クラウドセキュリティに影響を与える3つの要素

クラウドセキュリティに影響を与える3つの要素

企業はクラウド プラットフォームに移行しており、CIO はセキュリティに関する考え方を変える必要に迫られています。インフラストラクチャのセキュリティ保護の責任の多くがクラウド プロバイダーにアウトソーシングされるようになったため、CIO はクラウド テクノロジーにさらに注意を払い、正しく構成され、データが誤って公開されないようにする必要があります。

CIO が企業の業務の脆弱性を評価する際、次の 3 つの要因により、インフラストラクチャへの扉が不注意に開かれる可能性が高まります。

(1)新しいコードと新機能をリリースする

CIO は新しいコードを提供するよう開発者にどの程度のプレッシャーをかけているのでしょうか?機能やコードをリリースすることに重点を置きすぎると、開発者が意図せず構成のずれを引き起こす可能性があります。たとえば、開発者が新しいコードをテストするために常に新しい仮想マシン (VM) を作成し、手動で構成している場合、エラーが発生する可能性が高くなります。新しいアプリケーション機能のために追加の通信ポートを開くなど、運用コードに定期的に小さな変更を加える開発者は、調整が必要になったときに管理者権限を取得する時間のかかるプロセスを回避するために、回避策に頼ることがよくあります。

(2)アプリケーションの接続性の向上

企業がサードパーティやアプリケーション コンポーネントと接続する数が増えるほど、誤った構成が発生する可能性が高くなります。一般的な API エラーには、オブジェクト レベル、ユーザー レベル、関数レベルでの認証の破損が含まれます。

企業の API で情報を公開しすぎると、ハッカーにコードを解読する手がかりを与えてしまう可能性もあります。クラウドネイティブのコンテナ化されたアプリケーションも脅威となる可能性があります。単一のコンテナに不注意による脆弱性があると、ハッカーが企業のソフトウェア スタック全体にアクセスできる可能性があるからです。

(3)クラウドコンピューティングインフラの複雑さ

クラウド コンピューティング アーキテクチャの複雑さは、構成ミスのリスクに大きな影響を与えます。シングルテナント クラウド環境では、他の誰も同じマシンにコードを保存していないため、リスクは限定されます。企業が注力する必要があるのは、マシンが正しく構成されていることを確認することです。マルチテナント クラウド環境では、ハッカーが同じマシン上の仮想マシンでコードを実行しないよう IT スタッフが構成を行う必要があるため、リスクが増大します。コードとデータがさまざまな場所に保存され、処理される場合、マルチクラウドまたはハイブリッド クラウド アーキテクチャにおけるリスクは指数関数的に増大します。これらの部品が連携して動作するには、ネットワーク全体に複雑な接続の網を作成する必要があり、コストのかかるミスが発生する可能性が高くなります。

リスク管理

構成エラーのリスクを最小限に抑えるには、組織は構成を継続的に確認し、エラーを特定する必要があります。これはいくつかの方法で実行できます。

  • クラウド コンピューティング アーキテクチャがより単純で、新機能に対するプレッシャーが低い、それほど複雑でないシステムでは、定期的な手動検査のアプローチで十分な場合があります。
  • スタックが厳しくなり、複雑な手動プロセスが拡張できなくなると、開発者は一般的な既知の構成の問題をチェックする自動スクリプトを構築できます。これは、複雑さと接続性が限られている状況ではうまく機能しますが、脆弱性が誤って作成された場合、脆弱性スキャン ツールを実行する前にハッカーがそれを悪用する可能性があります。
  • 誤った構成が発生する可能性が高い非常に複雑な企業では、クラウド構成を継続的に監視することが賢明です。

クラウド プラットフォームに移行している多くの企業は現在、セキュリティを向上させるためにクラウド セキュリティ ポスチャ管理 (CSPM) ソリューションに注目しています。現在、多くのベンダーが自社のクラウド プラットフォームの構成ミスの問題を継続的に監視するプラットフォームを提供していますが、これらのソリューションは一般に、マルチクラウドまたはハイブリッド クラウド アーキテクチャ全体で動作するようには設計されていません。各クラウド プラットフォームは実装が異なり、独自の用語を使用しているため、複数のクラウドを監視するように設計されたサードパーティ ソリューションの方が現実的な選択肢となる可能性があります。

企業がクラウド セキュリティ侵害から自らを保護するためにどのような方法を選択するかに関係なく、最新のインフラストラクチャとより俊敏なアプリケーション開発プロセスを採用する企業は、より最新のセキュリティ体制を構築する必要があります。

<<:  企業におけるマルチクラウド戦略の導入に関するベストプラクティス

>>:  クラウド コンピューティングで仮想マシンのセキュリティを確保するにはどうすればよいですか?

推薦する

クラウドコンピューティングのハイパースケール開発において適切なパートナーを選択する方法

[[404153]]コロナウイルスの発生以来、世界のクラウドコンピューティング市場は急速に成長してい...

再入荷のお知らせ: BandwagonHost 香港 VPS、香港トップ CN2 GIA ライン、1Gbps 超大容量帯域幅

BandwagonHost 香港 VPS は在庫切れです。中国本土のように高速 (登録済みのマシンと...

WinSCP ファイル管理チュートリアル

WinSCP は一般的な Linux サーバー ソフトウェアです。ここでは、その簡単な使い方を説明す...

モバイルインターネット市場でアプリから収益を上げることの難しさについての簡単な分析

2013年5月16日、AppleはApp Storeのダウンロード数が500億回を超え、開発者が70...

クラウドネイティブアプリケーションのセキュリティ組織アーキテクチャの簡単な分析

デジタル変革は無視できない力です。あらゆる業種において、企業はテクノロジー企業になることを目指してお...

Baidu スナップショットがウェブサイトの包含と重みにどのように影響するかについて説明します。

私は1週間以上Baiduスナップショットの更新を追跡しており、Baiduスナップショットのいくつかの...

高品質な外部リンクを構築する方法は何ですか?

「お金の流れを良くしたいなら、道路が必要だ」ということわざがある。多くの場所で、経済を活性化させるた...

恵州市商務局が北京で「恵州と手を携えて湾岸へ出航」投資環境促進会議を成功裏に開催

11月26日午後、「恵州と手を携えて湾岸へ出航」恵州市投資環境促進会議が北京で開催された。プロモーシ...

justg: 南アフリカの VPS、3 つのネットワーク cn2 gia、年間 19.99 ドルから、512M メモリ/1 コア/10gSSD/200G トラフィック

justg は、3 つのネットワークへの直接接続、100 Mbps の帯域幅、ネイティブ IP、Ne...

主要6チャネルの休日出勤体制が発表されました。お早めにご準備ください!

2015 年の旧正月が近づいてきました。皆様に楽しい旧正月をお過ごしいただくことをお祈りするとともに...

Google のアップデートは何を意味するのでしょうか?

2012年2月7日、Googleは再びPRを更新しました。今回の更新はマイナーアップデートかもしれま...

羅首は再び混乱に見舞われる:呉波氏の退任後、投資家は状況を逆転させることができなかった

【はじめに】昨年12月、ラショウ省の地域管理者4人が相次いで辞任した。河南省拉首の元マネージャーであ...

エンタープライズ ネットワーク マーケティングの 5 つの運用と保守のベンチマーク

新しい電子商取引の時代では、インターネットの考え方では、企業のすべてのマーケティング活動はユーザー中...

クラウドの弾力性:それが何であるか、なぜそれが重要なのか

クラウドの回復力とは、企業のテクノロジー サービスに発生する可能性のある中断を予測するプロセスです。...