ハイブリッド クラウド セキュリティの基礎: 知っておくべき 4 つのこと

ハイブリッド クラウド セキュリティの基礎: 知っておくべき 4 つのこと

[[227650]]

他の大規模な IT 変更と同様に、ハイブリッド クラウド モデルを導入するには、企業がセキュリティ対策を再検討する必要があります。ハイブリッド クラウドが適切に実装されれば、企業のセキュリティ向上に役立ちます。複数のクラウド コンピューティング環境にはそれぞれ独自の利点と付随するコストがあり、その柔軟性により、IT リーダーは、プライベート クラウドとパブリック クラウドの両方の大きな可能性を活用しながら、特定の種類の機密データや重要なデータをオンプレミスで保持できるようになります。

ただし、セキュリティは企業の全体的なハイブリッド クラウド戦略の目に見える部分である必要があります。そうでないと、リスクを軽減するための適切な手順を踏まないと、新たなリスクが導入される可能性があります。

「ハイブリッド クラウド インフラストラクチャが新しいビジネスの現実の一部であることは否定できません」と、Unbound の R&D 担当副社長兼共同創設者である Guy Peer 氏は述べています。 「その結果、企業の IT リーダーは、まだハイブリッド クラウド セキュリティを優先していない場合は、優先する必要があります。」

ここでは、企業の IT リーダーがハイブリッド クラウド セキュリティについて理解し、組織内の他のユーザーに「ハイブリッド クラウド セキュリティ 101」として説明できる必要がある主要な問題について説明します。また、これらの問題を管理するための戦略的な問題と、企業のハイブリッド クラウド セキュリティ体制を強化する方法についても説明します。

企業が直面しているハイブリッド クラウドのセキュリティに関する 4 つの主要な問題:

1. 境界セキュリティ対策が不十分

つまり、企業がオンプレミスや従来のデータセンター インフラストラクチャだけでなく、プライベート クラウド環境とパブリック クラウド環境を含むハイブリッド モデルを採用する場合、企業ネットワーク境界を保護するための従来のツールと戦略ではもはや不十分です。

「IT リーダーは、これまで慎重に定義し維持してきたネットワーク境界だけではもはや十分ではないことを理解する必要がある」と、Cyxtera の副社長兼最高情報セキュリティ責任者である David Emerson 氏は言う。 「ハイブリッド クラウドは、エンタープライズ インフラストラクチャの新たな標準になりつつあり、企業は変化に抵抗したり従来のセキュリティ対策に固執したりするのではなく、適応する必要があります。」

ハイブリッド クラウド アーキテクチャが一般的になるにつれて、境界が拡大し、大幅に変化するため、IT プロフェッショナルは境界セキュリティへのアプローチを再構築する必要があります。

「ほとんどの企業は、オンプレミスと、異なるパブリッククラウドまたはプライベートクラウド上の複数のクラウドワークロードを組み合わせて使用​​することになるだろう」とアンバウンドのピア氏は述べた。 「このような環境では、境界を安全に保つことはおそらくより困難になるでしょう。」

2. 企業の脅威は今や広範囲に分散している

従来の境界セキュリティがハイブリッド クラウド インフラストラクチャで不十分な根本的な理由は、企業が従来のオンプレミス インフラストラクチャ、プライベート クラウド、パブリック クラウドにまたがるさまざまな環境でワークロードを実行していることです。柔軟性はハイブリッド クラウドの大きな魅力の 1 つであるため、企業は変化するビジネスおよびテクノロジーのニーズに基づいて、これらの異なる環境間でデータを移動することもできます。

「攻撃対象領域は現在、分散され、無限であり、常に変化している」とカビリンのエンジニアリング担当副社長、ブラジェシュ・ゴヤル氏は語る。

つまり、さまざまな環境にわたってデータのセキュリティを確保するには、新しいアプローチとベスト プラクティスが必要になります。セキュリティ パッチやアップデートなどの従来のプロセスを組織が処理する方法も、再検討する必要があります。 Red Hat のチーフアーキテクトである Matt Smith 氏が最近指摘したように、ハイブリッド時代にアップデートをインテリジェントに処理したいと考えている企業にとって、自動化は重要な役割を果たします。

