クラウド ワークロードにはどのような保護が必要ですか?

クラウド ワークロードにはどのような保護が必要ですか?

組織は、効率性の向上やコンピューティング リソースの割り当てなど、さまざまな理由で複数のクラウド プラットフォームを採用します。 2021 Flexera State of the Cloud レポートによると、企業の 92% がマルチクラウド戦略を採用しており、80% がハイブリッド クラウド戦略を採用しています。しかし、これらの企業では管理の複雑さが増すことが多く、セキュリティが損なわれ、リスクが増大する可能性があります。分散データセンター、ハイブリッド、マルチクラウドなどの複数の展開ポイントに多数のアプリケーションを分散すると、攻撃対象領域が拡大する一方で、これらの分散環境の可視性は縮小し続けます。

[[417080]]

その理由の 1 つは、さまざまなクラウド プラットフォームに付属する組み込みのセキュリティ ツールがそれぞれ異なるため、他のプラットフォームで実行されている同様のソリューションと簡単に相互運用できず、マルチクラウドの世界ではすべてのクラウドにわたって一貫してリスクを管理するという課題がさらに深刻化することです。異なるセキュリティ展開間の連携が欠如していると、重要なサービス構成、アクティビティ、ネットワーク トラフィック、セキュリティ イベント、およびデータ衛生状態に対する一元的な可視性が欠如することがよくあります。企業がより多くのパブリック クラウド プラットフォームを導入するにつれて、この課題はますます大きくなります。

一貫した可視性の欠如と断片化された制御により、セキュリティ操作に時間がかかり、非効率的になります。脅威の状況が拡大するにつれて、組織はアプリケーション要素自体の構成と管理におけるリスクだけでなく、クラウド アプリケーション プログラミング インターフェイス (API) とユーザー インターフェイス (UI) から発生するリスクからも自らを保護する必要があります。したがって、クラウド ワークロード、特に複数のクラウド環境にまたがるワークロードに対する一貫した可視性を今すぐ確立することが重要です。

柔軟性は可視性の低下をもたらす

マルチクラウド環境はこれまで以上に柔軟性とビジネスの俊敏性を高めますが、その柔軟性には可視性の低下が伴います。つまり、使用頻度と拡張度が増すほど、デジタル攻撃対象領域は拡大し、複雑化します。したがって、マルチクラウド環境では、さまざまなセキュリティ インスタンスを統合セキュリティ アーキテクチャに統合して、一元的な可視性と制御を実現することが、セキュリティの最優先事項となります。また、このプロセスは包括的で適応性が高いだけでなく、高度に自動化されている必要があります。パブリック クラウドの違いにより、ワークフローがクラウド環境間を移動するときにポリシーとプロトコルを即座に変換することは手動では実行できないためです。さまざまなクラウドネイティブ セキュリティ ソリューションを動的に相互接続する統合アーキテクチャを設計することで、企業はプロアクティブかつ総合的な方法で課題に対処し、リスクを軽減しながら運用効率を向上させることができます。

現実には、デジタル攻撃対象領域が広くなるほど、ネットワーク トラフィックの監視が難しくなり、サイバー攻撃のリスクが高まります。これらの課題の原因は次のとおりです。

  • 可視性の制限: 従来のセキュリティ監視ツールは、クラウド リソース、サービス、またはインフラストラクチャの展開全体で動作するようには設計されていません。ほとんどのセキュリティ チームには、複数のクラウドにわたる可視性はおろか、クラウド内で完全な可視性を維持するための適切なツールがありません。これにより、望ましいセキュリティ体制や準拠したセキュリティ体制の維持にギャップが生じ、ワークロード、組織、エンド カスタマーが、たとえば構成ミスや脆弱性によるリスクにさらされる可能性があります。
  • トラフィックの検査の難しさ: 正確なインベントリ管理を行っても、さまざまなプラットフォームからのトラフィックを表示、相関、分析するツールがなければ、クラウド内およびクラウド間のトラフィックを監視し、そのトラフィック内の不審なアクティビティを検出することは不可能です。
  • 複雑さにより調査が遅くなる: 異なるセキュリティ ソリューションでは、セキュリティ チームがデータをドリルダウンして特定の疑わしいイベントを識別および評価したり、複数の環境にわたって収集された脅威インテリジェンスを相関させたりすることはできません。これにより、攻撃や侵害の検出と対応の時間が遅くなり、リスクが増大します。

正しい方向へ進む

マルチクラウドのセキュリティ体制を改善するための最初のステップは、地域やクラウド全体の資産とリソースを一元的にリアルタイムで把握することです。 2 番目のステップは、グローバル脅威インテリジェンス フィードを使用してすべてのクラウドのすべてのトラフィックを検査し、疑わしいアクティビティを特定して、正当なトラフィックと悪意のあるトラフィックを評価することです。このようなツールを使用すると、セキュリティ チームは、コンテキストの詳細が完全に表示された脅威データをドリルダウンできるため、検出までの時間を短縮できます。

これらの機能は、Cloud Workload Protection (CWP) ソリューションによって提供されます。 CWP はまさにその名の通り、異なるクラウド環境間で移動するワークロードを保護するために使用されるプロセスです。プライベート クラウドとパブリック クラウド、またはそれらの組み合わせを使用する組織は、エンドポイントだけでなく、ワークロード レベルでトランザクションとデータを保護する必要があります。

