1748189110
2025-05-23 13:30:00
複雑なクラウド環境の戦略
複数の年齢のサイバーセキュリティ
Thorsten Henningによる*
5分読むことができます
主題に関するプロバイダー
複雑なハイブリッドまたはマルチクラウド環境には、サイバーセキュリティリスクを効果的に最小限に抑え、同時にクラウドの柔軟性と革新的な強さを完全に活用するために、戦略的に統合されたセキュリティアプローチが必要です。
(画像:Hein -Stock.adobe.com)
15年前に革新的な追加と見なされていたものは今日です 標準:クラウドサービスはITインフラストラクチャを形作ります。の フォルティネット スポンサー「2025 State of Cloud」 安全 レポート」は、10社のうち8社が少なくとも2つのクラウドプロバイダーを持つマルチラウド戦略を追求していることを示していますが、半分以上がローカルサーバーとパブリッククラウドサービスを組み合わせたハイブリッド環境を実装しています。
この開発は、関連する利点を提供します 回復力 ただし、柔軟性もターゲットエリアを拡大し、必要なものの複雑さを高めます セキュリティアーキテクチャ コンプライアンスの課題と同様に、企業がそうすることを妨げる、 雲 悪用する。したがって、エンドユーザーの保護を含む複数の環境の保護は、ITおよびセキュリティチームにとって中心的な課題のままです。
複雑なクラウド環境の課題
中心的な問題は、異なる構成です MulticLoud環境。多数のクラウドプロバイダー、 サービス また、アーキテクチャにより、サイバーセキュリティ測定の中央管理と実装がかなり困難になります。みんな クラウドプロバイダー また、各アプリケーションは攻撃の潜在的なポイントを表しており、攻撃の総面積を拡大します。攻撃者にさまざまなパターンを開くため、モルク、弱点、および不十分なアクセス制御がリスクを増加させます。
別の課題はそれです データセキュリティ プライバシーの保護。さまざまなクラウドへのデータの分布は、データサイロにつながり、 GDPR。さまざまなクラウドにわたる一貫性のないセキュリティガイドラインがさらにこの問題を引き締めます。分散されたクラウドリソースに対する透明性と制御の欠如は、異常の監視と認識の努力を高め、クラウドプロバイダーと企業間の不明確な責任にもつながり、セキュリティギャップのリスクをさらに高めます。
より強力なハイブリッドおよびマルチラウドセキュリティのための戦略
ハイブリッドとマルチクラウド環境 安全を維持するには、孤立した対策以上のものが必要です – 戦略的で統合されたアプローチが必要です。業界固有のノウハウと高度なサイバーセキュリティソリューションが重要な役割を果たします。これらのベストプラクティスは、セキュリティだけでなく、そのようなインフラストラクチャの効率を高めます。
- クラウドリスクの検出と治療を自動化します。 継続的な監視およびリスクの削除のためのソリューションにより、誤ったストレージ構成や過度の承認などの脅威を認識し、効率的に改善することができます。
- クラウド環境全体のデータフローを保護します: クラウド環境間でデータが送信されますが、セキュリティと整合性を確保することが重要です。データフローを介して包括的な透明性を提供するツールの使用は、企業が送信中の情報を保護するのに役立ちます。これらのツールは、潜在的なリスクを監視し、不正アクセスを防ぎ、GDPRなどの規制のサポートコンプライアンスを防ぎます。
- 脅威検出のための均一なメカニズムを実装してください: さまざまなクラウドプラットフォーム全体のセキュリティには、検出を脅かすための標準化されたメカニズムが必要です。均一なソリューションは、中心的な透明性を生み出し、さまざまな環境からリンクされたデータを作成し、より速く効果的な反応のために、異常を認識する時間を短縮します。
- セキュリティチームのクラウド固有のトレーニングに投資しました: 企業の76%は、熟練した労働者の不足と戦っています。したがって、クラウドネイティブソリューションの管理にも課題があります。したがって、DevSecopsやコンテナセキュリティなどのトレーニングプログラムへの投資が不可欠です。
