クラウドセキュリティの責任を共有するということは、多くの場合、誰も責任を負わないことを意味する。

クラウドセキュリティの責任を共有するということは、多くの場合、誰も責任を負わないことを意味する。

責任が明確でないグループの場合、「共有」または「共同」責任は、全員が他の誰かが問題を解決していると思っているものの、実際には誰も解決していないことを意味します。結局、作業が遅れたり、何か問題が起きても誰も責任を負わなかったりすることになります。

共有責任モデルとクラウド サービス プロバイダー

クラウド サービスの「責任共有」モデルは次のように機能します。クラウド プロバイダーは、特定のレベル以下のすべてのもの (通常はソフトウェア) を保護し、そのセキュリティに責任を負います。このレベルを家の基礎と考えると、クラウド テナントとしてのあなたの責任は、基礎、つまり家にあるすべてのものを保護することです。

この一見明確な境界は、実際には精査に耐えるものではありません。基礎と家を分ける単純な線が存在しないからです。基礎は家屋とつながっており、両者を相互接続する構造は家の完全性の一部です。クラウド プラットフォームとそこで実行されるアプリケーションと同じです。

クラウドの誤った構成とツールの複雑さ

現実には、顧客がクラウド サービスをどのように構成するかによって、アプリケーションのセキュリティが決まります。たとえば、Lambda 関数 (サーバーレスのコアコンポーネント) は公開されていますか? Lake Formation (AWS 上にデータレイクを構築するためのサービス) ではアクセス制御が有効になっていますか? Azure SqlDB Server (Microsoft クラウド データベース) で高度なデータ セキュリティ オプションがオンになっていますか? GCP (Google Cloud) クラウド関数にはパブリック呼び出し権限がありますか? CDN ネットワークでは、多くの人がオリジン サーバーのドメイン名を隠すことを忘れがちです。 SaaS アプリケーションを統合する場合、API は特定のユーザー専用ではなく、どのユーザーでも呼び出すことができます。

クラウドにおける顧客のセキュリティは、上記の問題だけではありません。そのため、優れたクラウド プラットフォームでは、こうした見落としを最小限に抑え、安全でないデフォルト設定を回避するために多大な労力を費やします。しかし、すべてのクラウド サービスを完璧に提供できるクラウド プロバイダーはなく、すべてのクラウド プラットフォームがシステムのセキュリティを保証できるわけではありません。さらに悪いことに、これらのクラウド プロバイダーは、特にその対応が不十分な場合、安全でない構成の選択について顧客に積極的に通知しません。

皮肉なことに、顧客に最も多くのセキュリティ サービスを提供するクラウド プラットフォームは、多くの場合、それらのサービスの使用において最も複雑な問題を生み出します。各ツールキットを正しく使用するには多くの知識が必要であるため、ツールキットを正しく構成するクラウド サービスの提供を専門とする企業が存在します。おそらく、サードパーティのリスク管理プロセスを導入する時期が来ているのでしょう。

<<:  エッジコンピューティング (Edge ML) を 1 つの記事で理解しましょう。

>>:  Boyun、クラウドネイティブをよりスムーズに実装するためのコンテナクラウド製品ファミリーをリリース

推薦する

Name.com イベント: com/net に登録して $5 + $0.99 を獲得

name.com の最新プロモーション: .com または .net ドメイン名を 0.99 ドルで...

ロングテールキーワードをうまく活用すれば、Baiduの重みを簡単に得ることができます。

以前、ある男性が朱偉坤に友好リンクの交換を依頼しました。私はどのウェブサイトかと尋ねました。彼は小説...

ウェブサイトのインタラクションデザイン: 異なる種類の「キャンセル」ボタン

「キャンセル」ボタンは必要な操作プロセスの一部ではなく、デザイン上の主要な要素として表示されません。...

GoogleのPRスタイルは依然としてネットワークプロモーション業界チェーンを牽引している

GoogleがPRを更新するたびに、多くの中小規模のウェブマスターやオンラインプロモーション担当者の...

タオバオモールが天猫に生まれ変わり注目を集める:天シリーズのドメイン名が増加中

2012年1月11日、今朝、タオバオモールが「Tmall」に名前を変更するというニュースが発表される...

重慶銀行がアリババクラウドと提携し、金融インテリジェント変革を全面的に開始

8月24日、雲啓会議重慶サミットにおいて、重慶銀行とアリババクラウドは共同で「金融インテリジェント変...

モバイルフォーラムで勝つ:美容ゲームの分野にビジネスチャンスあり

「モバイルとクラウドで勝つ」円卓会議(写真はテンセントテクノロジー撮影)テンセントテクノロジーニュー...

忘れ去られたモバイルインターネットウェブサイトを振り返る

「揚子江の後ろの波は前の波を押しのけ、前の波は浜辺で消える」ということわざがあります。モバイルインタ...

Alibaba Cloud International Editionで海外向けECサイトを構築する場合は、以下の点に注意する必要があります。

クラウド サービス テクノロジーは、企業に明確な競争上の優位性をもたらします。企業がイノベーションと...

メールマーケティングをより効果的にする方法

最近、オンライン マーケティングに携わっている数人の友人と話をしたところ、彼らは一般的に EMD の...

24クーポンの共同購入の失敗の続報:資本ゲームは運命的な結末になるかもしれない

2012年10月20日、かつては共同購入サイトのトップ5に入っていた、もう一つの大手共同購入サイト「...

トップレベルドメインから www 付きドメインへの 301 リダイレクトがセカンドレベルドメインに与える影響

ウェブマスターであれば、この常識を多かれ少なかれご存知でしょう。つまり、Baidu などの国内検索エ...

今日の SEO 業界環境の健全性に影響を与える 3 つの主要グループの解釈

今日の SEO 業界では、SEO の終末が近づいているという発言をよく目にしますが、著者の意見では、...

#アジア最適化ライン VPS# hostodo-$18 年/1g メモリ/90g ハードディスク/3T トラフィック/ロサンゼルス

Hostodo は最近何もしてないし、プロモーションも何もしてない。外国人はみんな休暇中なのかな? ...