ハイブリッド クラウド セキュリティの基礎: 知っておくべき 4 つのこと

ハイブリッド クラウド セキュリティの基礎: 知っておくべき 4 つのこと

[[227650]]

他の大規模な IT 変更と同様に、ハイブリッド クラウド モデルを導入するには、企業がセキュリティ対策を再検討する必要があります。ハイブリッド クラウドが適切に実装されれば、企業のセキュリティ向上に役立ちます。複数のクラウド コンピューティング環境にはそれぞれ独自の利点と付随するコストがあり、その柔軟性により、IT リーダーは、プライベート クラウドとパブリック クラウドの両方の大きな可能性を活用しながら、特定の種類の機密データや重要なデータをオンプレミスで保持できるようになります。

ただし、セキュリティは企業の全体的なハイブリッド クラウド戦略の目に見える部分である必要があります。そうでないと、リスクを軽減するための適切な手順を踏まないと、新たなリスクが導入される可能性があります。

「ハイブリッド クラウド インフラストラクチャが新しいビジネスの現実の一部であることは否定できません」と、Unbound の R&D 担当副社長兼共同創設者である Guy Peer 氏は述べています。 「その結果、企業の IT リーダーは、まだハイブリッド クラウド セキュリティを優先していない場合は、優先する必要があります。」

ここでは、企業の IT リーダーがハイブリッド クラウド セキュリティについて理解し、組織内の他のユーザーに「ハイブリッド クラウド セキュリティ 101」として説明できる必要がある主要な問題について説明します。また、これらの問題を管理するための戦略的な問題と、企業のハイブリッド クラウド セキュリティ体制を強化する方法についても説明します。

企業が直面しているハイブリッド クラウドのセキュリティに関する 4 つの主要な問題:

1. 境界セキュリティ対策が不十分

つまり、企業がオンプレミスや従来のデータセンター インフラストラクチャだけでなく、プライベート クラウド環境とパブリック クラウド環境を含むハイブリッド モデルを採用する場合、企業ネットワーク境界を保護するための従来のツールと戦略ではもはや不十分です。

「IT リーダーは、これまで慎重に定義し維持してきたネットワーク境界だけではもはや十分ではないことを理解する必要がある」と、Cyxtera の副社長兼最高情報セキュリティ責任者である David Emerson 氏は言う。 「ハイブリッド クラウドは、エンタープライズ インフラストラクチャの新たな標準になりつつあり、企業は変化に抵抗したり従来のセキュリティ対策に固執したりするのではなく、適応する必要があります。」

ハイブリッド クラウド アーキテクチャが一般的になるにつれて、境界が拡大し、大幅に変化するため、IT プロフェッショナルは境界セキュリティへのアプローチを再構築する必要があります。

「ほとんどの企業は、オンプレミスと、異なるパブリッククラウドまたはプライベートクラウド上の複数のクラウドワークロードを組み合わせて使用​​することになるだろう」とアンバウンドのピア氏は述べた。 「このような環境では、境界を安全に保つことはおそらくより困難になるでしょう。」

2. 企業の脅威は今や広範囲に分散している

従来の境界セキュリティがハイブリッド クラウド インフラストラクチャで不十分な根本的な理由は、企業が従来のオンプレミス インフラストラクチャ、プライベート クラウド、パブリック クラウドにまたがるさまざまな環境でワークロードを実行していることです。柔軟性はハイブリッド クラウドの大きな魅力の 1 つであるため、企業は変化するビジネスおよびテクノロジーのニーズに基づいて、これらの異なる環境間でデータを移動することもできます。

「攻撃対象領域は現在、分散され、無限であり、常に変化している」とカビリンのエンジニアリング担当副社長、ブラジェシュ・ゴヤル氏は語る。

つまり、さまざまな環境にわたってデータのセキュリティを確保するには、新しいアプローチとベスト プラクティスが必要になります。セキュリティ パッチやアップデートなどの従来のプロセスを組織が処理する方法も、再検討する必要があります。 Red Hat のチーフアーキテクトである Matt Smith 氏が最近指摘したように、ハイブリッド時代にアップデートをインテリジェントに処理したいと考えている企業にとって、自動化は重要な役割を果たします。

