SaaSクラウドのセキュリティ問題は、当然ながらデータとアクセスが中心です。なぜなら、多くの共有セキュリティ責任モデルは、この2つをSaaS顧客の単独責任としているからです。クラウド上にどのようなデータを置き、誰がそれにアクセスできるのか、そして自社(およびクラウドプロバイダー)がどのような保護レベルを適用しているのかを理解することは、すべての組織の責任である。
また、組織のデータやプロセスへの潜在的なアクセスポイントとしてのSaaSプロバイダーの役割も考慮することが重要です。XcodeGhostやGoldenEyeランサムウェアの台頭などの動きは、攻撃者がより大きな資産を攻撃するためのベクトルとしてソフトウェアやクラウドプロバイダの価値を認識していることを強調しています。その結果、攻撃者はこの潜在的な脆弱性に焦点を当てるようになってきています。組織とそのデータを保護するために、クラウドプロバイダーのセキュリティプログラムを必ず精査してください。また、技術的な解決策を補完するために、報告書を共有する予測可能な第三者による監査を期待し、違反報告条件を主張する。
IaaSでは、データを保護することが重要です。顧客の責任がアプリケーション、ネットワークトラフィック、オペレーティングシステムに及ぶと、新たな脅威が発生します。組織は、IaaSのリスクの中心であるデータを超えて拡大する最近の攻撃の進化を考慮する必要があります。悪意ある行為者は、暗号通貨を採掘するために計算リソースを敵対的に乗っ取り、企業インフラの他の要素や第三者に対する攻撃のベクトルとして、それらのリソースを再利用しています。
クラウド上にインフラを構築する場合、盗難防止とアクセス制御の能力を評価することが重要です。クラウドにデータを入力できる人の決定、リソースの変更を追跡して異常な動作を特定すること、オーケストレーション・ツールのセキュリティとハードニング、侵害の潜在的なシグナルとして南北と東西両方のトラフィックのネットワーク分析を追加することはすべて、大規模に展開されたクラウドインフラを守るための標準措置として急速に普及しています。
パブリッククラウドとプライベートクラウドのどちらにリソースを割り当てるかの意思決定プロセスにおいて重要な要素は、プライベートクラウド環境で利用できるきめ細かな制御です。プライベートクラウドでは、追加の制御レベルと補足的な保護が、プライベートクラウド展開の他の制限を補うことができ、モノリシックなサーバーベースのデータセンターからの実用的な移行に貢献することができます。
同時に、きめ細かなコントロールを維持することは、少なくともパブリッククラウドが発展してきた以上の複雑さを生むことを組織は考慮する必要があります。現在、クラウドプロバイダーは、インフラを維持するための労力の多くを自ら担っています。クラウドユーザーは、制御の抽象化により、セキュリティ管理を簡素化し、複雑さを軽減することができます。これにより、物理環境、仮想環境、ハイブリッド環境の上と下で、パブリッククラウドとプライベートクラウドのプラットフォームが統一されます。
クラウドサービスが情報技術(IT)の主要な戦略でないとしても、あなたの組織はクラウドサービスを利用しています。クラウドコンピューティングのセキュリティリスクを軽減するために、すべての組織が目指すべき3つのベストプラクティスがあります:
最後に、トレードオフの判断をしなければならない場合、コントロールの強化ではなく、可視性の向上を第一に考える必要があります。クラウドの不完全な部分をコントロールしようとするよりも、クラウドのすべてを見ることができたほうがよい。
最高の体験を提供するために、当社はクッキーのような技術を使用してデバイス情報を保存および/またはアクセスします。これらの技術に同意することで、当サイトの閲覧行動や固有のIDなどのデータを処理することができます。同意しない、または同意を撤回すると、ウェブサイトでの体験に影響を与える可能性があります。これらの情報の使用方法については プライバシーに関するお知らせクッキーの詳細については クッキーに関するお知らせ.
DLPポリシーをインラインで実施し、ポリシー違反時にリアルタイムでユーザーに通知することで、データ保護を強化します。この機能は、Skyhigh Client Proxyやエージェントレスで利用でき、さまざまな環境に対応します。名前、場所、部署などのユーザー固有の詳細情報など、カスタムタグを適用して、データの管轄、レポート、実用的な洞察を支援します。
この機能は、セキュリティおよびコンプライアンスダッシュボードの作成、カスタマイズ、共有を合理化し、これまでの制約を克服します。役割に応じたデフォルト設定と適応可能なビューにより、業務効率とチームワークが向上します。また、ユーザーフレンドリーなダッシュボードのデザイン、わかりやすい共有、シンプルな変換プロセス、適応性の高い組織編成など、中核となる機能を備えています。
次へ → (英語
統合マルウェア対策ソリューションとインラインエミュレーションベースのサンドボックスにより、ゼロデイ脅威をリアルタイムで検出し、患者ゼロを保護します。UEBAでは、数十億のイベントが数千の異常とわずか数十の脅威に絞り込まれ、干し草の山の中の針をリアルタイムで正確に識別します。
SaaS環境の設定ミスやセキュリティの盲点を継続的に監視することで、意図しないデータ漏洩や侵害のリスクを低減し、企業は大きな財務的損失や風評被害から解放されます。
MITRE ATT&CKフレームワークマッピングによる高度な脅威防御により、クラウド環境全体における脅威の検出と対応能力を加速します。
Skyhigh CASBは、複数の異種クラウドサービスに適用される統一されたポリシーとコントロールのセットを定義しています。Office 365、Dropbox、Google G Suiteなどのクラウドアプリケーションにおいて、移動中や停止中のデータを保護することができます。
優れたAPIとリバースプロキシカバレッジにより、組織のクラウドデータの90%が存在する場所を可視化し、制御することができます。単一の実施ポイントからSaaS、PaaS、IaaSをフルスコープで制御することで、企業は一貫したデータ保護ポリシーを適用し、最小限のリスクでクラウドサービスを管理することができます。クラウドの速度に対応したセキュリティがあれば、ビジネスも同じ速度で成長し、俊敏性、新しい顧客体験の市場投入までの時間、拡張性を向上させることができます。
クラウド上のDLPポリシーは、データアクセス制御とリスクのある行動の監査を通じて実施され、ゼロトラストセキュリティアーキテクチャは、境界だけでなくクラウドアプリケーション内のユーザー行動を監視することでサポートされます。
組織は、ポリシーに基づいてユーザーをブロックしたり、従業員の個人用デバイスへの企業データの同期やダウンロードをブロックすることができます。エンドユーザーの自己修復により、企業はインシデントやケースの管理に費やす時間を節約し、インシデントの負荷を95%削減することができます。