クラウドネイティブのセキュリティに関しては、これらのことに注意する必要があります。

クラウドネイティブのセキュリティに関しては、これらのことに注意する必要があります。

[[426223]]

この記事はWeChat公式アカウント「新チタン雲務」から転載され、Ji Guangqianが翻訳したものです。この記事を転載する場合は、Xintai Cloud Service公式アカウントまでご連絡ください。

変化だけが唯一不変であり、それは避けられないものです。クラウド テクノロジーの分野では、IT 環境がしばらく前から変化しています。企業はクラウドネイティブ空間とコンテナ、Kubernetes、サーバーレス フレームワークへと移行しています。

クラウド ネイティブ テクノロジーは、パブリック クラウド、プライベート クラウド、ハイブリッド クラウドにわたるインフラストラクチャ、展開、スケーラビリティの管理など、企業に多くのメリットをもたらします。

この変化により、企業はソフトウェア開発にクラウド ネイティブの原則を適用できるようになり、生産性、俊敏性、コスト削減が大幅に向上しますが、障害も生じます。 「障害が大きければ大きいほど、乗り越えられる可能性も高くなる」ということわざがあります。

クラウドの進化

IT システムの俊敏性により、意思決定も時間の経過とともに変化します。たとえば、以前は企業が自社のサーバーを管理するオンプレミス サービスの時代でしたが、現在では同じ企業がクラウドに移行しています。こうした変化を経験するたびに、このビジネスの戦略全体が変わります。

例を通して理解してみましょう。現在 Azure Cloud を使用している場合、プロセスはそれを中心に展開されます。しかし、明日企業が AWS に移行することを決定したらどうなるでしょうか?その時までに、私の決定はまだ有効でしょうか?最初から始める必要がありますか?クラウド ネイティブでは、この決定は簡単です。クラウド ネイティブではこの自由が提供されるため、企業はこれらの変更について心配する必要がなくなるからです。

クラウド インフラストラクチャが適切に設計され構築されていれば、中断やダウンタイムに対する耐性を発揮します。

課題は何ですか?

急速に進化する新しいテクノロジーには、セキュリティ、監視、データ管理、ネットワークなど、多くの課題が伴います。すべての調査において、最大の懸念と課題は安全性です。あなたにとって最適なものを選択してください。セキュリティを確保するための能動的なアプローチと受動的なアプローチがあり、クラウド環境を保護するために利用できるツールやプラクティスは数多くあります。

私たちは何をすべきでしょうか?

クラウド展開を保護するのに役立ついくつかのチェックについて説明しました。まず、クラウド環境の定期的なスキャンとテストを実行して、環境内のすべてのセキュリティ脆弱性を最新の状態に保ち、積極的な対策を講じられるようにする必要があります。

静的チェック: ベンチマークと脆弱性評価の実行

ランタイムチェック: 動的な脅威と脆弱性の評価とワークロードのランタイム保護

コンプライアンスのニーズ: クラウド環境の可視性を高めるには、適切なコンプライアンスおよび監査ツールを導入する必要があります。

ソフトウェア配信における自動化と組み込みセキュリティ制御: 脆弱性への露出を減らす

どのような影響を受ける可能性がありますか?

最近最も一般的な攻撃はサプライチェーン攻撃だということを聞いたことがあるかもしれません。別の種類の高度な攻撃は、サプライ ネットワーク全体の最も弱いリンクを見つけ、ビジネスの継続性に影響を与えます。この攻撃は業種に制限がなく、金融、石油産業、医療、情報技術など、あらゆる業種がこの攻撃の影響を受ける可能性があります。攻撃者は侵入するにつれて悪意のあるコンテンツを追加し、悪意のあるアクティビティやコンテンツをうまく隠す技術をますます巧みに身につけていきます。企業のセキュリティ チームは、このような攻撃を防ぐために可視性と制御を必要とします。

IT 部門で CI/CD プロセスに従って成果物を構築している場合、サプライ チェーン攻撃に対して脆弱である可能性があり、それに気付いていない可能性もあります。アプリケーションを作成する際、私たちは開発をスピードアップし、車輪の再発明を避けるために、多くのオープンソース製品を使用するようにしています。