- クラウドプラットフォーム全体のアクセスコントロールをスタンドアップします: アクセス制御とアイデンティティ管理は、企業の59%にとって分散クラウド環境における最大の課題の1つです。アクセス制御のための集中型ソリューションにより、企業はユーザーの権利とセキュリティガイドラインの管理を一貫して実施できます。
- クラウドベースのセキュリティツールを使用して、より多くのスケーラビリティを使用してください。 ハイブリッドクラウドに依存している企業の54%があるため、スケーラブルなサイバーセキュリティツールは不可欠です。オンプレミスおよびパブリッククラウド環境に対する一貫した保護を確保し、効率を損なうことなく安全なスケーリングを可能にします。
- 複雑なクラウド環境でのアプリケーションのエンドツーエンドの保護: 最新のネットワーク化された環境では、クライアントとサーバーのセキュリティの両方を考慮したアプリケーションの包括的な保護が不可欠です。これらには、エンドポイント検出と応答(EDR)、次世代ファイアウォール(NGFW)、侵入防止システム(IPS)、多要素認証(MFA)、および通常のソフトウェアおよびオペレーティングシステムの更新などの基本的なセキュリティメカニズムが含まれます。
AIベースのサイバーセキュリティでスキルの不足を補償します
企業の3分の3以上がクラウドセキュリティの専門家の不足を不満にしているため、複雑な複数の環境を保護することはさらに困難です。人工知能 (に)安全性に関連するプロセスを自動化して、セキュリティチームを緩和することにより、ここで支援できます。
AIサポートされたサイバーセキュリティソリューションは、ログ分析や脆弱性スキャンなどの日常的なタスクの自動化に役立ちます。異常な活動と複雑な脅威パターンの検出により、これらのシステムは異常の認識を改善し、リスクの早期の識別を可能にします。自動化されています インシデント応答-Systemsは、影響を受けるシステムを分離したり、活動を損傷することにより、応答時間を短縮します リアルタイム ブロック。さらに、アクセス制御はAIによって最適化されています。たとえば、顔認識などのテクノロジーや 指紋スキャナー、ブルートフォースと資格の詰め物攻撃を防ぎます。
AI以来 機械学習 企業は、ターゲットを絞った方法で防御戦略を継続的に開発し、セキュリティギャップを拡大することができます。それだけではありません スキル不足 バランスが取れていますが、セキュリティアーキテクチャ全体を継続的に強化しました。
複雑なクラウド環境向けの均一なソリューション
ハイブリッドとマルチクラウド環境の複雑さの増加に伴い、クラウドセキュリティの要件も増加しています。個々の製品のパッチワークに依存する代わりに、企業はますます統合されたプラットフォームソリューションを好みます。 「2025 State of Cloud Security Report」によると、回答者の97%は、透明性を生み出し、すべてのクラウド環境にわたって一貫して保護を保証する中央クラウドセキュリティプラットフォームを支持しています。
理想的なソリューションは、包括的な360度の保護と完全な可視性を提供する必要があります。これにより、企業はクラウド環境をよりよく理解し、効率的に管理し、セキュリティの状況を強化することができます。中央のダッシュボードは、ガイドライン構成を促進し、一貫したサイバーセキュリティ測定を保証し、クラウドインフラストラクチャ全体の透明性を向上させます。プラットフォームは、次のような関数を統合する必要があります クラウドセキュリティ姿勢管理 (CSPM)、コードセキュリティおよびクラウドインフラストラクチャのエンタータイト管理には、中央のサイバーセキュリティの課題をターゲットにし、ネットワーク、アプリケーション、および複数およびエッジ環境のデータを効果的に保護するための含まれています。
を通して オートメーション セキュリティ関連のプロセスの集中制御により、複雑さが低下し、マルチクラウド戦略の効率が最適化されます。
*著者のThorsten Henningは、Fortinetの地域ディレクターの事前販売および事業開発屋根です。
画像ソース:Fortinet
(ID:50429021)
#複数の年齢のサイバーセキュリティ