クラウドコンピューティングの時代に、知っておくべき10のセキュリティ技術をご紹介します

クラウドコンピューティングの時代に、知っておくべき10のセキュリティ技術をご紹介します

モバイル、クラウド コンピューティング、IoT によって企業ネットワークが拡大し、エンドポイントが増加するにつれて、セキュリティが重要になります。セキュリティ チームは常に警戒を怠らず、企業の地理的攻撃から保護するために役立つ新しいテクノロジーにも注意を払う必要があります。

企業の IT が直面する脅威レベルは依然として非常に高いレベルにあり、大規模なデータ漏洩や攻撃に関するメディア報道を頻繁に目にします。

攻撃者の能力が向上するにつれて、企業もアクセスを保護し、攻撃を防ぐ能力を向上させる必要があります。セキュリティ リスク リーダーは、高度な攻撃から防御し、デジタル ビジネス変革をより効果的に実現し、新しいコンピューティング方法を採用するために、最新のテクノロジを評価および使用する必要があります。

たとえば、クラウド コンピューティング、モバイル、DevOps などです。

企業がデータと情報を保護するのに役立つ 10 個のテクノロジーをご紹介します。

1. クラウドコンピューティングワークロード保護プラットフォーム

現在、企業には、パブリック/プライベート クラウドに加えて、物理/仮想マシンやコンテナなど、さまざまな種類のワークロード、インフラストラクチャ、場所があります。 Cloud Workload Protection プラットフォームを使用すると、企業は単一の管理コンソールからさまざまなワークロード、インフラストラクチャ、場所を管理できるため、すべての場所に共通のセキュリティ ポリシーを展開することもできます。

2. クラウド アクセス セキュリティ ブローカー (CASB)

多くの企業は複数のクラウド サービスとアプリケーションを使用しており、それらはすべて単一の CASB から監視されるため、企業はセキュリティ ポリシーを効果的に施行し、クラウド サービスのリスクに対処し、すべてのクラウド サービス (パブリックとプライベート) にわたってコンプライアンスを確保できます。

3. マネージド検出および対応 (MDR)

通常、企業は脅威を継続的に監視するためのリソースや人員がない場合にのみ、MDR サービスの使用を検討します。これらのサービス プロバイダーは、継続的な監視機能を通じて、企業が脅威の検出とインシデント対応を改善できるようにします。

4. マイクロパーティショニング

これにより、企業は仮想データセンター内のアプリケーションとワークロードを分離して隔離し、仮想化されたソフトウェアのみのセキュリティ モデルを使用して、各パーティション、さらには各ワークロードに細かく調整されたセキュリティ ポリシーを割り当てることができます。

5. コンテナセキュリティソリューション

コンテナーは、コード、ランタイム、設定、システム ツール、システム ライブラリなど、実行に必要なものすべてを含む、自己完結型の実行可能ソフトウェアです。コンテナは通常、オペレーティング システムを共有しており、オペレーティング システムへの攻撃によりすべてのコンテナが感染する可能性があります。コンテナ セキュリティ ソリューションは、コンテナが作成される前にスキャンを可能にし、保護を提供するだけでなく、実行時の監視も行います。

6. 欺瞞のテクニック

場合によっては、悪意のあるアクティビティが、企業が導入している他の種類のネットワーク防御によって検出されることなく、企業ネットワークに侵入することがあります。この場合、欺瞞技術は、そのような悪意のある活動を見つけて検出するために使用できる洞察を提供します。また、積極的なセキュリティ体制を取り、攻撃者を欺いて打ち負かします。現在利用可能な欺瞞技術ソリューションは、エンタープライズ スタック内の複数のレイヤーをカバーし、ネットワーク、データ、アプリケーション、エンドポイントに及びます。

7. ソフトウェア定義周辺機器 (SDP)

異なるシステムやアクターが同じ企業ネットワークを介して接続されるため、SDP を使用すると、企業は誰が何を知る必要があるかを定義し、機密情報を効果的に一般の目に触れないようにすることができます。これにより、アプリケーション インフラストラクチャへのアクセスを許可する前にデバイスの ID と状態をチェックすることで、攻撃対象領域を減らすことができます。

