クラウド コンピューティングのコンプライアンスを監視する方法

クラウド コンピューティングのコンプライアンスを監視する方法

コンプライアンス要件を満たさない場合、企業は協会グループから追放されたり、規制当局から多額の罰金を科せられたり、最悪の場合、法廷で訴追されたりする可能性があります。コンプライアンス監視は、オンプレミスでもクラウドでも、重要な実践です。

コンプライアンス監視は、データベースからネットワークまで、またアプリケーションの更新からインシデント対応までのタスクをすべてカバーします。クラウド コンピューティングのコンプライアンス監視戦略を構築するには、まずビジネスに影響を与える規制や標準を理解する必要があります。次に、特定のコンプライアンス要件と使用するクラウド プラットフォームに基づいて、監視プラクティスとツールを実装します。

コンプライアンス要件を理解する

各業界には独自の規制があり、認証や認定を発行する機関があり、政府機関は適用される規制や基準を施行します。こうした状況を追跡するために、企業の法務部門は適用可能なコンプライアンス基準のリストを用意しておく必要があります。企業によってはコンプライアンス担当者などの役職を設けたり、内部監査グループを設けたりする場合もあります。

一般的なコンプライアンス標準または規制には、GDPR、サーベンス・オクスリー法、HIPAA、PCI DSS などがあります。

各コンプライアンス標準には、従わなければならない一連の手順と、適用すべき保護対策が関連付けられています。クラウド コンプライアンス監視は、これらの手順と保護に関するデータを収集して整理することです。

主な監視タスク

クラウドでのコンプライアンス監視には、次のような複数のタスクを実行する必要があります。

  • アプリケーションアクセス監視
  • データベースの保護と監視
  • アプリケーション変更管理
  • インシデント管理とエスカレーション
  • ネットワーク監視とセキュリティ
  • ログの監視と管理

一般的な戦略は、クラウド コンピューティングとネットワーク監視ツールによって収集されたデータを使用して、これらすべての領域のコンプライアンス ステータスの集中ビューを作成することです。このアプローチは、現在のクラウド コンピューティングおよびネットワーク監視の実践に適合します。

クラウド コンプライアンス監視戦略を開始するには、上記のタスクを分割する必要があります。その一部は設計上の考慮事項です。ここで、アプリケーションは、開発者が構築した方法に基づいてコンプライアンス標準を満たします。その他は主に実行時の考慮事項であり、コンプライアンスを確認するために動作中にアプリケーションを監視する必要があることを意味します。企業がクラウド アプリケーションに適用する特定のツールと手順は、コンプライアンス要件がこれらのカテゴリにどのようにマッピングされるかによって異なります。

開発パイプラインに設計時のコンプライアンス標準を適用し、ログ記録とバージョン監視を通じて検証します。前者では、クラウド コンピューティング ソフトウェアの起動、実行、レビュー、テスト、および展開に対する体系的なアプローチが必要です。チームは、適用可能な各標準の要件を実装および文書化するためのツールを特定する必要があります。アプリケーションの設計および開発中に、開発者はコードにイベントまたはログ トリガーを挿入して、コンプライアンス イベントを監視ツールで表示できるようにする必要があります。

Veracode や Checkmarx などのソフトウェア セキュリティおよびパイプライン管理ツールは、設計時のコンプライアンス要件の強化に役立ちます。 Momentum QMS、Synopsys の Black Duck、Gensuite など、ソフトウェアとデータ慣行を監査するためのツールも役立つ追加機能です。これらは特定のクラウド プラットフォームに固有のものではありません。 Active Directory、LDAP、アプリケーション アクセス制御、ゼロ トラスト ツールなど、ユーザー アカウントがクラウド アプリケーションやリソースにアクセスする方法を制御するコンプライアンス管理ツールも役立つ場合があります。

クラウド チームは、IT ログおよびイベント管理ツールとプラクティスを使用して、設計時にコンプライアンスを確認できます。たとえば、ログ分析では、記録されたバックアップへの不正アクセスによるコンプライアンス違反を検出できます。目標は、アプリケーション設計中に確立されたプラクティスを検証し、実装が成功することを確認して、漏れやエラーを特定することです。ログの集約、管理、監視ツールには、Dynatrace、SumoLogic、SolarWinds などの製品が含まれます。

クラウドコンプライアンス監視ツール

IT 管理および監視ツールが不足している中小企業は、監視とコンプライアンス ポリシー分析を組み合わせたツールを検討する必要があります。これらのツールは使いやすさの点で大きな利点があります。ただし、特定の標準とクラウド プラットフォームのみをサポートする場合があります。