しかし、その過程で、オープンソース プロジェクトのセキュリティ上の脆弱性が見落とされ、攻撃者がビジネスを悪用する恐れが出てくることがよくあります。

CI/CD プロセスの弱点が悪用される可能性があります。攻撃者またはプロセス自体に起因する可能性のあるいくつかの弱点を捕捉しました。

1. 攻撃者がアーティファクトに隠した悪意のあるコンテンツ

2. フィッシングに似た誤解を招くアーティファクト

3. 最小権限アクセスに従わない

4. システムに悪用可能な脆弱性が存在する

5. アプリケーション内のオープンソースコードをスキャンしない

6. 最新のソフトウェアではない

要約: 私が述べた詳細をまとめると、ビジネスの継続性を確保するには、クラウド コンピューティングの取り組みにおいてベスト プラクティスに従うことが非常に重要です。クラウド セキュリティはオプションではなく、あらゆる組織にとって必須です。おそらく今日あなたが使用しているサービスのほとんどはクラウド上にあります。これらのサービスには、Netflix、Uber、Amazon、Ola、金融銀行などが含まれる場合があります。リストは膨大であり、企業がクラウド セキュリティを保護するための取り組みを強化しない限り、攻撃ベクトルも広範囲に及ぶことになります。

*オリジナル記事: https://dzone.com/articles/is-cloud-native-security-a-must

<<:  ファーウェイクラウド 洪方明:一緒にインテリジェントシティを構築し、都市をより温かくする

>>:  Google Cloud の市場シェアは 3% に急落する可能性があります。国内大手が10%を取るのは合理的でしょうか?

推薦する

程炳浩のスピーチを理解する: インターネットビジネスを始めるときに知っておくべき4つの文章

2012年第7回インターネットウェブマスター年次大会は終了しましたが、そこでの発言は途切れることなく...

多くの場所で警察は数百件のサイバー犯罪事件を捜査し、3つの主要な犯罪に焦点を当てた。

8月25日〜26日、多くの省や市の警察は、最近のオンライン犯罪の取り締まりと是正に関する概要を発表し...

Sina WeiboがWeiboプロモーションをテスト:ニュースフローに表示されるBaiduプロモーションに類似

Sina Weibo が新しい広告形式をテスト中: Weibo プロモーション (TechWeb の...

エッジコンピューティングがIoTの発展の中心となる理由

今日、多くの接続デバイスはクラウド コンピューティングを活用できますが、IoT デバイスの製造元とア...

ディスラプター Hupu: 垂直型ウェブサイト分野における新たな反撃

一見すると、Hupu の物語は、垂直型 Web サイトの分野における新たな反撃のように思えます。アテ...

ウェブサイトのコンテンツを更新するときに無駄なコンテンツの蓄積を避ける方法

ウェブサイトのコンテンツの更新は、SEO 最適化において重要な役割を果たします。検索エンジン最適化で...

misterhost - $28/年/KVM/512M メモリ/30g ハードディスク/250M 無制限

MisterHost はオーストラリアの会社で、サーバーは米国とフランスでホストされています。今日は...

spinservers 中国電信ネットワークサーバーレビュー: 3 つのネットワークへの完全な直接接続

spinserversは今月初め、中国電信のネットワークに接続されたサンノゼデータセンターに独立した...

セグメント化されたウェブサイトの列は、ロングテールキーワードで上位にランクされる可能性が高くなります。

ご存知のとおり、ロングテールキーワードはウェブサイトのトラフィックの大部分を占めています。ロングテー...

第三都市における求人サイトのプロモーション戦略

第三級都市で人材募集サイトを宣伝するにはどうすればよいでしょうか。まず、人材ネットワークの宣伝は、オ...

Dockerイメージをバッチロードする最も簡単な方法

通常、Docker イメージ ファイルをバッチでロードする場合は、シェル ファイルを作成し、 for...

Weiboマーケティングを正しく行う方法を共有する

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスさまざまなマーケティング...

Pacificrack: 米国向けに最適化された VPS、75% オフ、最低 $8/年 (¥50/年)、無料スナップショット付き

Pacificrack は一昨日 80% 割引をリリースしましたが、提供された構成は 2 つだけでし...

ワーナークラウド:米国/香港/シンガポール、CN2クラウドサーバーが40元から、帯域幅が1倍(トラフィック無制限)、10G DDoS防御

Warner Cloudは現在、期間限定のフラッシュセールとCN2クラウドサーバーの特別プロモーショ...