個人財務 ハイブリッドクラウド環境におけるクラウドプロバイダーのリスク - ダミー

ハイブリッドクラウド環境におけるクラウドプロバイダーのリスク - ダミー

ビデオ: D2-3-S08: Google Cloud におけるセキュリティと信頼 2025

ビデオ: D2-3-S08: Google Cloud におけるセキュリティと信頼 2025
Anonim

ハイブリッドクラウド環境で外部クラウドプロバイダを使用している場合、多くのセキュリティ上の課題が発生します。プライベートクラウドの作成、パブリッククラウドの使用、ハイブリッド環境の実装のいずれの場合でも、セキュリティ戦略が必要です。

ハイブリッドクラウド環境は、アプリケーションと情報を保護して保護することが最終的には企業の責任ではありますが、外部プロバイダと作業しているときに多くの課題が発生するため、これらの課題のいくつかをご紹介します:

<! - 1 - >
  • マルチテナント: マルチテナントアーキテクチャでは、ソフトウェアアプリケーションがデータと構成を分割して、各顧客がカスタマイズされた仮想アプリケーションインスタンスを持つようにします。アプリケーションとデータは、同じサービスプロバイダを使用する他の企業と同じサーバー上に存在し、これらのユーザーは同時にリソースにアクセスしています。したがって、ある企業のデータまたはアプリケーションが何らかの理由で違反または失敗した場合、アプリケーションに影響が出る可能性があります。

    <! - あなたが目標ではないにもかかわらず、あなたに影響を及ぼす攻撃:
  • あなたの会社がパブリッククラウドを使用している場合、あなたは攻撃の際に付随するダメージかもしれません。たとえば、ウイルス攻撃を考えてみましょう。あなたが他の人と環境を共有しているので、あなたが目標ではないかもしれないとしても、あなたのリソースは影響を受けるかもしれません。 インシデント対応:

  • クラウド環境では、インシデントの処理速度を制御できない場合があります。たとえば、一部のクラウドプロバイダーは、実際の事件が発生したことを確認するまで、セキュリティ事故については教えてくれないかもしれません。結果として、あなたのビジネスに影響を与えるまで、何かが起きたことを知ることはできません。さらに、インシデントを認識した場合は、サーバーにアクセスして何が問題になったのかを分析することができません。 <! - 3 - >

    可視性:
  • 多くのクラウド環境では、プロバイダが何をしているのかを見ることができない場合があります。つまり、クラウドで実行されているリソースへの可視性を制御できない場合があります。この状況は、プロバイダがコンプライアンス規制を遵守していることを確認する必要がある場合には特に問題になります。 無防備な従業員:

  • 貴社はすべての従業員について豊富なバックグラウンドチェックを行うことができますが、現在はクラウドプロバイダで悪意のある内部担当者がいないと信じています。セキュリティ侵害の50%近くがインサイダーやインサイダーからの援助を受けている人々によって引き起こされているため、この懸念は本当です。あなたの会社がクラウドサービスを利用する場合は、社内外の脅威に対処する計画が必要です。 データの問題:

  • クラウドにデータを置く場合は、次のような多くの問題を気にする必要があります。 権限のない人がこのデータにアクセスできないようにする。

    • マルチテナント環境でこのデータを他の企業のデータからどのように分離するかを理解する。

    • 契約を解除するとデータがどのように破壊されるかを理解する。

    • あなたのデータが物理的にどこにあるのかを理解する。

    • あなたの場所からプロバイダーのサーバーに移動する際にデータがどのように扱われるかを理解する。

    • 複数のクラウドベンダー:

  • 一部のクラウドプロバイダーは、実際には異なるクラウドプロバイダーのプラットフォームにデータを格納していることがあります。たとえば、クラウドプロバイダAは余分な容量を必要とし、クラウドプロバイダBがサポートする別のクラウド環境にアカウントを移行することがあります。したがって、クラウド内のデータが実際にどこにあるかを理解することが重要です。この情報を取得したら、すべての当事者がセキュリティ要件を遵守していることを確認する必要があります。前の例では、たとえば、ベンダーAとBの両方が従業員の徹底的な訓練を行っていることを確認する必要があります。 異なるアプリケーションおよびリソースは、異なるレベルのセキュリティを要求することがある。例えば、時間に敏感なデータをクラウドに提供していない場合は、誰かのインシデント対応時間が心配されていないかもしれません。