コンプライアンス要件が GDPR や HIPAA などの一般的な標準に限定されている場合は、クラウドでホストされるアプリケーションからデータを収集し、標準的で具体的な方法で検出結果を報告できる監視ツールを簡単に見つけることができます。 AWS 向けに設計された Dash ComplyOps など、一部のツールはクラウド コンピューティング プロバイダーに固有のものです。 Kion (旧称 cloudtamer.io) などの他のツールは、広範なコンプライアンス監視およびマッピング機能、およびクラウド管理機能を提供できます。 Kion は、特定のコンプライアンス標準だけでなく、企業がポリシーを通じてコン​​プライアンス標準に関連付けることができる一般的な監視もサポートします。

要件に適合するクラウド コンプライアンス監視ツールが見つからない場合は、複数のクラウド監視ツールを同時に使用して適切な情報を収集します。セキュリティ監視は、多くの場合、コンプライアンス監視の構成要素となります。 SolarWinds や NetApp などの IT ベンダーの一般的なツールを使用すると、多くの場合、このタスクを実行できます。クラウド プロバイダーのログ ツールや集中ログ ツールは、多くの場合、セキュリティ コンプライアンスを超えたコンプライアンス データを提供します。クラウド ベンダーの例としては、集中ログ サービス内の Amazon Cloud Watch ログや、Azure Monitor の分析および管理機能セットなどがあります。このような場合、企業は収集したデータを収集して解釈するために手動のプロセスが必要になる場合があります。

企業が 1 つのクラウド コンピューティング プロバイダーのみのクラウド コンピューティング サービスを使用する場合、コンプライアンス データを収集して分析する手順は非常に簡単です。マルチクラウドや一部のハイブリッド クラウドの展開では、企業は各クラウド展開を個別に監視し、オフライン分析ツールを使用してデータを相関させる必要がある場合があります。

クラウド コンピューティングのメリットは時間の経過とともに変化しますが、すべてのプロセスと選択基準を文書化することで、ツールと方法論を選択できます。

<<:  デジタルトランスフォーメーションでDevOpsを保護する方法

>>:  なぜますます多くの企業がローカル データ ストレージではなくクラウド データ ストレージを選択しているのでしょうか?

推薦する

Hostshark: 月額 4.95 ドル、米国 VPS、2G メモリ/2 コア/80g NVMe/1Gbps 帯域幅 (トラフィック無制限)/Windows+Linux

Hostshark.ioは今年設立された新しい企業で、主に米国で仮想ホスティング、VPS、独立サーバ...

estnoc - 36のデータセンター、世界中のVPSデータセンターの大規模なコレクション、必要なものが見つかるかもしれません

2008年に設立されたエストニアのホスティングプロバイダー、estnocの特別紹介。主にVPS、サー...

ブランドマーケティングとプロモーションの公式!

「品物の持ち込み」は、予算が限られているときに人々が最も気にし、最も心配する話題になっています。 「...

ページコピーは SEO にどのように役立ちますか?

先日、「Webコピー:SEOと読みやすさを考慮したウェブサイト作成の新テクニック」という記事を書きま...

エッジコンピューティング: 流行語か未来か?

市場調査・コンサルティング会社グランドビューリサーチは、「コロナウイルスが世界的に蔓延する中でも、エ...

淘宝網の婦人夏服のキーワード「Qitao.com」のインデックス値を解読する

最近、劉宇凡さんはインデックスが非常に高い単語を発見しました。それは「Taobao.comの婦人​​...

friendhosting: 11周年、50%割引、2倍の時間、VPSは8つのデータセンターを選択可能、トラフィック無制限

friendhosting は 11 年間運営されています。4 月 20 日から 5 月 20 日ま...

shockhosting: シンガポールの VPS、1Gbps の帯域幅、月額 4.99 ドルから、2G メモリ/1 コア/30g SSD/1T トラフィック

shockhosting(~)は、シンガポールに新しいデータセンターを追加すると発表しました。現在、...

オンラインマーケティングを「成功」させる方法

最近、数人の CEO と話をしていたとき、いくつかの不満を耳にしました。主な内容は、「企業がオンライ...

ホームページがブロックされました。どのように回復したかをご覧ください。

ホームページが Baidu に K されたことは、すべてのウェブマスターの心の痛みです。私たちは黙っ...

最適化における初心者ウェブマスターのよくある誤解

近年、インターネットは急速に発展しました。インターネットユーザー数の増加により、多数のウェブマスター...

マイクロソフトがオープンソースの CNAB フォーマットを発表: 分散アプリケーションのパッケージ化と管理が簡単に

Microsoft は、Docker および複数のパートナーと協力して、さまざまな環境で主流のコンテ...

クラウドに移行するのは難しいですが、それを使用するのはさらに困難です。 VMware は CIO の「自動運転オペレーション」実現を支援

[51CTO.com からのオリジナル記事] 世界中でデジタル変革の波が強まっており、多くの企業がソ...

「共同購入の生き残り」王興氏:最悪の時こそ正しいことをする

今年1月、美団は本社を北京望京国際研究開発パークに移転した。南北2棟からなる4階建ての連結ビルでは、...