企業はパブリッククラウドのセキュリティに対する責任を共有する必要がある

企業はパブリッククラウドのセキュリティに対する責任を共有する必要がある

多くのパブリック クラウド プロバイダーには、ソフトウェア サービス、プラットフォーム サービス、またはインフラストラクチャ サービス レイヤーでセキュリティを提供することに専念するチームがあり、過去数年間にわたって、多くのプロバイダーが、自社のサービスのセキュリティを以前よりも強化するために多大なリソースを投資してきました。しかし、それでも、パブリック クラウドは、厳格なプライバシー、セキュリティ、コンプライアンス規制の下で運営されている組織にとって依然としてリスクをもたらす可能性があります。したがって、企業の IT プロフェッショナルも役割を果たし、企業のビジネスのセキュリティを確保する責任を負う必要があります。これは、クラウド コンピューティング プロバイダーの責任が終了し、企業の責任が始まる範囲の延長でもあります。

[[232107]]

クラウド コンピューティング環境のセキュリティを強化する場合、IT チームは次の点を考慮する必要があります。

SaaS: 適切な権限を取得する

SaaS プロバイダーはアプリケーションのセキュリティを確保する責任がありますが、コンテンツのアクセス許可を正しく設定するのは企業の IT プロフェッショナルの責任です。これらの権限はユーザーに依存しており、必要に応じて定期的に確認および調整する必要があります。多くの SaaS プロバイダーでは、管理者がユーザーの共有権限を制御できるようにして、利便性とセキュリティの間の望ましいバランスを実現できるようにしています。

管理者は、読み取りおよび書き込み権限が必要なユーザーにのみ付与されるように SaaS ツールを構成することで、「最小権限の原則」を実施する必要があります。たとえば、ネットワーク ドキュメントのセキュリティ設定を十分に理解していない作業者は、コンテンツを外部に漏らしてしまう可能性があります。今日では大量の顧客情報漏洩が日常茶飯事であり、読み取りアクセス権限が過度に緩いと、不適切な人物が機密情報にアクセスできてしまう可能性があります。書き込み権限を開放すると、悪意のあるユーザーが「偽のコンテンツ」を作成する機会を与え、正当なユーザーが本物で有効なコンテンツを信用しなくなる可能性があります。 IT 管理者は、読み取り (漏洩) 権限と書き込み (信頼できないデータにつながる可能性のあるデータの破損または汚染) 権限の悪用を防ぐために、ユーザー権限を慎重かつ細心の注意を払って設定する必要があります。

PaaS: コンテナのセキュリティの評価

Linux コンテナは、その利便性と速度と柔軟性の向上により人気が高まっていますが、多くのプロバイダーにとってセキュリティは依然として問題となっています。 IT 管理者は、コンテナ イメージをスキャンして修正し、既知のセキュリティ脆弱性がないことを確認する必要があります。理想的には、開発チームと連携して DevOps テクニックを使用し、開発者の継続的インテグレーションとデプロイメント パイプラインにおけるセキュリティ チェックと修復を自動化できます。これにより、開発者がアプリケーションの更新を適用するときに、手動で実装されたセキュリティ プロセスによって制限されることがなくなります。

組織は、ベンダーに対してコンテナ イメージのセキュリティ状態に関する透明性を要求する必要があります。コンテナヘルスインデックスが役立ちます。これらのリポジトリは、Linux コンテナ イメージのセキュリティの評価を毎日およびオンデマンドで提供し、管理者がどのコンテナが安全に使用できるか、どのコンテナに既知の脆弱性が含まれているかを判断できるようにします。

IaaS: プラットフォームのセキュリティ保護

IaaS プロバイダーは、ハードウェアを提供し、顧客のクラウド コンピューティング仮想マシン用に効率的で安全な仮想空間を作成する責任を負います。ただし、ホスティング エージェントは、クライアントのオペレーティング システムに完全なパッチが適用され、セキュリティ ベースラインを満たしていることを確認する必要があります。

管理者は、同じ管理プラットフォームとツールを使用して、独自のクラウド VM 上の物理インフラストラクチャ システムと仮想化インフラストラクチャ システムをスキャンして修復する必要があります。共通プラットフォームを使用すると、さまざまな管理ソフトウェアや管理ツールを使いこなす必要がなくなります。統合ツールを使用すると、物理システム、仮想化インフラストラクチャ、クラウドなど、組織全体のセキュリティを総合的に把握できます。

