クラウド セキュリティは、セキュリティを早期に導入すること、リスクを継続的に減少させるためのプロアクティブなアプローチを採用すること、統合されたセキュリティによって迅速に修復することで導かれます。
クラウド セキュリティは、リソースを保護するために設計されたツールとテクノロジのスイートを基盤とします。これには、ネットワーク保護のためのファイアウォール、転送中および保存中のデータを保護するための暗号化、ユーザーのアクセス許可を制御するための
ID およびアクセス管理 (IAM) システムが含まれます。侵入検知および防止システム (IDPS) が、クラウド環境内の疑わしい活動を監視する一方で、
エンドポイントのセキュリティが、クラウドにアクセスしているデバイスの安全を確認するためにチェックを実行します。
別のアプローチでは、生成 AI を搭載したクラウドネイティブ アプリケーション保護プラットフォーム (CNAPP) を使用します。CNAPP は、複数のクラウド セキュリティ ソリューションを 1 つの傘の下に統合する単一のコマンド センターとして機能します。これには、クラウド セキュリティ態勢管理 (CSPM)、マルチパイプライン DevOps セキュリティ、クラウド ワークロード保護プラットフォーム (CWPP)、クラウド検出および応答 (CDR)、クラウド インフラストラクチャ エンタイトルメント管理 (CIEM)、クラウド サービス ネットワーク セキュリティ (CSNS) が含まれます。 CNAPP は、ソフトウェア ライフサイクル全体にわたって脆弱性を検出して軽減し、進化する脅威に対して堅牢なセキュリティを提供します。CNAPP は、生成 AI を使用して、リアルタイムの分析情報、自動化された脅威検出、プロアクティブなリスク管理を提供することで、攻撃面を縮小し、動的なクラウドネイティブ環境でのレジリエンスを強化します。
クラウド セキュリティには明確なポリシーと手順が必要です。組織は、データ アクセス、ストレージ、共有のルールを確立し、従業員やパートナーがベスト プラクティスに従うようにする必要があります。定期的なセキュリティ評価と監査によって脆弱性を特定し、
インシデント応答計画によって侵害時の迅速なアクションをサポートします。ポリシーには、法律および規制による基準を満たすためのコンプライアンス対策や、攻撃や障害が発生した場合のデータ復旧に役立てるための定期的なバックアップ手順も含まれます。
クラウド セキュリティは、セキュリティ上の義務をクラウド サービス プロバイダー (CSP) と顧客の間で分担する共同責任モデルに基づいて構築されています。CSP は通常、ハードウェア、ネットワーク、物理データ センターを含むインフラストラクチャのセキュリティに責任を負います。一方で顧客は、自社のデータ、アプリケーション、ユーザー アクセスの保護に責任を負います。たとえば、サービスとしてのソフトウェア (SaaS) 環境では、プロバイダーはアプリケーション自体をセキュリティで保護しますが、顧客はユーザーのアクセス許可を管理し、アプリケーション内の自社データを保護する必要があります。この共同責任のアプローチにより、両者は堅牢なセキュリティ態勢に貢献できます。
高度なテクノロジの統合、包括的なポリシーの実装、共同責任モデルの遵守によって、クラウド セキュリティは、現代のサイバー脅威から防御する、回復性がある環境を作り出します。
Microsoft Security をフォロー