IaaSの顧客は、データ、ユーザーアクセス、アプリケーション、オペレーティングシステム、および仮想ネットワークトラフィックのセキュリティを確保する責任があります。組織は、IaaSを使用する際に以下のような間違いを犯すことがよくあります:
暗号化されていないデータ:ハイブリッド環境やマルチクラウド環境では、データはオンプレミスとクラウドベースのリソース間、異なるクラウドアプリケーション間で移動する。データを盗難や不正アクセスから保護するためには、暗号化が不可欠です。組織は、オンプレミス、クラウドに移行する前、またはクラウド内でデータを暗号化することができる。独自の暗号化キーを使用することも、IaaSプロバイダーの暗号化を使用することもできる。IT部門は、転送中のデータを暗号化することもできる。政府や業界の規制の多くは、機密データを常に暗号化することを求めている。
設定のミス: クラウド・セキュリティ・インシデントの一般的な原因は、クラウド・リソースの設定ミスである。クラウド・プロバイダーはリソースの安全性を確保するためのツールを提供しているかもしれないが、そのツールを正しく使用する責任はITプロフェッショナルにある。よくあるミスの例としては、以下のようなものがある:
シャドーサービス: シャドーまたは不正なクラウドアカウントは、SaaS(Software-as-a-Service)ソリューションで最も一般的ですが、IaaSでも発生する可能性があります。従業員がアプリケーションやリソースをプロビジョニングする必要がある場合、IT部門に報告せずにクラウド・プロバイダーを利用することがあります。このようなサービスのデータを保護するために、IT部門はまず監査を通じてサービスとユーザーを特定する必要がある。これを行うために、IT部門はcloud access security broker (CASB)を使用することができる。
シャドーサービス: シャドーまたは不正なクラウドアカウントは、SaaS(Software-as-a-Service)ソリューションで最も一般的ですが、IaaSでも発生する可能性があります。従業員がアプリケーションやリソースをプロビジョニングする必要がある場合、IT部門に報告せずにクラウド・プロバイダーを利用することがあります。このようなサービスのデータを保護するために、IT部門はまず監査を通じてサービスとユーザーを特定する必要がある。これを行うために、IT部門はcloud access security broker (CASB)を使用することができる。
多くの企業では、異なるベンダーのIaaS、PaaS、SaaSサービスを利用したマルチクラウド環境を利用しています。マルチクラウド環境は一般的になりつつありますが、セキュリティ上の課題も発生します。従来の企業向けセキュリティソリューションは、組織のファイアウォールの外側にあるクラウドサービスに対応したものではありません。仮想インフラサービス(仮想マシン、仮想ストレージ、仮想ネットワークなど)には、クラウド環境向けに特別に設計されたセキュリティソリューションが必要です。
IaaSセキュリティの重要なソリューションとして、クラウドアクセスセキュリティブローカー、クラウドワークロード保護プラットフォーム、仮想ネットワークセキュリティプラットフォーム、クラウドセキュリティポスチャーマネジメントの4つがあります。
IaaSプロバイダーは、その基盤となるサーバーとデータを保護するためのコントロールに責任があります。IT管理者は、以下の特徴に基づいてIaaSプロバイダを評価することができます:
データセンターのクラウド化に伴い、IT管理者はIaaSセキュリティ戦略を策定し、クラウドセキュリティ技術を導入して重要なインフラを保護する必要がある。Skyhigh Security が提供するクラウドセキュリティは、クラウド上のデータを完全に可視化し制御することで、企業のビジネスを加速させます。Skyhigh Security 、クラウドセキュリティ技術の詳細をご覧ください。