クラウドに移行する企業: マルチクラウドはより安全ですか?

クラウドに移行する企業: マルチクラウドはより安全ですか?

クラウドコンピューティングは、インターネット、実体経済などのさまざまな分野に浸透し、大きなトレンドとなっています。障害から保護するために、分散アプリケーションのさまざまな部分を複数のクラウドに展開し、マルチクラウドを選択する企業が増えています。

マルチクラウドとは、複数のクラウドプロバイダーが提供する複数のクラウドサービスを組み合わせたクラウドアーキテクチャです。クラウド プラットフォームは、従来のオンプレミス環境よりもデフォルトで安全であると考えられることがよくありますが、これには状況に応じた考慮が必要です。従来のセキュリティ モデルは、組織内のすべてのものが信頼でき、企業は直面する可能性のある外部の脅威にのみ焦点を当てる必要があるという時代遅れの考えに基づいています。しかし、内部からの脅威はますます巧妙化しているため、内部への拡散を防ぐための新たなセキュリティ対策が必要です。

曇りの風景

マルチクラウド環境は強力です。マルチクラウド戦略を実装することは、企業がアプリケーションやサービスにアクセスできるようにする最も効果的な方法です。多くの企業は、大規模で認知度の高いクラウド コンピューティング プロバイダーのサービスを利用すれば、ビジネス ニーズを満たすのに十分であると誤解しています。しかし、クラウド コンピューティングの時代では、業界が進化し続け、より多くのオプションが提供されるようになり、このような状況になることはほとんどなく、より多くの問題が発生する可能性があります。

選択の自由と柔軟性は非常に望ましく、受け入れられるべきですが、そのような環境のセキュリティへの影響については慎重に考慮する必要があります。

マルチクラウド アーキテクチャを活用するには、企業内でさまざまなスキル セットが必要になる場合があります。大企業の場合、これは多数のチームで構成される可能性があり、各チームは一般的なセキュリティ、認証、信頼境界について「適切」な状態についてそれぞれ異なる考えを持っています。

企業内のエコシステムがより広範囲かつ複雑になるにつれ、脆弱性や、悪用、データ損失、偵察の潜在的な侵入ポイントが簡単に発生する可能性があります。簡単に言えば、マルチクラウドは潜在的な拡張範囲を拡大します。

自分を守る

企業はさまざまな方法でクラウド アーキテクチャを保護できますが、その 1 つは各クラウド プロバイダーのエッジに分散セキュリティを導入することです。これにより、侵害が発生した場合の潜在的な拡大範囲が制限され、ネットワークの残りの部分を中断することなく問題を隔離するための制御が提供されます。ただし、セキュリティの種類ごとに、各クラウド コンピューティング プロバイダーのクラウド アーキテクチャに応じた独自のソリューションが必要となり、構成と保守にコストがかかります。その結果、多くの企業がこのアプローチのせいでトラブルに巻き込まれることになります。

効果的な代替案は集中型モデルです。集中化されたセキュリティにより、クラウドやサードパーティ プロバイダーへの接続が簡素化され、ログ記録が統合され、監視とメンテナンスのための単一のセキュリティ フォーカル ポイントに焦点が当てられます。これは理想的なオプションのようで、多くの企業がその簡素化された集中型アプローチのためにこのオプションに傾倒しています。ただし、「すべての卵を一つのカゴに入れる」アプローチでは、より優れた機能と機能の管理、およびより強力な制御の両方が必要であることに注意することが重要です。多くの人がその重要性を過小評価しています。さらに、集中型モデルは変更を誘発し、プロセスを複雑にする可能性があり、準備ができていない場合はビジネスの他の部分にドミノ効果をもたらす可能性があります。

最も重要なことは、ファイアウォールがすべての問題の解決策であると人々が考えないことです。ファイアウォールは、企業をセキュリティの脅威から保護できる「ワンストップ」のセキュリティ対策として位置付けられています。ただし、標準的なファイアウォールだけでは、Wannacry や Heartbleed などの攻撃を防ぐことはできません。

代わりに、包括的なネットワーク セキュリティには、ソフトウェアとハ​​ードウェアを組み合わせた、より幅広い機能が必要です。これらには、すべての OS (オペレーティング システム) を最新の状態に保つことが含まれます。 UTM(統合脅威管理)デバイスの使用;ディープ パケット インスペクションを活用し、ネットワーク トラフィックを管理する。 WAF (Web アプリケーション ファイアウォール) を使用して特定の Web アプリケーションのコンテンツをフィルタリングする。インターネットへの出力を一元化し、SIEM (Secur Security Information and Event Management) と SOC (セキュリティ運用) を統合して、ネットワーク内セキュリティ警告分析を提供し、安全な環境をリアルタイムで維持します。セキュリティ システムにこれらすべての要素を組み込むことで、企業はあらゆる種類の違反や侵害に対して十分な備えができるようになります。これは簡単なプロセスではなく、多大な時間、費用、リソースの投資が必要ですが、正しく慎重に実行すれば、長期的には大幅なコスト削減につながります。

