クラウドワークロードの高度な保護

クラウドワークロードの高度な保護

さまざまな理由から、今日多くの企業は効率性を向上させ、コンピューティング リソースを分散するために複数のクラウド プラットフォームを使用しています。 2021 年の Flexera クラウドの現状調査レポートによると、企業の 92% がマルチクラウド戦略を採用し、80% がハイブリッド クラウド戦略を採用しています。しかし、これらの企業は管理の複雑さが増すという問題に直面することが多く、それがセキュリティに影響を及ぼし、さらなるリスクをもたらします。分散データセンター、ハイブリッド クラウド、マルチクラウドなどの複数の展開ポイントに多数のアプリケーションを分散すると、ネットワーク攻撃対象領域が拡大し、分散環境の可視性が低下します。

[[410154]]

その理由の 1 つは、さまざまなクラウド プラットフォームに付属する組み込みのセキュリティ ツールが異なるため、他のプラットフォームで実行されている同様のソリューションと簡単に相互運用できず、複数のクラウドにわたって一貫してリスクを管理するという課題がさらに深刻化することです。さまざまなセキュリティ展開間で一貫性が欠如していると、重要なサービス構成、アクティビティ、ネットワーク トラフィック、セキュリティ イベント、およびデータ衛生に関する集中的な可視性が欠如することがよくあります。企業がより多くのパブリック クラウド プラットフォームを導入するにつれて、この課題はさらに深刻化するでしょう。

一貫した可視性の欠如と断片化された制御により、セキュリティ操作に時間がかかり、効果が低下します。サイバー脅威の状況が拡大するにつれて、組織はアプリケーション要素自体の構成および管理のリスクだけでなく、クラウド アプリケーション プログラミング インターフェイス (API) およびユーザー インターフェイス (UI) から発生するリスクからも自らを保護する必要があります。したがって、クラウド ワークロード、特に複数のクラウド環境にまたがるワークロードに対する一貫した可視性を今すぐ確立することが重要です。

柔軟性は可視性を下げる

マルチクラウド環境はこれまで以上に柔軟性とビジネスの俊敏性を高めますが、その柔軟性に伴って可視性は低下します。つまり、使用頻度や拡張度が増すほど、デジタル攻撃対象領域は拡大し、複雑化します。したがって、マルチクラウド環境におけるセキュリティの最優先事項は、さまざまなセキュリティ インスタンスを統合されたセキュリティ アーキテクチャに統合し、一元的な可視性と制御を実現することです。さらに、このプロセスには、包括性と高い適応性だけでなく、高度な自動化も必要です。パブリック クラウドの違いにより、ワークフローがクラウド コンピューティング環境間で移動する場合、ポリシーとプロトコルの即時変換を手動で完了することはできません。さまざまなクラウドネイティブ セキュリティ ソリューションを動的に相互接続するように設計された統合アーキテクチャにより、企業はプロアクティブかつ包括的な方法で課題に対処し、リスクを軽減しながら運用効率を向上させることができます。

現実には、デジタル攻撃対象領域が広くなるほど、ネットワーク トラフィックの監視が難しくなり、サイバー攻撃のリスクが高まります。これらの課題の原因は次のとおりです。

  • 可視性の制限: 従来のセキュリティ監視ツールは、クラウド コンピューティング リソース、サービス、またはインフラストラクチャ全体の展開で動作するように設計されていません。ほとんどのセキュリティ チームには、複数のクラウドは言うまでもなく、クラウド プラットフォーム全体にわたって完全な可視性を維持するための適切なツールがありません。これにより、望ましいセキュリティ体制や準拠したセキュリティ体制の維持に大きなギャップが生じ、ワークロード、ビジネス、エンド カスタマーが誤った構成や脆弱性などの要因によって生じるリスクにさらされる可能性があります。
  • トラフィックの検査の難しさ: 正確なインベントリ管理を行っても、さまざまなプラットフォームからのトラフィックを表示、相関、分析するように設計されたツールがなければ、クラウド プラットフォーム内およびクラウド プラットフォーム間のトラフィックを監視することは不可能です。トラフィック内の不審なアクティビティを検出します。
  • 複雑さにより調査が遅くなる: 異なるセキュリティ ソリューションでは、セキュリティ チームがデータをドリルダウンして特定の疑わしいイベントを識別および評価したり、複数の環境にわたって収集された脅威インテリジェンスを相関させたりすることはできません。これにより、検出プロセスが遅くなり、サイバー攻撃や侵害に対する対応時間が長くなり、リスクが増大します。

正しい方向へ進む

マルチクラウドのセキュリティ体制を改善するための最初のステップは、地域やクラウド プラットフォーム全体の資産とリソースを一元的にリアルタイムで把握することです。 2 番目のステップは、グローバル脅威インテリジェンス フィードを使用してすべてのクラウドのすべてのトラフィックを検査し、正当なトラフィックと悪意のあるトラフィックを評価して疑わしいアクティビティを特定することです。これらのツールを使用すると、セキュリティ チームは、コンテキストの詳細が完全に提示された脅威データをドリルダウンできるため、検出までの時間を短縮できます。

このような機能は、クラウド ワークロード保護 (CWP) ソリューションによって提供されます。名前が示すように、クラウド ワークロード保護 (CWP) は、異なるクラウド環境間で移動するワークロードを保護するために使用されるプロセスです。プライベート クラウドとパブリック クラウド、またはそれらの組み合わせを使用する企業は、エンドポイントだけでなく、ワークロード レベルでもトランザクションとデータを保護する必要があります。

