ホームページ 見出し クラウドセキュリティの今後の開発動向

クラウドセキュリティの今後の開発動向

Mar 01, 2018 pm 05:18 PM
開発する 傾向

クラウドに保存されている顧客データのセキュリティを確保することは、今日の組織にとってますます課題となっています。サイバー脅威の数は増加し続けており、その質と巧妙さはますます高まっています。

調査会社 Gartner によると、クラウドで発生するすべてのデータ漏洩の 80% は、クラウド コンピューティング プロバイダーのクラウド プラットフォームの脆弱性ではなく、IT 部門による構成ミス、アカウント管理、その他のエラーが原因です。したがって、IT 企業は全体的なセキュリティを強化するために、社内のビジネス プロセスと人材トレーニングに注力する必要があります。

クラウドセキュリティの今後の開発動向

別の調査によると、企業の 64% が、クラウド コンピューティング インフラストラクチャは従来のデータ センターよりも安全であると考えています。クラウド コンピューティングを導入している企業の 75% は、クラウド コンピューティング プロバイダーが提供するものを超える追加の保護対策を採用しています。これらの追加のセキュリティ対策として、61% の企業がデータ暗号化を採用し、52% の企業がより厳格なアクセス ポリシーを採用し、48% の企業が頻繁なシステム監査を採用しています。

サイバー攻撃者は、データが仮想マシン上にあるか物理マシン上にあるかを気にしません。彼らの目標は、何らかの手段でアクセスすることです。したがって、クラウド内のデータを保護するために、企業はデータセンターにあるものと同じツールを使用できるようにしたいと考えています。セキュリティの専門家は、クラウド コンピューティングの安全性を維持するための 3 つの主要な対策を特定しています。それは、データ暗号化、データ アクセスの制限、攻撃 (ランサムウェアなど) が発生した場合のデータ回復です。

また、専門家は API を注意深く研究することを推奨しています。オープンで保護されていないインターフェイスは、データ保護の脆弱な部分となり、クラウド コンピューティング プラットフォームの重大な脆弱性になる可能性があるためです。

分析と機械学習

多くのセキュリティ問題を解決するために、企業は人工知能 (AI) テクノロジーを使用できます。人工知能フレームワークと機械学習は、データ保護を自動化し、日常業務の実行を合理化するのに役立ちます。人工知能は、パブリックおよびプライベート クラウド インフラストラクチャでサービスを提供し、セキュリティを強化します。

このアプローチの一例は、外部ソースからの脅威データに基づいてセキュリティ ポリシーを開発し、構成を動的に調整するオープンソース プロジェクト MineMeld です。場合によっては、特定の企業のニーズすべてに対応できる場合もあります。もう 1 つの例は、Gurucul クラウド分析プラットフォームです。これは、行動分析と機械学習を使用して外部および内部の脅威を検出します。

データを暗号化する

企業はすべてのデータを暗号化する必要はありません。セキュリティを確保するには、企業には詳細なポリシーが必要です。まず、どのデータをクラウドに置く必要があるのか​​、トラフィックがどこに置かれるのかを決定します。そうして初めて、どの情報を暗号化する価値があるかを判断できます。

企業はセキュリティ対策を強化する前に、その実現可能性を評価します。新しい対策を導入するコストを評価し、データ侵害によって引き起こされる潜在的な損失と比較する必要があります。さらに、企業は暗号化、アクセス制御、およびユーザー認証がシステム パフォーマンスに与える影響も分析する必要があります。

データ保護は複数のレベルで実装できます。たとえば、ユーザーがクラウドに送信するすべてのデータは、匿名性とセキュリティを提供する AES アルゴリズムを使用して暗号化できます。次のレベルの保護は、クラウド コンピューティング ストレージ サーバーでのデータ暗号化です。クラウド コンピューティング プロバイダーは、冗長性を通じて顧客情報を保護するために、データを複数のデータ センターに保存することがよくあります。

インフラストラクチャ監視

クラウドに移行する場合、多くのお客様は新しいセキュリティ ポリシーを実装する必要があります。たとえば、ファイアウォールや仮想ネットワークの設定を変更する必要があります。調査会社 Sans が実施した調査によると、データセンター ユーザーは不正アクセス (68%)、アプリケーションの脆弱性 (64%)、マルウェア感染 (61%)、ソーシャル エンジニアリングとコンプライアンス違反 (59%) を懸念しています。脅威 53%)。