ハイブリッド アーキテクチャ内の環境の種類 (および潜在的なプロバイダー) ごとに、セキュリティに関する考慮事項とリスクが異なります。企業はもはや統一されたインフラストラクチャを使用していないため、ハイブリッド クラウド セキュリティに対する統一されたアプローチは存在しません。

「IT リーダーは、ワークロードの内容やそれが置かれている環境に応じてセキュリティのニーズが異なることを認識する必要がある」と、Flexential の最高製品責任者 Michael Fuhrman 氏は語る。 「そして、『万能』戦略を採用しても、企業のワークロードを適切に保護するのに効果的ではありません。」

これは本質的に、あらゆる大規模な IT 変更に伴うコストと利益のトレードオフです。

以下は、ジュニパーネットワークスのグローバル セキュリティ戦略ディレクターであるローレンス ピット氏による簡単な例です。 「ハイブリッド クラウドが提供する規模と柔軟性により、ユーザーは複数の環境にアクセスできるようになりますが、これにより、企業の IT セキュリティ ポリシーでは表示または管理できない「シャドー IT」サーバーを IaaS 上に開発する部門のリスクも生じます」と彼は説明します。

企業全体のセキュリティ戦略をハイブリッド クラウド戦略と整合させる際には、これらの考慮事項を常に念頭に置いてください。

3. 新しいツール、プロセス、ポリシーについて考える

つまり、ハイブリッド クラウド モデルを採用する企業には新しいセキュリティ ツールとプラクティスが必要であり、セキュリティ戦略全体を捨てるのではなく、修正する必要があるのです。

「組織は、オンプレミスとクラウドの両方で、すべてのインフラ投資にわたって健全なセキュリティ体制を実現するために、新しいツール、戦略、考え方を取り入れる必要がある」とゴヤル氏は述べた。

たとえば、ハイブリッド展開の時代では、さまざまなインフラストラクチャの統合管理とリソース共有が重要になります。 Red Hat のテクニカル エバンジェリストである Gordon Haff 氏は、「組織がまだパブリック クラウド リソースを使用していない場合でも、複数のインフラストラクチャ プラットフォーム (仮想化など) を実行するという意味ですでにハイブリッドになっている可能性があり、ハイブリッド クラウド管理はこれらを単一の管理インターフェイスの下に統合するのに役立ちます」と述べています。同氏は、「統合管理により、IT 部門は、割り当て、容量計画、課金のために、さまざまな地理的場所に分散された仮想化リソースを統合的に把握できるようになります」と指摘しました。

おそらく、企業はすでに、開発プロセスの早い段階でセキュリティに重点を置く DevOps の作業方法に合わせてセキュリティ プロセスを適応させているでしょう。これは、多くの場合、DevSecOps と呼ばれます。

ハイブリッド クラウドの採用の増加と、コンテナーやマイクロサービスなどの関連トレンドが、DevSecOps への関心が高まっている主な理由です。

これは、継続的デリバリーと継続的インテグレーション、そして分散化が進む環境とアーキテクチャの時代には、セキュリティに対する新しいアプローチが必要であることを IT リーダーが認識したことによる、DevOps 文化の論理的な進化です。

4. 「逆転」を狙う考え方には注意

IT リソースが限られている、または IT リソースがまったくない中小企業にとって、クラウド プロバイダーを盲目的に信頼することは懸念事項となる可能性があります。

一方、CIO やその他の IT リーダーは、リスクの分散または共有とリスクの完全なオフロードを混同する誘惑を避ける必要があります。

「ハイブリッドクラウドを導入する際の最大のリスクは、企業がそれをセキュリティの要とみなし、クラウドプロバイダーが継続的な保護とコンプライアンスを確保するためのセキュリティ基準を整備していると信頼していることだ」とジュニパーのピット氏は述べた。

クラウド プロバイダーが何らかのリスクを軽減するサービスを提供しているからといって、そのリスクに対処するための措置を実際に講じているわけではありません。 「これは、企業がベンダーに管理の責任を負わせるために努力する必要があることを意味します」とSASのCISO、ブライアン・ウィルソン氏は語った。 「企業は、ベンダーが暗号化されていないデータにアクセスできないことをどうやって知るのでしょうか。追加料金を支払ったり、企業がクラウド アクセス セキュリティ ブローカー (CASB) を経由したりすることなく、これが可能であることを企業は確認できるでしょうか。これらの詳細が契約書に明記されていることを確認し、それらの契約書とベンダー ポリシーを定期的に確認してください。」

