クラウドコンピューティングのワークロードを保護する方法

クラウドコンピューティングのワークロードを保護する方法

組織は、効率性の向上やコンピューティング リソースの割り当てなど、さまざまな理由で複数のクラウド プラットフォームを採用します。 2021 年の Flexera State of the Cloud レポートによると、企業の 92% がマルチクラウド戦略を採用し、80% がハイブリッド クラウド戦略を採用しています。 1 しかし、これらの組織では管理の複雑さが増すことが多く、セキュリティが損なわれ、リスクが増大する可能性があります。分散データセンター、ハイブリッド クラウド、マルチクラウドなどの複数の展開ポイントに多数のアプリケーションを分散すると、攻撃対象領域が拡大する一方で、これらの分散環境の可視性は縮小し続けます。

[[421430]]

その理由の 1 つは、さまざまなクラウド プラットフォームに付属する組み込みのセキュリティ ツールが異なるため、他のプラットフォームで実行されている同様のソリューションと簡単に相互運用できず、複数のクラウドにわたって一貫してリスクを管理するという課題がさらに深刻化することです。 ——雲の世界。異なるセキュリティ展開間の連携が欠如していると、重要なサービス構成、アクティビティ、ネットワーク トラフィック、セキュリティ イベント、およびデータ衛生に関する集中的な可視性が欠如することがよくあります。企業がより多くのパブリック クラウド プラットフォームを導入するにつれて、この課題はますます大きくなります。

一貫した可視性の欠如と断片化された制御により、セキュリティ操作に時間がかかり、効果が低下します。脅威の状況が拡大するにつれて、組織はアプリケーション要素自体の構成および管理のリスクだけでなく、クラウド アプリケーション プログラミング インターフェイス (API) およびユーザー インターフェイス (UI) から発生するリスクからも自らを保護する必要があります。したがって、クラウド ワークロード、特に複数のクラウド環境にまたがるワークロードに対する一貫した可視性を今すぐ確立することが重要です。

柔軟性は可視性を下げる

マルチクラウド環境はこれまで以上に柔軟性とビジネスの俊敏性を高めますが、その柔軟性に伴って可視性はますます低下します。つまり、使用頻度と拡張度が増すほど、デジタル攻撃対象領域は拡大し、複雑化します。したがって、マルチクラウド環境におけるセキュリティの最優先事項は、さまざまなセキュリティ インスタンスを統合されたセキュリティ アーキテクチャに統合し、一元的な可視性と制御を実現することです。また、このプロセスは包括的で適応性が高いだけでなく、高度に自動化されている必要があります。パブリック クラウドの違いにより、ワークフローがクラウド環境間で移動するときにポリシーとプロトコルを即座に変換することは手動では実行できないためです。さまざまなクラウドネイティブ セキュリティ ソリューションを動的に相互接続するように設計された統合アーキテクチャにより、組織はプロアクティブかつ包括的な方法で課題に対処し、リスクを軽減しながら運用効率を向上させることができます。

現実には、デジタル攻撃対象領域が広くなるほど、ネットワーク トラフィックの監視が難しくなり、サイバー攻撃のリスクが高まります。これらの課題の原因は次のとおりです。

  • 可視性の制限: 従来のセキュリティ監視ツールは、クラウド リソース、サービス、またはインフラストラクチャ全体の展開で動作するように設計されていません。ほとんどのセキュリティ チームには、複数のクラウドにわたる可視性はおろか、クラウド内で完全な可視性を維持するための適切なツールがありません。これにより、望ましいセキュリティ体制や準拠したセキュリティ体制の維持にギャップが生じ、ワークロード、組織、エンド カスタマーが誤った構成や脆弱性などの要因によって生じるリスクにさらされる可能性があります。
  • トラフィックの検査の難しさ: 正確なインベントリ管理を行っても、さまざまなプラットフォームからのトラフィックを表示、相関、分析するように設計されたツールがなければ、クラウド内およびクラウド間のトラフィックを監視し、トラフィック内の不審なアクティビティを検出することは不可能です。
  • 複雑さの緩和調査: 異なるセキュリティソリューションでは、セキュリティチームがデータをドリルダウンして特定し評価することができません。

複数の環境にわたって収集された特定の疑わしいイベントまたは相関する脅威インテリジェンス。これにより、攻撃や侵害の検出と対応の時間が遅くなり、リスクが増大します。

正しい方向に発展する

マルチクラウドのセキュリティ体制を改善するための最初のステップは、地域やクラウド全体の資産とリソースを一元的にリアルタイムで把握することです。 2 番目のステップは、グローバル脅威インテリジェンス フィードを使用してすべてのクラウドのすべてのトラフィックを検査し、正当なトラフィックと悪意のあるトラフィックを評価して疑わしいアクティビティを特定することです。これらのツールを使用すると、セキュリティ チームは、コンテキストの詳細が完全に提示された脅威データをドリルダウンできるため、検出までの時間を短縮できます。

このような機能は、Cloud Workload Protection (CWP) ソリューションによって提供されます。 CWP はまさにその名前が示す通り、異なるクラウド環境間で移動するワークロードを保護するために使用されるプロセスです。プライベート クラウドとパブリック クラウド、またはそれらの組み合わせを使用する組織は、エンドポイントだけでなく、ワークロード レベルでトランザクションとデータを保護する必要があります。

