企業はどのようにしてクラウド ワークロードをシームレスに保護できるでしょうか?

企業はどのようにしてクラウド ワークロードをシームレスに保護できるでしょうか?

企業は、クラウド環境を保護するために、クラウド ID の保護、クラウド セキュリティ体制の強化、強力なクラウド アクセス制御の構成などの対策をすでに講じている可能性があります。しかし、これに加えて、クラウド ワークロード保護プラットフォーム (CWPP) がもう 1 つ必要です。

クラウド ワークロード保護プラットフォームは、クラウド環境の基盤となるインフラストラクチャ、ユーザー ID、構成とは異なる、企業のクラウド上で実行されるワークロードを保護します。

この記事では、CWPP がクラウド セキュリティ戦略において重要な要素である理由を検証し、CWPP の仕組みを説明し、CWPP を使用して保護できるワークロードの例を示し、CWPP のコンテキストにおける自動化の重要性について説明します。

1. クラウド ワークロード保護とは何ですか?

クラウド ワークロード保護は、クラウドに展開されたワークロードを保護する方法です。つまり、クラウド ワークロード保護は、インフラストラクチャや構成レベルではなく、クラウド環境のワークロード レベルで存在するリスクを軽減します。

問題となるワークロードは、企業がクラウドでホストするソフトウェア、データ、またはこれらの組み合わせである可能性があります。たとえば、クラウド ワークロード保護は、クラウドベースの VM インスタンスで実行されているオペレーティング システムやアプリケーションに適用したり、オブジェクト ストレージ バケット内のデータを保護したりできます。

2. CWPP とは何ですか?

クラウド ワークロード保護を提供するツールは、クラウド ワークロード保護プラットフォーム (CWPP) と呼ばれることがよくあります。他のほとんどの種類のクラウド セキュリティ プラクティスではワークロードのリスクに対処できないため、クラウド ワークロードを保護することが重要です。

クラウド セキュリティ ポスチャ管理 (CSPM) は、機密データへのパブリック アクセスを提供する IAM ポリシーなど、セキュリティ問題を引き起こす可能性のあるクラウド インフラストラクチャ構成の要素をエンタープライズ マネージャーに警告します。しかし、CSPM では、データがアプリケーションを移動する際に暗号化が行われないなど、ワークロード内の構成リスクはカバーされません。

同様に、企業はクラウドのメトリックとログを追跡して、潜在的なセキュリティの脅威を特定できます。しかし、このデータは主にクラウド IaaS プロバイダーから取得され、個々のアプリケーションから取得されるものではないため、企業がクラウドに展開するアプリケーションやデータに固有のセキュリティ リスクについてはほとんど明らかになりません。

CWPP ソリューションは、企業が基盤となるクラウド環境だけでなく、クラウド上で実際に実行されているコードとデータを保護できるようにすることで、これらのギャップを埋めます。

特に、クラウド ワークロード保護プラットフォームは、企業が複数のクラウドにわたるワークロードを保護するのに役立ちます。 CWPP は、ワークロードをホストするクラウドではなくワークロードに重点を置いているため、企業は Cloud Workload Protection を使用して、クラウド間で移動している場合でも、あらゆる種類のクラウドベースのワークロードのセキュリティ リスクを特定できます。

3. CWPPの活用例

クラウド ワークロード保護をさらに理解するには、次の領域にどのように適用されるかを検討してください。

(1)コンテナ

コンテナを使用してクラウド ワークロードを展開する場合は、固有のセキュリティ上の課題に対処する必要があります。たとえば、コンテナが特権モードで実行できないようにする必要があります。コンテナ イメージもマルウェアのスキャンを実行する必要があります。

コンテナのクラウド ワークロード保護により、企業がクラウド環境に適用する他のセキュリティ プロセスとは独立して、コンテナ化されたワークロードを保護するために必要な特定のプロセスが企業に確保されます。

(2)Kubernetesのセキュリティ

Kubernetes には、ワークロード レベルでのみ対処できるさまざまな固有のセキュリティ上の課題もあります。たとえば、企業は Kubernetes RBAC ポリシーとセキュリティ コンテキストが正しく構成されていることを確認する必要があります。 Kubernetes 監査ログを使用して、Kubernetes 環境で発生する潜在的なセキュリティ リスクを監視する必要もあります。

(3)仮想マシンのセキュリティ

クラウド VM サービスが正しく構成されている場合でも、VM にセキュリティの問題が潜んでいる可能性があります。企業が使用するイメージには、マルウェアが含まれていたり、セキュリティ体制が弱くなるような構成 (カーネル強化フレームワークが欠落しているなど) が含まれていたりする可能性があります。クラウド ワークロード保護は、管理者にこれらのリスクを警告します。

(4)脆弱性スキャン

脆弱性は、アプリケーション内、オペレーティング システム内、コンテナ イメージ内など、クラウド環境のどこにでも発生する可能性があります。

Cloud Workload Protection を使用すると、企業はワークロードのすべてのコンポーネントとレイヤーをスキャンして脆弱性を検出できます。実行中のワークロードやホストしているクラウドに関係なく、ワークロード レベルでの脆弱性の検出と管理をワンストップで行うことができると考えてください。

