クラウド自動化がサイバーセキュリティの未来にとって重要な理由

クラウド自動化がサイバーセキュリティの未来にとって重要な理由

多くの組織は、特に自律的な許可とアクセス権と組み合わせることで、サイバーセキュリティの将来を計画するためにクラウド自動化に注目しています。

これらは、調査会社CensuswideがIT意思決定者300人を対象に実施したDelinea調査の結果の一部です。

回答者の約 10 人中 6 人 (59%) は、2022 年にアクセスのセキュリティを確保するための取り組みを推進する主な要因は、マルチクラウド IT 環境の複雑性の増大であると回答しました。

調査では、回答者の 86% がアクセス制御、特に特権アクセスを自動化する方法を検討していることも判明しました。

アクセス制御のためのクラウド自動化

しかし、回答者の 68% が予算と人員の増加を経験しているにもかかわらず、拡大する脅威環境による脅威は増大し続けています。

「クラウド自動化の取り組みを成功させる上で組織が優先しなければならない最も重要なステップの 1 つは、プロセスにセキュリティを組み込み、これまでのユーザー エクスペリエンスよりも優れた、バックグラウンドでシームレスに実行できるようにすることです」と、Delinea の主任セキュリティ サイエンティスト兼コンサルティング CISO である Joseph Carson 氏は説明します。

同氏は、クラウド自動化は、設計によるセキュリティからデフォルトによるセキュリティへと移行することであり、つまり、セキュリティを単に利用できるものにするだけでなく、従業員が使いたいと思うものにすることを意味すると述べた。

同氏はさらに、「これにより、企業はミッションの達成とビジネス目標の達成においてより成功することになる。そして、この大きな変革の利害関係者は、ビジネスとセキュリティの組み合わせとなるだろう」と付け加えた。

企業はシステムやアプリケーションを構築するのではなく、サービスや体験に重点を置くようになるだろうと彼は語った。

「だからこそ、企業が将来に備えたサイバーセキュリティを実現するためには、クラウド自動化が最優先事項なのです」と彼は語った。

シーンを認識する

カーソン氏は、自動化されたアクセス制御アプローチにより、ユーザーに継続的に認証を繰り返し要求するのではなく、セキュリティをよりコンテキスト認識型にすることができると説明した。

「さまざまなアクセス要件を識別できる特権アクセスセキュリティソリューションなど、アクセスを認証および承認するための摩擦のない方法とテクノロジーを探す必要があります」と彼は言いました。

彼の見解では、IT プロフェッショナルがセキュリティをバックグラウンドに置けば置くほど、セキュリティに関する決定をユーザーに頼ることは少なくなります。代わりに、ビジネス インテリジェンスとセキュリティ リスクの組み合わせに基づいて行われます。

「そうすれば、セキュリティはサイバーセキュリティの脅威に適応し、さらなる自動化を実現できる」と彼は語った。 「このようにして、企業は過去のセキュリティインシデントだけでなく、将来のセキュリティ脅威に対処するためにサイバーセキュリティに投資することができます。」

コールファイアの副社長アンドリュー・バラット氏は、オーケストレーションと自動化を優先するとクラウドコンピューティングがより効果的に機能すると付け加えた。

「そこから、アプリケーションとインフラストラクチャを設計して即時の解体と再構築を可能にすることで、単一またはマルチクラウド アーキテクチャで驚くべき柔軟性と拡張性を実現できます」と同氏は語った。

バラット氏の視点から見ると、クラウド自動化は「サイバーセキュリティの100%の未来」です。

アプリケーションまたはパイプライン インフラストラクチャ全体に大規模な変更を加え、ほぼ瞬時に再構築する機能は、おそらく語られていない最大のストーリーであると彼は説明します。

同氏はさらに、「そうは言っても、機械学習のコンセプトと特権アクセスのメカニズムに基づく自己主権型アイデンティティにはあまり信頼を寄せません。特権アクセスへの道はサイバー侵入者の標的となるため、まだ準備が整っておらず、最終決定を下すセキュリティアナリストのアシスタントに過ぎないと思います」と付け加えた。

Netenrich の主任脅威ハンター兼アーキテクトである John Bambenek 氏は、いかなる技術もそれ自体では真に安全ではないこと、そしてあらゆる変化が新たなセキュリティ上の懸念をもたらすことを理解することが重要だと述べています。

