1713204191
2024-03-22 19:57:58
クラウド ファースト戦略は、もはや初期段階にありません。 この変化の波は、一般に企業内のオンプレミス IT サービスと呼ばれる従来のホスティング パラダイム全体に影響を与え、破壊し続けています。 IT やネットワーク システムにおいて、この地殻変動を免れたカテゴリーはありません。 この記事では、クラウド ファーストの変革戦略が ID およびアクセス管理 (IAM) の分野に与える影響に焦点を当てます。
CIEMが誕生した理由
オンプレミスのストレージとコンピューティングの世界では、エンタープライズ システムにアクセスするほとんどのアカウントは人間のエンティティに関連付けられています。 企業内のライフサイクルを通じて、これらの ID とそのアクセス権限の適切なガバナンスを確保するためのソリューションが開発されています。 比較的短期間で、IAM ソリューションを導入した企業は、誰が何に、どのような理由でアクセスできるかを制御できるようになりました。
その後、エンタープライズ IT システムの取得、運用、保守コストの削減を約束するクラウド ホスティングとコンピューティングが登場しました。 クラウド ホスティングとコンピューティングは、運用の機敏性と IT ツールの柔軟性の向上も約束します。 もちろん、この約束は現実であり、利益は実際に達成可能です。 ただし、クラウドに固有の ID、資格、特権の概念は、オンプレミス インフラストラクチャの概念と同じではなくなりました。
2020 年に、クラウド インフラストラクチャ エンタイトルメント管理 (CIEM) という用語が初めて登場しました。 CIEM は、クラウド コンピューティングに特有のすべての新しいユースケースに対処するために登場した概念です。 CIEM を IAM をクラウドに自然に拡張したものと考える人もいるかもしれません。 しかし、CIEM は組織が、モノのインターネット (IoT) オブジェクト マシンやクラウドで動作するソフトウェアなど、増え続ける人間以外のアイデンティティや、権利やアクセスが短期間のみ必要な一時的なアイデンティティに対処するのに役立ちます。 さらに、CIEM ソリューションは、各クラウド サービス プロバイダー (CSP) がプラットフォーム内で独自の IAM ビジョンを持っているため、企業のさまざまなクラウド プラットフォーム全体でこれらのさまざまなタイプの ID のアクションを調整するのに役立ちます。
CIEM ソリューションの提供者
CIEM ソリューション プロバイダーには、次の 3 つの主要なカテゴリがあります。
- CIEMに注力するベンダー: これらは、クラウドにおける IAM の問題や盲点に対処するソリューションを開発する CIEM ネイティブ企業です。 通常、同社は CIEM ソリューションをクラウド ネイティブ アプリケーション保護プラットフォーム (CNAPP) またはクラウド ID セキュリティ プラットフォームのコンポーネントとして提供します。
- クラウドセキュリティプラットフォームに注力するベンダー:これらは通常、クラウド セキュリティ体制管理(CSPM)、クラウド ワークロード保護プラットフォーム(CWPP)、コードとしてのインフラストラクチャ(IaC)などのクラウド セキュリティ コンポーネントのセットをすでに提供しており、自社のサービスに CIEM を追加したいと考えている企業です。プラットホーム。
- IAMに注力するベンダー: 通常、これらの IAM ソリューション プロバイダーはオンプレミス市場で十分に確立されています。 IAM をクラウド コンピューティングに拡張した CIEM への参入は、ある程度は自然かつ予想される動きであるはずです。
市場は、CIEM ソリューション プロバイダーと CIEM 機能自体の両方の点でまだ若いです。 CIEM ソリューション プロバイダーに関しては、統合が進行中であり、特に CIEM 中心の企業がより大規模で多様化した IT プレーヤーの領域への移行によって促進されています。
購入に関する考慮事項
CIEM ソリューションを検討するときは、いくつかの重要な要素に留意する必要があります。
- 範囲と適用範囲: マルチクラウド環境における ID とそのアクセスの可視性を確保するために、組織が使用している、または使用を計画している関連するクラウド サービスとプラットフォームをすべてカバーするソリューションを探してください。 さらに、クラウド アクセスのギャップや異常を検出し、ギャップを修復できるソリューションを探してください。
- 統合: ソリューションは、既存のクラウド インフラストラクチャ、ID 管理システム、およびその他の関連ツールとシームレスに統合する必要があります。
- セキュリティとコンプライアンス: データ暗号化、アクセス制御、監査機能など、ソリューションが組織のセキュリティとコンプライアンスの要件を満たしていることを確認します。
- 使いやすさ: ユーザーフレンドリーで、導入、管理、保守が簡単なソリューションを探してください。
- スケーラビリティ: 組織の成長とニーズの変化に合わせて拡張できるソリューションを選択してください。
- 料金: 初期セットアップ費用、ライセンス料、継続的なメンテナンス費用を含む総所有コストを考慮してください。
- ベンダーの評判とサポート: 顧客サポートに定評があり、信頼できるソリューションを提供した実績のあるベンダーを選択します。
- 将来性のあるもの: 進化するクラウド テクノロジーとセキュリティの脅威に適応できるソリューションを探してください。
- ユーザーからのフィードバックとレビュー: 他のユーザーや業界の専門家からのフィードバックを考慮して、ソリューションの有効性と信頼性を評価します。
- カスタマイズと柔軟性: 組織固有のニーズやワークフローに合わせてソリューションをカスタマイズできるようにします。
次のステップ
詳細については、- の CIEM 主要基準とレーダー レポートをご覧ください。 これらのレポートは、市場の包括的な概要を提供し、購入の決定において考慮すべき基準の概要を示し、それらの決定基準に対して多数のベンダーのパフォーマンスを評価します。
まだ – 加入者でない場合は、無料トライアルを使用して調査にアクセスできます。
#CIEM #IAM #とクラウド #セキュリティの間のギャップを埋める