クラウドセキュリティの責任を共有するということは、多くの場合、誰も責任を負わないことを意味する。

クラウドセキュリティの責任を共有するということは、多くの場合、誰も責任を負わないことを意味する。

責任が明確でないグループの場合、「共有」または「共同」責任は、全員が他の誰かが問題を解決していると思っているものの、実際には誰も解決していないことを意味します。結局、作業が遅れたり、何か問題が起きても誰も責任を負わなかったりすることになります。

共有責任モデルとクラウド サービス プロバイダー

クラウド サービスの「責任共有」モデルは次のように機能します。クラウド プロバイダーは、特定のレベル以下のすべてのもの (通常はソフトウェア) を保護し、そのセキュリティに責任を負います。このレベルを家の基礎と考えると、クラウド テナントとしてのあなたの責任は、基礎、つまり家にあるすべてのものを保護することです。

この一見明確な境界は、実際には精査に耐えるものではありません。基礎と家を分ける単純な線が存在しないからです。基礎は家屋とつながっており、両者を相互接続する構造は家の完全性の一部です。クラウド プラットフォームとそこで実行されるアプリケーションと同じです。

クラウドの誤った構成とツールの複雑さ

現実には、顧客がクラウド サービスをどのように構成するかによって、アプリケーションのセキュリティが決まります。たとえば、Lambda 関数 (サーバーレスのコアコンポーネント) は公開されていますか? Lake Formation (AWS 上にデータレイクを構築するためのサービス) ではアクセス制御が有効になっていますか? Azure SqlDB Server (Microsoft クラウド データベース) で高度なデータ セキュリティ オプションがオンになっていますか? GCP (Google Cloud) クラウド関数にはパブリック呼び出し権限がありますか? CDN ネットワークでは、多くの人がオリジン サーバーのドメイン名を隠すことを忘れがちです。 SaaS アプリケーションを統合する場合、API は特定のユーザー専用ではなく、どのユーザーでも呼び出すことができます。

クラウドにおける顧客のセキュリティは、上記の問題だけではありません。そのため、優れたクラウド プラットフォームでは、こうした見落としを最小限に抑え、安全でないデフォルト設定を回避するために多大な労力を費やします。しかし、すべてのクラウド サービスを完璧に提供できるクラウド プロバイダーはなく、すべてのクラウド プラットフォームがシステムのセキュリティを保証できるわけではありません。さらに悪いことに、これらのクラウド プロバイダーは、特にその対応が不十分な場合、安全でない構成の選択について顧客に積極的に通知しません。

皮肉なことに、顧客に最も多くのセキュリティ サービスを提供するクラウド プラットフォームは、多くの場合、それらのサービスの使用において最も複雑な問題を生み出します。各ツールキットを正しく使用するには多くの知識が必要であるため、ツールキットを正しく構成するクラウド サービスの提供を専門とする企業が存在します。おそらく、サードパーティのリスク管理プロセスを導入する時期が来ているのでしょう。

<<:  エッジコンピューティング (Edge ML) を 1 つの記事で理解しましょう。

>>:  Boyun、クラウドネイティブをよりスムーズに実装するためのコンテナクラウド製品ファミリーをリリース

推薦する

SEO最適化を知らなかった私がSEO実践者になるまでの経験

私は2010年6月からSEO最適化に携わり始めました。私がインターネット業界に入ったのは2009年5...

新浪微博の10万アカウントのうち75,267件が個人攻撃の疑いで処罰された

曉報ニュース(劉洋記者)昨日、北京曉報の記者は北京インターネット協会から、「無敵小白痴1989」「王...

Ganlai Technology が Microsoft Technology and Ecosystem Conference に登場: テクノロジを使用して小売業にスマートな頭脳を与える

現在、デジタル変革はますます多くの企業の議題に上がっており、デジタル化によってもたらされる小売業の変...

crissic-512m kvm vps/2 コア/40g ハードドライブ/2T 月間トラフィック/月額支払い 2.5 ドル

Crissic は最近非常に強力で、驚きをもたらしています。KVM と openvz をベースにした...

玉橋動画:目立つCMのコピーライティングはこうやって生まれるんですか?

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています最近人気の...

2013 年に外部リンクを構築するためのウェブサイト SEO の 3 つの魔法の武器

2013年、外部リンクを張っていた医療ウェブサイトは急速に消滅し、降格されたり、直接禁止されたりしま...

MPP アーキテクチャ データ ウェアハウスのマネージドからネイティブ、クラウド ネイティブのプラクティスへ

1. はじめにガーナーは、2022 年までにすべてのデータベースの 75% がクラウド プラットフォ...

SEOに関する4つの基礎コースから学んだこと

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています私はもう若...

インターネットで考えるか考えるかインターネットは数インチの問題であることが多いが、千マイルも離れている

ある観点から見ると、4月20日は中国のインターネット誕生20周年にあたります。1994年のこの日、初...

Cloudcone: 6 周年、ロサンゼルス VPS は年間 21 ドルから、メモリ 1G/コア 2 個/SSD 30g/トラフィック 1 個

cloudcone は現在、ロサンゼルスに 1 つのデータセンター (multacom) のみを持っ...

あなたの企業はクラウドネイティブ開発の準備ができていますか?

ローコード開発会社OutSystemsが発表したレポートによると、アナリストは世界中で開発されるクラ...

風と波に乗る:2020年の流行は「オンラインイベント」の幕開けとなった

2020年を振り返ると、誰にとっても忘れられない一年だったことは間違いありません。疫病という突然のブ...

申し訳ありませんが、インターネット上で見つかったすべての Redis 分散ロックには脆弱性があります。

Redis ベースの分散ロックは誰もが知っているものですが、分散ロックが失敗したことはありますか?障...