2日、同社が提供する国産CNAPP製品Cloudbaseの機能「Cloudbase Sensor」を拡張し、Node.jsアプリケーションにおける依存パッケージのスキャンとSBOM収集への対応を発表した。
Cloudbase株式会社は3月2日、「Security Days Spring 2026」出展にあわせJR東京駅に駅広告を掲出すると発表した。
セキュリティ担当者を“勇者”、自社を“武器屋”と位置づけるCloudbase岩佐社長。成長段階に応じた最適な装備を届ける思想と、日本企業の事例、さらに生成AIのDLP機能「Cloudbase AI」の全貌を語る。
Cloudbase株式会社は2月23日、国産CNAPP「Cloudbase」でGoogle CloudのWindows VM向けエージェントレス脆弱性スキャン機能のリリースを発表した。
Cloudbase株式会社は2月16日、国産CNAPP「Cloudbase」でオンプレミス等のネットワーク内に存在する未知の資産を可視化する機能の提供を2月5日から開始したと発表した。
Cloudbase株式会社は2月9日、国産CNAPP「Cloudbase」で新たに「ソフトウェアコンポーネント機能」をリリースすると発表した。
Cloudbase株式会社は2月3日、国産CNAPP「Cloudbase」で新たに「データストレージ画面」を提供すると発表した。
Cloudbase株式会社は2月2日、国産CNAPP「Cloudbase」の「契約情報」画面を2025年12月1日に大幅に変更したと発表した。
Cloudbase株式会社は1月26日、純国産CNAPP「Cloudbase」のオンプレ環境向け機能「Cloudbase Sensor」のWindows OSへの対応を発表した。
Cloudbase株式会社は2月18日に、オンラインセミナー「弁護士が法的観点で読み解く!AI時代のサイバーセキュリティと企業の責任」を開催すると発表した。
Cloudbase株式会社は1月20日、純国産CNAPP「Cloudbase」の設定ミススキャン機能にて、新規のAWSコンプライアンスへの対応を発表した。
Cloudbase株式会社は11月18日、公益社団法人日本ニュービジネス協議会連合会が主催する「第20回ニッポン新事業創出大賞」のアントレプレナー部門で優秀賞を受賞したと発表した。
大峠によればなんでも Cloudbase というプロダクトは、まるでタイムマシンのように機能するのだという。記者の理解をおおざっぱに書くと、Cloudbase に乗って過去へさかのぼって諸国の悪代官を成敗して歴史を改変し、日本の未来に輝きをもたらすらしい。断言してもいいが ScanNetSecurity 読者諸氏は何のことかさっぱりわからないに違いない。だが安心してほしい。俺も最初はさっぱりわからなかった。
Cloudbase株式会社は10月15日、同社が提供する「Cloudbase」が、2025年度グッドデザイン賞を受賞したと発表した。
Villageと呼ばれる各専門カテゴリでは、それぞれセッションやハンズオン形式のラボ、そしてCTF(Capture The Flag)競技が開催されます。今回がCloudbaseチームの初参戦。目標は明確でした。Cloud Village CTFでの優勝です。
Cloudbase株式会社は11月21日に、「Cloudbaseユーザーセッション!実際の利用者が話すセキュリティ運用の現場で助かっているポイントとは」を株式会社電通総研セキュアソリューションと共催すると発表した。
「単に SBOM 機能と銘打った機能の有無だけで製品が比較されることも多く、本質的な SBOM 運用にフォーカスされていません。SBOM を管理して何を達成したいのかが本来重要であり、例えば脆弱性管理への応用が目的なのであれば、脆弱性管理にかかる工数感や課題をどれくらい解決できるのか、という観点が重要です」
Villageと呼ばれる各専門カテゴリでは、それぞれセッションやハンズオン形式のラボ、そしてCTF(Capture The Flag)競技が開催されます。今回がCloudbaseチームの初参戦。目標は明確でした。Cloud Village CTFでの優勝です。