ハイブリッド アーキテクチャ内の環境の種類 (および潜在的なプロバイダー) ごとに、セキュリティに関する考慮事項とリスクが異なります。企業はもはや統一されたインフラストラクチャを使用していないため、ハイブリッド クラウド セキュリティに対する統一されたアプローチは存在しません。

「IT リーダーは、ワークロードの内容やそれが置かれている環境に応じてセキュリティのニーズが異なることを認識する必要がある」と、Flexential の最高製品責任者 Michael Fuhrman 氏は語る。 「そして、『万能』戦略を採用しても、企業のワークロードを適切に保護するのに効果的ではありません。」

これは本質的に、あらゆる大規模な IT 変更に伴うコストと利益のトレードオフです。

以下は、ジュニパーネットワークスのグローバル セキュリティ戦略ディレクターであるローレンス ピット氏による簡単な例です。 「ハイブリッド クラウドが提供する規模と柔軟性により、ユーザーは複数の環境にアクセスできるようになりますが、これにより、企業の IT セキュリティ ポリシーでは表示または管理できない「シャドー IT」サーバーを IaaS 上に開発する部門のリスクも生じます」と彼は説明します。

企業全体のセキュリティ戦略をハイブリッド クラウド戦略と整合させる際には、これらの考慮事項を常に念頭に置いてください。

3. 新しいツール、プロセス、ポリシーについて考える

つまり、ハイブリッド クラウド モデルを採用する企業には新しいセキュリティ ツールとプラクティスが必要であり、セキュリティ戦略全体を捨てるのではなく、修正する必要があるのです。

「組織は、オンプレミスとクラウドの両方で、すべてのインフラ投資にわたって健全なセキュリティ体制を実現するために、新しいツール、戦略、考え方を取り入れる必要がある」とゴヤル氏は述べた。

たとえば、ハイブリッド展開の時代では、さまざまなインフラストラクチャの統合管理とリソース共有が重要になります。 Red Hat のテクニカル エバンジェリストである Gordon Haff 氏は、「組織がまだパブリック クラウド リソースを使用していない場合でも、複数のインフラストラクチャ プラットフォーム (仮想化など) を実行するという意味ですでにハイブリッドになっている可能性があり、ハイブリッド クラウド管理はこれらを単一の管理インターフェイスの下に統合するのに役立ちます」と述べています。同氏は、「統合管理により、IT 部門は、割り当て、容量計画、課金のために、さまざまな地理的場所に分散された仮想化リソースを統合的に把握できるようになります」と指摘しました。

おそらく、企業はすでに、開発プロセスの早い段階でセキュリティに重点を置く DevOps の作業方法に合わせてセキュリティ プロセスを適応させているでしょう。これは、多くの場合、DevSecOps と呼ばれます。

ハイブリッド クラウドの採用の増加と、コンテナーやマイクロサービスなどの関連トレンドが、DevSecOps への関心が高まっている主な理由です。

これは、継続的デリバリーと継続的インテグレーション、そして分散化が進む環境とアーキテクチャの時代には、セキュリティに対する新しいアプローチが必要であることを IT リーダーが認識したことによる、DevOps 文化の論理的な進化です。

4. 「逆転」を狙う考え方には注意

IT リソースが限られている、または IT リソースがまったくない中小企業にとって、クラウド プロバイダーを盲目的に信頼することは懸念事項となる可能性があります。

一方、CIO やその他の IT リーダーは、リスクの分散または共有とリスクの完全なオフロードを混同する誘惑を避ける必要があります。

「ハイブリッドクラウドを導入する際の最大のリスクは、企業がそれをセキュリティの要とみなし、クラウドプロバイダーが継続的な保護とコンプライアンスを確保するためのセキュリティ基準を整備していると信頼していることだ」とジュニパーのピット氏は述べた。

