/
Segmentation

100%クラウド?セグメンテーションは依然として必要です

クラウドへの移行は現代のビジネスの特徴となっており、比類のない俊敏性、拡張性、コスト効率を提供します。一部の組織は、100%クラウドであると誇らしげに主張し、 ラテラルムーブメント、ランサムウェア、侵害のリスクを排除したと信じることができます。  

クラウドは確かに多くの利点をもたらしますが、サイバー脅威の影響を受けないという誤解はコストがかかる可能性があります。  

このブログ記事では、100%クラウド環境であっても、マイクロセグメンテーションによる侵害封じ込め対策の必要性がなくなるわけではない理由と、Illumioがどのように役立つかについて解説します。  

100%クラウド環境における無敵の神話

クラウドの魅力の 1 つは、堅牢なセキュリティ対策をすでに実施しているクラウド ベンダーが提供する、簡単で強化されたサイバーセキュリティを約束していることにあります。その結果、一部の組織は、100%クラウドであるということは、セキュリティチームが追加のサイバーセキュリティ対策を追加する必要がなく、クラウドベンダーのセキュリティ設定に頼ることができることを意味すると誤解している可能性があります。  

しかし、クラウドにおけるこの無敵感は、実際には、組織を深刻なリスクにさらす可能性のある神話です。

クラウドセキュリティの課題

クラウド環境がもたらす最も重大なサイバーセキュリティリスクを4つ紹介します。

  • 責任共有モデル: クラウドユーザーの間で最も一般的な誤解の1つは、責任共有モデルです。クラウド サービス プロバイダーは、基盤となるインフラストラクチャを保護し、物理的なセキュリティを確保し、プラットフォームの信頼性を維持する責任があります。ただし、データ、アプリケーション、およびユーザー アクセスを保護するのはお客様の責任です。この側面を無視すると、攻撃者がラテラルムーブメント攻撃を開始するために悪用する可能性のある脆弱性につながる可能性があります。
  • 設定ミス: クラウド環境は高度にカスタマイズ可能であるため、最適なセキュリティを確保するには慎重な構成が必要です。過度に寛容なセキュリティグループや不適切に構成されたアクセス制御などの設定ミスは、ラテラルムーブメントの脅威が悪用され、伝播する機会を生み出す可能性があります。
  • インサイダーの脅威: クラウドには、一元管理と合理化されたコラボレーションという利点がありますが、内部脅威の可能性も高まります。100%クラウド環境内の悪意のある攻撃者や侵害された認証情報は、従来のオンプレミスネットワークと同じくらい危険です。
  • サードパーティのリスク: クラウド環境では、サードパーティのサービスやアプリケーションとの統合が一般的です。しかし、適切なマイクロセグメンテーションとセキュリティ対策を講じずにこれを行うと、クラウドインフラストラクチャが外部の脅威にさらされる可能性があります。
  • セキュリティサイロ: 各クラウドベンダーのセキュリティツールは、プラットフォームにローカルです。たとえば、AWS セキュリティ ツールが Azure セキュリティ ツールと統合される可能性は低いです。これにより、セキュリティサイロが作成され、脆弱性が開かれ、侵害後の復元が遅くなります。

従来のセキュリティアプローチがクラウドで機能しない理由についての洞察を得ることができます。

100%クラウド環境においてセグメンテーションが不可欠な理由

マイクロセグメンテーションの本質は、セグメンテーションの原理に基づいています。つまり、ネットワークをより小さく、きめ細かいセグメントに分割することで、一連の安全なゾーンを構築するのと似ています。広範囲にわたる画一的な防御策に依存する従来の境界型セキュリティモデルとは異なり、マイクロセグメンテーションははるかに精密で適応性が高く、ネットワークセグメントごとに独自のセキュリティ体制を提供します。各区画には個別のアクセス制御を設定できるため、横方向の移動を効果的に抑制し、侵入が発生した場合の潜在的な被害を最小限に抑えることができます。  

クラウド サービス プロバイダーは製品内でいくつかのセキュリティ設定を提供していますが、クラウド環境は、特に完全にクラウド内で運用する組織にとって、独特のセキュリティ上の課題をもたらします。ZTS はクラウド セキュリティのニーズに適合します。ZTS は、「 侵害を想定する 」という ゼロトラストの 考え方から出発し、いつでもどこでも一貫したコンテキストベースの可視性を得ることを優先します。この可視性の基盤を使用して、クラウド セキュリティを継続的に改善するための反復的なプロセスを提供します。

セグメンテーションは、ネットワークへの露出リスクを低減し、クラウド全体で最小権限アクセスを維持することにより、クラウドセキュリティの課題に正面から取り組みます。

Illumioセグメンテーション:100%クラウド環境を保護する

Illumioは、クラウドインフラストラクチャ特有のセキュリティ上の課題や盲点に対処するための支援を組織に提供します。Illumioは、クラウドサービスに組み込まれているセキュリティ設定を超え、ランサムウェアや侵害が拡散するために利用する横方向の移動をクラウド環境で確実に阻止します。  

Illumioは以下の機能を提供します:

  • リアルタイムの可視性: Illumio のアプリケーション依存関係マップである Illumination は、クラウド環境内のワークロードを含むすべてのワークロード全体のトラフィックのフローをリアルタイムで可視化します。この包括的な洞察により、潜在的な脅威、異常な動作、脆弱性を特定して理解し、予防的なセキュリティ対策を迅速に実装できるようになります。
  • 柔軟なセキュリティポリシー: イルミオは、クラウド環境内の変化に応じてセキュリティポリシーを自動的に適応させます。クラウドインフラストラクチャが拡張および進化するにつれて、イルミオはセキュリティ対策が効果的であり続けることを保証し、手動のポリシー更新の負担を軽減し、クラウドでの人的エラーを減らします。
  • クラウド向けマイクロセグメンテーション: Illumioを使用すると、クラウドインフラストラクチャ内にきめ細かなセキュリティゾーンを作成できます。この強力なアプローチは、ネットワーク内での横方向の移動を阻止し、ランサムウェアや侵害が発生した際にそれを封じ込め、侵害の影響を最小限に抑えることで、事業継続性を確保します。
  • クラウド間での一貫したセキュリティ:ワークロードが異なるクラウド ベンダー間 (Azure から AWS など) を移動すると、あるベンダーのセキュリティが次のベンダーにそのまま適用されることはほとんどありません。これにより、クラウドの脆弱性が生じ、チームの作業量が増加します。Illumio は、クラウド全体でのワークロード セグメンテーションのための一貫したソリューションを実現し、ワークロードがスタンドアロンのベンダー固有のセキュリティ ソリューションに依存することを回避します。
  • サードパーティ アプリとの簡単な統合: Illumio は、AWS セキュリティ グループや Azure ネットワーク セキュリティ グループなどのさまざまなクラウドネイティブ サービスとシームレスに統合できる、 強力なサードパーティ パートナーシップ エコシステムを提供します。この互換性により実装プロセスが合理化され、複数のクラウド環境にわたって一貫したセキュリティ ポリシーが可能になります。  

今すぐお問い合わせください 詳細については Illumioセグメンテーション お客様のクラウド環境において。  

関連記事

今すぐIllumio Insightsを体験してください

AI を活用した可観測性が、脅威をより迅速に検出、理解、封じ込めるのにどのように役立つかをご覧ください。