(5)サーバーレスセキュリティ

サーバーレス関数は、基盤となるサーバー環境からアプリケーションを抽象化し、潜在的な攻撃対象領域を減らします。ただし、これらの機能自体に脆弱性が残っている可能性があります。リスクを増大させるような構成にすることもできます。 Cloud Workload Protection は、サーバーレス関数内のこのような問題を自動的に検出します。

(6)アプリケーションセキュリティ

クラウドベースのアプリケーションにはさまざまな形式がありますが、マルウェア、脆弱なソフトウェア コンポーネント、暗号化などのセキュリティ制御の欠如など、セキュリティ リスクが常に潜んでいます。 Cloud Workload Protection は、アプリケーションをスキャンしてこのようなリスクを検出することで、クラウド環境全体でアプリケーションのセキュリティを確保します。

4. クラウドワークロード保護プラットフォームを選択する

クラウド ワークロード保護をクラウド セキュリティ戦略に統合する場合は、次のソリューションを実装するように努める必要があります。

  • 企業はワークロード レベルのセキュリティ リスクを手動で管理できないため、完全に自動化されています。また、企業はあらゆるクラウド上のあらゆるワークロードを保護するために展開できるようになります。
  • このソリューションでは、サイバーセキュリティの専門家だけでなく、企業のあらゆるメンバーが、ワークロードが満たす必要のあるセキュリティ ルールを定義できる必要があります。さらに、クラウド ワークロードを自動的にスキャンして、これらのルールからの逸脱を検出します。

その結果、クラウド環境の構成やそこで実行されているものに関係なく、クラウド ワークロードを完全に安全かつ自動的に保護できるようになります。

<<:  海外メディア:IDCはクラウドインフラサービス支出が2022年に900億ドルに達すると予測

>>:  クラウドネイティブアプリケーションを設計するための15の基本原則

推薦する

トランセンド航空券予約ウェブサイトのユーザー役割需要分析

私がオンラインチケット予約について調査を行った理由は、実は最近受けた一連の筆記試験問題に端を発してい...

#推奨# ftpit: 55% 割引コード、512 RAM VPS 月額支払いはわずか 1.64 ドル

ftpit は、ニューヨークのデータセンターで 3 つの安価な VPS モデルを 45% 割引で提供...

VPS に移行するにはどうすればいいですか?

VPS (仮想プライベート サーバー) への移行には、通常、次の手順が含まれます。適切な VPS プ...

Red Hat: エンタープライズレベルのオープンソースはデジタル変革を支援し、情報技術イノベーションの構築に積極的に参加します

デジタルトランスフォーメーションが任意の質問から必須の質問に変わると、機会と課題が共存することになり...

BaiduとGoogleの最適化パスについての簡単な説明

現在、中国では百度とグーグルが二大検索エンジンとなっている。インターネットでシェアを獲得したいなら、...

servarica: カナダの GPU VPS、月額 15 ドル、AMD FirePro s7150/3g メモリ/3 コア/2T ハードディスク/100M 帯域幅無制限トラフィック

10 年間運営されているカナダの企業 Servarica が、新しい製品「GPU VPS」を開発しま...

北京引越し業界ウェブサイトランキングの実践分析

百度のアルゴリズムが絶えず変更されているため、多くのウェブサイトが百度の厳しいテストに耐えられないと...

Google翻訳はまもなく絵文字翻訳をサポートする予定

Google は本日、Google 翻訳が絵文字翻訳をサポートすることを発表しましたが、この機能は現...

Kにならないように、各ウェブサイトは独自性を維持する必要があります

Baidu は最近頻繁にサイトを K-ed しており、多くのウェブマスターを恐怖に陥れています。そこ...

日々のウェブサイトメンテナンスのポイントについて簡単に説明します

ほとんどのウェブマスターは、日々の業務で何をすべきかを知っていると思いますが、日々のウェブサイトのメ...

2013年中国インターネットコミュニティサミットフォーラムが杭州で成功裏に開催されました

この変化の時代に、あなたは変わりましたか? 12月6日、杭州市党委員会対外宣伝室と杭州日報グループの...

ウェブサイト間の競争における2つの方法の合理的な使用

今日では、ウェブサイトを運営するには競争がつきものです。小規模なウェブサイトには独自の競争相手がおり...

「漂流ボトル」がオンラインマーケティングの段階に入るかもしれない

インターネットの急速な発展に伴い、さまざまなマーケティング手法が次々と登場しています。マーケティング...

SAP Business AI に注力し、新たな品質生産性の開発を強化しましょう。 SAP中国サミットが盛大に開催されました

2024年5月10日、「中国の新興企業が新たな品質の生産性を開発できるように支援する」をテーマにした...

草の根は成長の節目であるSEO戦略計画策定を経なければならない

時間が経つにつれて、あなたのノートは美しい芸術作品になります。すべての戦略がくしゃくしゃに丸められて...