最新のクラウド コンピューティング セキュリティのベスト プラクティスを適用する方法

最新のクラウド コンピューティング セキュリティのベスト プラクティスを適用する方法

今日でも、多くの企業は、ビジネスを移行する際にデータが危険にさらされる可能性があるため、クラウド コンピューティングのセキュリティについて懸念を抱いています。したがって、クラウド コンピューティング環境のセキュリティを強化するのに役立つ最新の方法、テクノロジ、ツールを検討する必要があります。

[[275691]]

クラウド コンピューティングが組織にとってより安全であるかどうかについても、相反する意見があります。クラウド コンピューティング セキュリティと従来のオンプレミス データ センター セキュリティの最大の違いは、責任共有モデルです。 AWS、Microsoft、Google などの主要なクラウド コンピューティング プロバイダーは、新たなセキュリティの脅威に対応するために多額の投資を行ってきました。また、広範な ID およびアクセス管理 (IAM) インフラストラクチャも提供していますが、企業は依然としてそれを安全に保つために自らの役割を果たす必要があります。

「企業がアプリケーションをクラウドに移行したからといって、サイバーセキュリティの責任をクラウドプロバイダーに移せるわけではない」と、セキュリティソフトウェアプロバイダーXYPROテクノロジーの最高製品責任者、スティーブ・チャーチアン氏は語る。

企業は、すべてが適切に保護されるように、あらゆるクラウド コンピューティング インフラストラクチャに同じポリシー、制御、監視を導入する必要があります。ただし、クラウド セキュリティのベスト プラクティスを確保する責任は企業にあります。そうしないと、保護対策が施されていないオンプレミス環境と同じくらい安全でなくなります。

「クラウド プロバイダーは、一部の領域では本質的により安全です」と、IT Harvest の主席研究アナリストであり、『Secure Cloud Transformation: The CIO's Journey』の著者である Richard Stiennon 氏は述べています。これには、分散型サービス拒否 (DDoS) 攻撃、よりシンプルな構成管理、SaaS サービスの自動セキュリティ更新、統合されたセキュリティ ログ記録とアクセス管理が含まれます。

たとえば、クラウド コンピューティング ネットワークでホストされているサーバーは、通常、数百ギガビットの容量があり、大量のデータによって簡単に圧倒されることがないため、DDoS 攻撃を実行することははるかに困難です。クラウド構成はオンプレミス構成よりも標準化されているため、セキュリティ保護が容易になります。スティエノン氏は、ゼロトラスト ネットワーキングなどの新しいセキュリティ アプローチによって、クラウド コンピューティングに対する日和見的な攻撃に対抗できると考えています。

クラウド コンピューティング アプリケーションでは、セキュリティが依然として最優先事項です。一般的に、クラウド コンピューティングへの攻撃はローカル攻撃よりも被害が少ないと Stiennon 氏は考えています。クラウドでは、攻撃は誤って構成された 1 つのサービスに限定されることが多いですが、最近のランサムウェア攻撃では、ローカル攻撃がインフラストラクチャ全体に影響を及ぼす可能性があることが証明されています。これまでに報告されたクラウド コンピューティングの脆弱性のほとんどは、S3 バケットの設定ミスによるもので、通常は攻撃者ではなく研究者によって発見されます。スティエノン氏は、クラウドコンピューティングプロバイダーのバックエンドを悪用することで数十億件の記録が危険にさらされる可能性があるという事実は、階層化された防御の重要性を示していると述べた。

スティエンノン氏が発見した最大のセキュリティ問題は、企業がクラウドプロバイダーの構成、ログ記録、セキュリティツールを活用していないことに起因していた。もう 1 つの課題は、DNS、暗号化キー、Active Directory などの重要なコンポーネントを従来のデータ センターに維持しながら、インフラストラクチャの一部をクラウドでホストしてセキュリティを実装することです。

実際のクラウドコンピューティングのセキュリティの軽減

パブリック クラウドにはセキュリティ上の利点があるにもかかわらず、最近の証拠によると、クラウド コンピューティングは実際にはセキュリティが若干劣るようです。セキュリティベンダー Riskrecon のレポートによると、60% の組織ではオンプレミス システムよりもクラウド サービスに深刻な脆弱性があることがわかりました。