「クラウドに移行する際、組織はセキュリティ責任の境界線がどこで終わるのか、攻撃者がどのようにクラウドリソースにアクセスするのか、そしてこうしたサイバー攻撃を検出するためのツールは何かを明確に理解する必要がある」と同氏は述べた。 「クラウド自動化の中心的な推進者は IT チームとエンジニアリング チームであり、セキュリティ部門からの関与がないことが多い。」

同氏は、これらの企業が互いに対立するのではなく、協力し合うという傾向が収束に向かうと予想されると述べた。

バラット氏は、多くの組織において、クラウド自動化によって他の投資のための資本を解放できるため、クラウド自動化から最も利益を得ることができるのは CFO であると付け加えました。

クラウド プロジェクトまたはソリューションの種類に応じて関係者は異なりますが、自動化によってコスト削減、リスク軽減、および労働力の効率化が確実に実現されるようにするには、CFO、CISO、CIO がほぼ常に重要な役割を果たします。

「企業が自動化を通じてスポット価格を活用し、時間当たりのコストを最小限に抑えながら、ほぼ瞬時にインフラストラクチャ全体をプラットフォームに再展開できるようになると、CFO がどれほど喜ぶか想像してみてください」と彼は語った。

<<:  2022 年のトップ 6 エッジ コンピューティング企業

>>:  クラウドネイティブ環境における Kubernetes コンプライアンスとセキュリティ フレームワークを理解する方法

推薦する

物議を醸すモグジエ:変革後の8か月で評価額が10億ドル急上昇

[要約] Mogujie は 2011 年 2 月に開始されました。昨年 Alibaba によってイ...

沈没市場に「三国志」登場!

10年後に歴史を振り返ると、今年は前半と後半の移行期、転換期の年となるでしょう。誰もが冬の息吹を感じ...

ウェブサイトに広告や商業コンテンツが多すぎると、キーワードランキングに不利な影響を与える

ウェブサイトのランキングを促進する要因は最も研究されているかもしれませんが、ウェブサイトのランキング...

お金を稼ぐための非常にクールなWeChatマーケティング手法が失敗しそうだ

インターネット業界で働く私たちにとって、お金を稼ぐ良い方法は常に見つかりますが、こうした方法の多くは...

onevps: シンガポール直接接続 VPS レビュー、1Gbps 帯域幅/10T トラフィック

onevpsはどうですか? onevps ping、onevps テスト、onevps の速度はどれ...

Virpus - 創業10年のブランド、シアトルのXen PV仮想VPSが40%オフ、生涯価格

Virpus は本日、全製品 (SSD ハード ドライブのみ) が 40% オフとなる 2 日間の ...

知らないQQマーケティングのプロモーション方法4つ

Tencent QQ は、膨大なユーザーベースを持つインスタント コミュニケーション ツールとして、...

5Gとエッジコンピューティングを組み合わせる利点は何ですか?

速度の向上とレイテンシの短縮は、5G とエッジ コンピューティングの組み合わせが今日非常に人気となっ...

Yammerの創設者はシリコンバレーの終焉を予測

Yammer 創設者 David Sacks (写真提供: Tencent Technology)テ...

より高いコンバージョン率を達成するための多面的なマーケティング

今日のインターネットの主要なトレンドの中で、O2O は業界関係者の間で最も頻繁に言及されるトピックで...

チャンネル運営の観点からどのように運営していくかお話しします

午後になって眠くなったので、階下のオフィスに行ってタバコを吸いたいと思いました。 1階に歩いていくと...

ソフト コンテンツ マーケティングにおける顧客ニーズについて、どの程度ご存知ですか? について簡単に説明します。

マーケティングは何に依存しているのでしょうか? 人間性です! ソフト記事の読者は誰でしょうか? 人間...

Linodeはどうですか?イタリアのミラノデータセンターのクラウドサーバーの詳細なレビュー

Linode は Akamai に買収された後、ヨーロッパにいくつかの新しいデータセンターを追加しま...

中国モバイルインターネット秋季レポート

2018年9月現在、中国のモバイルインターネットの月間アクティブユーザー数は11億6,700万人に達...