ハイブリッドクラウドのセキュリティのベストプラクティス

ハイブリッドクラウドのセキュリティのベストプラクティス

クラウド環境のセキュリティ保護は困難であり、ハイブリッド クラウド環境のセキュリティ保護はさらに困難です。ハイブリッド クラウドには可動部分が多く複雑であるため、企業はオンプレミスとクラウド システムの両方に適用されるセキュリティ戦略を構築する必要があります。

ハイブリッド クラウドを構築して保護する場合、企業はさまざまなコンポーネントやさまざまなハイブリッド フレームワークへの対応など、多くの課題に直面します。これらの課題に対処するには、ハイブリッド クラウドのベスト プラクティスと高度なセキュリティ戦略を確認して、環境を保護してください。

[[441319]]

ハイブリッドクラウドセキュリティの課題

ハイブリッド クラウド モデルは、企業がインフラストラクチャに対する制御レベルを維持しながら、柔軟性と拡張性を獲得し、コストを最適化し、可用性を向上できるため、人気があります。ただし、2 つの異なるタイプの環境を混在させると、新たなセキュリティ問題が発生します。ハイブリッド クラウドは、次のようないくつかの理由から、セキュリティを確保するのが特に困難です。

(1)複数の構成要素ハイブリッド クラウドは、パブリック クラウドとオンプレミス システムという少なくとも 2 つのコンポーネントで構成されます。これらのコンポーネントが統合されて環境が形成されます。一部のコンポーネントは、その起源に応じて異なるインフラストラクチャ上で実行され、異なるツールで管理されます。

(2)複雑さハイブリッド クラウドは複雑なため、セキュリティの脅威を効果的に検出して修復することが困難です。リスクが発生した場合、ハイブリッド環境のパブリック クラウド部分、プライベート コンポーネント、またはその両方に影響しますか?答えは必ずしも明確ではないため、組織は修復策を見つけるために時間と労力を投資する必要があります。

(3)物理的セキュリティの責任パブリック クラウドでは、プロバイダーがインフラストラクチャへの物理的なアクセスを保護する責任を負います。ハイブリッド クラウドは、オンプレミスのインフラストラクチャが含まれているという点で異なります。企業はこのインフラストラクチャを自ら物理的に保護する必要があります。

(4)異なるハイブリッドフレームワークハイブリッド クラウドを展開および管理するために、企業は AWS Outposts、Azure Stack、Google Anthos などのパブリック クラウド プロバイダー フレームワークを使用できます。その他のオプションとしては、Kubernetes などの共通コントロール プレーンの使用や、カスタム コントロール プレーンの構築などがあります。これらのアプローチはそれぞれ独自のセキュリティ上の課題を伴います。このため、企業にとって、あらゆるタイプのハイブリッド環境に適用される標準的なセキュリティのベスト プラクティス セットを開発することは困難です。

ハイブリッドクラウドセキュリティの必須ベストプラクティス

高度なハイブリッドクラウドセキュリティ戦略

企業によっては、より多くのオプションとカスタマイズを求める場合があります。基本的なベスト プラクティスに加えて、組織は独自のニーズを満たすために追加のセキュリティ レベルを追加することもできます。具体的には、次のことが可能です。

(1)オープンテクノロジーを選択する

一般的に、オープン テクノロジーに基づくハイブリッド クラウド環境は監視と管理が容易です。このような手法は、インフラストラクチャやツールに依存しないことが多いため、データの収集と分析がはるかに簡単になります。これらのテクノロジーにより、企業はさまざまなニーズに合わせてさまざまなセキュリティ監視および修復ツールを柔軟に選択できるようになります。オプションが増えると、IT チームはよりカスタマイズされたセキュリティ戦略を構築できます。

(2)統合セキュリティ管理の導入

ハイブリッド環境全体に展開できるセキュリティ標準とツールの統一されたセットを確立します。ハイブリッド環境のパブリック コンポーネントとプライベート コンポーネントを保護するために異なる戦略を使用する場合と比較して、標準化により見落としが減少します。実際には、統合セキュリティ管理とは、単一の ID およびアクセス管理フレームワークをハイブリッド環境全体に適用するなど、タスクと操作を簡素化する戦略を使用することを意味します。

