クラウドでは、セキュリティはクラウドプロバイダーと顧客の間で共有責任となります。PaaS顧客は、そのアプリケーション、データ、ユーザーアクセスのセキュリティに責任を負います。PaaSプロバイダーは、オペレーティングシステムと物理インフラストラクチャを保護します。
以下に、クラウドにおける組織のデータとアプリケーションのセキュリティを確保するための7つのPaaSセキュリティベストプラクティスをご紹介します。
組織は、データとアプリケーションを盗難や不正アクセスから保護するために、独自のセキュリティ技術を導入することができます。重要なクラウドセキュリティソリューションとして、次の3つが挙げられます: Cloud Access Security Brokers (CASB)、Cloud Workload Protection Platforms (CWPP)、およびCloud Security Posture Management (CSPM)。
CASBは、クラウドセキュリティゲートウェイ (CSG) とも呼ばれ、不正なクラウドサービスの監視、Data Loss Prevention (DLP) を含むデータセキュリティポリシーの適用、ユーザー、デバイス、アプリケーションに基づいたクラウドサービスへのアクセス制限、およびコンプライアンスとリスクのためのクラウド構成の監査など、さまざまなセキュリティサービスを提供します。
CWPP 保護されていないワークロードとコンテナは、サイバー犯罪者にクラウド環境への侵入経路を提供するため、CWPPはコンテナとワークロードインスタンスを検出し、監視します。CWPPサービスは、マルウェア保護も適用し、複数のPaaS環境全体でセキュリティ管理を簡素化します。
Cloud Security Posture Management (CSPM) セキュリティポスチャマネージャーは、クラウド環境をセキュリティおよびコンプライアンスの問題について継続的に監査し、手動または自動による修復を提供します。CASBは、ますますCSPM機能を追加しています。
アーキテクチャとセキュリティ技術の新たな進歩により、クラウドセキュリティは進化し続けています。例えば、個々のアプリケーションとその依存関係をパッケージ化するコンテナの登場は、同じサーバー上の他のアプリケーションの脆弱性から個々のアプリケーションインスタンスを分離することで、PaaS開発をより安全にするのに貢献しています。
より多くのエンタープライズアプリケーションがクラウドに移行するにつれ、より多くの開発者がPaaSを利用してクラウドネイティブアプリケーションを作成したり、オンプレミスアプリケーションをクラウド対応にしたりするようになるでしょう。サイバー攻撃、データ侵害、その他のセキュリティインシデントのリスクを最小限に抑えるには、IT管理者はアプリケーションセキュリティのベストプラクティスに従い、最新の高度なクラウドセキュリティ技術を導入する必要があります。
Skyhigh Securityのクラウドセキュリティソリューションは、組織がクラウド内のデータに対する可視性と制御を得ることで、ビジネスの成長とデジタルトランスフォーメーションを加速することを可能にします。