8. リモートブラウザ

リモート ブラウザは、Web ブラウザを開くことができるリモート仮想環境を提供します。この環境は企業ネットワークに接続されていないため、ブラウザベースのマルウェアが企業ネットワークに侵入してデータを盗むことはできません。

9. エンドポイント検出と対応 (EDR)

これらのセキュリティ ソリューションは、すべてのエンドポイントを監視し、異常な動作や悪意のある動作を探します。 EDR は、異常なアクティビティを検出し、それを調査し、脅威が見つかった場合はそれを修復して軽減することに重点を置いています。ガートナーによると、2020 年までに、世界中の大企業の 80%、中規模企業の 25%、小規模企業の 10% が EDR 機能を使用する予定です。

10. ネットワークトラフィック分析 (NTA)

これらのセキュリティ ソリューションは、ネットワーク トラフィック、接続、フロー、オブジェクトを監視して、疑わしい脅威や悪意のあるコンテンツを検出します。悪意のあるコンテンツが見つかった場合は、さらなる措置のために隔離されます。

<<:  マルチクラウド導入のためのエンタープライズガイド

>>:  銀行間引き出しの失敗が分散取引に関する考えを引き起こした

推薦する

コインの裏側:ハイブリッドクラウドの成長痛

人がいるところに市場がある。市場があるところにクラウド コンピューティングがあります。クラウド コン...

曲頭条にはまだ突破のチャンスはあるのだろうか?

Qutoutiao は、新しい形式の情報閲覧を創造することに特化したソフトウェアです。モバイル アプ...

低価格のVPSにこだわらず、自分に合ったものを選びましょう

なぜそんなことを言うのですか?まず、最低限のポイントは、私が VPS マーチャントである場合、私の目...

杭州愛北が企業ウェブサイト最適化の基本的な考え方と戦略について語る

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますインターネ...

企業のウェブサイトを最適化する方法

【序文】企業ウェブサイトの SEO は、他の情報ウェブサイトや画像ウェブサイトの SEO とは異なり...

faconhostはどうですか?ロサンゼルス トリプル ネットワーク AS9929 シリーズ VPS レビュー

Faconhost は最近、ロサンゼルスのデータセンターに新しい VPS シリーズを追加しました。A...

定番の海外クラウドサーバーの推奨、安定した迅速なアフターサービス、最も重要なのは長寿命

海外のクラウドサーバー市場は国内市場よりも早く成熟しました。市場には海外のクラウドサーバーブランドが...

アップル、ユーザー情報の取得について「そんなものはない」と回答

AppleがiPhoneユーザーの個人情報を入手しているかどうかという質問に対して、Appleは本日...

企業はどのようにワークロードをクラウドに移行するのでしょうか?

ワークロードをクラウドに移行する企業は、需要の変化に応じて調整されるインフラストラクチャを活用し、使...

魅力的なクラウドイノベーション16選

従量課金制の価格モデルの背後には、パブリック クラウドが最新かつ最高の開発、DevOps、AI ツー...

SEOにおける製品デザインの重要性

最近のウェブサイトの分析により、SEO における製品設計の重要性をますます認識するようになりました。...

ウェブサイト構築に推奨される VPS: iozoom、中国電信/中国聯通バックボーンへのアクセス/20g DDOS 保護

iozoom をもう一度紹介しようと思っているのですが、なぜでしょうか?コンピューター室、ネットワー...

「オープンソース」を夢見ているのは誰でしょうか?

まず最初に、少し前に起こった出来事をお話ししましょう。 2か月以上前、Appleの世界開発者会議が米...

ネットワークブランドを構築し、ネットワークマーケティングの効率を向上

現在、ブランド認知は徐々に企業のマーケティングに組み込まれています。ブランドは独立した部分ではなく、...

VPSCreed-1g メモリ/完全管理型 VPS/月額 5.5 ドル

vpscreed は 2009 年に設立されたインドの VPS 販売業者です。ここではさまざまなプロ...