「クラウド コンピューティング」という用語はかつてテクノロジー業界の議論の定番でしたが、「クラウド ネイティブ」と「クラウド ネイティブ セキュリティ」がその代わりになっています。ますます多くの組織がクラウドで IT とセキュリティを構築し始めていますが、注意すべき要素は数多くあります。組織がさまざまな要素を理解しようとする場合、考慮すべき重要な要素が 5 つあります。 1. クラウドネイティブセキュリティはクラウドアクセスセキュリティブローカーとは無関係です 人々がクラウドでの作業に重点を置き始めると、多くの組織はビジネス モデルを切り替えて、サービスとしてのソフトウェアの使用を開始する必要があることに気付きました。この変化の結果、パブリック クラウドのセキュリティに関する懸念が生じ、Salesforce データなどのタスクの処理によく使用されるクラウド アクセス セキュリティ ブローカー (CASB) の時代が到来しました。 これはクラウドの初期の頃には当てはまるかもしれませんが、近年発展してきた別のテーマとは関係ありません。最近では、顧客を引き付け、新しいビジネス モデルを実現するために優れた新しいソフトウェアを作成する必要があるため、より多くのソフトウェア開発チームが実稼働クラウド ソフトウェアの開発に移行しています。これらすべては、「すべての企業がソフトウェア企業になりつつある」というテーマを強調しています。 ただし、顧客向けのアプリを構築し、データを漏洩する Equifax になりたくない場合は、アプリにさらにセキュリティを追加する必要があります。これはクラウドネイティブ セキュリティであり、クラウド アクセス セキュリティ ブローカー (CASB) の役割とは根本的に異なります。どちらもクラウド コンピューティングに関連していますが、解決する問題は完全に異なります。 2. クラウドネイティブセキュリティは、既存のアプリケーションのプロアクティブな脅威保護対策に代わるものである 企業がクラウドネイティブ ソフトウェアをどのように保護するかという問題に初めて直面したとき、最初の対応は既存のセキュリティ ツールを使用することです。これは選択肢の一つですが、効率が異なり、企業は多くの手動操作を実行する必要があります。そうしないと、企業が直面するリスクが企業のイノベーションのボトルネックになります。 次のセキュリティ概念は、クラウド ネイティブの世界では適用が困難です。
(1)ウェブサイトセキュリティ保護(WAF)の役割 企業では、ワークロードが攻撃されるのを防ぐために、Web サイト ファイアウォール (WAF) を使用することがよくあります。すべての変更に加えて、Web サイト セキュリティ ファイアウォール (WAF) を実行している人は、すべてのマイクロ ワークロードを追跡することが困難になっています。 (2)ネットワークのセグメンテーション 企業は、脆弱性をもたらす可能性のあるワークロードを分離するために、ネットワークをセグメント化またはマイクロセグメント化しようとした可能性があります。これは素晴らしい概念ですが、実際には小規模なアジャイルワークロードでは機能せず、ルールに従わなければネットワークセグメンテーションは効果がありません。 しかし、クラウドネイティブ セキュリティの適用範囲は根本的に拡大しています。アプリケーションに関する詳細な情報が含まれており、それを使用して以下で説明するすべての要素を自動化します。 自動化により、企業はより強力できめ細かいセキュリティを実現できるようになり、ワークロードが変更/更新されるたびにセキュリティ メカニズムを手動で構成するのではなく、アプリケーションに基づいてセキュリティ ポリシーを表現することに集中できるようになります。また、企業はポリシーを最新の導入ツールに統合し、開発者と直接話し合うことも可能になります。 3. クラウドネイティブセキュリティには依然として多層防御が必要 従来のセキュリティの観点からすると、企業は複数層のセキュリティを考えます。企業は、コード セキュリティ、パッケージ管理、オペレーティング システム パッチ、サーバー エンドポイント セキュリティなどの側面を考慮する場合があります。しかし、今ではこれらはもう必要ありません。しかし、クラウド ネイティブ ワークロードを使用しても、この観点からは近道にはならないことを理解することが重要です。企業は、この観点から、依然としてソフトウェアを必要なすべてのセキュリティ レイヤーでラップする必要があります。 4. クラウドネイティブセキュリティはエンドツーエンドのセキュリティです DevOps の適用により、従来の専門チームは 2 つのカテゴリに分けられます。1 つはマイクロサービスを展開する開発者であり、もう 1 つはクラウド コンピューティング専用のインフラストラクチャ チームです。多くの場合、これら 2 つのチームでさえ、複数の責任を負う単一の「クラウド」チームになります。 この環境のセキュリティを考慮すると、次の 2 つのグループに分ける方が合理的です。
