クラウドセキュリティ: 攻撃者の一歩先を行く

クラウドセキュリティ: 攻撃者の一歩先を行く

クラウド セキュリティは現在、あらゆる主要なデジタル変革の取り組みにおいて重要な役割を果たしており、今後さらに加速していくでしょう。 2023 年までに、クラウドを導入する企業が増えるにつれて、現在出現している、または今後数年間でさらに重要になる可能性のあるクラウド セキュリティのトレンドが明らかになるでしょう。主な傾向は次のとおりです。

クラウドは、管理インテリジェンスを中核として、セキュリティを確保するための基盤としてますます重要になります。攻撃の規模と高度化が進む中、オンプレミスのソフトウェアでは今日のハイブリッド環境で求められる速度を維持できないことに気づいた多くの組織は、クラウドベースのセキュリティ配信モデルに移行するでしょう。クラウド アクセス セキュリティ ブローカー (CASB) とクラウド ワークロード保護プラットフォーム (CWPP) を合わせた市場は、26.8% 成長すると予想されています。

今後もリモートワークが好まれる傾向にあるため、クラウドベースの検出および対応ソリューションの需要も今後数年間で増加するでしょう。クラウドは最大限のセキュリティを確保するための基本となり、より多くの企業がクラウドに移行するでしょう。

マルチクラウド環境ではクラウド セキュリティ リスクが増大します。マルチクラウド環境とハイブリッド クラウド環境の導入が進むと、組織はセキュリティ制御とポリシーがすべてのクラウド環境で一貫していることを保証する必要があり、セキュリティの複雑さが増す可能性があります。マルチクラウド環境では、データ セキュリティの問題が拡大します。マルチクラウド環境の複雑さは、クラウド セキュリティに対する最も重要な内部課題としてランク付けされました。さらに、クラウド サービス プロバイダーごとにパブリック クラウド プロバイダーの運用およびセキュリティ制御が異なるため、全体的なセキュリティ体制とセキュリティ脅威に対する防御にも影響が及びます。

クラウド データの拡散は、セキュリティやコンプライアンス関連の問題につながる可能性があります。クラウドベースのストレージへのアクセスが比較的容易なため、制御不能で管理が困難なデータの拡散につながる可能性があります。多くの場合、削除または保護する必要があるデータは、組織がその存在を認識していないために規制されません。たとえば、2022 年 4 月、クラウド データ セキュリティ企業 Cyera は、管理されていないデータ ストレージのコピーとスナップショットまたはログ データを発見しました。同社の研究者らは、クラウド データ ストレージにおけるデータ セキュリティ問題の 60% が、保護されていない機密データによって引き起こされていることを発見しました。研究者らはさらに、スキャンしたクラウド データ ストアの 30% 以上がゴースト データであり、これらのゴースト データ ストアの 58% 以上が機密データまたは非常に機密性の高いデータを含んでいることを観察しました。

このデータが保護されていない場合、ランサムウェア攻撃の脅威が増大するだけでなく、HIPAA や PCI-DSS などの業界規制に準拠しないリスクも増大します。このことは、クラウド データ セキュリティ レポートによってさらに裏付けられており、回答者のわずか 4% だけがクラウド データが十分に安全であると考えていることが示されています。クラウドベースのソリューションを導入する企業が増えるにつれて、この傾向は加速すると予想されます。

クラウドでのデータ侵害が加速する:現在クラウドに保存されているデータの量が膨大であるため、リスクが大幅に増大します。クラウド サービス プロバイダーが推奨するベスト プラクティスにもかかわらず、クラウドに起因するデータ侵害は増加する一方です。たとえば、IBM の年次データ侵害コストレポートでは、調査対象となったデータ侵害の 45% がクラウドで発生したことが強調されています。また注目すべきは、クラウド環境を保護するためのセキュリティ対策の導入が初期段階にあるか、まだ開始していないと回答した組織が 43% あり、侵害のコストが高くなっていることです。

SaaS ベースの誤った構成は、セキュリティ インシデントの拡大に​​つながります。SaaSベースのアプリケーションの人気は飛躍的に高まっています。ただし、導入が比較的容易であるということは、攻撃対象領域も拡大することを意味します。 SaaS の誤った構成によるセキュリティ関連のインシデントの数は 63% に達する可能性があり、これはセキュリティ インシデントの 17% と比較すると非常に大きな割合です。 IaaS の構成ミスが原因です。調査が行われなければ、SaaS セキュリティの認識が比較的低いため、この領域は 2024 年には非常に脆弱になると思われます。

<<:  クラウドコンピューティングにおけるアプリケーションマッピングの重要性

>>:  クラウドネイティブと自動化が次世代の WLAN に与える影響

推薦する

読み込み速度が再び向上しました:ウェブサイト構築プログラムを詳細に記述します

この冬、人々に最も深い印象を残した2つのウェブサイトは、12306列車のチケット購入ウェブサイトとX...

Name.com - .xyz ドメインを年間わずか 0.99 ドルで登録 (複数年)

今から、.xyz ドメイン名を特別価格で登録できるようになります。特別価格はどのように機能しますか?...

男性消費インサイトレポート!

QuestMobileのデータによると、2018年4月時点で、中国の男性モバイルインターネットユーザ...

ブログランキングを最適化する5つのステップ

現在、ますます多くの SEO 担当者が、ウェブサイトのメンテナンスにブログを使用するようになっていま...

P4スイッチをベースにしたUCloudのクラウドプラットフォームネットワーク実践

UCloud が 2012 年に設立されて以来、仮想ネットワークは常に IaaS 製品のコア コンポ...

モグジエの拡大ロジック:垂直化とカテゴリー拡大による新規顧客の獲得

8月2日、Mogujieは将来、オンライン上に異なる位置付けの複数のストリートを構築し、さまざまな特...

【事例】スタートアップ企業のためのSEO対策のヒント! 30日以内にブランドキーワード検索最適化を完了します。

モバイルインターネットの時代、誰もがアプリケーション市場のプロモーションについて語っていますが、収益...

全国人民代表大会は本日、オンライン情報の保護を強化する決定案を審議する。

全国人民代表大会常務委員会は本日、オンライン情報の保護強化に関する決定草案を審議する。新華社によると...

Apple Music、映画、書籍サービスが中国に進出

アップルは9月30日、中国本土のユーザー向けにApple Music、iTunesムービー、iBoo...

口コミビーツールを使用して企業のSEO最適化の結果を改善する

1. SEO最適化では口コミの最適化に注意を払う必要がありますSEOといえば、キーワードランキングを...

バイラルマーケティングは、マーケティングの第一歩であるユーザーエクスペリエンスに依存しません。

バイラル マーケティングは、実際の「ウイルス」ではありません。ウェブマスターの友人の目には、バイラル...

電子商取引業界における3つのコアオペレーション機能について簡単に説明します。

電子商取引業界ではオペレーションが「核」です。オペレーションは蜘蛛が巣を張るようなもので、全体の状況...

コンティーノ:クラウドに完全移行している企業の普及率はわずか13%

最近、企業のデジタル変革に焦点を当てたコンサルティング会社が、既存のビジネスでクラウド サービスを広...

uplinkvps-3.74$/kvm/256m メモリ/20g ハードディスク/1T トラフィック

この事業は2009年に設立され、3つのデータセンターでVPSを提供しており、OpenVZとKVMの仮...

モバイルインターネットはどうやって儲かるのか?馬化騰氏はゲーム業界に最も楽観的だ

原題:馬化騰氏はモバイルゲーム業界について最も楽観的であると述べ、テンセントと運営会社との関係を説明...