クラウドセキュリティの責任を共有するということは、多くの場合、誰も責任を負わないことを意味する。

クラウドセキュリティの責任を共有するということは、多くの場合、誰も責任を負わないことを意味する。

責任が明確でないグループの場合、「共有」または「共同」責任は、全員が他の誰かが問題を解決していると思っているものの、実際には誰も解決していないことを意味します。結局、作業が遅れたり、何か問題が起きても誰も責任を負わなかったりすることになります。

共有責任モデルとクラウド サービス プロバイダー

クラウド サービスの「責任共有」モデルは次のように機能します。クラウド プロバイダーは、特定のレベル以下のすべてのもの (通常はソフトウェア) を保護し、そのセキュリティに責任を負います。このレベルを家の基礎と考えると、クラウド テナントとしてのあなたの責任は、基礎、つまり家にあるすべてのものを保護することです。

この一見明確な境界は、実際には精査に耐えるものではありません。基礎と家を分ける単純な線が存在しないからです。基礎は家屋とつながっており、両者を相互接続する構造は家の完全性の一部です。クラウド プラットフォームとそこで実行されるアプリケーションと同じです。

クラウドの誤った構成とツールの複雑さ

現実には、顧客がクラウド サービスをどのように構成するかによって、アプリケーションのセキュリティが決まります。たとえば、Lambda 関数 (サーバーレスのコアコンポーネント) は公開されていますか? Lake Formation (AWS 上にデータレイクを構築するためのサービス) ではアクセス制御が有効になっていますか? Azure SqlDB Server (Microsoft クラウド データベース) で高度なデータ セキュリティ オプションがオンになっていますか? GCP (Google Cloud) クラウド関数にはパブリック呼び出し権限がありますか? CDN ネットワークでは、多くの人がオリジン サーバーのドメイン名を隠すことを忘れがちです。 SaaS アプリケーションを統合する場合、API は特定のユーザー専用ではなく、どのユーザーでも呼び出すことができます。

クラウドにおける顧客のセキュリティは、上記の問題だけではありません。そのため、優れたクラウド プラットフォームでは、こうした見落としを最小限に抑え、安全でないデフォルト設定を回避するために多大な労力を費やします。しかし、すべてのクラウド サービスを完璧に提供できるクラウド プロバイダーはなく、すべてのクラウド プラットフォームがシステムのセキュリティを保証できるわけではありません。さらに悪いことに、これらのクラウド プロバイダーは、特にその対応が不十分な場合、安全でない構成の選択について顧客に積極的に通知しません。

皮肉なことに、顧客に最も多くのセキュリティ サービスを提供するクラウド プラットフォームは、多くの場合、それらのサービスの使用において最も複雑な問題を生み出します。各ツールキットを正しく使用するには多くの知識が必要であるため、ツールキットを正しく構成するクラウド サービスの提供を専門とする企業が存在します。おそらく、サードパーティのリスク管理プロセスを導入する時期が来ているのでしょう。

<<:  エッジコンピューティング (Edge ML) を 1 つの記事で理解しましょう。

>>:  Boyun、クラウドネイティブをよりスムーズに実装するためのコンテナクラウド製品ファミリーをリリース

推薦する

Google幹部、著作権侵害容認の批判に反応:毎月何百万ものリンクを削除

Googleの広告担当上級副社長、スーザン・ウォジスキ氏テンセントテクノロジーニュース(中涛)北京時...

どのようなネットワークを VLAN に分割する必要がありますか?

[[256100]] 1. VLANの定義: VLANの詳細かつ包括的な理解VLAN は、Virtu...

maple-hosting: オランダの専用サーバー、13% オフ、著作権なし、マシンあたり最大 20Gbps の帯域幅、DMCA なし

Maple-hosting は、13 年間運営されているオランダのサーバー会社です。管理対象および管...

動画検索、どの方向へ進むべきでしょうか?

国内から海外まで、動画検索は暗いトレンドとなっている。これは検索の進化の方向となるのか?今後の検索市...

Weiboの断片化されたコンテンツを統合することで、ウェブサイトの高品質なコンテンツになることもできる。

数年にわたる発展を経て、Weibo のインターネット上およびネットユーザーの心の中での地位はますます...

クラウドネイティブ データ ウェアハウスは、大規模クラスター内の関連クエリのパフォーマンス問題をどのように解決するのでしょうか?

著者 |ユ・イー序文近年、データベース システムによって提供されるデータの量は飛躍的に増加しており、...

Kidswant は、UCloud クラウド サービスをどのように活用して、新規小売業の問題点を解決しているのでしょうか?

2018年8月、中国の母子用品業界の大手企業であり、ニューリテールのベンチマークであるKidswan...

OpenStack と ZStack の詳細な比較: アーキテクチャ、デプロイメント、コンピューティング ストレージとネットワーク、運用と保守の監視など。

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますまとめOp...

ニュース: Ramnode が 128M メモリ搭載の VPS の販売を停止

Ramnode からの最新の公式ニュース: IPv4 リソースが枯渇しつつあることを考慮して、Ram...

Weiboソフト記事のマーケティングのヒント

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスご存知のとおり、Weib...

Baidu はスナップショットの問題を疑い、多くのウェブサイトがロールバック

今日はとても不思議な日です。Baiduのスタッフのミスなのか、コンピューターの不具合なのかは分かりま...

SEOVIPが短期間でホームページに掲載された理由は、ウェブマスターの知名度に関係していると思います。

SEOVIPは、非常にシンプルな1ページを使用して、競争の激しいSEOトレーニングというキーワードで...

従来のオンライン採用モデルはChinaHR.comに遅れをとっている

10年以上を経て、従来のオンライン採用はついに完全に変わりました。 7月9日夜、ChinaHRはプラ...

Google 中国語ウェブマスター: サイトマップに関するよくある質問

Q: サイトマップを送信しましたが、URL がまだクロール/インデックスされていません。サイトマップ...

Chicagovps - 超格安の専用サーバーのご紹介

chicagovps.net は、ダラス、ニューヨーク、シカゴにデータセンターを持つ超安価な独立サー...