(3)人工知能と自動化を導入する

ここで重要なのは、あらゆるセキュリティリスクを検出して対処する AI の能力を過大評価しないことです。ただし、自動化と AI ツールを使用すると、複雑なハイブリッド環境におけるリスクを発見するのに役立ちます。たとえば、クラウド データ損失防止ツールは機密データを自動的に検出できます。このデータは、ハイブリッド環境内で手動で検査しない場所に隠れている可能性があります。

(4)データのバックアップ

ランサムウェアなどの攻撃から保護するには、データのバックアップが不可欠です。ただし、バックアップは必ずハイブリッド環境の外部に保存してください。ハイブリッド クラウドで実行されているリソースは、その場所に関係なく、バックアップにアクセスできないようにする必要があります。バックアップがハイブリッド環境に保存されている場合、攻撃者が環境を侵害すると、バックアップ データも侵害される可能性があります。

<<:  VerizonとGoogle Cloudが5Gエッジコンピューティングの提供に向けた提携を発表

>>:  低コストの仮想化コースで VMware スキルを向上

推薦する

ガートナー:世界のパブリッククラウドのエンドユーザー支出は2022年に5,000億ドルに近づく

ガートナーの最新予測によると、パブリッククラウドサービスに対する世界のエンドユーザー支出は、2021...

クラウドのために生まれた Alibaba Cloud がクラウド サーバー オペレーティング システム Alinux3 をリリース: パフォーマンスが最大 40% 向上

4月29日、アリババクラウドは第3世代クラウドサーバーオペレーティングシステム「Alibaba Cl...

ZooKeeper 分散ロック キュレーター ソース コード 2: 再入可能ロックの繰り返しロックとロック解除

[[410320]]序文ロックロジックが導入されました。では、スレッドの繰り返しロックにはどのように...

spinservers: 米国の無制限トラフィック サーバーは月額 69 ドルから、帯域幅 1Gbps、2*e5-2630L v2/64g メモリ/1.6TSSD、30 台限定

spinservers は現在、特別プロモーションを開始しており、米国のサーバーは月額 69 ドルか...

reprisehosting: 月額 38.97 ドル、シアトル サーバー、2*e5-2650Lv2 (20 コア/40 スレッド)/32g メモリ/1T ハード ディスク/20T トラフィック/4IP

reprisehostingは、米国西海岸シアトルでデータ付きの独立サーバーの販売に注力しており、超...

事業運営は「赤字」状態から脱却する

電子商取引の成長に伴い、伝統的な中小企業の教育業界は徐々に電子商取引にまで拡大し、多数の中小企業がこ...

Google ウェブマスター ツールのデータ エクスポートの文字化け問題を解決する

これはよく知られている SEO ツールです。これを使用すると SEO 効率を大幅に向上させることがで...

モバイルフォーラムで勝つ:美容ゲームの分野にビジネスチャンスあり

「モバイルとクラウドで勝つ」円卓会議(写真はテンセントテクノロジー撮影)テンセントテクノロジーニュー...

moonvm: ポートランド NCP ライン VPS、(静的) エラスティック IPv4、4TB トラフィック、月額 20 ドルから

moonvmが発売した新しいNC PVPS製品をご紹介します。この製品には2つの大きな特徴があります...

ブロックチェーンとは——ブロックチェーンの分散データベースとコンセンサスメカニズム

[[228043]]ブロックチェーン(英: Blockchain、block chain)は、分散型...

クラウドコストの最適化に関するベストプラクティスは何ですか?

近年、クラウド コンピューティングは IT 部門にとって主要な選択肢となり、多くの企業が運用コストの...

ウェブサイト公開前のキーワード最適化戦略策定

私のブログのホームページの固定記事の下に、友人がメッセージを残しました。「ウェブサイトを立ち上げると...

DYXnet が Dell および VMware と提携し、専用クラウド ホスティング サービスを開始

Dell の技術を採用した VMware パブリック クラウド サービス プロバイダーである Fir...

プログラマーはマクロとミクロの観点から JVM 仮想マシンを分析します。

1. 問題JAVA テキスト ファイルはどのようにして CLASS バイナリ ファイルに変換されるの...