これはハイブリッド クラウド セキュリティの基盤としては見落とされがちなので、注意を払い、組織内の他の人に説明する方法を知っておく必要があります。アプリケーションレベルに至るまで、多くの問題があります。

「さまざまなクラウド コンピューティング環境でデータとアプリケーションがどのように保護されているかを監視し続ける必要がある」とピット氏は述べた。 「ハイブリッド環境やマルチクラウド環境であっても、依然としてリスクは存在します。」

【編集者のおすすめ】

  1. 23 の基本的な IoT 標準、プロトコル、技術用語のクイック ガイドです。
  2. ITチームが顧客を第一に考えるべき理由
  3. データセンターネットワーク技術が直面する3つの大きな課題
  4. McKinsey AI アプリケーション レポート: ディープラーニングはブルー オーシャンか、それとも深い穴か?
  5. 人工知能、モノのインターネット、ブロックチェーンが金融業界を変革する

<<:  サーバー仮想化の動向分析(第1部)

>>:  この記事では、「エッジコンピューティング」とモノのインターネットの密接な関係について説明します。

推薦する

#おすすめ# raksmart: 499元、L5630*2、16Gメモリ、1T SSD、100M無制限、中国本土最適化帯域幅、Alipay

米国西海岸サンノゼのRaksmartデータセンターから、3月の独立サーバーのプロモーション情報が届き...

#11.11# RackNerd: 複数の安価な米国 VPS、最低 $12/年、オプションのデータセンター 6 つ

Racknerd は、2018 年の China Double Eleven プロモーションを正式に...

hostdare-3USD/アジアに最適化されたVPS/KVM/1GB RAM/20GB SSD/1TB帯域幅

Hostdare は新年プロモーションを実施しています。アジア回線 (quadranet、ロサンゼル...

ウェブサイトのトラフィックを増やすための4つの効果的な方法を紹介します

すべてのウェブマスターはウェブサイトを構築できますが、それを運用し、大量のトラフィックをもたらす方法...

SEOは企業にどのようなメリットをもたらすのか?企業向けSEOをうまく行う方法

SEO のこの「ちょっとしたこと」は、その独自の利点 (無料、費用対効果が高く、すぐに結果が得られる...

推奨: hostwinds-6 USD/512 MB RAM/25 GB HDD/10 MB 無制限

永久 20% オフの割引コード: WHTJAN、完全に管理された VPS、即時インストールと使用、毎...

タイトルの効果を最大化する6つの方向性

ウェブサイトのタイトル キーワードはサイト ページの重要な情報であり、検索エンジンでのサイトの可視性...

著者の経験とウェブサイトランキングの方法について簡単に説明します

はじめに: この記事は主に、企業のウェブサイトランキングのためのいくつかの方法と経験を共有しています...

IP ブランド マーケティングが常に「失敗」するのはなぜでしょうか?

新しい消費者ブランドは特に人気があります。過去2、3年で消費の新たな変化が急速に起こり、新世代の消費...

ウェブデザインに手​​描きスタイルを取り入れてユーザーエクスペリエンスを向上

[コアヒント] 手描き風のスタイルをウェブページに適用してウェブサイトのユーザーエクスペリエンスを向...

安定したランキングを維持するために、春節期間中のSEO作業を合理的に調整する

春節が近づいてきました。最近、多くの同僚がフォーラムやグループで、春節期間中に SEO 作業を合理的...

大手医療機関の CISO がクラウド変革を通じてサイバーセキュリティを強化した方法

[[422321]]医療サービス提供会社 Jefferson Health の最高情報セキュリティ責...

SEOキーワード競争の難しさの判断アイデア

キーワード競争の難易度を判断することは、SEO 担当者が習得しなければならないスキルです。ランク付け...

hosteroid: 特別価格の UK VPS、年間 18 ユーロ、4G メモリ/2 コア/50g NVMe/1.5T トラフィック/1Gbps 帯域幅

hosteroid.uk は 2009 年に設立された英国の VPS 販売業者で、主に英国ロンドン、...

runidc: 香港物理サーバー、月額 30 ドル、帯域幅 30M、トラフィック無制限、e3-12XX/16G メモリ/1T ハードディスク

2008 年に設立されたホスティング会社 runidc は現在、香港で物理サーバーを割引価格で販売し...