侵入検知システム (IDS) は、脅威の検出とアラートを提供し、インシデント対応アクティビティをサポートします。 クラウドIDSは、堅実なクラウドセキュリティ戦略の基盤です。
クラウドIDSは、クラウドネイティブなフォームファクタで展開されたIDSであり、クラウド配信型セキュリティ戦略の一環としてオンプレミスとクラウドベースの資産の両方を監視したり、IaaSセキュリティモデルでクラウドベースのリソースを保護したりします。
An IDS は、サイバー脅威を特定して警告するために設計されたサイバーセキュリティソリューションです。 IDS はホストベースまたはネットワークベースにすることができ、ネットワークベースの IDS はインラインで展開することも、ネットワークタップでリッスンすることもできます。 IDS は、シグニチャベースの検出と異常ベースの検出を組み合わせて使用し、ネットワークトラフィック内の潜在的に悪意のある通信またはアクセス試行を特定できます。 IDSが不審なトラフィックを検出すると、アラートが生成されるため、セキュリティチームは迅速かつタイムリーに対応できます。
IDS は 侵入防止システム (IPS)は、潜在的に悪意のあるアクティビティの警告のみを提供し、ブロックや修復は試みません。 一方、IPSは、疑わしい攻撃が企業ネットワークに侵入する前にブロックできます。
クラウドIDSは、いくつかの異なるサービスモデルにデプロイできます。 クラウドIDSは、SaaS(Software as a Service)オファリングとして、または次世代サービスとしてのファイアウォール(Next Generation FWaaS)、IaaS環境向けのクラウドベースのFWaaS、または、 Secure Access Service Edge (SASE)ソリューションは、SD-WAN機能と完全なネットワークセキュリティスタック(IDSを含む)をクラウドベースのソリューションに組み合わせます。
クラウドベースとオンプレミスの IDS の目的は同じで、ネットワーク トラフィックを検査し、疑わしいコンテンツや悪意のある可能性のあるコンテンツについてアラートを発します。 これらは、展開方法と、組織のインフラストラクチャのどの部分を保護するかが異なります。
クラウドIDSは通常、スタンドアロンソリューションとして、ブランチアクセス、リモートユーザーアクセス、クラウドデータセンターと本番環境(IaaS)向けの統合セキュリティソリューションの一部として導入されるか、サービスベースのモデルを介して利用されます。 多くの場合、これらのツールは、クラウド プロバイダーが提供する仮想ネットワーク タップを利用して、クラウド環境との間のトラフィックを監視します。 オンプレミス IDS は、仮想アプライアンスまたは物理アプライアンスとしてデプロイできます。 これらのソリューションは、クラウドIDSと同様に機能しますが、組織のオンプレミス環境のみを保護します。
クラウドIDSは、クラウド環境における脅威の検出とインシデント対応に不可欠です。 クラウドIDSの主な機能には、次のようなものがあります。
Painless デプロイメント: クラウドIDSは、仮想化されたアプライアンスとして、またはサービスベースのモデルを介してデプロイされます。 これにより、進化するビジネスニーズに対応するための新しいソリューションを迅速に展開することが容易になります。
クラウドIDSにより、組織はクラウドベースのデプロイメントに対する潜在的な脅威を効果的かつスケーラブルに検出できます。 クラウドIDSは、次のような大きなメリットを組織にもたらします。
クラウドIDSは、サイバー脅威を検知する機能を組織に提供し、インシデント対応のためにセキュリティ担当者に重要なアラートを提供します。 Cloud IPS はさらに一歩進んで、特定された脅威が組織のクラウド環境に侵入し、企業のデータ ストレージやアプリケーションにリスクをもたらす前にブロックします。
SASEソリューションは、クラウドIPSとDLPを組み込んだ統合脅威対策を提供し、単一のクラウドネイティブソリューションでリモートアクセスを保護します。