エッジコンピューティングのセキュリティ上の懸念: ローカル IT の脅威を軽減する

エッジコンピューティングのセキュリティ上の懸念: ローカル IT の脅威を軽減する

コンピューティング デバイスをデータ ソースの近くに配置することで IT の脅威の状況が変わり、エッジ スイートではこれらの問題に対処するためのセキュリティ ソリューションが必要になります。

クラウド コンピューティングにより、ユーザーはボタンをクリックするだけで IT リソースを非常に低コストで導入できるため、これらのサービスをオンプレミスで構築するという考えは奇妙に思えるかもしれません。しかし、遅延の影響を排除し、帯域幅の制約を減らし、データを完全に制御するなど、ハードウェアを自宅に近づける十分な理由はまだあります。 IT セキュリティ チームは、情報がローカルに保存されているか、クラウドでホストされているかに基づいて防御戦略を変更する必要があり、これにはエッジ コンピューティングのセキュリティの維持も含まれます。

データ処理の大部分はクラウドではなくローカルで行われ、エッジ コンピューティングの台頭に最も大きく貢献しているものの 1 つが、今や成熟したモノのインターネット (IoT) 分野です。世界中で数十億の IoT デバイスが使用されていると推定されており、これらのノードは定義上、ネットワークを介して相互に接続されていますが、ローカルで情報を収集し、そのデータに基づいて決定を下すためのオンボード電子機器も搭載されています。

さらに、処理結果は、クラウドで実行されたローカル入力と分析の結果である可能性があります。このコンバージェンスは、フォグ コンピューティングとも呼ばれ、ネットワークのエッジにデバイスをローカルに配置することによる速度と、集中的に提供される膨大な処理能力とデータ インサイトに依存できる利点を組み合わせたものです。

エッジ コンピューティングのセキュリティの観点から見ると、分散型フォグ アーキテクチャは、純粋なデータ処理と意思決定のパフォーマンスを超えたメリットをもたらすことができます。大量のネットワーク トラフィックを介してすべてが集中的に処理される純粋なクラウド アプリケーションとは異なり、フォグ コンピューティングの設計は、インターネットへの露出を最小限に抑えるように構築できます。より機密性の高い情報をローカル ネットワーク上に残すことができるため、リモート攻撃者に対する防御力が強化されます。

さらに、フォグ ノードは前処理とバッファリングを実行して、タスクのクラウド実行をより効率的にすることができます。エッジ コンピューティング デバイスは、すべてをネットワークに送信するのではなく、速度やプライバシーなどさまざまな理由から、必要な場合にのみインターネットに接続する傾向が高まっています。

エッジコンピューティングの物理的セキュリティ問題の解決

これまでのところ、ネットワーク上で公開される可能性のある貴重な情報の対象サイズを削減するという点では順調です。しかし、データのプライバシーが強化されたことで、セキュリティ上の懸念はエッジ コンピューティングの設定に移りました。幸いなことに、攻撃者がクラウド サービス プロバイダーの施設にアクセスして機器を改ざんするのはそれほど簡単ではありません。しかし、エッジ コンピューティング アーキテクチャは道路沿いに配置される可能性があり、スマート シティやコネクテッド カーおよび自律走行車のアプリケーションの場合、物理的なセキュリティの問題がより緊急になる可能性があります。

多くの場合、エッジ コンピューティング機器を近くの建物の屋上に設置すると、多くの物理的なセキュリティ問題が解決されます。また、施設のフロントデスクが提供するアクセス制御、カメラ監視、セキュリティパトロールによって設備の安全性が確保されます。

セキュリティの問題を回避するために、エッジ コンピューティング デバイスのオペレーターは、オペレーティング システムやブート シーケンスなどのデバイスの基本をより慎重に考慮する必要があります。物理的アクセスの利点を持つ悪意のある人物は、既知のハードウェアの脆弱性を悪用しようとします。また、クラウド インフラストラクチャを標的とする場合よりも、より多くの比喩的な手段を講じる必要があります。

エッジ コンピューティング オペレーターは、デバイス認証メカニズムを使用して、デバイスの改ざんを警告したり、ネットワークへの参加を要求しているデバイスが正当かどうかを確認したりできます。デバイス認証では、ハードウェアの整合性をチェックするだけでなく、ソフトウェアの検証も実行し、すべてが期待どおりに構成されていることを確認します。エッジコンピューティングオペレーターにとって人気のセキュリティツールとなっています。