同時に、攻撃者はほぼ常にシステムに侵入する方法を見つけます。したがって、企業の主なタスクは、攻撃がネットワークの他の部分に広がるのを防ぐことです。これは、セキュリティ システムがワークロード間の不正な対話をブロックし、違法な接続要求を防止する場合に実装できます。

データセンターインフラを監視できる製品も多数あります。たとえば、Cisco は IT 管理者にネットワーク アクティビティの全体像を提供し、誰がネットワークに接続しているかを確認できるだけでなく、ユーザー ルールを設定し、ユーザーが何をすべきか、どのようなアクセス権を持っているかを管理できるようにします。

自動化ツールを活用する

データセンターの信頼性を向上させるもう 1 つの方法は、セキュリティ システムと DevOps プラクティスを組み合わせることです。そうすることで、企業は新しいアプリケーションをより迅速に展開し、より迅速に変更を導入できるようになります。セキュリティ設定の変更が継続的な展開プロセスの一部となるように、適応型セキュリティ アーキテクチャを管理ツールと統合する必要があります。

クラウド コンピューティング インフラストラクチャでは、セキュリティが継続的統合と継続的デプロイメントに不可欠な部分になります。これは Jenkins プラグインなどのツールを通じて提供でき、コードとセキュリティのテストが品質保証の不可欠な段階になります。セキュリティのテストと監視のための他の DevOps ツールには、静的分析 (SAST) ソリューションや動的分析 (DAST) ソリューションなどがあります。静的分析 (SAST) では、静的状態のアプリケーションのソース コードを分析し、そのセキュリティの脆弱性を特定できます。動的分析 (DAST) は、アプリケーションの実行中に潜在的なセキュリティ脆弱性を検出します。

以前は、製品の安全性の問題は別のチームが処理していました。ただし、このアプローチでは製品の作業時間が長くなり、すべてのバグが排除されるわけではありません。現在、セキュリティの統合は複数の方向で行われる可能性があり、DevOpsSec、DevSecOps、SecDevOps という個別の用語も使用されています。これらの用語には違いがあります。クラウド コンピューティング インフラストラクチャを含む、製品開発のすべての段階でセキュリティを考慮する必要があります。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

ブロックチェーンの開発における Golang の影響と役割に関する研究 ブロックチェーンの開発における Golang の影響と役割に関する研究 Feb 26, 2024 pm 04:24 PM

プログラミング言語としての Golang (略して Go 言語) は、近年ブロックチェーン分野で徐々に登場しており、その効率的な同時処理機能と簡潔な構文機能により、ブロックチェーン開発で好まれています。この記事では、Golang がブロックチェーンの開発にどのように役立つかを検討し、具体的なコード例を通じてブロックチェーン アプリケーションにおける Golang の優位性を実証します。 1. ブロックチェーン分野における Golang の利点: 効率的な同時処理機能: ブロックチェーン システムのノードは同時に大量のトランザクションとデータを処理する必要があり、Gola

C言語の起源と発展の歴史 C言語の起源と発展の歴史 Mar 18, 2024 pm 06:48 PM

タイトル:C言語の起源と発展の歴史 C言語は、システムソフトウェアやアプリケーションソフトウェアの開発に広く使われている高級プログラミング言語です。構造、モジュール性、移植性の特徴を備えており、コンピュータ分野で最も重要で人気のあるプログラミング言語の 1 つです。この記事では、C言語の起源と発展の歴史を紹介し、具体的なコード例を交えて説明します。 1. C 言語の起源 C 言語の歴史は、ベル研究所のデニス・リッチーとケン・トンプソンが開発した 1969 年に遡ります。

中国教育分野におけるCanvasの発展動向と将来展望 中国教育分野におけるCanvasの発展動向と将来展望 Jan 17, 2024 am 10:22 AM

科学技術の急速な発展と教育分野における情報技術の広範な応用に伴い、Canvas は世界をリードするオンライン学習管理システムとして、中国の教育業界で徐々に台頭してきています。 Canvas の登場は、中国の教育と指導方法の改革に新たな可能性をもたらします。この記事では、中国の教育分野におけるCanvasの開発傾向と展望について探っていきます。まず第一に、中国の教育分野における Canvas の開発トレンドの 1 つは、徹底した統合です。クラウド コンピューティング、ビッグ データ、人工知能の急速な発展により、Canvas はますます