    クラウド環境に何を投入しているかにどれくらい投資したのか自分に尋ねる必要があります。サービスの中断やリソースへの影響が懸念される場合は、デューデリジェンスを実践する必要があります。クラウド内で何が起こるかは、クラウドリソースだけでなくビジネス敷地内のクラウドリソースにも影響する可能性があります。準備するのが最善です。

クラウドオペレーターが物理、ネットワーク、オペレーティングシステム、およびアプリケーションレベルで優れたセキュリティを確保している場合でも、企業はアプリケーションと情報を保護し、保護する責任があります。

ハイブリッドクラウド環境におけるクラウドプロバイダーのリスク - ダミー

エディタの選択

評判の良い養子縁組機関を探す

評判の良い養子縁組機関を探す

養子縁組機関を探すとき、あなたの目標は、正直で、倫理的で、認可されています。数年の経験があります。毎年多くの子供たちを配置しています。あなたは、スタッフが有能で、思いやりのある、患者に役立つ、効率的で、必要な時に利用できるようにしたいと考えています。もしこれがすべてあまりにもいいと思えば...

あなたのサービスプロバイダーによるスマートフォンのペアレンタルコントロールオプション - 最初のスマートフォンを子供に提供するダミー

あなたのサービスプロバイダーによるスマートフォンのペアレンタルコントロールオプション - 最初のスマートフォンを子供に提供するダミー

多くの親を惹きつけていますが、サービスプロバイダーが提供する多くのツールを使用して、保護者が子供だけでなく財布も保護できるようにしています。すべてのモバイルサービスプロバイダは、保護者が制限を設定し、子供を保護するための製品とサービスを提供しています。 AT&T Mobile AT&T Mobile ...

あなたの子供たちにサイバー嫌悪について話しましょう - ダミー

あなたの子供たちにサイバー嫌悪について話しましょう - ダミー

サイバー嫌悪を理解することは予防の第一歩ですが、サイバー嫌悪について直接あなたの子供たちに話すことができます。この時々不快な話題に関する家族ディスカッションの指導にあたり、以下のガイドラインが参考になります。あなたの子供がどのようにしてサイバー暴力行為を見つけられるかなど、サイバー嫌がらせの定義について話し合ってください。サイバー嫌がらせ...

エディタの選択

QuickBooks 2012マルチユーザー環境でのエンタープライズソリューション - ダミー

QuickBooks 2012マルチユーザー環境でのエンタープライズソリューション - ダミー

QuickBooks 2012では、 QuickBooks 2012データファイルのいくつかのパスワードをアップ。これについて本当にすっきりしているのは、QuickBooks 2012に、特定のものだけを実行するように特定のユーザーとパスワードを制限するよう指示することができるということです。例えば、ビジネスオーナーは、彼女に何かをさせるパスワードを持っているかもしれません。しかし、...

QuickBooks 2012 for Dummiesチートシート(英国版) - ダミー

QuickBooks 2012 for Dummiesチートシート(英国版) - ダミー

QuickBooks 2012は中小企業向けアカウンティングは迅速かつ簡単です。しかし、QuickBooksのキーボードショートカットをデータ入力やインターフェイスのトリックに加えれば、日常のビジネス簿記はさらにスムーズになります。

エディタの選択

ASVAB算術推論の実践:距離、速度、時間

ASVAB算術推論の実践:距離、速度、時間

ASVABのArithmetic Reasoningサブテストで距離、速度、時間の問題が発生した場合、最初に行うべきことは、鉛筆と引っ掻き紙をつかむことです。次の練習問題で見るように、これらの種類の問題は、視覚的な助けがなければ解決するのが非常に困難です。練習問題Captain ...

ASVAB算術推論(数学問題)実習問題 - ダミー

ASVAB算術推論(数学問題)実習問題 - ダミー

算術推論問題は数学ですストーリー形式で表現された問題あなたの目標は、問題を解決するために必要な関連要素を選び、必要に応じて数学的方程式を設定し、正しい解に到達することによって質問が何を求めているのかを判断することです。簡単な音ですね。質問の例次のように手を入れてください。

ASVAB算術推論実践:マネー問題 - ダミー

ASVAB算術推論実践:マネー問題 - ダミー

誰もがお金の問題を抱えています。 ASVABも例外ではありません。良いニュースは、ASVABの問題を小さな代数だけで解くことができるということです。練習の質問DanはDavid EdwinのFishing Emporiumから15ドルで釣竿を購入しました。 95.ダンはベイトと2倍のお金を費やしました...