開発者がエッジ コンピューティング インフラストラクチャの防御を強化するために従うことができる青写真という点では、携帯電話のセキュリティの進化は IT チームにとって役立つプレイブックとなります。そして実際、これらのチップセットと関連するセキュリティ ソリューションを使用することで、エッジ ハードウェア開発者はこの経験を簡単に活用して、設計の防御を強化できます。

考慮すべき脅威のシナリオには、泥棒がデバイスを持ち去るといったものが含まれます。このため、すべてのデータは転送中だけでなく保存時にも暗号化されることが重要です。他の保護機能を考慮すると、現在、多くの IoT に重点を置いたオペレーティング システムでは、どのプロセスの実行を許可するかを開発者が細かく制御できるようになり、フル機能のインストールよりも高いレベルでシステムをロックダウンできます。

成長するエッジコンピューティングエコシステムのメリット

さらに、農業、製造、医療、スマート シティ、その他多くのユース ケースでの広範なアプリケーションを含む IoT の継続的な採用によりエッジ コンピューティング インフラストラクチャが急増するにつれて、システムを安全に保つ方法についての理解も深まっています。

今後、コンピューティング インフラストラクチャはさらにモバイル化されるでしょう。スマートフォンはモデルがアップデートされるたびに複雑さと機能性が増し、付属デバイスによって強化されます。ロボット工学も考慮する必要があります。

<<:  中間レビュー: 2023 年に注目すべきクラウド コンピューティング スタートアップ 10 社

>>:  エッジコンピューティング: データセンターの設計と管理の新たなフロンティア

推薦する

Weiboマーケティング会社の組織構造についての簡単な説明

Weiboの急速な発展は、数え切れないほどの草の根の人々、著名人、企業が自分自身をアピールする舞台を...

SEO プロモーション最適化業者がリンク ベイトを作成する方法

リンク ベイトが完成すると、多くの外部リンクが積極的にリンクされます。これは良いことではないでしょう...

国内外のブランドマーケティングの簡単な歴史

個人やブランドのIPを構築したい場合は、最終的にはブランドレベルに戻って基本的なブランド知識を学習し...

Baidu Netdisk を使用して外部リンクを作成する方法

Baidu NetdiskはBaidu Cloudの主力製品です。現在、ネットワークストレージ分野で...

Kubernetes クラスター ノードが「準備完了」状態の場合のトラブルシューティング

背景Kubernetes は、コンテナ内のアプリケーションの展開、スケーリング、および操作を自動化す...

究極のシンプルさと信頼性がユーザーの心をつかむ - UCloudユーザーカンファレンスとTIC2018上海駅

[51CTO.com オリジナル記事] 12月は寒い冬です。中国のインターネット経済も、米中貿易摩擦...

#BlackFriday# bacloud: 全製品 50% オフ、米国/オランダ/リトアニア、1Gbps 帯域幅、VPS の無制限トラフィック、専用サーバーの 100TB トラフィック

リトアニアの会社であるbacloudは、2007年に設立され、それ以来運営されているサーバープロバイ...

ウェブサイトがブロックされる原因となった業界間の悪質な競争について簡単に説明します

長い間、このような記事を書いていませんでした。最近は忙しかったんです。まず第一に、SEO トラフィッ...

ウェイボー、ジャンクファン一掃計画開始

スパムファンがWeibo上で正常な秩序を乱し、ユーザーに嫌がらせをする現象に対応して、Weiboは最...

WeChat マーケティングに影響を与える主な要因は何ですか?

WeChatマーケティングは長い間非常に人気があり、大規模なユーザーベースを持ち、急速に成長しており...

regolithmedia 月額 5 ドル 256 メモリ/KVM/G ポート/ダラス

REGOLITH MEDIA は英国と米国の両方に登録された会社です。現在は KVM ベースの VP...

Doubanアカウントメンテナンス失敗

「アカウントのメンテナンスは、自発的に行うものではなく、複数のプラットフォームで自分の社会的性格のさ...

アリ副社長の于燕氏:タオバオは明日、販売業者向けに「タオバオ番号」を公開する

9月24日、アリババグループの于燕副社長は本日メディアに対し、淘宝は明日淘宝アカウントを販売者に開放...

ugvps ブラックフライデーセール $4.99 2G RAM 100M 帯域幅 無制限トラフィック

ugvps ブラックフライデーセール 月額 4.99 ドル、2G メモリ、100M サーバー帯域幅、...

Hostkvm Japan 大阪データセンター VPS 簡易評価、ネットワークテストデータの共有

Hostkvm の日本 VPS は、大阪と東京に 2 つのデータセンターがあります。アクセス回線は、...