Go言語のオープンソース開発動向 Go言語のオープンソース開発動向 Mar 07, 2024 pm 03:33 PM

Go言語(Golang)は、新興プログラミング言語として誕生以来大きな注目を集めています。 Google によって開発され、2009 年に初めてリリースされ、短期間ですぐにプログラマーからの認知と愛を獲得しました。 Go 言語はもともとプログラマーの生産性を向上させるために設計されており、静的言語のパフォーマンスと利便性と動的言語の柔軟性を兼ね備えており、開発者はさまざまな種類のアプリケーションをより効率的に作成できます。そのシンプルさ、効率性、学習のしやすさにより、Go 言語は徐々に言語としての地位を確立してきました。

PHPソーシャルメディアアプリケーションのリアルタイムホットスポットとトレンド機能の分析 PHPソーシャルメディアアプリケーションのリアルタイムホットスポットとトレンド機能の分析 Aug 09, 2023 pm 01:09 PM

PHP ソーシャル メディア アプリケーションのリアルタイム ホット スポットとトレンドの分析 ソーシャル メディアの発展に伴い、リアルタイムのホット スポットとトレンドに注目する人が増えています。これらの機能は、ユーザーが最もホットなトピックや最も人気のあるコンテンツを初めて理解するのに役立ちます。この記事では、PHP を使用してソーシャル メディア アプリケーションのリアルタイム ホット スポットとトレンド機能を開発する方法を検討し、いくつかのコード例を示します。 1. リアルタイムホットスポット機能の実装 リアルタイムホットスポット機能とは、ユーザーの興味や現在の話題に基づいて、一定期間内で最も人気のあるトピックを表示する機能です。

Transformer 6 周年: 当時は NeurIPS Oral さえ入手できませんでしたが、8 人の著者が複数の AI ユニコーンを設立しました Transformer 6 周年: 当時は NeurIPS Oral さえ入手できませんでしたが、8 人の著者が複数の AI ユニコーンを設立しました Jun 14, 2023 pm 01:18 PM

ChatGPT から AI 描画テクノロジーに至るまで、人工知能分野における最近の進歩の波は、Transformer のおかげかもしれません。今日は、有名な変圧​​器論文の提出から 6 周年です。論文リンク:https://arxiv.org/abs/1706.03762 6年前、プレプリント論文プラットフォームarXivに少々大げさな名前の論文がアップロードされ、「xxisAllYouNeed」というフレーズがAI分野の開発者の間で常用されていました。論文のタイトルでもリテリングがトレンドになっており、トランスフォーマーはもはやトランスフォーマーを意味するものではなく、AI分野における最先端技術を意味するようになりました。 6年後、この論文を振り返ってみると

Go 言語 GUI の開発トレンドを探る: 将来のインターフェース プログラミングの方向性 Go 言語 GUI の開発トレンドを探る: 将来のインターフェース プログラミングの方向性 Mar 22, 2024 pm 01:42 PM

Go 言語は急速に発展しているプログラミング言語として、さまざまな分野で広く使用されています。インターフェイス プログラミングの観点から見ると、Go 言語の GUI ライブラリは常に比較的少数でしたが、より多くの開発者によるインターフェイス設計の需要が高まるにつれて、Go 言語の GUI も静かに台頭し始めています。この記事では、Go 言語 GUI の開発トレンドを調査し、インターフェイス プログラミングの将来の方向性を分析し、具体的なコード例を示します。 1. Go 言語 GUI の開発状況 現在、Go 言語の GUI ライブラリには主に Walk、ui、Lo が含まれています

クラウド コンピューティングにおける Golang のパワーを発見する クラウド コンピューティングにおける Golang のパワーを発見する Feb 26, 2024 pm 01:00 PM

Go 言語とも呼ばれる Golang は、Google によって開発されたプログラミング言語で、同時プログラミングおよびネットワーク プログラミング用の高レベル プログラミング言語です。近年、クラウドコンピューティング技術の急速な発展に伴い、クラウドコンピューティング分野におけるGolangの応用が徐々に注目を集めている。この記事では、Golang がクラウド コンピューティングの開発にどのように役立つかを検討し、具体的なコード例を通じてクラウド コンピューティングの分野での Golang の利点とアプリケーションを説明します。 1. クラウド コンピューティングにおける Golang の利点 同時プログラミング機能: Golang は強力な同時実行性を備えて生まれています。