組織は、効率性の向上やコンピューティング リソースの割り当てなど、さまざまな理由で複数のクラウド プラットフォームを採用します。 2021 Flexera State of the Cloud レポートによると、企業の 92% がマルチクラウド戦略を採用しており、80% がハイブリッド クラウド戦略を採用しています。しかし、これらの企業では管理の複雑さが増すことが多く、セキュリティが損なわれ、リスクが増大する可能性があります。分散データセンター、ハイブリッド、マルチクラウドなどの複数の展開ポイントに多数のアプリケーションを分散すると、攻撃対象領域が拡大する一方で、これらの分散環境の可視性は縮小し続けます。
その理由の 1 つは、さまざまなクラウド プラットフォームに付属する組み込みのセキュリティ ツールがそれぞれ異なるため、他のプラットフォームで実行されている同様のソリューションと簡単に相互運用できず、マルチクラウドの世界ではすべてのクラウドにわたって一貫してリスクを管理するという課題がさらに深刻化することです。異なるセキュリティ展開間の連携が欠如していると、重要なサービス構成、アクティビティ、ネットワーク トラフィック、セキュリティ イベント、およびデータ衛生状態に対する一元的な可視性が欠如することがよくあります。企業がより多くのパブリック クラウド プラットフォームを導入するにつれて、この課題はますます大きくなります。 一貫した可視性の欠如と断片化された制御により、セキュリティ操作に時間がかかり、非効率的になります。脅威の状況が拡大するにつれて、組織はアプリケーション要素自体の構成と管理におけるリスクだけでなく、クラウド アプリケーション プログラミング インターフェイス (API) とユーザー インターフェイス (UI) から発生するリスクからも自らを保護する必要があります。したがって、クラウド ワークロード、特に複数のクラウド環境にまたがるワークロードに対する一貫した可視性を今すぐ確立することが重要です。 柔軟性は可視性の低下をもたらすマルチクラウド環境はこれまで以上に柔軟性とビジネスの俊敏性を高めますが、その柔軟性には可視性の低下が伴います。つまり、使用頻度と拡張度が増すほど、デジタル攻撃対象領域は拡大し、複雑化します。したがって、マルチクラウド環境では、さまざまなセキュリティ インスタンスを統合セキュリティ アーキテクチャに統合して、一元的な可視性と制御を実現することが、セキュリティの最優先事項となります。また、このプロセスは包括的で適応性が高いだけでなく、高度に自動化されている必要があります。パブリック クラウドの違いにより、ワークフローがクラウド環境間を移動するときにポリシーとプロトコルを即座に変換することは手動では実行できないためです。さまざまなクラウドネイティブ セキュリティ ソリューションを動的に相互接続する統合アーキテクチャを設計することで、企業はプロアクティブかつ総合的な方法で課題に対処し、リスクを軽減しながら運用効率を向上させることができます。 現実には、デジタル攻撃対象領域が広くなるほど、ネットワーク トラフィックの監視が難しくなり、サイバー攻撃のリスクが高まります。これらの課題の原因は次のとおりです。
正しい方向へ進むマルチクラウドのセキュリティ体制を改善するための最初のステップは、地域やクラウド全体の資産とリソースを一元的にリアルタイムで把握することです。 2 番目のステップは、グローバル脅威インテリジェンス フィードを使用してすべてのクラウドのすべてのトラフィックを検査し、疑わしいアクティビティを特定して、正当なトラフィックと悪意のあるトラフィックを評価することです。このようなツールを使用すると、セキュリティ チームは、コンテキストの詳細が完全に表示された脅威データをドリルダウンできるため、検出までの時間を短縮できます。 これらの機能は、Cloud Workload Protection (CWP) ソリューションによって提供されます。 CWP はまさにその名の通り、異なるクラウド環境間で移動するワークロードを保護するために使用されるプロセスです。プライベート クラウドとパブリック クラウド、またはそれらの組み合わせを使用する組織は、エンドポイントだけでなく、ワークロード レベルでトランザクションとデータを保護する必要があります。 Cloud Workload Protection ソリューションは、顧客が規制コンプライアンスを確保し、IaaS (Infrastructure-as-a-Service) ベースのアプリケーションに関連するリスクを軽減できるように設計されています。 CWP により、企業は動的なマルチクラウド インフラストラクチャの可視性と制御を獲得または回復できるほか、次のことが可能になります。
今こそ始める時だマルチクラウド戦略は今後も継続します。これらは、デジタルビジネス戦略においてますます重要な要素となるため、今後も拡大し続けるでしょう。同時に、サイバー攻撃者は、ほとんどの組織が異なるクラウド環境間で移動するワークロードをほとんど把握していないという事実を悪用しようとしています。彼らは、この脆弱性を悪用するように設計された高度なマルチベクトル攻撃を積極的に構築しています。 組織は、マルチクラウド環境全体にわたって広範な可視性、きめ細かな制御、自動検出と対応を確立する必要があります。 CWP のようなツールは良い出発点ですが、目標は、マルチクラウド戦略の進化に合わせて拡張できる完全なセキュリティ ファブリックを構築することです。しかし、環境がさらに拡大したり、サイバー犯罪者がこれらのシステムを悪用して自らの目的を達成しようとする前に、今すぐにそうしなければなりません。 |
<<: クラウド コンピューティングとエッジ コンピューティング、どちらが優先されるのでしょうか? Dell Technologies: クラウドエッジコラボレーションが鍵
>>: IDC: パブリッククラウドのIaaSとPaaSの収益は2025年に4,000億ドルを超える
SEO 業務に携わる者として、私は他の皆さんと同じように、ウェブマスター フォーラム、SEO グルー...
商人は慈悲を乞うた。「おや!価格が間違っています。注文をキャンセルしてください。」ネットユーザーから...
IDCは4月24日、 「中国ビデオクラウド市場追跡、2022年下半期」レポートを発表し、中国のビデオ...
フレンドリーリンクの交換は依然としてSEOにおいて役割を果たしていますが、その役割は以前ほど明白では...
なぜ起業家は、ユーザーにイノベーションに費やした時間と労力に対して支払いを求めるべきなのでしょうか?...
今日、ユーザー エクスペリエンスという用語は、企業全体の研究開発、プロモーション、マーケティング業務...
ウェブサイトのコンバージョンは、SEOの最終目標です。ウェブサイトのコンバージョン率がなければ、トラ...
デスクトップ仮想化の起源1. 従来の PC サーバー アーキテクチャでは、アプリケーションは各ユーザ...
非常に明確な目的を持つユーザーは、検索機能を使用してすぐに購入を完了しますが、ユーザーがショッピング...
uuuvpsは3年以上運営されています。公式が大量メールの形でプロモーション活動を発表するのはこれが...
2014 年 3 月 20 日、これまで非常に高いランキングを獲得していた多くの Web サイトが突...
Hosteons はおそらく長い間プロモーションを行っていないでしょう。現在、安価な G ポート帯域...
6月は大学入試の季節ですが、多くの受験生からは「ブラックジューン」とも呼ばれています。しかし、今年は...
ここ数年、企業向けのウェブサイトやソフトウェアのデザインをいくつか手がけてきましたが、成果は出ていま...
流行の影響か、Nexusbytesのロサンゼルスデータセンターには大量の未使用サーバーリソースがある...