Cloud Workload Protection ソリューションは、顧客が規制コンプライアンスを確保し、IaaS (Infrastructure-as-a-Service) ベースのアプリケーションに関連するリスクを軽減できるように設計されています。 CWP により、企業は動的なマルチクラウド インフラストラクチャの可視性と制御を獲得または回復できるほか、次のことが可能になります。

  • あらゆるクラウド ベンダー (パブリック) および組織 (プライベート) の構成設定を可視化することで、あらゆるクラウド展開の責任共有モデルをサポートします。
  • 大容量のクラウドベースのデータ損失防止 (DLP) と悪意のあるコンテンツの検査により、管理されていないクラウド データの課題を解決します。
  • PCI、HIPAA、SOX、GDPR、ISO27001、NIST などの標準で要求されるポリシーとアクティビティおよび構成を比較することにより、組織が業界固有のセキュリティ標準に準拠できるように支援します。

今こそ始める時だ

マルチクラウド戦略は今後も継続します。これらは、デジタルビジネス戦略においてますます重要な要素となるため、今後も拡大し続けるでしょう。同時に、サイバー攻撃者は、ほとんどの組織が異なるクラウド環境間で移動するワークロードをほとんど把握していないという事実を悪用しようとしています。彼らは、この脆弱性を悪用するように設計された高度なマルチベクトル攻撃を積極的に構築しています。

組織は、マルチクラウド環境全体にわたって広範な可視性、きめ細かな制御、自動検出と対応を確立する必要があります。 CWP のようなツールは良い出発点ですが、目標は、マルチクラウド戦略の進化に合わせて拡張できる完全なセキュリティ ファブリックを構築することです。しかし、環境がさらに拡大したり、サイバー犯罪者がこれらのシステムを悪用して自らの目的を達成しようとする前に、今すぐにそうしなければなりません。

<<:  クラウド コンピューティングとエッジ コンピューティング、どちらが優先されるのでしょうか? Dell Technologies: クラウドエッジコラボレーションが鍵

>>:  IDC: パブリッククラウドのIaaSとPaaSの収益は2025年に4,000億ドルを超える

推薦する

ブランドポジショニングとブランドプレースメントとは何ですか?この2つの違いは何でしょうか?

オンラインブランド配置シリーズ2 :この記事は主に次の 3 つの部分で構成されています。 1. ブラ...

SEO担当者:小さな「善行」を無視せず、小さな「悪行」も行わない

みなさんこんにちは。私は恵州SEOの葉建輝です。最近、会社では新しい同僚を採用し、そのうちの 1 人...

目録: 2021 年に注目を集めるクラウド セキュリティ スタートアップ 10 社

過去 3 年間、セキュリティ分野の最も優れた専門家たちが、クラウド内の脆弱性や誤った構成の検出から、...

SEOの基本: 高品質なウェブページタイトルの書き方

Web ページのタイトルはどのように記述すればよいでしょうか? 優れたタイトルとはどのようなものでし...

justhostはどうですか?ラトビア VPS シンプルレビュー

justhostはどうですか? justhost Latviaはいかがでしょうか? justhost...

Baizong Technology:米国CN2高防御(100G)サーバーは950元から、米国ハイエンドCN2クラスターは6500元(2*e5-2696v4/512gDDR4/8TSSD/100M専用/232IP)

湖南百宗ネットワークテクノロジー株式会社は、米国向けに特別プロモーションを開始しました。ロサンゼルス...

Baiduの大規模アップデートについての考察: Baiduを最適化するためにGoogleのアルゴリズムから始めた

長い間記事を書いていなかったので、少しさびついてしまった気がします。自分のウェブサイトを立ち上げたと...

企業はどのようにクラウドに移行すべきでしょうか?これら 5 つの罠に注意してください。

インターナショナル・データ・コーポレーションは、デジタル変革への世界の支出は2022年までに約2兆ド...

80host-OVHデータセンターVPS、2GメモリVPS年間支払い299円[無料ウィンドウ+シャープスピード100M]

80host.com は現在、フランスの大手ブランド OVH データセンターの VPS を 8 月 ...

ウェブサイトのランキングを素早く向上させるキーワード選択

ウェブサイトのランキングの向上は、SEO などの技術的な手段の結果です。ウェブサイトの SEO プロ...

gigsgigscloud: 米国 VPS、トリプルネットワーク CN2 GIA、月額 4.99 ドル、500g トラフィック、500Mbps 帯域幅

gigsgigscloud の CLOUDLET V シリーズ VPS (米国西海岸ロサンゼルス、ト...

ウェブサイト内部リンク構築戦略

ウェブサイトのコラムや記事のランキングをすぐに向上させたい場合、ウェブサイトの内部リンク構造を合理的...

ウェブサイトの再設計をウェブサイト開発の加速器にしましょう

ウェブマスターとして、ウェブサイトの改訂に遭遇することは避けられません。ドメイン名を変更する必要があ...

ハイブリッド クラウドとは何ですか? また、どのように機能しますか?

[[205205​​]]クラウド コンピューティングは、IT のほぼすべてを説明するために使用できる...

SEOトラフィックを現金に変える方法についての簡単な説明

ウェブサイト SEO の最終的な目標は収益を上げることであり、ウェブサイトのランキングを向上させるこ...