クラウドに移行する企業: マルチクラウドはより安全ですか?

クラウドに移行する企業: マルチクラウドはより安全ですか?

クラウドコンピューティングは、インターネット、実体経済などのさまざまな分野に浸透し、大きなトレンドとなっています。障害から保護するために、分散アプリケーションのさまざまな部分を複数のクラウドに展開し、マルチクラウドを選択する企業が増えています。

マルチクラウドとは、複数のクラウドプロバイダーが提供する複数のクラウドサービスを組み合わせたクラウドアーキテクチャです。クラウド プラットフォームは、従来のオンプレミス環境よりもデフォルトで安全であると考えられることがよくありますが、これには状況に応じた考慮が必要です。従来のセキュリティ モデルは、組織内のすべてのものが信頼でき、企業は直面する可能性のある外部の脅威にのみ焦点を当てる必要があるという時代遅れの考えに基づいています。しかし、内部からの脅威はますます巧妙化しているため、内部への拡散を防ぐための新たなセキュリティ対策が必要です。

曇りの風景

マルチクラウド環境は強力です。マルチクラウド戦略を実装することは、企業がアプリケーションやサービスにアクセスできるようにする最も効果的な方法です。多くの企業は、大規模で認知度の高いクラウド コンピューティング プロバイダーのサービスを利用すれば、ビジネス ニーズを満たすのに十分であると誤解しています。しかし、クラウド コンピューティングの時代では、業界が進化し続け、より多くのオプションが提供されるようになり、このような状況になることはほとんどなく、より多くの問題が発生する可能性があります。

選択の自由と柔軟性は非常に望ましく、受け入れられるべきですが、そのような環境のセキュリティへの影響については慎重に考慮する必要があります。

マルチクラウド アーキテクチャを活用するには、企業内でさまざまなスキル セットが必要になる場合があります。大企業の場合、これは多数のチームで構成される可能性があり、各チームは一般的なセキュリティ、認証、信頼境界について「適切」な状態についてそれぞれ異なる考えを持っています。

企業内のエコシステムがより広範囲かつ複雑になるにつれ、脆弱性や、悪用、データ損失、偵察の潜在的な侵入ポイントが簡単に発生する可能性があります。簡単に言えば、マルチクラウドは潜在的な拡張範囲を拡大します。

自分を守る

企業はさまざまな方法でクラウド アーキテクチャを保護できますが、その 1 つは各クラウド プロバイダーのエッジに分散セキュリティを導入することです。これにより、侵害が発生した場合の潜在的な拡大範囲が制限され、ネットワークの残りの部分を中断することなく問題を隔離するための制御が提供されます。ただし、セキュリティの種類ごとに、各クラウド コンピューティング プロバイダーのクラウド アーキテクチャに応じた独自のソリューションが必要となり、構成と保守にコストがかかります。その結果、多くの企業がこのアプローチのせいでトラブルに巻き込まれることになります。

効果的な代替案は集中型モデルです。集中化されたセキュリティにより、クラウドやサードパーティ プロバイダーへの接続が簡素化され、ログ記録が統合され、監視とメンテナンスのための単一のセキュリティ フォーカル ポイントに焦点が当てられます。これは理想的なオプションのようで、多くの企業がその簡素化された集中型アプローチのためにこのオプションに傾倒しています。ただし、「すべての卵を一つのカゴに入れる」アプローチでは、より優れた機能と機能の管理、およびより強力な制御の両方が必要であることに注意することが重要です。多くの人がその重要性を過小評価しています。さらに、集中型モデルは変更を誘発し、プロセスを複雑にする可能性があり、準備ができていない場合はビジネスの他の部分にドミノ効果をもたらす可能性があります。

最も重要なことは、ファイアウォールがすべての問題の解決策であると人々が考えないことです。ファイアウォールは、企業をセキュリティの脅威から保護できる「ワンストップ」のセキュリティ対策として位置付けられています。ただし、標準的なファイアウォールだけでは、Wannacry や Heartbleed などの攻撃を防ぐことはできません。

代わりに、包括的なネットワーク セキュリティには、ソフトウェアとハ​​ードウェアを組み合わせた、より幅広い機能が必要です。これらには、すべての OS (オペレーティング システム) を最新の状態に保つことが含まれます。 UTM(統合脅威管理)デバイスの使用;ディープ パケット インスペクションを活用し、ネットワーク トラフィックを管理する。 WAF (Web アプリケーション ファイアウォール) を使用して特定の Web アプリケーションのコンテンツをフィルタリングする。インターネットへの出力を一元化し、SIEM (Secur Security Information and Event Management) と SOC (セキュリティ運用) を統合して、ネットワーク内セキュリティ警告分析を提供し、安全な環境をリアルタイムで維持します。セキュリティ システムにこれらすべての要素を組み込むことで、企業はあらゆる種類の違反や侵害に対して十分な備えができるようになります。これは簡単なプロセスではなく、多大な時間、費用、リソースの投資が必要ですが、正しく慎重に実行すれば、長期的には大幅なコスト削減につながります。