[[265288]]

集中型セキュリティと分散型セキュリティはどちらも独自の利点と欠点があり、マルチクラウド環境はそれを利用する企業と同じ速さで進化しています。したがって、現在効果的であるだけでなく、変化するニーズにも適応できるセキュリティ モデルを考案することは困難です。これまで、セキュリティ対策とプロセスは、現在のまたは既知のビジネス上の脅威に効果的に対処できるように設計されていましたが、特にマルチクラウド環境では、新たな危険を予測して迅速に対応する能力も同様に重要です。

潜在的な解決策

もう 1 つのソリューションは、ネットワーク コアでの集中ルーティングとマルチクラウド接続とともに、クラウド リージョンを作成することです。これらのクラウド リージョンは、中央コア内に構築され、リージョン間のルーティングと保護が行われます。その結果、定義された各エリア間に「隔離ゾーン」が作成され、ネットワークのダウンタイムを回避しながら発生する問題を隔離します。このアプローチは、ネットワークに侵入する可能性のある脅威から企業を保護し、問題をその発生源で隔離することで、脅威が発生したときに企業がより強力な保護を得られるようにします。

集中化された包括的なセキュリティ対策とプロセスがネットワークの中核となる必要があります。セキュリティ上の課題に対処するには、企業は画一的な考え方を捨て、安全なマルチクラウド インフラストラクチャを採用する必要があります。しかし、これはそれ自体が課題であり、企業は将来の潜在的な問題に目を向けながら、現在直面しているセキュリティ リスクに対処して軽減するための柔軟でスケーラブルなモデルを構築する必要があります。

<<:  Huayun DataのXu Guangbin氏は、アモイ市党委員会書記のHu Changsheng氏や他の指導者らとクラウドコンピューティングの開発について議論した。

>>:  華雲データ、2019年広東省、香港、マカオ情報技術・セキュリティ技術セミナーでスマートキャンパスソリューションを展示

推薦する

エッジコンピューティングとフォグコンピューティングの台頭は画期的な技術となった

今日、仮想化サービスの人気の高まりからクラウド コンピューティング サービス プラットフォームの広範...

エンタープライズレベルのSaaS製品のチャネル戦争に勝つには、たった3つのステップで十分です

エンタープライズレベルの SaaS 製品は、プラットフォームベースのものでも、人気のある垂直分野をタ...

北京インターネット監視センターは、一時的にアクセス不能になっていた「茶観坊」ウェブサイトの調査を開始した。

北京新聞(記者 林葉) 北京新聞は10月21日と22日、インターネット上に「ホテル予約チェック」のウ...

Sina Blogと39 Blogにおける医療キーワードプロモーションの概要

ブログプロモーションを行う医療SEO担当者は、Sina Blogと39 Blogをよくご存知だと思い...

ブラックフライデー: justhost - 60% オフ/月額 2.5 ドル

Justhost は私のお気に入りの Web ホストです。Bluehost と Justhost の...

vaicdn: 月額299元、登録不要/超高速CDN、Alibaba/Tencent/Huawei/Wangsu/CD Network/VNCDN/Chunghwa Telecom/Chiwuなどと統合。

vaicdnは主にCDNサービスを提供しており、多数の回線を統合し、国内外にノードを持ち、登録なしで...

A5 最適化: Baidu 検索最適化ガイドラインに従った SEO の重要性

インターネット市場の需要が高まり続けるにつれて、検索エンジン最適化技術はインターネット企業の市場シェ...

わずか 60 秒で k3s を使用してマルチノード K8S クラスターを作成します。

最近、Kubernetes 上でさまざまなテストとデプロイメントを行っています。その結果、Kuber...

全体的な状況に基づいてウェブサイト広告モデルを選択する方法

多くの SEO 担当者は、ウェブサイトを構築するときに独自の目的を持っています。おそらく、これらの目...

図 |監視システムPrometheusの原理

この記事では、Prometheus の原理をグラフィカルに分析します。この記事の主な内容は次のとおり...

ソフトウェア定義の分散ストレージを本当に理解していますか?

私たちは現在、インターネット+時代、クラウドコンピューティング時代、ビッグデータ時代、人工知能時代な...

Containerd の使い方を 1 つの記事で解説

[[417270]] Containerd を学習する前に、Docker の開発履歴を簡単に確認する...

Pacificrack: 米国向けに最適化されたライン VPS、年間 7.5 ドルから、注文時に 10 個の B セグメント IP を無料で選択できます。

QNデータセンターは先月、CEO/CFOをはじめとする人事の交代を完了しました。直下のPacific...

Traefik Proxy v3.0 の画期的な機能を 1 つの記事で理解する

皆さんこんにちは。Luga です。今日は、クラウド ネイティブ エコシステムのゲートウェイ テクノロ...

「リンク交換の精神」について私の考えを共有させてください

外部リンク構築に関して、誰もがまず思い浮かべるのは友好的なリンク交換だと思います。リンク交換は、外部...