ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
ハイブリッドクラウドセキュリティのベストプラクティス:クラウドセキュリティの主な課題
by FireMon
パブリッククラウドプロバイダーによって、アプリケーションやサービスの展開がかつてないほど容易になったことは間違いありません。しかし、複雑性がこれほど容易に生じる一方で、セキュリティはかつてないほど困難になっています。多くの組織は、パブリッククラウド導入の急拡大がもたらす課題への対応において、十分な進展を得られていません。
可視性は依然として課題であり、パブリッククラウドセキュリティにおける責任共有モデルの明確化にも、組織は今なお苦慮しています。
本稿では、組織が直面するハイブリッドクラウドセキュリティの主要な課題を取り上げ、FireMon が複雑な環境の保護をいかに効率化できるかを解説します。
組織が直面するハイブリッドクラウドの主要な課題
クラウド導入の速さと強固なセキュリティ対策の必要性を両立させることに組織が苦慮するなか、ハイブリッドクラウドインフラにおけるセキュリティ課題は増え続けています。ハイブリッドクラウドセキュリティソリューションの急増への対応から、ハイブリッドクラウドアーキテクチャの複雑化への対処、重大なセキュリティ設定ミスの防止に至るまで、これらの課題には戦略的かつ能動的なアプローチが求められます。
ここでは、これらの問題の影響を理解し、変化し続けるハイブリッドクラウド環境で組織が安全性を維持するための解決策を検討します。
ハイブリッドクラウドセキュリティソリューションの急増
Cybersecurity Insiders による2023 Cloud Security Reportによると、39% の組織がワークロードの半数以上をすでにクラウド上で運用しており、58% が今後 12~18 か月以内にこの水準に到達する計画です。これほどクラウド導入が進んでいるにもかかわらず、セキュリティ上の懸念は根強く残っており、セキュリティ専門家の 95% がパブリッククラウドのセキュリティに不安を示しています。
このようなクラウド上でのビジネスサービスの迅速な展開は、多くの場合、拡大したアタックサーフェスを適時かつ適切に保護する組織の能力を上回っています。
複雑化が進み、規模も膨大なハイブリッドクラウド環境は、あまりにも容易に拡張できるため、その過程で多くの細部やセキュリティ設定の側面が見落とされています。ハイブリッドクラウドセキュリティにおける重大な抜け漏れを防ぐには、IT 部門とデータセキュリティ部門がより緊密に連携する必要があります。
ハイブリッドクラウドセキュリティアーキテクチャの複雑性
パブリッククラウドサービスの利用が拡大するほど、セキュリティの責任範囲を明確にする必要性は高まります。複雑性と可視性は反比例の関係にあり、複雑になるほど設定ミスの可能性が高まり、コンプライアンス違反のリスクも増大します。この複雑性の問題を解決するには、それが組織内でどのように現れるのかを理解する必要があります。
ハイブリッドクラウドセキュリティアーキテクチャの複雑性は、パブリッククラウドの設定がファイアウォールポリシーの設定と自動的には連動しないことから生じます。パブリッククラウドの設定とファイアウォールの設定は、いずれもデータ、アプリケーション、ユーザーのアクティビティに関する権限を決定しますが、別々の作業として扱われています。
しかしファイアウォールと同様に、パブリッククラウドのインスタンスにも未使用ルールや冗長なルールが蓄積されていきます。複数のクラウドがインフラに接続され複雑性が増すにつれ、こうしたゾンビルールが積み重なり、競合を引き起こしてセキュリティ上の抜け穴を残します。
ハイブリッドクラウドセキュリティの設定ミス
クラウド設定と全体的なネットワークセキュリティポリシーとの間に整合性が欠ける原因は、全員が同じ事柄について話していながら、共通の言語で話していないことにあります。
パブリッククラウドにおいて誰が何を保護しているのかについて思い込みが生じ、それが数多くのハイブリッドクラウドセキュリティ課題を生み出します。業務部門のユーザーは、パブリッククラウドプロバイダーが必要なセキュリティをすべて組み込んでおり、どのクラウドプロバイダーも同じようにセキュリティを扱っていると信じています。しかし実態は異なります。
コミュニケーション不足は、必要な情報がすべて入手できないという点で、セキュリティチームの負担をさらに増大させます。アプリケーションをどのように保護すべきかという具体的な情報がないまま、短い納期でアプリケーションの利用開始を求められ、その結果、事業のニーズを満たすことを期待した場当たり的なセキュリティポリシーを作成することになります。こうしたポリシーはその時点で入手できた情報に基づく最善のものではあっても、根拠となる情報が不完全である以上、絶対的な最善策にはなり得ません。
情報の欠落は設定ミスにつながり、コンプライアンスを損ない、セキュリティ脅威を増大させ、自動化ツールでこの種の脆弱性をインターネット上で探索する攻撃者に入口を与えます。セキュリティチームには常により多くの情報が必要です。各クラウドインスタンスへの可視性が必要であり、AWS、Azure、Google、そしてニッチなクラウドプラットフォームがどのように保護されているかを把握する必要があります。しかし現実的には、これらすべてを把握することはできません。