クラウド プロバイダーが何らかのリスクを軽減するサービスを提供しているからといって、そのリスクに対処するための措置を実際に講じているわけではありません。 「これは、企業がベンダーに管理の責任を負わせるために努力する必要があることを意味します」とSASのCISO、ブライアン・ウィルソン氏は語った。 「企業は、ベンダーが暗号化されていないデータにアクセスできないことをどうやって知るのでしょうか。追加料金を支払ったり、企業がクラウド アクセス セキュリティ ブローカー (CASB) を経由したりすることなく、これが可能であることを企業は確認できるでしょうか。これらの詳細が契約書に明記されていることを確認し、それらの契約書とベンダー ポリシーを定期的に確認してください。」

これはハイブリッド クラウド セキュリティの基盤としては見落とされがちなので、注意を払い、組織内の他の人に説明する方法を知っておく必要があります。アプリケーションレベルに至るまで、多くの問題があります。

「さまざまなクラウド コンピューティング環境でデータとアプリケーションがどのように保護されているかを監視し続ける必要がある」とピット氏は述べた。 「ハイブリッド環境やマルチクラウド環境であっても、依然としてリスクは存在します。」

【編集者のおすすめ】

  1. 23 の基本的な IoT 標準、プロトコル、技術用語のクイック ガイドです。
  2. ITチームが顧客を第一に考えるべき理由
  3. データセンターネットワーク技術が直面する3つの大きな課題
  4. McKinsey AI アプリケーション レポート: ディープラーニングはブルー オーシャンか、それとも深い穴か?
  5. 人工知能、モノのインターネット、ブロックチェーンが金融業界を変革する

<<:  サーバー仮想化の動向分析(第1部)

>>:  この記事では、「エッジコンピューティング」とモノのインターネットの密接な関係について説明します。

推薦する

業界で3年間働いた後、SEOについての私の理解を共有したいと思います

最近、A5 の記事を読みましたが、人々が最も話題にしているのは安価な SEO の問題のようです。私も...

51.com の robots.txt に何か問題がありますか?

robots.txt ファイルとは何ですか?検索エンジンは、ロボット (スパイダーとも呼ばれる) と...

「馬鋼社」をリソースとして、中国のSEOはサスペンスを恐れない

昼食後、同僚は全員出かけました。私はオフィスで一人、ホットなニュースを読んでいました。「馬鋼舎」を使...

ecovm-$3.5/KVM/512m メモリ/5g SSD/500g トラフィック/G ポート

ecovm は設立されてまだ日が浅い VPS ビジネスです。しかし、iwebserver.ca (1...

locvps: 建国記念日、ロシア\オランダ\ドイツ VPS、40% 割引、すべての CN2 回線、100 元以上の追加チャージで 10 元獲得

locvps は国慶節イベントを開催しました。ヨーロッパ地域の VPS は直接 40% 割引されます...

誤解を避けるためにウェブサイトの SEO 最適化を行うには、これらのポイントを読んでください。

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますはじめに:...

デコレーションマップのウェブサイトで1ヶ月間のサイト最適化の体験を共有する

1か月間、サイトを中心に最適化を行った後、ランキングは急速に上昇し、トラフィックは5〜6倍に増加しま...

SEOケース診断における論理、直感、詳細

SEO は数学ではないので、ほとんどの情報はあまり正確ではありません。 SEO はむしろ芸術であり、...

企業のキーワードランキングが安定した後のマーケティング方法

検索エンジン マーケティングは、オンライン マーケティングでは一般的です。検索エンジン マーケティン...

estnoc: カンボジア VPS、中国本土への直接接続、CN2+AS4837、月額 10 ユーロから、専用サーバー付き

estnocは、中国本土への直接ネットワーク接続、低いping値、高速速度を備えたカンボジアVPSと...

ストレージ仮想化技術の実装方法

ストレージ仮想化の最も一般的な理解は、ストレージ ハードウェア リソースを抽象化することです。仮想化...

hostmada - 無料の .ML ドメイン登録

Hostmada は、さまざまな IDC 企業で働く専門家のグループによって設立されました。彼らは豊...

占いと風水:インターネットで変わるビジネス

占い、性格分析、ゆるキャラ、生贄など伝統的なビジネスは、インターネット上でどのように生き残ることがで...

ビッグテクノロジー時代のネットワーク変革

テクノロジーは常に急速に発展しており、私たちの日常生活にますます統合されつつあります。インターネット...