ゼロトラストによるハイブリッドクラウドの保護

ゼロトラストによるハイブリッドクラウドの保護

デジタル変革はハイブリッド クラウドに依存します。すべてのクラウド環境にわたって一貫してセキュリティを導入することで、企業はより高い信頼性と回復力を持って事業を運営できるようになります。ゼロ トラスト アプローチにより、組織は、企業内のどこに分散されていても、ユーザー、データ セット、ワークロードに動的に適応することで、運用を最新化し、セキュリティをビジネスの推進力にすることができます。ゼロ トラストでハイブリッド クラウドを保護すると、一元化された可視性、コンテキスト、管理が可能になり、セキュリティ ポリシーを一貫して適用できるため、組織は遅延なく迅速にイノベーションを進めることができます。

今日の企業にとってリスク管理がこれほど難しいのはなぜでしょうか?

  • リスクの主観的な定義の比較: セキュリティ エコシステムは、データの保護、ユーザー権限の設定と適用、脅威の特定とブロック、脆弱性の修復などを目的として設計されたさまざまなツールで構成されています。多くの最新のセキュリティ ツールは、ユーザーにリスク分析機能を提供します。これらの分析は主観的であり、リスクの異なる定義に依存し、異なる変数を使用します。異なるツールからのリスク データを比較することが難しいため、企業の全体的なリスク プロファイルを理解する上で大きな障害となる可能性があります。
  • リスクの測定と定量化: 重要な財務および戦略上の決定は潜在的なリスクを考慮して行われますが、セキュリティ リスクを定量化するのは難しい場合があります。脅威イベントが発生する可能性に関する仮定、脅威が既知の脆弱性を悪用して最大の効果を達成する方法に関する仮定、脅威から保護するための防御機能に関する仮定など、仮定はすべてのリスク分析の中心にあります。企業全体に一貫した一連の仮定を適用しなければ、全体的なリスクを正確に測定することは不可能です。
  • リスク領域の修復を優先する: リスクを測定、比較、定量化するための一貫したアプローチがなければ、ビジネス リーダーは、修復の優先順位を付けるリスク領域を決定する際に直感に頼ることになります。データに基づいていないため、直感が間違っており、会社に経済的損失をもたらす可能性があります。
  • 修復の効果を追跡し、学習内容を時間の経過とともに適用する: 前述のように、リスク管理は損失を削減するだけでなく、コスト効率の高い方法でそれを実行することも重要です。定量化がなければ、ビジネス リーダーは、導入したセキュリティ ツールや編成したチームで達成した投資収益率を評価するための実用的なアプローチをとることができません。また、脅威を軽減するために確立したプロセスの影響を時間の経過とともに測定することもできません。

IBM セキュリティ ソリューション ブループリント

ハイブリッド クラウドを保護するためにゼロ トラストを実装するには、対処する特定のセキュリティ課題に必要な主要な機能 (下の表の l で示されています) をそれぞれ検討する必要があります。ハイブリッド クラウドの課題をゼロ トラスト機能にマッピングする:

主な成功指標:

1. すべての場所 (オンプレミスとクラウド) の機密データのうち、何パーセントが暗号化または難読化されていますか?

2. クラウド環境でアプリケーションを起動または変更した後に、セキュリティ インシデントはいくつ発生しましたか?

3. 職務と権限を年に 1 回以上確認する事業部門の割合はどのくらいですか?

ゼロ トラスト モデルはセキュリティ リスク管理に何をもたらしますか?

1. 環境を定義する: 企業は、組織全体でどのユーザー、データ、リソースが相互接続されているかを理解する必要があります。環境の定義には、リスクに応じてリソースを検出し、分類することが含まれます。

2. 検証と強制: リソースへのアクセスを要求するすべてのインスタンスは、関連する権限と一致していることを確認するために、常に検証され、継続的に監視される必要があります。

3. インシデントの解決: 新たな脅威や絶えず変化する状況に直面して、企業は適応し進化する必要があり、インシデントを解決しながら事業継続への影響を最小限に抑える必要があります。これには、ユーザー、デバイス、ネットワークへの変更、脅威の軽減、コンプライアンスの報告が含まれます。

4. 分析と改善: ゼロ トラストとは適応を意味します。脅威の性質が進化し、企業の IT エコシステムが新しいビジネス ニーズに適応するにつれて、セキュリティおよび IT リーダーは変化する現実に対応するために戦略を見直し、調整する必要があります。この継続的な改善のプロセスは、ビジネスの継続性への中断を最小限に抑える方法で実行する必要があります。