Cloud Workload Protection ソリューションは、顧客がコンプライアンスを確保し、IaaS (Infrastructure-as-a-Service) ベースのアプリケーションに関連するリスクを軽減できるように設計されています。 CWP を使用すると、組織は動的なマルチクラウド インフラストラクチャの可視性と制御を獲得または回復できるほか、次のことが可能になります。

  • あらゆるクラウド ベンダー (パブリック) および組織 (プライベート) の構成設定を表示することで、あらゆるクラウド展開の共有責任モデルをサポートします。
  • 大量のクラウドベースのデータ損失防止 (DLP) と悪意のあるコンテンツの検査により、規制されていないクラウド データの課題に対処します。
  • PCI、HIPAA、SOX、GDPR、ISO27001、NIST などの標準で要求されるポリシーとアクティビティおよび構成を比較することにより、組織が業界固有のセキュリティ標準に準拠していることを確認できるようにします。

さあ始めましょう

マルチクラウド戦略は今後も継続します。これらは、デジタルビジネス戦略においてますます重要な要素となるため、今後も拡大し続けるでしょう。同時に、サイバー攻撃者は、ほとんどの組織が異なるクラウド環境間で移動するワークロードをほとんど把握していないという事実を悪用しようとしています。彼らは、脆弱性を悪用するように設計された高度なマルチベクトル攻撃を積極的に構築しています。

組織は、マルチクラウド環境全体にわたって広範な可視性、きめ細かな制御、自動検出と対応を確立する必要があります。 CWP のようなツールは良い出発点ですが、目標は、マルチクラウド戦略の進化に合わせて拡張できる完全なセキュリティ ファブリックを構築することです。しかし、環境がさらに拡大する前に、あるいはサイバー犯罪者が自らの目的のためにこれらのシステムを悪用することを決定する前に、今すぐに始める必要があります。

Fortinet の Adaptive Cloud Security ソリューションがクラウド インフラストラクチャ全体の可視性と制御を向上させ、データセンターからクラウドへの安全なアプリケーションと接続を実現する方法について説明します。

<<:  Longhorn クラウド ネイティブ コンテナ分散ストレージ - Python クライアント

>>:  VMware が Forrester によってゼロ トラスト ネットワーク アクセスのリーダーに選出

推薦する

2019 年にクラウド コンピューティング サービスを比較する際に尋ねるべき 6 つの質問

今日では、企業は基本的にクラウド コンピューティングを通じてあらゆるビジネス目標を達成できると言って...

典型的なビデオマーケティングの事例: SKYCC ビデオマーケティングの簡単な分析

最近、「IT 敗者の告白」というタイトルのビデオがインターネット上で人気を集めています。このビデオは...

Red Hat が OpenShift Platform Plus の新バージョンをリリース、ハイブリッドクラウドの一貫性と管理機能を強化

オープンソース ソリューションの世界的大手プロバイダーである Red Hat は最近、Kuberne...

ドメイン名の選択のヒント: ウェブサイトに最適なドメイン名を見つける方法

ウェブサイトを構築するために最初に必要なのはドメイン名です。ドメイン名の選択は、多くのウェブマスター...

Dockerデプロイメントを試してみましょう

[[416152]]この記事はWeChatの公開アカウント「Sea Monster Who Writ...

aulerion: チャージ、1つ買うと1つ無料、日本/シンガポールの18のデータセンター、カスタマイズ可能なISO

ホストキャットでも2度紹介したアウレリオンは、2000年に設立されたイギリス企業のブランドです。今日...

#ロサンゼルス VPS# archhosting-4.99 USD/KVM/512M/10g SSD/500g トラフィック/クアドラネット

archhosting.net は4 年間運営されており、東海岸のノースカロライナと西海岸のロサンゼ...

fatcow ホスティング感謝祭プロモーション $1.99/月

fatcow の感謝祭の日に、月額 1.99 ドルで無制限の仮想ホスティングを開始しました。 PS:...

SEO のヒント: ウェブサイトのコンテンツ マーケティングをどのように理解しますか?

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています成熟したイ...

リバースホスト - 2g メモリ/100g ハードディスク/2T トラフィック/サンディエゴ/月額 4.99 ドル

Reversehosts は 2017 年 9 月に設立されました。サーバーは米国西海岸のサンディエ...

エッジコンピューティングとは何ですか?

[[203294]]クラウド コンピューティングはコンピューティング サービスの集中化であり、最も単...

budgetvm: 日本製サーバー、$99/e3-1230v3/16g メモリ/120gSSD+2T SATA/1Gbps 帯域幅

おそらくほとんどの人はbudgetvmを知っていると思いますが、これは古いブランドです。アメリカのe...

クラウドコンピューティングとブロックチェーンが出会うと、どのようなエネルギーと火花が生まれるのでしょうか?

最近、「Google がクラウド コンピューティング ブロックチェーン製品をリリースしようとしている...

よくあるクラウドの問題 5 つとその解決方法

インターネットで最も重要なクラウド コンピューティング サービスのいくつかを運営する専門家が、直面し...

宜聯網衣卸売が草の根フォーラムからの逆作戦を主導

ユー・ホアスタートアップIDスタートアップ企業:広州宜聯ネットワークテクノロジー株式会社創設者: ユ...