クラウド ワークロード保護ソリューションは、顧客がコンプライアンスを確保し、IaaS (Infrastructure-as-a-Service) ベースのアプリケーションに関連するリスクを軽減できるように設計されています。 Cloud Workload Protection (CWP) を使用すると、企業は動的なマルチクラウド インフラストラクチャの可視性と制御を獲得または回復できるほか、次のことが可能になります。

  • あらゆるクラウド コンピューティング ベンダー (パブリック クラウド) およびエンタープライズ (プライベート クラウド) の構成設定を表示することにより、あらゆるクラウド展開の共有責任モデルをサポートします。
  • 大量のクラウドベースのデータ損失防止 (DLP) と悪意のあるコンテンツの検査により、規制されていないクラウド データの課題に対処します。
  • PCI、HIPAA、SOX、GDPR、ISO27001、NIST などの標準で要求されるポリシーとアクティビティおよび構成を比較することにより、組織が業界のセキュリティ標準に準拠していることを確認できるようにします。

セキュリティ構造の構築を開始する時が来た

マルチクラウド戦略は今後も継続します。これらは、デジタルビジネス戦略においてますます重要な要素となるため、今後も拡大し続けるでしょう。同時に、サイバー攻撃者は、ほとんどの企業がさまざまなクラウド環境間で移動するワークロードをほとんど把握していないという事実を悪用しようとしており、この脆弱性を悪用するように設計された高度なマルチベクトル攻撃を積極的に構築しています。

企業は、マルチクラウド環境全体にわたって広範な可視性、きめ細かな制御、自動検出と対応を確立する必要があります。 Cloud Workload Protection (CWP) などのツールは良い出発点ですが、目標は、マルチクラウド戦略の進化に合わせて拡張できる完全なセキュリティ ファブリックを構築することです。しかし、環境がさらに拡大したり、サイバー犯罪者がこれらのシステムを悪用して自らの目的を達成しようとする前に、今すぐ構築を開始する必要があります。

適応型クラウド セキュリティ ソリューションを理解することで、クラウド コンピューティング インフラストラクチャ全体の可視性と制御が向上し、データ センターからクラウド プラットフォームへのアプリケーションと接続のセキュリティが確保されます。

<<:  チェック・ポイント・ソフトウェア・テクノロジーズ、統合クラウドネイティブプラットフォームを拡張し、Alibaba Cloudをサポート

>>:  インテリジェント エッジ コンピューティングとは何ですか?

推薦する

IDC: 中国のEA SaaS市場規模は2026年に183.1億米ドルに達する

IDCの最新の「IDC中国エンタープライズアプリケーション管理(EA)SaaS市場2021年下半期追...

ネットワーク速度が十分でない場合に SEO 最適化をどのように許容できるでしょうか?

オンラインプロモーションの一環としての SEO 最適化は、Web サイトとユーザーをつなぐ重要なリン...

ライブ配信で商品を販売する有名人の3つの罪

ライブストリーミング電子商取引が失敗することはますます容易になっています。 5月28日、ウェイ・ヤー...

ウェブサイトの運営に関する私の意見「私はみんなのために、みんなは私のために」

ウェブサイト運営において、最も大切なことは「みんなのためにある」という理念を貫くことです。 「私はみ...

専門家の解釈:中国で「パブリッククラウド」を実装するのはなぜ難しいのでしょうか?

[編集者注] この記事は、PingWest の招待により、米国と中国のインターネットおよびクラウド ...

SEOを学ぶ初心者は、基本的なコード知識と基本的なSEOの考え方を組み合わせる必要があります。

ご存知のとおり、電子商取引の活発な発展に伴い、多くの企業がインターネット上の競争に参戦しています。S...

SEO知識の普及:新旧ウェブサイトのSEO最適化プロセス

ウェブサイトの最適化をどのように開始するかは、常に多くの初心者を悩ませる問題です。今日、天津 SEO...

分散時系列データベースQTSDBの設計と実装

既存のオープンソースの時系列データベース InfluxDB は、単一マシンの操作のみをサポートしてい...

母の日に大手ブランドが送る優れたコピーライティング集

もうすぐ母の日がやってきます。大手ブランドのコピーライティングから学んでみましょう〜今週の日曜日、5...

商品ページの SEO のヒント

基本的な製品情報、画像、簡単な説明のみが記載されているため、製品ページの SEO のメリットは見落と...

クラウドサービスはIT企業に希望をもたらし、モバイルデバイスは新たなエコロジカルチェーンを形成する

北京時間7月1日、海外メディアの報道によると、2012年6月はテクノロジー業界にとって新しい時代の始...

一般的な分散トランザクション フレームワークを実装するにはどうすればよいでしょうか?

もちろん、TCC トランザクション フレームワークでは、分散トランザクションの管理を解決する必要があ...

小さなウェブサイトで大金を稼ぐ方法

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス今では誰もが副収入を得る...

budgetnode - $12/年/512MB メモリ/20GB ハードディスク/500GB トラフィック/50GB DDos 保護

Budgetnode は設立されてから 1 年未満で、正式な登録資格を有する会社です。 budget...

斬新なウェブサイトのSEO最適化の詳細を覗いてみる

暇な時に小説を読むのが好きな友達は、小説サイトに特別な愛着を持っているに違いありません。Qidian...