クラウド コンピューティングのセキュリティとは何ですか?クラウド コンピューティングの 3 つのサービス モデルは何ですか?

クラウド コンピューティングのセキュリティとは何ですか?クラウド コンピューティングの 3 つのサービス モデルは何ですか?

クラウド コンピューティングのセキュリティとは何ですか?

クラウド コンピューティング セキュリティまたはクラウド セキュリティとは、クラウド コンピューティング データ、アプリケーション、および関連構造を保護するために使用されるポリシー、テクノロジ、および制御の集合を指します。これは、コンピュータ セキュリティ、ネットワーク セキュリティ、またはより広義には情報セキュリティのサブフィールドに属します。

クラウド コンピューティング セキュリティは、クラウド コンピューティングの革新的な発展を促進し、分散投資、重複建設、過剰能力、不均等なリソース統合、建設調整の欠如など、多くの問題の解決に役立ちます。

クラウドコンピューティングの定義

クラウド コンピューティングは、コンピューティング リソース (ネットワーク、サーバー、ストレージ、アプリケーション ソフトウェア、サービスなどのリソース) の構成可能な共有プールへの、利用可能で便利なオンデマンド ネットワーク アクセスを提供する従量課金モデルです。これらのリソースは、管理の手間やサービス プロバイダーとのやり取りをほとんど必要とせずに、迅速に提供できます。

クラウドコンピューティングが徐々に主流になるにつれて、クラウドセキュリティもますます注目されるようになりました。従来型および新興のクラウド コンピューティング ベンダーとセキュリティ ベンダーは、多数のクラウド セキュリティ製品を発売しています。しかし、明確に定義された「クラウド コンピューティング」(NIST SP 800-145 および ISO/IEC 17788) とは異なり、業界では概念、テクノロジー、製品に至るまで「クラウド セキュリティ」に関する明確なコンセンサスにまだ達していません。

システムには主に IaaS、PaaS、IaaS の 3 つの種類があります。

  • SaaS: 従来のソフトウェア ユーザーは、ソフトウェアをハード ドライブにインストールして使用します。クラウドでは、ユーザーはソフトウェアを購入する必要はなく、サービスに基づいて支払います。マルチテナントをサポートしているため、バックエンド インフラストラクチャは複数のユーザーによって共有されますが、論理的には各ユーザーに固有ではありません。
  • PaaS: PaaS は開発環境をサービスとして提供します。開発者はベンダーのコード ブロックを使用して独自のアプリケーションを作成します。プラットフォームはクラウドでホストされ、ブラウザを使用してアクセスされます。
  • IaaS: IaaS では、プロバイダーは、テクノロジー、データ センター、IT サービスの形でインフラストラクチャをサービスとして顧客に提供します。これは、ビジネスの世界における従来の「アウトソーシング」に相当しますが、費用と労力ははるかに少なくなります。主な目的は、必要なアプリケーションに応じて顧客向けのソリューションをカスタマイズすることです。

クラウドコンピューティングとクラウドセキュリティの関係

クラウド セキュリティは、「クラウド コンピューティング」から派生した新しい用語です。クラウド セキュリティとは、クラウド コンピューティング ビジネス モデルに基づくセキュリティ ソフトウェア、ハードウェア、ユーザー、および組織のセキュリティ クラウド プラットフォームの総称です。ネットワークソフトウェアの動作を監視し、インターネット上のトロイの木馬や悪意のあるプログラムに関する最新情報を取得し、それをサーバーに送信して自動分析・処理し、ウイルスやトロイの木馬の解決策を各クライアントに配布します。

開発の観点から見ると、「クラウド セキュリティ」に関連するテクノロジは次の 2 つのカテゴリに分類できます。

  • 1 つのカテゴリは、クラウド コンピューティング サービスの使用に対する保護、つまりクラウドの使用に関するセキュリティ (クラウド コンピューティング セキュリティとも呼ばれる) を提供します。これは、一般的に新しい製品カテゴリです。
  • 1 つのタイプは、従来のセキュリティ ホスティング サービスに由来します。つまり、クラウドから提供されるセキュリティで、Security-as-a-Service (SECaaS) とも呼ばれ、通常は対応する従来のセキュリティ ソフトウェアまたは機器製品があります。

「サービスとしてのセキュリティ」と「クラウド コンピューティング セキュリティ」という 2 種類の「クラウド セキュリティ」テクノロジの重複する部分は、クラウド サービスの形でクラウド コンピューティング サービスの使用に対する保護を提供することです。

クラウドコンピューティングの3つのサービスモデル

クラウド コンピューティング サービス モデル、展開モデル、参加役割という 3 つの側面に基づいて、クラウド コンピューティング セキュリティ リファレンス アーキテクチャ (NCC-SRA、NIST クラウド コンピューティング セキュリティ リファレンス アーキテクチャ) は、米国国立標準技術研究所 (NIST) のクラウド コンピューティング セキュリティ リファレンス アーキテクチャの「クラウド コンピューティング セキュリティ リファレンス アーキテクチャ (ドラフト)」によって 2013 年 5 月にリリースされました。

NIST クラウド コンピューティング セキュリティ リファレンス アーキテクチャの 3 つの構成要素は次のとおりです。

  • 3 つのクラウド コンピューティング サービス モデル: IaaS、PaaS、SaaS
  • クラウドコンピューティングの4つの展開モデル: パブリック、プライベート、ハイブリッド、コミュニティ
  • クラウド コンピューティングにおける 5 つの役割: プロバイダー、消費者、エージェント、キャリア、監査人