IT 管理者は他の重要なセキュリティ対策も講じることができます。使用されなくなった VM をシャットダウンし、場合によっては隔離することで、攻撃者がパッチを適用していないクラウド VM にアクセスし、クラウド インフラストラクチャ内を横方向に移動してより利益の高いターゲットに到達するのを防ぐ必要があります。セキュリティが強化された Linux では、アクセス制御とセキュリティ ポリシーを適用でき、ID 管理により、IT プロフェッショナルはシステムへの管理アクセス権を持つユーザーを統合および監査できます。セキュリティと有効性を確保するために、多要素認証を実装する必要があります。

最後に、人為的エラーの可能性を減らし、セキュリティを向上させるために、IaaS 環境を可能な限り自動化する必要があります。管理者はダッシュボードとリモート コマンド ツールを使用して自動化インフラストラクチャを簡単に監視し、セキュリティの問題を迅速に解決できます。

IT 管理者が運用環境を保護する責任を果たしている限り、企業はパブリック クラウド プラットフォームを導入してビジネスを運営することで大きなメリットを得ることができます。

<<:  Red Hat、Microsoft、VMware: コンテナの勝者は誰になるでしょうか?

>>:  Tianxi Technology、Microsoft Azureにシームレスに接続するTX Stackオールインワンマシンとハイブリッドクラウドソリューションを発表

推薦する

誰もが不自然なリンクを区別する方法を学ぶ必要がある

少し前に、Google はペンギン アルゴリズムを導入しました。これは、過度な SEO 手法によって...

従来のSEOテクニックやルールに疑問を持ち、実践的な経験を高める

検索エンジン最適化テクノロジーという用語を説明する必要はないと思います。SEO の概念についてまだ話...

Google のアルゴリズムを使用して 24 時間で 30 万件のトラフィックを一掃

Google のランキング アルゴリズムは比較的包括的ですが、Google が新しい Web ページ...

スナップショットなしのウェブサイトホームページの内部および外部要因の簡単な分析

Baidu が大規模なアップデートを実施した後、多くのウェブマスターがコンピュータの電源を入れて最初...

ウェブサイトデータ監視: 非トラフィック監視

ウェブサイトのデータ監視には、非トラフィック監視とトラフィック監視があります。以下では、ウェブサイト...

クラウド コンピューティング 2.0: ハイブリッド クラウドの新時代

2019 年、クラウド コンピューティングの発展は新たな高みに達しました。クラウド コンピューティン...

コミュニティ運営では、独自の価値提案をどのように管理していますか?

まず、私が記事を書くときは、いつも何千語も書いて、話題から大きく逸れたり、途中で行ったり来たりしてい...

導入(推奨):XenPower - 高コストパフォーマンス/高構成/Xen Vps

Xenpower は新しいブランドです。よく知らないと、おそらく使う勇気がないと思います。でも、その...

クラウドコンピューティングの巨人たちが「シルバーエイジ」をめぐって競争

過去数年間、IaaS 分野の競争環境は比較的安定しています。分析機関ガートナーによると、2019年の...

スーパープロモーションでビジネスが世界中に広がる

Taobao チームはますます大きくなっており、それは競争がますます激しくなっていることを意味します...

ソフト記事執筆経験に基づくウェブサイトSEO記事執筆の誤解について語る

現在、ウェブサイトを宣伝し、検索エンジンがより多く、より速く検索できるようにし、GoogleやBai...

ウェブマスターの洞察: 検索エンジン最適化を別の視点から見る

私は何年もウェブサイトの最適化に取り組んできました。私の意見では、Baidu の最適化は長期的な粘り...

Kubernetesの可観測性: 4つのオープンソースツールを活用する

2021 年の調査では、回答者の 96% が Kubernetes を使用しているか、近い将来に使用...

ウェブサイトのナビゲーションを最適化する方法

誰もがウェブサイト ナビゲーションとは何かをご存知だと思います。ウェブサイト ナビゲーションの目的は...

ハイブリッド クラウド戦略: 更新の時期を示す 4 つの兆候

ネットワーク遅延について不満を言う人はいますか?クラウド コンピューティングの法案は経営者に衝撃を与...