クラウドネイティブファイアウォールはネットワークセキュリティの次のステップです

クラウドネイティブファイアウォールはネットワークセキュリティの次のステップです

クラウド プロバイダーと仮想ファイアウォールに関連するネットワーク セキュリティの課題により、サード パーティによるクラウド ネイティブ ファイアウォールの導入が進みました。

ネットワーク セキュリティは、ネットワーク セキュリティの基本的な問題です。セキュア アクセス サービス エッジとセキュア サービス エッジの台頭により、ネットワーク セキュリティ制御はローカルからクラウドへと移行しています。

サイバーセキュリティはレガシーテクノロジーであるため、悪い評判を受けることがあります。クラウドや ID セキュリティなどの成長が著しい分野と比べると、見落とされてしまう可能性があります。事実、サイバーセキュリティ市場は長年にわたって変化を遂げており、あらゆるサイバーセキュリティ プログラムの基本的な要素であり続けています。 SASE と SSE の台頭により、オンプレミスの制御からクラウドへの移行という確立されたトレンドが定着しました。

制御をクラウドに移行するだけでなく、クラウド内のインフラストラクチャも保護する必要があります。最近まで、セキュリティ チームがクラウド インフラストラクチャを保護するために選択できるネットワーク セキュリティ オプションは主に 2 つあり、それぞれに長所と短所がありました。

クラウド サービス プロバイダーのファイアウォール ツールを使用します。クラウド サービス プロバイダー (CSP) ファイアウォールは、CSP インフラストラクチャおよび管理コンソールとのネイティブ統合による使いやすさから、クラウド チームやクラウド生まれの組織に好まれることがよくあります。 Enterprise Strategy Group の調査「ハイブリッド クラウド環境におけるサイバーセキュリティの傾向」によると、CSP ファイアウォールを使用している組織の 48% は管理の容易さを理由に使用しており、46% は導入の容易さを理由に使用しています。

これらのツールのセキュリティ機能は、組織がオンプレミスで使い慣れているセキュリティ機能と一致しない可能性があります。ファイアウォール ベンダーは、侵入検知システム、侵入防止システム、サンドボックス、およびファイアウォール上のその他の高度なセキュリティ オプションの最適化に何年も費やしてきました。 CSP 製品は常に同じ種類の機能を提供するとは限りません。

従来のオンプレミス ファイアウォールの仮想インスタンスを使用します。仮想ファイアウォールは、複数の CSP にわたるハイブリッド インフラストラクチャを保護する必要がある大規模なマルチクラウド組織によって導入されることがよくあります。セキュリティ チームがオンプレミスで使用しているものをクラウドに拡張し、管理とポリシーの観点から一貫性を保つのに役立ちます。仮想ファイアウォールはハードウェア ファイアウォールと同じセキュリティ機能も提供し、クラウドでの強力な保護を保証します。

Enterprise Strategy Group の調査によると、クラウドで仮想ファイアウォールを使用しているセキュリティ チームの 51% は、組織の構造とスキルとの整合性を高めるためにそうしています。ただし、この VM モデルはクラウド インフラストラクチャとネイティブに統合されていないため、展開と継続的な管理が困難になります。環境が拡大するにつれて、管理者はロードバランサーを展開し、仮想マシンを手動で追加する必要があり、クラウドが提供するはずの弾力性が多少損なわれます。

クラウドネイティブファイアウォールが答えかもしれない

サードパーティのファイアウォール ベンダーは現在、両方の長所を兼ね備えたクラウド ネイティブ ファイアウォールをリリースしています。クラウドネイティブ ファイアウォールは CSP インフラストラクチャと深く統合されており、自動スケーリング機能を提供するため、ロード バランサーを手動で構成する必要がありません。 Terraform などのクラウドネイティブ サービスと統合することで、新しいリソースが開始されたときや仮想プライベート クラウドがオンラインになったときに、ファイアウォールを自動的に展開できます。さらに、更新は自動的に適用されるため、セキュリティ チームがこの面倒なプロセスを管理する必要性が軽減されます。

クラウドネイティブ ファイアウォールは CSP マーケットプレイスを通じて入手可能で、通常、組織がクラウド インフラストラクチャ サービスを購入する方法に合わせた柔軟な消費ベースの価格設定を提供します。おそらく最も重要なのは、企業がオンプレミスで実行することに慣れているのと同じレベルの堅牢なセキュリティ サービスを提供することです。

<<:  2023年雲奇会議開幕 アリババの蔡崇馨氏:AI時代の最もオープンなクラウドを構築

>>:  Alibaba Cloud は AI インフラストラクチャを全面的にアップグレードしました。中国の大手モデル企業の半数が現在 Alibaba Cloud 上で稼働しています。

推薦する

デジタルオーシャンはどうですか? [年] Digitaloceanのオランダデータセンターの簡単なレビュー

DigitalOcean は、AMD シリーズのクラウド サーバーをリリース以来テストしていません。...

hiformance: ハロウィーン、すべての VPS が 25% オフ、1G メモリ VPS が年間 5.62 ドルから

新年ももうすぐ終わりです。Hiformance ではハロウィン プロモーションを実施しています。Hi...

iniz-特別オファー:OVZ年間支払い7ドル/KVM年間支払い20ドル

「2018年第4四半期の低価格VPSランキングトップ10」で3位を獲得して間もなく、inizは、年間...

レポート予測: 医療クラウドインフラ市場規模は2028年に1,420億ドルに達する

ResearchAndMarkets によると、世界のヘルスケア クラウド インフラストラクチャ市場...

raksmart: プレミアムネットワーク回線 (China Telecom CN2) の米国クラウドサーバーの簡単なレビュー

raksmartが新たに発売したrakクラウド(クラウドサーバー)ホストcatは、すでに中国本土の最...

サイト上の記事更新により、多数の高品質のオリジナル記事を体験することができます

アルゴリズムの継続的な更新により、外部リンクが王様だった時代は終わりました。ウェブサイトの最適化の焦...

検索結果のパーソナライゼーションが SEO に与える影響

パーソナライズされた検索結果により、誰もが目にする検索結果が自分に合わせて調整されているように見える...

ウェブサイトSEOの焦点は最適化ではなく監視です

みなさんこんにちは。私はMuzi Chengzhouです。 Baidu 検索研究開発部の公式ブログの...

地方中小ネット企業の変革の道:無力で困難だらけ

インターネットの発展により、インターネット企業が急増しました。地方には、主にウェブサイトの構築やウェ...

ミニプログラム開発が簡単になる「ミニプログラムクラウド開発」が正式リリースされました!

[51CTO.com からのオリジナル記事] 小さなプログラムを開発するには、バックエンド サーバー...

「リベートウェブサイトは信頼できるか」でトップになる方法

リベート ネットワーク モデルがウェブマスターの間で人気がある主な理由は 2 つあります。1 つはバ...

毎日の話題: P2Pオンライン融資は破産の波に直面しており、業界の再編が激化しており、規制の詳細がまもなく発表される予定

A5ウェブマスターネットワーク(www.admin5.com)は5月26日、最近、国内のインターネッ...

80vps: US Unicom VIPラインVPS、349元/年、1Gメモリ/2コア(Ryzen 9 5900X)/30gNVMe/1Tトラフィック/200M帯域幅

80vpsは、米国ロサンゼルスのceraデータセンターに、China UnicomのVIP回線を備え...

高品質な外部リンクについてどれくらいご存知ですか?

外部リンクの話題はSEO担当者の間では依然としてホットな話題ですが、私たちが日ごろ行っている外部リン...