XYPROテクノロジー社の最高製品責任者であるスティーブ・チャーチアン氏は、サイバー攻撃は機会犯罪であるため、アプリケーションがどこにあっても攻撃される可能性があると述べた。

しかし、その脆弱性は均等に分散されているわけではありません。レポートによると、AWS と Microsoft Azure でワークロードを実行している企業では、オンプレミスよりもクラウドでの重大な脆弱性が大幅に少なくなっています。

チャーチアン氏は、ユーザー教育や自動テストツールの作成など、顧客がクラウドに包括的なセキュリティを構築できるように支援するために、主要なクラウドコンピューティングプロバイダーにはやるべきことがまだたくさんあると述べた。また、セキュリティ上の懸念と、サービスをより強力かつ柔軟にする必要性のバランスを取る必要もあります。それでも、サイバー攻撃は機会を狙った犯罪であるため、アプリケーションがどこにあっても攻撃を受ける可能性があります。

可視性を高める

企業は、環境の安全性を確保するために、環境を可視化する方法を必要としています。クラウド コンピューティングにより、企業がセキュリティ ダッシュボードやトレンド分析などのハイエンド ツールを実装する際の障壁が低くなります。企業内部のシステムを可視化できるシステムは数多くあるが、クラウドベースの製品の統合性により、可視化はより簡単かつ比較的安価になると、ServerCentral Turing Group の最高情報セキュリティ責任者である Thomas Johnson 氏は言う。

オンプレミスのシステムとインフラストラクチャには、クラウドベースのシステムのような柔軟性がありません。たとえば、企業は AWS Shield Advanced などのテクノロジーを導入して、数分以内に攻撃に関するより詳細な情報を得ることができます。対照的に、新しいオンプレミス ソリューションを展開する場合は、新しいハードウェアが必要になるか、少なくとも新しい製品をサポートするための追加の仮想マシンが必要になる場合があります。

アイデンティティアクセスと管理 (IAM) の構築

コンテンツコラボレーションプラットフォームであるEgnyteの共同創設者でオペレーション担当副社長兼最高セキュリティ責任者のクリス・ラヒリ氏は、大手クラウドプロバイダーは、顧客がクラウドへの移行を計画するのに役立つよう、アイデンティティアクセスと管理(IAM)、ガバナンス、その他のセキュリティツールやチュートリアルを強調していると述べた。 「暗号化キーの管理やクラウドコンピューティングリソースの継続的なスキャンなど、こうしたベストプラクティスの多くは、以前は実装が困難でした」と彼は語った。

これは特に重要です。クラウド コンピューティングでは、ファイアウォールや VPN などのオンプレミスの境界セキュリティ ツールに代わる、アイデンティティ アクセスと管理 (IAM) に基づく新しいセキュリティ パラダイムが必要になるためです。企業がクラウドに移行する際には、全体的なセキュリティ体制を強化するために、アイデンティティ アクセスおよび管理 (IAM) ルールを通じて中核となる組織ポリシーを確立する必要があります。

小規模な監査を実施する

潜在的なセキュリティの脆弱性を特定するために、アプリケーションとデータをクラウドに移行する際のライフサイクルを評価することが重要です。デジタル変革コンサルタント会社Step5のパートナーであるデビッド・マクファーソン氏は、企業はクラウド関連のプロセスに関連するセキュリティを完全に理解するためにミニ監査を実施すべきだと述べた。知っておくべき重要な情報は次のとおりです。

  • データの場所: データがホストされている場所、使用されているサービス、そのデータの責任者を把握します。
  • サービスの追加: サービスを追加および拡張しているユーザーを特定します。また、サービスを追加できるユーザーを確認し、追加の条件を確認してください。
  • 離脱規約: 組織がクラウドからの離脱を決定した場合に何が起こるかを理解するために、離脱規約を確認してください。

人為的ミスの影響を軽減

AIカメラプラットフォームであるUmbo Computer Visionのインフラ責任者であるChun Cheng Liu氏は、人為的ミスがクラウドコンピューティングの安全性を低下させる最大のリスクであると述べた。ビジネス側では、組織内の役割に関係なく、従業員が新しいセキュリティ手順を認識し、必要なセキュリティ トレーニングを受けるようにすることを意味します。これにより、セキュリティ侵害につながるミスの可能性が減ります。