* 2021年の新セキュリティゾーンにアクセスして、最新のセキュリティ技術のトレンドについて学びましょう


おすすめの歴史記事

* IBMのセキュリティの歴史に関するおすすめの記事


IBMセキュリティについて

IBM Security は IBM の情報セキュリティ ソリューションおよびサービス部門であり、さまざまな業界のグローバルおよびローカルの顧客に長年サービスを提供してきた経験を持っています。 IBM Security は、世界のトップ 500 企業および組織の 95% の情報セキュリティーを保護します。同社の顧客には、世界最大の金融機関 50 社のうち 49 社、世界最大の医療機関 15 社のうち 14 社、世界最大のテクノロジー企業 15 社のうち 14 社など、金融、ヘルスケア、自動車、テクノロジー、通信、航空などの業界の企業やグループが含まれています。 IBM Security は、Gartner、Forrester、IDC などが発行した 12 の異なるアナリスト レポートで 12 のテクノロジー ソリューションがリーダーとしてランク付けされ、業界第 1 位にランクされました。

<<:  2022年以降に企業のクラウド移行を加速させる9つの主要トレンド

>>:  IDC:中国の金融クラウド市場規模は2021年上半期に26億5000万米ドルに達した

推薦する

質の高いソフト記事を書くためのテクニックとは?

最近、私は a5 にかなり多くの記事を投稿しています。毎日 1 ~ 2 本の記事です。正直に言うと、...

bandwagonhost/bandwagonhost vps-128m メモリ VPS シンプルレビュー

先ほど、bandwagonhost - 年間支払い 3.99 ドル / 超低価格 VPS / 小型メ...

Sentry モニタリング - 分散トレース

[[427023]]この記事はWeChatの公開アカウント「Hacker Afternoon Tea...

ウェブサイトSEOがBaidu Cheeseを共有できない理由

ウェブサイトがランキングに載っていない場合、SEO 担当者は非常に不安になります。ようやくランキング...

始めから諦めるまで: SEO をゼロから学ぶ方法

最近、多くの業界が時代の変化に合わせて、始め方からやめ方までを解説した最新のチキンスープチュートリア...

B2B業界のウェブサイトタイトルバーデザインの一般的な標準の分析

B2B 業界の Web サイトのフレームワーク設計と制作プロセスでは、タイトル バーの設計と制作が最...

インターネットの発展とトレンド!

過去2年間で、ユーザーは次々と「無料」に別れを告げてきました。支払い残高の引き出しには料金がかかり、...

モバイル インターネット業界の専門用語の完全リスト [2016 年最新版]

モバイルインターネットプロフェッショナルレベル4試験が始まりました〜 CPA、CPD、CPI、CPS...

企業の評判構築のためにカスタマイズされた、必要なすべての情報を一回で検索

月収10万元の起業の夢を実現するミニプログラム起業支援プラン人々の生活水準が向上するにつれて、人々は...

段階別のウェブサイトの注意点とプロモーション戦略

現在、ウェブサイトのプロモーションには多くのチャネルがありますが、ウェブサイトのプロモーションはます...

spinservers: サンノゼのハイエンド専用サーバー、月額 99 ドル、2*e5-2630L v3、256G メモリ (DDR4)、3.2T SSD、10Gbps 帯域幅

Spinservers は今月から問題を起こし始めました。米国西海岸のサンノゼにある超高構成と 10...

オンライン薬局は偽物や偽物が多く、本物と偽物の区別がつきにくい。度重なる禁止措置にもかかわらず、偽サイトは横行している。

3月15日の前夜、ライジングが最近発表したテストデータは、オンラインで医薬品を購入することのリスクを...

ブログから収入を得るのは非常に困難です。突破口を見つけることが最善の戦略です。

「広告掲載による収益獲得に成功しなければ、ブログから収益を得ることは極めて困難です。」私はa5でこの...

ライブストリーミング電子商取引は行き止まりでしょうか?

第2四半期の業務・生産再開に伴い、エンターテインメント生放送市場は徐々に「爆発的成長期」から「調整期...

ウェブマスターネットワークからの毎日のレポート:百度が旅行ウェブサイトの価格競争を開始するためにクラウドサービスを開始

Baidu、開発者にAPIを提供するクラウドサービスプラットフォームを正式に開始9月3日午前のニュー...