エッジコンピューティングのセキュリティ上の懸念: ローカル IT の脅威を軽減する

エッジコンピューティングのセキュリティ上の懸念: ローカル IT の脅威を軽減する

コンピューティング デバイスをデータ ソースの近くに配置することで IT の脅威の状況が変わり、エッジ スイートではこれらの問題に対処するためのセキュリティ ソリューションが必要になります。

クラウド コンピューティングにより、ユーザーはボタンをクリックするだけで IT リソースを非常に低コストで導入できるため、これらのサービスをオンプレミスで構築するという考えは奇妙に思えるかもしれません。しかし、遅延の影響を排除し、帯域幅の制約を減らし、データを完全に制御するなど、ハードウェアを自宅に近づける十分な理由はまだあります。 IT セキュリティ チームは、情報がローカルに保存されているか、クラウドでホストされているかに基づいて防御戦略を変更する必要があり、これにはエッジ コンピューティングのセキュリティの維持も含まれます。

データ処理の大部分はクラウドではなくローカルで行われ、エッジ コンピューティングの台頭に最も大きく貢献しているものの 1 つが、今や成熟したモノのインターネット (IoT) 分野です。世界中で数十億の IoT デバイスが使用されていると推定されており、これらのノードは定義上、ネットワークを介して相互に接続されていますが、ローカルで情報を収集し、そのデータに基づいて決定を下すためのオンボード電子機器も搭載されています。

さらに、処理結果は、クラウドで実行されたローカル入力と分析の結果である可能性があります。このコンバージェンスは、フォグ コンピューティングとも呼ばれ、ネットワークのエッジにデバイスをローカルに配置することによる速度と、集中的に提供される膨大な処理能力とデータ インサイトに依存できる利点を組み合わせたものです。

エッジ コンピューティングのセキュリティの観点から見ると、分散型フォグ アーキテクチャは、純粋なデータ処理と意思決定のパフォーマンスを超えたメリットをもたらすことができます。大量のネットワーク トラフィックを介してすべてが集中的に処理される純粋なクラウド アプリケーションとは異なり、フォグ コンピューティングの設計は、インターネットへの露出を最小限に抑えるように構築できます。より機密性の高い情報をローカル ネットワーク上に残すことができるため、リモート攻撃者に対する防御力が強化されます。

さらに、フォグ ノードは前処理とバッファリングを実行して、タスクのクラウド実行をより効率的にすることができます。エッジ コンピューティング デバイスは、すべてをネットワークに送信するのではなく、速度やプライバシーなどさまざまな理由から、必要な場合にのみインターネットに接続する傾向が高まっています。

エッジコンピューティングの物理的セキュリティ問題の解決

これまでのところ、ネットワーク上で公開される可能性のある貴重な情報の対象サイズを削減するという点では順調です。しかし、データのプライバシーが強化されたことで、セキュリティ上の懸念はエッジ コンピューティングの設定に移りました。幸いなことに、攻撃者がクラウド サービス プロバイダーの施設にアクセスして機器を改ざんするのはそれほど簡単ではありません。しかし、エッジ コンピューティング アーキテクチャは道路沿いに配置される可能性があり、スマート シティやコネクテッド カーおよび自律走行車のアプリケーションの場合、物理的なセキュリティの問題がより緊急になる可能性があります。

多くの場合、エッジ コンピューティング機器を近くの建物の屋上に設置すると、多くの物理的なセキュリティ問題が解決されます。また、施設のフロントデスクが提供するアクセス制御、カメラ監視、セキュリティパトロールによって設備の安全性が確保されます。

セキュリティの問題を回避するために、エッジ コンピューティング デバイスのオペレーターは、オペレーティング システムやブート シーケンスなどのデバイスの基本をより慎重に考慮する必要があります。物理的アクセスの利点を持つ悪意のある人物は、既知のハードウェアの脆弱性を悪用しようとします。また、クラウド インフラストラクチャを標的とする場合よりも、より多くの比喩的な手段を講じる必要があります。

エッジ コンピューティング オペレーターは、デバイス認証メカニズムを使用して、デバイスの改ざんを警告したり、ネットワークへの参加を要求しているデバイスが正当かどうかを確認したりできます。デバイス認証では、ハードウェアの整合性をチェックするだけでなく、ソフトウェアの検証も実行し、すべてが期待どおりに構成されていることを確認します。エッジコンピューティングオペレーターにとって人気のセキュリティツールとなっています。