Cloudbase株式会社は9月2日に、オンラインセミナー「生成AIとクラウドが牽引する企業変革とガバナンスとは─セキュリティ企業の視点で紐解く事例とベストプラクティス─」を開催すると発表した。
Cloudbase株式会社は8月21日に、株式会社サーバーワークスと共同でオフラインイベント「セキュリティの現場から~クラウド脅威による被害のリアルとASM×CNAPPによる対策入門、そして運用事例~」を開催すると発表した。
Cloudbase株式会社は7月29日に、ウェビナー「"脱CVSS依存!" セキュリティ担当者なら知っておくべきSBOMと脆弱性管理の本質」を開催すると発表した。
この記事は、本誌 上野 宣が Cloudbase株式会社 代表取締役 岩佐 晃也(いわさ こうや)に取材し、Cloudbase 開発の舞台裏と思想について話を聞く・・・はずだったのですが、技術者を父に持ち小学生時代からコンピュータに親しんでいたことにはじまって、次から次へと二人の共通点が出てきて対談は一時制御不能に陥りました。その証拠に、製作段階での本記事のタイトルは『Cloudbase 岩佐晃也と上野宣 同一人物説』でした(本当)。
Cloudbaseは、クラウドセキュリティの包括的な管理を実現するCNAPP・CSPM製品を提供してきました。そしてこの度、オンプレミス環境にも対応できる新機能「Cloudbase Sensor」の提供を開始しました。本記事では、Cloudbase Sensorの開発背景や提供価値を、セキュリティを取り巻く現状とともにご紹介します。
Cloudbase株式会社は6月17日、同社が提供するCNAPP製品Cloudbaseに新機能「Cloudbase Sensor」をリリースしたと発表した。
Cloudbase株式会社は6月10日、次世代AIaaS(AI as a Service)基盤「Cloudbase AI」の事前登録の開始を発表した。
オンラインで取材前の打ち合わせをしていた際、突然画面に映った早坂があわてふためき始めたのがわかった。どうしたんですかと問うと、デスクに置いていたバラの一輪挿しの花瓶が倒れて机の上が水浸しになったのだと言う。仕事机の上に生花(せいか)の花瓶だと? しかも花の種類がバラだって?
Cloudbase社と電通総研セキュアソリューションが共演するInterop Tokyo Interop Tokyo 2025の基調講演で 2025での講演に焦点を当て、代理店パートナーと語る他社製品と比較した優位性など、講演内容を先んじて紹介します。
Cloudbaseはクラウド環境を精密検査するCNAPPから出発し、インターネット側から検査を行うASM、コンピュータの中を検査するSensorなどにソリューションを広げつつ、リスク修復体験プラットフォームを拡張してきた。「将来的には一連のセキュリティ領域を統合し、国産唯一のCTEM(Continuous Threat Exposure Management)として展開していく計画だ。
本ウェビナーでは、最新のFISC(金融情報システムセンター)安全対策基準の改訂ポイントを中心に、限られたリソースでも実践可能なクラウドセキュリティ対策について解説される。
特に、今回の改訂で注目される「CSPM(クラウドセキュリティポスチャ管理)」の活用方法が紹介され、実務者にとって即戦力となる情報が提供される予定だ。
ここで登場するのがSSVC(Stakeholder-Specific Vulnerability Categorization)です。米CISA(サイバーセキュリティー・インフラセキュリティー庁)でも採用されており、CVSSに代わる新たな評価手法として注目されています。SSVCは脆弱性の「実際の悪用リスク」と「自社への影響の大きさ」を考慮した上で、対応の優先度を判断します。
本記事では、CSPM・CNAPPは実際にどのような目的で運用され、どのような導入効果が得られているのか、「Cloudbase」の利用企業の事例をもとに、3つのユースケースをご紹介します。
