企業はクラウド プラットフォームに移行しており、CIO はセキュリティに関する考え方を変える必要に迫られています。インフラストラクチャのセキュリティ保護の責任の多くがクラウド プロバイダーにアウトソーシングされるようになったため、CIO はクラウド テクノロジーにさらに注意を払い、正しく構成され、データが誤って公開されないようにする必要があります。 CIO が企業の業務の脆弱性を評価する際、次の 3 つの要因により、インフラストラクチャへの扉が不注意に開かれる可能性が高まります。 (1)新しいコードと新機能をリリースするCIO は新しいコードを提供するよう開発者にどの程度のプレッシャーをかけているのでしょうか?機能やコードをリリースすることに重点を置きすぎると、開発者が意図せず構成のずれを引き起こす可能性があります。たとえば、開発者が新しいコードをテストするために常に新しい仮想マシン (VM) を作成し、手動で構成している場合、エラーが発生する可能性が高くなります。新しいアプリケーション機能のために追加の通信ポートを開くなど、運用コードに定期的に小さな変更を加える開発者は、調整が必要になったときに管理者権限を取得する時間のかかるプロセスを回避するために、回避策に頼ることがよくあります。 (2)アプリケーションの接続性の向上企業がサードパーティやアプリケーション コンポーネントと接続する数が増えるほど、誤った構成が発生する可能性が高くなります。一般的な API エラーには、オブジェクト レベル、ユーザー レベル、関数レベルでの認証の破損が含まれます。 企業の API で情報を公開しすぎると、ハッカーにコードを解読する手がかりを与えてしまう可能性もあります。クラウドネイティブのコンテナ化されたアプリケーションも脅威となる可能性があります。単一のコンテナに不注意による脆弱性があると、ハッカーが企業のソフトウェア スタック全体にアクセスできる可能性があるからです。 (3)クラウドコンピューティングインフラの複雑さクラウド コンピューティング アーキテクチャの複雑さは、構成ミスのリスクに大きな影響を与えます。シングルテナント クラウド環境では、他の誰も同じマシンにコードを保存していないため、リスクは限定されます。企業が注力する必要があるのは、マシンが正しく構成されていることを確認することです。マルチテナント クラウド環境では、ハッカーが同じマシン上の仮想マシンでコードを実行しないよう IT スタッフが構成を行う必要があるため、リスクが増大します。コードとデータがさまざまな場所に保存され、処理される場合、マルチクラウドまたはハイブリッド クラウド アーキテクチャにおけるリスクは指数関数的に増大します。これらの部品が連携して動作するには、ネットワーク全体に複雑な接続の網を作成する必要があり、コストのかかるミスが発生する可能性が高くなります。 リスク管理構成エラーのリスクを最小限に抑えるには、組織は構成を継続的に確認し、エラーを特定する必要があります。これはいくつかの方法で実行できます。
クラウド プラットフォームに移行している多くの企業は現在、セキュリティを向上させるためにクラウド セキュリティ ポスチャ管理 (CSPM) ソリューションに注目しています。現在、多くのベンダーが自社のクラウド プラットフォームの構成ミスの問題を継続的に監視するプラットフォームを提供していますが、これらのソリューションは一般に、マルチクラウドまたはハイブリッド クラウド アーキテクチャ全体で動作するようには設計されていません。各クラウド プラットフォームは実装が異なり、独自の用語を使用しているため、複数のクラウドを監視するように設計されたサードパーティ ソリューションの方が現実的な選択肢となる可能性があります。 企業がクラウド セキュリティ侵害から自らを保護するためにどのような方法を選択するかに関係なく、最新のインフラストラクチャとより俊敏なアプリケーション開発プロセスを採用する企業は、より最新のセキュリティ体制を構築する必要があります。 |
<<: 企業におけるマルチクラウド戦略の導入に関するベストプラクティス
>>: クラウド コンピューティングで仮想マシンのセキュリティを確保するにはどうすればよいですか?
[[404153]]コロナウイルスの発生以来、世界のクラウドコンピューティング市場は急速に成長してい...
BandwagonHost 香港 VPS は在庫切れです。中国本土のように高速 (登録済みのマシンと...
WinSCP は一般的な Linux サーバー ソフトウェアです。ここでは、その簡単な使い方を説明す...
2013年5月16日、AppleはApp Storeのダウンロード数が500億回を超え、開発者が70...
デジタル変革は無視できない力です。あらゆる業種において、企業はテクノロジー企業になることを目指してお...
私は1週間以上Baiduスナップショットの更新を追跡しており、Baiduスナップショットのいくつかの...
「お金の流れを良くしたいなら、道路が必要だ」ということわざがある。多くの場所で、経済を活性化させるた...
11月26日午後、「恵州と手を携えて湾岸へ出航」恵州市投資環境促進会議が北京で開催された。プロモーシ...
1. GoogleとAlibaba Cloudは言う:Alibaba Cloudオペレーティングシス...
justg は、3 つのネットワークへの直接接続、100 Mbps の帯域幅、ネイティブ IP、Ne...
2015 年の旧正月が近づいてきました。皆様に楽しい旧正月をお過ごしいただくことをお祈りするとともに...
2012年2月7日、Googleは再びPRを更新しました。今回の更新はマイナーアップデートかもしれま...
【はじめに】昨年12月、ラショウ省の地域管理者4人が相次いで辞任した。河南省拉首の元マネージャーであ...
新しい電子商取引の時代では、インターネットの考え方では、企業のすべてのマーケティング活動はユーザー中...
クラウドの回復力とは、企業のテクノロジー サービスに発生する可能性のある中断を予測するプロセスです。...