開発者がエッジ コンピューティング インフラストラクチャの防御を強化するために従うことができる青写真という点では、携帯電話のセキュリティの進化は IT チームにとって役立つプレイブックとなります。そして実際、これらのチップセットと関連するセキュリティ ソリューションを使用することで、エッジ ハードウェア開発者はこの経験を簡単に活用して、設計の防御を強化できます。

考慮すべき脅威のシナリオには、泥棒がデバイスを持ち去るといったものが含まれます。このため、すべてのデータは転送中だけでなく保存時にも暗号化されることが重要です。他の保護機能を考慮すると、現在、多くの IoT に重点を置いたオペレーティング システムでは、どのプロセスの実行を許可するかを開発者が細かく制御できるようになり、フル機能のインストールよりも高いレベルでシステムをロックダウンできます。

成長するエッジコンピューティングエコシステムのメリット

さらに、農業、製造、医療、スマート シティ、その他多くのユース ケースでの広範なアプリケーションを含む IoT の継続的な採用によりエッジ コンピューティング インフラストラクチャが急増するにつれて、システムを安全に保つ方法についての理解も深まっています。

今後、コンピューティング インフラストラクチャはさらにモバイル化されるでしょう。スマートフォンはモデルがアップデートされるたびに複雑さと機能性が増し、付属デバイスによって強化されます。ロボット工学も考慮する必要があります。

<<:  中間レビュー: 2023 年に注目すべきクラウド コンピューティング スタートアップ 10 社

>>:  エッジコンピューティング: データセンターの設計と管理の新たなフロンティア

推薦する

raksmartのCN2ライン香港クラウドサーバーの簡単なレビュー

raksmartクラウドサーバーはどうですか? raksmart香港クラウドサーバーはどうですか? ...

クラウド コンピューティング戦略を推進するアプリケーションは何ですか?

クラウド コンピューティングは、それがもたらすビジネス上のメリットの可能性を経営者が認識するにつれて...

ドメイン名の先占:侵害事件は年々増加、ビジネスチャンスと侵害は密接に関係

ジェレミー・リンは全米バスケットボール協会で急速に人気者となり、「リン・トルネード」もインターネット...

21Vianet がクラウド コンピューティング開発プラットフォームを発表

4月2日の午後、クラウドコンピューティングは間違いなく現在のインターネット業界でホットな話題と見なさ...

A5 最適化チーム: 祝祭シーズンが近づいており、ウェブサイトでは「春節旅行ラッシュ」症候群が発生していますか?

あなたのウェブサイトは2012年に不調ですか? 春節が近づいています。A5最適化チーム (http:...

クラウド通信はモノのインターネットにどのようなメリットをもたらしますか?

クラウド コンピューティングにより、企業はクラウド対応プラットフォームを通じてデータを保存、管理、処...

早く来なさい! Amazon クラウド テクノロジー AI カンファレンス オープンソース スペシャル セッションが盛り上がりを見せる

人間の知能をシミュレートし、拡張し、拡大するにはどうすればいいのでしょうか?私: 人工知能!データか...

JS、大きな画像、FLASHがウェブサイトの速度とSEOに与える影響について話す

ページの美しさや特殊効果に対する要求から、ウェブサイトにあまり詳しくない多くの顧客は、ウェブサイトの...

gcorelabs: イスラエルで最も安い VPS、月額 3.25 ユーロから、KVM 仮想化/512M メモリ/20g SSD/2T トラフィック/200M 帯域幅

gcorelabs は、地中海に近いイスラエル第 2 の都市テルアビブにデータセンターを追加しました...

例: インターネットがペイントマーケティングにどのように役立つか

塗料マーケティングを専門にしたり注力している機関は少なく、この点で新たな試みをするマーケターもあまり...

地域人材ネットワーク: オンラインからオフラインまでのマーケティング戦略

私は地域の人材ネットワークで働くという栄誉に恵まれ、人材ネットワークについてある程度の理解を持ってい...

ウェブサイトのオンラインカスタマーサービスシステムに関する個人的な意見(パート2)

「ウェブサイトオンラインカスタマーサービスシステムに関する個人的な見解(パート1)」では、ウェブサイ...

hostdare: KVM 仮想 cn2 gia vps 再入荷、hostdare 25% 割引コードが利用可能

Hostdare の KVM 仮想 VPS は現在在庫がありますので、購入する必要がある場合はお急ぎ...

Kubernetes を使う上での 5 つのポイント!

ご存知のとおり、Kubernetes はオープンソースのコンテナ オーケストレーション エンジンです...

最も一般的なIaaSセキュリティ問題と軽減方法

[[394326]] Infrastructure as a Service (IaaS) のセキュ...