「セキュリティ業界には閉塞感が漂っていて、それは昔からいる大手が蔓延って(はびこって)いるからで、Cloudbase はこの現状を壊しに行きたい」
企業のクラウドセキュリティ対策として注目されているCSPMや、CNAPPは導入だけでは不十分であり、適切に活用するためには事前準備が不可欠です。本記事では、クラウド環境のリスクを最小限に抑え、円滑な事業推進を実現するためのCSPM・CNAPP導入のポイントを解説します。
総務省が2024年4月に公開した「クラウドの設定ミス対策ガイドブック」は設定ミスの発生の原因として下記の 3 パターンを紹介しています。いずれも、技術的なミスだけでなく、組織的なガバナンスやチェック体制の不備が根本原因となっているケースが多い点が特徴です。クラウド利用における多くのプロセスには作業者である「人間」が介在するため、ヒューマンエラーをいかに仕組みとして減らしていくかがキーポイントとなります。
前回の記事では、お客様の最適なセキュリティ運用を実現する Cloudbase のプロダクト開発について深掘りしました。今回は、プロダクトの枠を超え、お客様にさらなる価値を提供するProfessional Serviceチームに焦点を当てます。
Cloudbase株式会社は12月17日、中外製薬株式会社の導入事例インタビューを公開した。
外部に公開されている可能性のあるワークロードを、表示・検索できるようになり、お客様のパブリッククラウド運用におけるクラウドリソースの棚卸し体験、およびリスクのトリアージ体験が向上いたしました。
新たにコンプライアンス画面が追加され、コンプライアンスごとの準拠率 / 設定ミスの数が見やすくなったほか、各診断項目が紐づくコンプライアンス項目を確認できるようになりました。
Cloudbase株式会社は11月26日に、ウェビナー「誰もが高度セキュリティ人材! 簡単にクラウドリスクを修正Remediation AI とは」を開催すると発表した。
外部に公開されている可能性のあるワークロードを、表示・検索できるようになり、お客様のパブリッククラウド運用におけるクラウドリソースの棚卸し体験、およびリスクのトリアージ体験が向上いたしました。
開発背景
なぜか、国産のセキュリティ製品となるととたんに導入のハードルが上がるんです。公的な研究所が作った技術をベースに国産で開発され、中身もわかっている製品であるにもかかわらず、「この製品は攻撃されても大丈夫なのか」とネガティブに見られがちです。
今回は、「With」という Value を体現しているお客様の声を元に、プロダクトをより進化させることのできた事例をいくつかご紹介いたします。
インタビューの中で耳を疑って聞き直したことがひとつあった。Cloudbase は「修復の体験向上を目指している」のだという。言葉を変えるなら、セキュリティ運用業務のユーザーエクスペリエンスを向上させるという意味だ。
前回の記事では、クラウド特有のリスクと、クラウドセキュリティは運用が肝要であるというお話をしました。今回は、後者の「運用」について皆さんと一緒に深ぼりしていきたいと思います。
講師として登壇するCloudbase株式会社 PdM(プロダクトマネジャー) 大峠 和基(おおたお かずき)氏は、徳山工専を卒業後、筑波大学に入学し同大学院を卒業。「機械学習を用いたSNS向けテロップ自動生成」の研究で、2019年度未踏IT人材発掘・育成事業でスーパクリエータ認定及び未踏アドバンスト事業イノベータ認定を受けた経歴を持つ技術者である。果たしてどんな40分間の講演になるか。普通にはじまって普通に終わるはずがない気もする。
Cloudbase株式会社は8月27日、クラウド利用時の設定ミス対策をテーマとしたオンラインセミナー「重要項目をPICK! 総務省 クラウドの設定ミス対策ガイドブック」を開催する。講師として登壇するCloudbase株式会社 CTO 宮川竜太朗氏は、同社のCNAPP製品「Cloudbase」の開発組織を統括し、アップデートされ続けるクラウドセキュリティの最新技術と、日本企業のクラウド活用現場で起こりがちな誤設定等に関して造詣が深い。