これにより、市場で目にするセキュリティ製品の種類が変わります。クラウド コンピューティング ベンダーは、プラットフォームの魅力を高め、インフラストラクチャのセキュリティに関するあらゆるニーズに対応する包括的な製品を提供するために、クラウド サービスに従来のインフラストラクチャ機能をさらに追加します。一方、セキュリティ プロバイダーは、主にアプリケーション レベルのセキュリティに重点を置き、エンドツーエンドのセキュリティ ソリューションも提供する必要があり、これには前述の複数の要素も含める必要があります。 5. クラウドネイティブセキュリティはクラウドチームによって運営される 従来、セキュリティ レイヤーには、さまざまな人またはチーム (エンドポイント、サーバー、ネットワーク、ID、PKI、ストレージ、ソフトウェア開発など) の専門知識が必要でした。企業は、インフラストラクチャが割り当てられ、アプリケーションが展開されるときに、これらのセキュリティ レイヤーを手動で追加し、チーム内の専門家に依頼して必要なクラウド コンセプトを構成することができます。しかし、これらのリソースの割り当ては即時に行う必要があり、セキュリティの提供も改善する必要があります。 クラウドネイティブ セキュリティは大きな変化をもたらしました。セキュリティ層に関するポリシーは、セキュリティおよびインフラストラクチャ アーキテクトによって定義される必要があると判断されます。ただし、これらのポリシーを適用するためのセキュリティ メカニズムは、クラウドおよびプロビジョニング プロセスに自動的に接続される必要があります。これにより、DevOps チームまたはクラウド チームが可能な限りシームレスに運用できるようになり、プロセス全体が完全に完了します。 |
<<: クラウド コンピューティングとは何かを見てみましょう。
>>: ARcore開発者の皆さん、GoogleはARデモの提出をお願いしています
Google Adwords 公式ブログによると、Google はついに Google Play ア...
2018年6月から現在まで、有名なショート動画アカウント「李子奇」が半年間停止されていた。この背後で...
マイクロソフトのインスタント メッセージング ソフトウェア Windows Live Messeng...
先日終了した2018年ワールドカップは、夏の間中、数え切れないほどの人々の熱狂を解き放ちました。ファ...
ますます多くのウェブマスターが、Baiduおじさんの問題について議論しています。多くのウェブマスター...
zgovpsはどうですか? zgovps ロサンゼルス vps はどうですか? zgovpsは昨日、...
従来のeコマースのキーワードとは異なり、ブランドのコアキーワードはサイトの内外両方で作成する必要があ...
Baidu Spider(英語名は「baiduspider」)は、Baidu 検索エンジンの自動プロ...
ウェブサイトの SEO 最適化と外部リンクのプロモーションにおいて、ソフト記事のプロモーションは最良...
インターネットの再編、ブランドの新たな動き。 Viya の倒産は年末のライブストリーミング電子商取引...
最近、ファンからよく「 WeChatプロモーションにどれくらいの金額を投資するのが適切ですか?料金は...
Weiboの自主メディア企画が本日スタート。フォロワー500万人超の「Big V」は当面応募不可...
私がオンライン文学の分野に注目する理由は、1年以上前に数か月間オンライン作家として「ゲスト出演」した...
国内SEO市場の拡大と各業界間の熾烈な競争により、SEO実践者は大きな課題に直面しています。最近、フ...
最近、Qiawi Network はウェブサイト構築のユーザー エクスペリエンス デザインを研究およ...