クラウドセキュリティ: 攻撃者の一歩先を行く

クラウドセキュリティ: 攻撃者の一歩先を行く

クラウド セキュリティは現在、あらゆる主要なデジタル変革の取り組みにおいて重要な役割を果たしており、今後さらに加速していくでしょう。 2023 年までに、クラウドを導入する企業が増えるにつれて、現在出現している、または今後数年間でさらに重要になる可能性のあるクラウド セキュリティのトレンドが明らかになるでしょう。主な傾向は次のとおりです。

クラウドは、管理インテリジェンスを中核として、セキュリティを確保するための基盤としてますます重要になります。攻撃の規模と高度化が進む中、オンプレミスのソフトウェアでは今日のハイブリッド環境で求められる速度を維持できないことに気づいた多くの組織は、クラウドベースのセキュリティ配信モデルに移行するでしょう。クラウド アクセス セキュリティ ブローカー (CASB) とクラウド ワークロード保護プラットフォーム (CWPP) を合わせた市場は、26.8% 成長すると予想されています。

今後もリモートワークが好まれる傾向にあるため、クラウドベースの検出および対応ソリューションの需要も今後数年間で増加するでしょう。クラウドは最大限のセキュリティを確保するための基本となり、より多くの企業がクラウドに移行するでしょう。

マルチクラウド環境ではクラウド セキュリティ リスクが増大します。マルチクラウド環境とハイブリッド クラウド環境の導入が進むと、組織はセキュリティ制御とポリシーがすべてのクラウド環境で一貫していることを保証する必要があり、セキュリティの複雑さが増す可能性があります。マルチクラウド環境では、データ セキュリティの問題が拡大します。マルチクラウド環境の複雑さは、クラウド セキュリティに対する最も重要な内部課題としてランク付けされました。さらに、クラウド サービス プロバイダーごとにパブリック クラウド プロバイダーの運用およびセキュリティ制御が異なるため、全体的なセキュリティ体制とセキュリティ脅威に対する防御にも影響が及びます。

クラウド データの拡散は、セキュリティやコンプライアンス関連の問題につながる可能性があります。クラウドベースのストレージへのアクセスが比較的容易なため、制御不能で管理が困難なデータの拡散につながる可能性があります。多くの場合、削除または保護する必要があるデータは、組織がその存在を認識していないために規制されません。たとえば、2022 年 4 月、クラウド データ セキュリティ企業 Cyera は、管理されていないデータ ストレージのコピーとスナップショットまたはログ データを発見しました。同社の研究者らは、クラウド データ ストレージにおけるデータ セキュリティ問題の 60% が、保護されていない機密データによって引き起こされていることを発見しました。研究者らはさらに、スキャンしたクラウド データ ストアの 30% 以上がゴースト データであり、これらのゴースト データ ストアの 58% 以上が機密データまたは非常に機密性の高いデータを含んでいることを観察しました。

このデータが保護されていない場合、ランサムウェア攻撃の脅威が増大するだけでなく、HIPAA や PCI-DSS などの業界規制に準拠しないリスクも増大します。このことは、クラウド データ セキュリティ レポートによってさらに裏付けられており、回答者のわずか 4% だけがクラウド データが十分に安全であると考えていることが示されています。クラウドベースのソリューションを導入する企業が増えるにつれて、この傾向は加速すると予想されます。

クラウドでのデータ侵害が加速する:現在クラウドに保存されているデータの量が膨大であるため、リスクが大幅に増大します。クラウド サービス プロバイダーが推奨するベスト プラクティスにもかかわらず、クラウドに起因するデータ侵害は増加する一方です。たとえば、IBM の年次データ侵害コストレポートでは、調査対象となったデータ侵害の 45% がクラウドで発生したことが強調されています。また注目すべきは、クラウド環境を保護するためのセキュリティ対策の導入が初期段階にあるか、まだ開始していないと回答した組織が 43% あり、侵害のコストが高くなっていることです。

SaaS ベースの誤った構成は、セキュリティ インシデントの拡大に​​つながります。SaaSベースのアプリケーションの人気は飛躍的に高まっています。ただし、導入が比較的容易であるということは、攻撃対象領域も拡大することを意味します。 SaaS の誤った構成によるセキュリティ関連のインシデントの数は 63% に達する可能性があり、これはセキュリティ インシデントの 17% と比較すると非常に大きな割合です。 IaaS の構成ミスが原因です。調査が行われなければ、SaaS セキュリティの認識が比較的低いため、この領域は 2024 年には非常に脆弱になると思われます。

<<:  クラウドコンピューティングにおけるアプリケーションマッピングの重要性

>>:  クラウドネイティブと自動化が次世代の WLAN に与える影響

推薦する

Kubernetes コンテナ オーケストレーション: 高可用性コンテナ化デプロイメントの実現

現代のクラウドネイティブ アプリケーション開発では、コンテナ化テクノロジーは欠かせないツールとなって...

5G時代では、エッジコンピューティングは相互接続された製造業の開発を加速するために使用されます

近年、5GやIoTが発展を続け、スマート端末機器がますます普及し、ネットワークエッジ上のデータが爆発...

調査によるとプライベートクラウドは健在

Pluribus Networks は最近、Enterprise Management Associ...

Dewu クラウドネイティブコンテナテクノロジーの調査と実装

1. はじめにインターネット業界の新星として、Douyin App は急速な事業発展の中でインフラ規...

百度百科事典ランキング神話の独占暴露

まず、質問させてください。中国で最高の SEO は誰だと思いますか? 答えは Fu Wei でも L...

Go言語とクラウドネイティブテクノロジーについてお話しましょう

オープンソースの詳細については、以下をご覧ください。 51CTO オープンソース基本ソフトウェアコミ...

OpenTelemetry Collector を使用して Kubernetes ログ データを収集する

先ほど、OpenTelemetry Collector を使用して Kubernetes クラスター...

Visual Chinaの広報危機について話しましょう!

コアヒント:画像の著作権は中国の画像ビジネスモデルの基盤であり、世界を征服するための武器です。しかし...

元小紅書社員が明かす:売上を伸ばすコピーライティングの7つのルーティン

10 語で見知らぬ人を惹きつけるのは、誰もが習得すべきスキルです。夜酵素は日本の女性向けダイエット薬...

セルフサービス Web サイト構築に推奨される 5 つのオープン ソース システムをご存知ですか?

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますインターネ...

Baidu の入札とインクルージョンの間には本当に関係があるのでしょうか?

百度はこれまで、入札システムと自然ランキングシステムは互いに関係のない2つの独立した部門であると発表...

モバイルインターネットの時代、ウェブマスターは反撃する必要がある

文/馬暁道周知のとおり、従来のインターネット時代では、ウェブマスターはかつて非常に成功し、富を含む大...

数秒で百度に集められる高品質なオリジナル記事の書き方

高品質のオリジナル記事を書いて、百度に数秒で集めてもらう方法について言えば、これは多くのウェブマスタ...

ウェブサイト訪問者の体験がSEMの成功または失敗を決定する

検索エンジン自体は検索の芸術です。検索エンジンに関するあらゆるマーケティング活動 (SEM) は、「...

dotvps-1gメモリKVM/月額7ドル/イギリス/Gポート

dotvps.co は 2011 年に設立されました。ドメイン名が少し変に見えますか?しかし、2年以...