ハイブリッドクラウドセキュリティのベストプラクティス
効果的なハイブリッドクラウドのデータ保護は、セキュリティ侵害を防ぎ、多様な環境にまたがる機密情報を守るうえで不可欠です。組織がハイブリッドクラウドインフラの複雑性に対処するなかで、ベストプラクティスを採用することにより、リスクの軽減、コンプライアンスの徹底、円滑な運用の維持が可能になります。整合性、自動化、可視性に注力することで、企業はハイブリッドクラウド戦略を最適化しながら、進化する脅威に対する強固な防御を構築できます。
ネットワーク全体で整合性を確保する
パブリッククラウドは環境ごとに設定が異なるため、新しいインスタンスを導入する際には必ずセキュリティ担当者が関与するか、業務部門のユーザー自身が安全にアプリケーションを展開できる知識を備えている必要があります。いずれの選択肢も人の行動に依存しており、それは一貫性を欠き、不完全なものです。
より確実で包括的なアプローチは、グローバルセキュリティポリシーの適用を可能な限り自動化することで、安全なハイブリッドクラウド運用のどの活動を誰が担うのかをプロセスの初期段階から明確に共有することです。あらゆる展開は、実装におけるベストプラクティスを促す一元化されたポリシーガイドラインに従って進められるべきです。
高度な自動化を導入する
ハイブリッドクラウド環境を保護するための手作業のプロセスでは、現代のビジネス要求のスピードに追いつくことはもはやできません。ワークフローを効率化し、エラーを排除し、セキュリティチームの負担を軽減するには、高度な自動化が不可欠です。反復的で時間のかかる作業を自動化することで、組織は強固なセキュリティ体制を維持しながら、リソースを戦略的な取り組みに振り向けられます。
自動化ツールは、クラウド設定を確立されたセキュリティポリシーと整合させ、パブリック、プライベート、ハイブリッドの各クラウド環境で一貫した適用を実現します。また、脆弱性をリアルタイムで検出・修正し、攻撃者に付け入る隙を与える時間を短縮します。
効果を最大化するため、組織は一元的な可視性と制御を提供する自動化ソリューションを導入すべきです。高度な自動化が整備されていれば、セキュリティチームは俊敏性やスピードを犠牲にすることなく、ハイブリッドクラウドのセキュリティ課題に確信を持って対処し、コンプライアンス要件を徹底し、進化する脅威から組織を守ることができます。
ネットワークの可視性を最大化する
ハイブリッド環境の企業におけるセキュリティの取り組みは、データがどこに存在し、誰がアクセスできるのか、そしてそのアクセスを管理するためにどのような統制が敷かれているかを把握することに重点を置く必要があります。これが可視性の課題です。
可視性は、インフラ内で何が起きているかについての完全な情報を提供することで、アプリケーションやリソースを対象とした堅固なセキュリティポリシーの策定を可能にします。また、アプリケーションに関連する要件と、それがセキュリティ設定の統制に及ぼす影響を展開前に明らかにすることで、コンプライアンスの確保にも寄与します。
クラウド管理戦略を成功させるには、可視性はリアルタイムかつ全体的なものである必要があります。得られるべき情報には、次のようなものが含まれます。
- アプリケーションの追跡
- 継続的なリスク評価
- クラウドアプリケーションのインベントリ
- VM インスタンス数
- コンピュート量
- ストレージ要件
- パフォーマンス水準
- セキュリティ統制の有効性
こうした情報があれば、組織は複雑化する環境を完全に保護することに苦労することなく、ハイブリッド、パブリック、マルチクラウドの展開を迅速に拡大できます。
FireMon でハイブリッドクラウド環境のセキュリティを確保する
データがどこに存在していても — オンプレミスのインフラ、パブリッククラウド、ハイパーコンバージドデータセンターのいずれであっても — セキュリティとコンプライアンスは事業との整合性を保つために進化し続けなければなりません。
パブリッククラウドプラットフォームは極めて容易に迅速な拡張を可能にするため、ハイブリッドクラウド環境における複雑性は避けられません。しかし、この拡張の容易さはしばしばセキュリティ脅威をもたらし、悪意ある攻撃者に悪用される隙を生みます。FireMon は、ハイブリッドクラウド環境全体の脆弱性管理を簡素化することで、組織がこれらの課題に対処できるよう支援します。
FireMon を利用することで、ベストプラクティスとセキュリティ統制を自動化して徹底し、クラウドファースト戦略にシームレスに組み込むための手段が得られます。FireMon のソリューションは潜在的な脆弱性を可視化し、設定ミスへの先手を打った対処と、パブリッククラウドプラットフォーム全体でのセキュリティポリシーの整合を可能にします。FireMon を活用することで、組織はリスクを抑え、強固なセキュリティ体制を維持しながら、確信を持って拡張を進められます。
デモを予約していただき、FireMon が貴社のハイブリッドクラウドセキュリティ課題の解決にどのように役立つかをご確認ください。