たとえば、Umbo は、オンボーディング中に従業員にセキュリティ ポリシーと実践についてトレーニングするためのセキュリティ ポータルを作成しました。劉俊成氏は「状況の変化に効果的に対応できるよう、入社後は全社員が安全研修を受ける」と述べた。

ジョンソン氏は、Amazon S3 バケットの設定ミスなどの問題は、多くの場合、製品知識の不足が原因であると述べました。セキュリティに関しては、個人がさまざまなクラウド コンピューティング プロバイダーの微妙な違いをすべて理解するのは本質的に困難です。特にクラウド移行の初期段階では、対象プラットフォームに関する知識を持つ専門家と協力することが賢明です。

<<:  高可用性を備えた Kubernetes をインストールする最も簡単な方法です。

>>:  Hehegu、Oracleと提携してケータリングのデジタル変革を追求

推薦する

losangelesvps: 新年のプロモーション、無制限のトラフィック VPS が年間 19.5 ドルから、KVM/1G メモリ/25gSSD/1Gbps 帯域幅

losangelesvps の新年プロモーションは数日前にリリースされたため、少し遅れています。時期...

武有雄が人工知能について語る

7月9日、世界人工知能会議クラウドサミットが正式に開幕しました!アマゾン ウェブ サービスは、202...

数え切れないほどの降格を経験したウェブマスターが体験談を語る

ウェブマスターや SEO 担当者が最も恐れていることは何でしょうか? おそらく、人々の生活を死よりも...

フォーラムに関するいくつかの考え

ウェブマスターはフォーラム プログラムに精通している必要があると思います。現在、最も広く使用されてい...

shockhosting: 高性能 VPS と大容量ハードディスク VPS が 50% オフ、オプションのデータセンター 5 つ

shockhosting は正式にデータセンターを 5 か所に拡大しました。公式は VPS サービス...

#黑5# サンノゼ サーバー、月額 299 ドル、2*e5-2683v4、512G DDR4、2*3.84T SSD、10Gbps 帯域幅

SpinServers のブラック フライデーが早くも始まりました。米国西海岸のサンノゼにある超ハイ...

SEO統合マーケティング最適化プロセスの簡単な分析

SEO という言葉は、インターネット業界で働く個人や上司にとって、馴染みのある言葉です。聞けば聞くほ...

マイクロフィルムとオンラインマーケティングプロモーションの特徴

マイクロムービーは感情的なマーケティング モデルであるだけでなく、従来のマーケティング モデルを補完...

mycustomhosting-年間18ドル/2IP/512mメモリ/KVM/15gハードディスク/500gトラフィック

mycustomhosting の新しいプロモーション情報が出てきて、少し心配になりました。デュアル...

3分レビュー! 2021 年 5 月のクラウド コンピューティング分野の重要な動向を簡単に紹介します

このような熱い発展の流れは、2021年も続くでしょう。過去 1 か月間、クラウド コンピューティング...

最適化された企業ウェブサイトのホームページデザインスケッチ

著者は以前、「企業ウェブサイトの最適化におけるいくつかの重要なポイントの簡単な分析」という記事を書い...

Alibaba Cloudの国際版と国内版の違いは何ですか?実名登録なしで香港、日本、その他のデータセンターのクラウドサーバーを購入

ウェブサイトの実名登録は、多くの人のウェブサイトの正常な運営に影響を与え、国際版サーバー市場が活況を...

検索エンジン マーケティングは「貧乏人を憎み、金持ちを愛する」のでしょうか?

インターネットの継続的な発展により、検索エンジンを使用する人の数が徐々に増加しています。検索エンジン...

SEO担当者の今後の開発方向を変える必要があるかどうかの簡単な分析

SEO業界の台頭とともに、SEO業者が春雨後のキノコのように出現しました。無名の業界から、徐々に人気...

サイトのスナップショットが追いつかない4つの理由について簡単に説明します。

ウェブマスターが困惑し、無力感を感じることが多いのは、サイトのスナップショットが遅れていて、追いつけ...