クラウドに移行する組織は、事後にセキュリティを追加するのではなく、移行の一環としてクラウドセキュリティを計画し、 クラウド のデプロイメントを成熟させる必要があります。 クラウドセキュリティ アーキテクチャの設計と構築は、クラウドのセキュリティを計画する上で不可欠な部分です。
クラウドセキュリティアーキテクチャは、クラウドセキュリティのベストプラクティスに基づいている必要があり、これらのベストプラクティスを理解して実装するには、クラウドセキュリティの概念に関する基本的な知識が必要です。 クラウドセキュリティ アーキテクチャを開発する前に習得すべき最も重要な概念は、クラウド共有責任モデルとゼロ トラスト セキュリティの原則の 2 つです。
AWSやAzureなどのプラットフォーム上でクラウドインフラをリースする場合、クラウドプロバイダーはお客様のクラウドデプロイメントを保護する責任を完全に負うわけではありません。 使用するサービスに応じて、クラウドのお客様は、セキュリティの特定のコンポーネントに責任を負います。 クラウド責任 共有モデル と、それに基づくクラウド顧客のセキュリティ責任を理解することは、これらの責任に適切に対処するクラウドセキュリティアーキテクチャを開発するために不可欠です。
従来、組織はネットワークセキュリティのために境界に重点を置いたモデルを採用してきました。 このモデルは、すべての脅威がネットワークの外部から発生し、ネットワーク内のすべての人が「信頼されている」という前提に基づいて、ネットワーク境界を通過するすべてのトラフィックを監視およびフィルタリングすることで、組織のリソースを保護しようとします。
組織のインフラストラクチャが従来の境界の外側にあるクラウドでは、このモデルには多くの欠点があります。 ゼロトラストセキュリティモデルでは、アクセス管理に対してよりきめ細かなアプローチを採用し、ユーザーのアクセスを業務に必要なリソースのみに制限します。この点で、ゼロトラストセキュリティモデルは最良の選択です。 組織のクラウドセキュリティアーキテクチャは、ゼロトラストによって義務付けられているロールベースのアクセス制御をサポートするだけでなく、実施するように設計する必要があります。
クラウドセキュリティアーキテクチャには、クラウドベースのリソースをサイバー脅威から効果的に保護するために必要なすべてのツール、ポリシー、プロセスが含まれている必要があります。
AWSなどのクラウドプロバイダーは、多くの場合、 特定のプラットフォームに固有の推奨事項を提供します。
ただし、 最近のレポート によると、ほとんどの組織は 2 つ以上のクラウド プロバイダーを使用します。 したがって、これらのマルチクラウド組織は、すべてのクラウドベースのリソースを保護できるクラウドセキュリティアーキテクチャを開発する必要があります。
クラウドセキュリティアーキテクチャには、特定の基本原則を組み込む必要があります。
クラウドセキュリティアーキテクチャの効果を最大化するには、プロセスのできるだけ早い段階で開発することが重要です。 まず、チェック・ポイントの クラウドセキュリティ ブループリント と関連 ソリューションのホワイトペーパー を確認して、クラウドセキュリティ アーキテクチャの例と、クラウドセキュリティ ソリューションを導入してそれをサポートする方法を確認することをお勧めします。
基礎が整ったら、次のステップは、カスタマイズされた デモ またはチェック・ポイントのエキスパートによる クラウドトランスフォーメーションのセキュリティコンサルティング をスケジュールし、クラウド戦略とクラウドセキュリティソリューションの現在のギャップを特定し、それらを修正することです。