クラウド コンピューティングには次の特性があります。

  • 仮想化。クラウド コンピューティングにより、ユーザーはさまざまな端末を使用して、どこからでもアプリケーション サービスにアクセスできます。
  • スケール統合。クラウド内のリソースは膨大です。エンタープライズ クラウドには数十万台、あるいは数百万台のサーバーが含まれる場合があり、小規模なプライベート クラウドには数百台、あるいは数千台のサーバーが含まれる場合があります。
  • 高い信頼性。クラウド コンピューティングでは、マルチコピー フォールト トレラント テクノロジー、同質かつ交換可能なコンピューティング ノードなどの対策を使用して、サービスの高い信頼性を確保します。クラウド コンピューティングを使用すると、ローカル コンピュータを使用するよりも信頼性が高くなります。

クラウドセキュリティリスク

クラウド サービスは、全体的なアーキテクチャ、ネットワーク展開、運用および保守サービスが類似しているため、共通のセキュリティ リスクに直面しています。以下のセキュリティ リスク分析は、インフラストラクチャ、ネットワーク展開、クラウド アプリケーション、運用保守サービスの 4 つの側面から実施されます。このうち、インフラストラクチャとは、クラウド アプリケーションの動作環境を提供するソフトウェア、ハードウェア、および管理オーケストレーション システムを指します。

(1)インフラセキュリティリスク

主なものには、物理​​環境と機器のセキュリティ リスク、仮想化のセキュリティ リスク、オープン ソース コンポーネントのリスク、構成および変更操作のエラー、悪意のある帯域幅の占有、リソース オーケストレーション攻撃が含まれます。

(2)ネットワーク展開のセキュリティリスク

主なものには、データ漏洩、ID およびキー管理、アクセス認証、データセンターをまたぐ横方向の攻撃、APT およびその他の新しい攻撃が含まれます。

(3)クラウドアプリケーションのセキュリティリスク

主な内容は、API インターフェースのセキュリティ、サーバーレス攻撃、DOS 攻撃、テナント間/州間のラテラル攻撃、ワークロード間の攻撃、クラウド サービスの悪用と不正使用、ユーザー アカウント管理のセキュリティ、コア ネットワーク攻撃などです。

(4)運用保守サービスにおけるセキュリティリスク

主な内容は、管理インターフェース攻撃、管理者権限の不正使用、脆弱性とパッチ管理のセキュリティ、セキュリティ ポリシー管理です。

<<:  知っていましたか?マネージドKubernetesが標準に

>>:  IoTとクラウドコンピューティングの潜在的な関係を明らかにする

推薦する

簡単な分析: ホームページへの単一キーワードのランキングを最適化する方法

単一キーワードのホームページへのランキングを最適化するにはどうすればよいでしょうか。今日のインターネ...

新人からウェブサイト運用・保守最適化スーパーバイザーに転身し、いくつかのテクニックを学びました

ご存知のとおり、インターネットの発展に伴い、あらゆる業界が熾烈な競争に直面しています。ウェブサイト最...

クラウド コンピューティング アーキテクチャで避けるべき 5 つの間違い

過去数年間で、クラウド コンピューティングの導入は急速に増加しました。現在、多くの企業がビジネスを遂...

STO と JD.com が「決裂」: スペアパーツ倉庫物流入札で JD.com を非難

1社は民間の宅配便大手、もう1社は物議を醸す電子商取引界の大物だ。外の世界では「不可分」とみなされて...

Webmaster.com からの毎日のレポート: Pinterest のような企業は締め出され、Kuxun の航空券代理店は逃げ出している

1. Kuxun.comのチケットエージェントが逃走し、公安機関が捜査に介入国慶節のゴールデンウィー...

seoer どうして「フー」と呼ばれるのですか

SEO 担当者として、あなたの苗字は Fu ですか? 多くの SEO 担当者は、自分の苗字は Fu ...

ウェブサイトのユーザー エクスペリエンス デザイン: 「興味深い」ナビゲーション デザイン

この記事はBaidu UEOから転載したもので、著者は@豆豆酱-です。ナビゲーションは Web デザ...

2019年モバイルゲーム市場開発状況調査レポート

コア要約: 2018年、中国のモバイルゲーム市場は上昇傾向を維持し、市場規模は1,646.1億元で前...

タオバオモールが天猫に生まれ変わり注目を集める:天シリーズのドメイン名が増加中

2012年1月11日、今朝、タオバオモールが「Tmall」に名前を変更するというニュースが発表される...

クラウドジャイアントはパニックに陥っています!インド、大規模なクラウドコンピューティング政策を開始:データ保存はインド国内で行う必要がある

インドがローカリゼーションを推進しているのは、企業によるユーザーデータの保管方法に対する世界的な監視...

ユーザーの真のニーズを深く理解することで、半分の労力で2倍の結果を達成できます。

今日、ウェブサイトが成功したいのであれば、ユーザーが本当に必要としているものを研究するために、より多...

映画会社はインターネットマーケティングモデルを利用して興行収入の主な魅力となっている

マーケティングについての基本的な理解についてお話しいただけますか。あるいは、マーケティングのような一...

hosteons: 1Gbps 無制限専用サーバーがたったの 85 ドル、ロサンゼルス、さらにハイエンドなオプションも利用可能

Hosteons から最新のプロモーションが届きました。米国西海岸ロサンゼルスの Psychz デー...

小規模なタオバオ販売業者に朗報:新製品にタオバオ検索ウェイトを合理的に活用

百度も淘宝もこれまで明らかに大規模ウェブサイトを優遇し、小規模ウェブサイトを軽視してきました。淘宝に...

地域ウェブサイトの運用と保守の最適化のプロセスにおける外部リンク構築のアイデアの簡単な分析

ウェブサイトの最適化コンテンツと外部リンクは切り離せない関係にあります。著者は日々ウェブマスターフォ...