[[265288]]

集中型セキュリティと分散型セキュリティはどちらも独自の利点と欠点があり、マルチクラウド環境はそれを利用する企業と同じ速さで進化しています。したがって、現在効果的であるだけでなく、変化するニーズにも適応できるセキュリティ モデルを考案することは困難です。これまで、セキュリティ対策とプロセスは、現在のまたは既知のビジネス上の脅威に効果的に対処できるように設計されていましたが、特にマルチクラウド環境では、新たな危険を予測して迅速に対応する能力も同様に重要です。

潜在的な解決策

もう 1 つのソリューションは、ネットワーク コアでの集中ルーティングとマルチクラウド接続とともに、クラウド リージョンを作成することです。これらのクラウド リージョンは、中央コア内に構築され、リージョン間のルーティングと保護が行われます。その結果、定義された各エリア間に「隔離ゾーン」が作成され、ネットワークのダウンタイムを回避しながら発生する問題を隔離します。このアプローチは、ネットワークに侵入する可能性のある脅威から企業を保護し、問題をその発生源で隔離することで、脅威が発生したときに企業がより強力な保護を得られるようにします。

集中化された包括的なセキュリティ対策とプロセスがネットワークの中核となる必要があります。セキュリティ上の課題に対処するには、企業は画一的な考え方を捨て、安全なマルチクラウド インフラストラクチャを採用する必要があります。しかし、これはそれ自体が課題であり、企業は将来の潜在的な問題に目を向けながら、現在直面しているセキュリティ リスクに対処して軽減するための柔軟でスケーラブルなモデルを構築する必要があります。

<<:  Huayun DataのXu Guangbin氏は、アモイ市党委員会書記のHu Changsheng氏や他の指導者らとクラウドコンピューティングの開発について議論した。

>>:  華雲データ、2019年広東省、香港、マカオ情報技術・セキュリティ技術セミナーでスマートキャンパスソリューションを展示

推薦する

Discuz! 防水壁がウェブサイトのセキュリティに大規模な攻撃を開始

最近、Discuz! が立ち上げたフォーラム サービス製品「防水壁」が、Tencent Weibo ...

Aruba、中小企業向けOfficeConnect OC20ネットワークソリューションを発表

2018年6月15日、世界有数のネットワーク技術プロバイダーであるArubaの中堅・中小企業顧客向け...

羅永浩とのライブ配信の1年

羅永浩は2019年4月1日に初の生放送を開始し、総取引額は1億1000万元、視聴者数は5000万人近...

Akamai が Microsoft の RPC サービスの脆弱性を発見した経緯

一昨日、 Akamai の研究者は、Microsoft のWindows RPCサービスに 2 つの...

hosthatch ノルウェー VPS はいかがでしょうか?参考までに測定データをいくつか共有します

Hosthatchはノルウェーのオスロで独自のVPS事業を運営しています。同社のノルウェーVPSはデ...

vps.net ロサンゼルス SSD VPS のレビューとバックエンドの使用法の簡単な紹介

10 月 25 日頃、ロサンゼルスのデータ センターにある、SSD ハード ドライブと 1000M ...

企業向けWeiboマーケティング講座:ファンのめまいに悩まされないために

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスファンのめまいにならない...

ゲーム業界の幹部が語る: クラウド サービスを活用してゲーマーの関心を維持する方法

Akamai は、ビデオ ゲームのパイオニア、イノベーター、リーダーにリアルタイムのサービスと保護...

ウェブマスターがオンラインストアに投資する際に考慮すべき入力出力比率についての簡単な説明

お金をかけずに Taobao オンライン ストアを開設することはほぼ不可能です。Taobao ストア...

検索エンジンがコアコンテンツを決定する方法

検索エンジン スパイダーがページ コードを検索エンジン サーバーに送り返した後、SE はどのようにし...

適切なマーケティング方法を見つけることで、ウェブマスターは水を得た魚のように活躍できる

ウェブサイトのSEOはますます難しくなってきているという人もいれば、考え方を変えて検索エンジンマーケ...

コンテナ管理のための 7 つの Docker コマンド

Docker入門Docker は、コンテナ内でアプリケーションを構築、デプロイ、実行するためのオープ...

ドメインのPR値とGoogleキーワードランキングの関係

中国の検索エンジン市場における Google のシェアは Baidu に大きく遅れをとっているものの...

Pinterest のトレンドが中国のインターネットを席巻、類似ウェブサイトは 30 以上

2010 年の春、人気の Groupon がハリケーンのように中国のインターネットを席巻しました。そ...

Pacificrack: 中秋節フラッシュセール、複数の高構成 VPS が年間 13.15 ドルから

中秋節期間中、Pacificrack は VPS フラッシュセールを開始しました。多くの高構成 VP...