Investor's wiki

クラウドセキュリティ

クラウドセキュリティ

##クラウドセキュリティとは何ですか?

クラウドコンピューティングプラットフォームを介してオンラインで保存されたデータを、盗難、漏洩、削除から保護することです。クラウドセキュリティを提供する方法には、ファイアウォール、侵入テスト、難読化、トークン化、仮想プライベートネットワーク(VPN)、およびパブリックインターネット接続の回避が含まれます。クラウドセキュリティはサイバーセキュリティの一形態です

##クラウドセキュリティを理解する

クラウドコンピューティングは、インターネットを介したさまざまなサービスの提供です。これらのリソースには、データストレージ、サーバー、データベース、ネットワーク、ソフトウェアなどのツールやアプリケーションが含まれます。クラウドベースのストレージでは、ファイルを専用のハードドライブやローカルストレージデバイスに保存するのではなく、リモートデータベースに保存できます。電子機器がWebにアクセスできる限り、それを実行するためのデータとソフトウェアプログラムにアクセスできます。クラウドコンピューティングは、コスト削減、生産性の向上、速度と効率、パフォーマンス、セキュリティなど、さまざまな理由から、人々や企業に人気のあるオプションです。

クラウドのセキュリティは、クラウドに保存するデータの安全性を懸念する多くのユーザーにとって不可欠です。彼らは、自分たちのデータが自分たちのローカルサーバー上でより安全であると信じており、そこではデータをより細かく制御できると感じています。ただし、クラウドサービスプロバイダーには優れたセキュリティ対策があり、その従業員はセキュリティの専門家であるため、クラウドに保存されているデータの方が安全な場合があります。オンプレミスデータは、攻撃の種類によっては、セキュリティ違反に対してより脆弱になる可能性があります。ソーシャルエンジニアリングとマルウェアは、あらゆるデータストレージシステムを脆弱にする可能性がありますが、保護者がセキュリティの脅威を検出する経験が少ないため、オンサイトデータはより脆弱になる可能性があります。

##セキュリティ上の懸念

クラウドセキュリティは、クラウドストレージプロバイダーにとって重要な懸念事項です。彼らは顧客を満足させるだけではありません。また、クレジットカード番号や健康情報などの機密データを保存するための特定の規制要件に従う必要があります。クラウドプロバイダーのセキュリティシステムと手順のサードパーティによる監査は、ユーザーのデータが安全であることを確認するのに役立ちます。

クラウドセキュリティに対する主な脅威には、データ侵害、データ損失、アカウントハイジャック、サービストラフィックハイジャック、安全でないアプリケーションプログラムインターフェイス(API)、クラウドストレージプロバイダーの不適切な選択、クラウドセキュリティを危険にさらす可能性のある共有テクノロジーなどがあります。

分散型サービス拒否( DDoS )攻撃は、クラウドセキュリティに対するもう1つの脅威です。これらの攻撃は、ユーザーが銀行口座や電子メールアカウントなどのアカウントにアクセスできないように、データでサービスを圧倒することによってサービスをシャットダウンします。

##その他の考慮事項

クラウド内のデータのセキュリティを維持することは、クラウド自体を保護することだけにとどまりません。クラウドユーザーは、モバイルデバイスに保存されているデータやログイン資格情報の不注意から取得できるクラウドへのアクセスを保護する必要があります。もう1つのクラウドセキュリティの問題は、別の国でホストされているクラウドに保存されているデータが、さまざまな規制やプライバシー対策の対象となる可能性があることです。

クラウドプロバイダーを選択するときは、身元調査とセキュリティクリアランスを通じて悪意のある内部関係者から保護しようとする会社を選択することが重要です。ほとんどの人は、外部のハッカーがクラウドセキュリティに対する最大の脅威であると考えていますが、従業員も同様に大きなリスクを抱えています。これらの従業員は必ずしも悪意のある内部関係者ではありません。多くの場合、会社のネットワークのセキュリティを確保せずに、個人のスマートフォンを使用して会社の機密データにアクセスするなど、無意識のうちにミスを犯す従業員です。

##ハイライト

-クラウドコンピューティングは、データストレージ、サーバー、データベース、ネットワーキング、ソフトウェアなど、インターネットを介したさまざまなサービスの提供です。

-このデータを保護するための対策には、2要素認証(2FA)、VPN、セキュリティトークン、データ暗号化、ファイアウォールサービスなどの使用が含まれます。

-クラウドセキュリティとは、クラウドサービスプロバイダーを介してオンラインで保存されたデジタル資産とデータを保護するために行われる対策を広く指します。