This is the Trace Id: bc99899b427625446c898d279e1b800f
メイン コンテンツへスキップ ビジネスを成長させる ビジネスを管理する 生産性を高める ビジネス テクノロジ ビジネスのヒント

ゼロ トラスト フレームワークでハイブリッド クラウドのセキュリティを強化する

男性がデスクに向かって座り、ノート PC を使用しています。

ハイブリッド クラウドのセキュリティは、オンプレミスのインフラストラクチャとクラウドベースのサービスを組み合わせて使用する組織にとって重要な懸念事項です。ハイブリッド クラウド モデルの柔軟性には多くの利点がある一方で、いくつかの課題もあります。

 

ハイブリッド クラウド セキュリティでは、様々な手段を用いて、ハイブリッド環境内のデータ、アプリ、ネットワーク通信を保護します。ただし、組織のデジタルフットプリントが拡大するにつれて、攻撃面も拡大します。そのため、厳格なだけでなく包括的なセキュリティ戦略を採用することが不可欠になります。

 

このセキュリティ目標を達成するための非常に効果的なアプローチは、ゼロ トラスト セキュリティ フレームワークを実装することです。この記事では、ハイブリッド クラウド セキュリティの主要な要素を整理し、ベスト プラクティスを紹介するとともに、ゼロ トラストを活用してハイブリッド クラウドのセキュリティの課題に取り組む利点について説明します。

ゼロ トラストとは何ですか?

ゼロ トラストはセキュリティ フレームワークです。これは製品やサービスではなく、次の 3 つの主なセキュリティ原則に基づいたモデルです:

 

  1. 積極的に検証する。
  2. 最小特権アクセスを使用する。
  3. 侵害はあるものだと想定する。

従来のセキュリティ モデルでは、企業ネットワーク内ではすべてのものを信頼できると想定していました。しかし、現在の動的で分散したコンピューティング環境では、この前提はもはや無効です。ゼロ トラスト フレームワークは、企業のファイアウォール内にあるものすべてを安全であると想定せず、「信頼せず、常に検証する」という原則に基づいて動作します。

 

ハイブリッド クラウド セキュリティにおいて、ゼロ トラストは、ネットワーク内外を問わず、ユーザー、デバイス、アプリケーションを既定で信頼しないという考え方です。このアプローチは、データやワークロードがオンプレミスとクラウド インフラストラクチャ間をシームレスに移動するハイブリッド環境の動的な特性に合致します。 

ハイブリッド クラウド セキュリティとは?

ハイブリッド クラウド セキュリティとは、オンプレミスのインフラストラクチャと、パブリック クラウドやプライベート クラウドなどのクラウド コンピューティング環境を組み合わせた構成全体で、データ、デバイス、インフラストラクチャを保護することです。ハイブリッド クラウド セキュリティにおいて、ゼロ トラスト フレームワークは、現代の IT インフラストラクチャの複雑さに対応する組織にとって強力な防御戦略になります。

ハイブリッド クラウド セキュリティにおいてゼロ トラストの原則がどのように関係するかの例をいくつか示します:

  • ユーザー ID- ハイブリッド クラウド環境でゼロ トラスト フレームワークを使用すると、広く分散した環境でも不正アクセスを防ぐことができます。
  • エンドポイント セキュリティ - ゼロ トラスト サイバーセキュリティ ルールはデバイスにも拡張され、各エンドポイントがセキュリティ要件を満たしてからリソースにアクセスできるようにします。
  • 最小特権アクセス - ゼロ トラスト フレームワークでは、ユーザーはタスクの実行に必要な最小限のアクセス権のみを付与されます。これにより、セキュリティ侵害の潜在的な影響を最小限に抑えることができます。
  • マイクロセグメント化 - ゼロ トラストは、ネットワークをそれぞれ独自のセキュリティ制御とポリシーを持つ、分離された小さなセグメントに分割します。これにより、脅威が横方向に移動するのを防ぎます。
  • 動的境界 - ハイブリッド クラウド環境において、ゼロ トラストはすべての領域を潜在的に危険なものとして扱います。内部ネットワークだけでなく、クラウド サービスやリモート ユーザーもセキュリティ計画に含みます。
  • 暗号化 - ゼロ トラスト セキュリティは、データの安全性を確保することを重視します。データの暗号化を必須とし、オンプレミス環境とクラウド環境の間で移動するデータを確実に保護します。

ハイブリッド クラウドの課題

ハイブリッド クラウド環境を使用する主な利点は、インターネット接続を使用して場所を問わずに優れた柔軟性とアクセシビリティを実現できることです。同時にこれは、その最大の脆弱性でもあります。ハイブリッド クラウド環境は、適切に構成されて監視されていない場合、攻撃の理想的なターゲットになります。組織のネットワークへの侵入や妨害に必要なのは、たった 1 種類のマルウェアです。ハイブリッド クラウド環境に関連する一般的なセキュリティ上の課題をいくつか次に示します。

ルートキットによるハイパージャック

ハイパージャックは、仮想化された環境への不正アクセスと制御を指します。多くの場合、ルートキットが活用されます。情報セキュリティにおけるルートキットは、検出を逃れながらネットワークを不正に制御できるように設計されたマルウェアの一種です。ハイブリッド クラウド環境では、仮想化システムの整合性を損なう可能性がある、こうした隠密性の高い攻撃を防止し、検出することが課題になります。

安全な基盤:ゼロ トラストから AI 搭載の生産性向上まで

サイバー攻撃から組織を保護する安全な基盤を構築するには、適切なツールを整備する必要があります。これらのセキュリティ リスクに対処するには、単一の統合ソリューションが必要です。

分散型サービス拒否 (DDoS) 攻撃

DDoS 攻撃は、過剰なトラフィックでサービスを圧倒し、サービスの中断を引き起こすため、ハイブリッド クラウド環境に深刻な脅威をもたらします。オンプレミスとクラウドベースの両方のリソースの可用性とパフォーマンスを維持するためには、堅牢な DDoS 保護を確保することが不可欠です。ゼロ トラストのセキュリティ原則は、継続的な検証と厳格なアクセス制御によって DDoS 攻撃の影響を軽減できます。

移行の悪用

移行の悪用では、オンプレミス環境とクラウド環境間でのデータやアプリケーションの転送時の脆弱性が標的となります。これらは、移行プロセス中に機密情報を侵害するために悪用される可能性があるため、安全なデータ転送メカニズムの重要性が高まります。

オンプレミスとクラウド プラットフォーム間を機密データが移動するハイブリッド クラウド環境では、ゼロ トラストのセキュリティ原則が不可欠になります。データのセキュリティとプライバシーの維持、一貫した認証制御の適用、セキュリティ インシデントの迅速な検出のための継続的な可視性の維持は、すべて不可欠な要素です。これらの対策は、連動してゼロ トラスト フレームワークを強化し、不正アクセスを防止し、データを侵害から保護するのに役立ちます。

ハイブリッド クラウドのセキュリティ ソリューション

サイバーセキュリティのダイナミックな状況において、進化し続ける脅威から組織を保護する製品やサービスを開発するために継続的な進歩が進められています。ハイブリッド クラウド セキュリティの領域で組織の防御を強化するには、ゼロ トラスト フレームワーク モデルを適用することが非常に効果的です。

組織の特定のニーズに応じて、次のことを実現するために、インテリジェント クラウド セキュリティ ソリューションおよび監視ツールを実装することを検討してください:

 

  • ID のセキュリティ保護と管理 アクセスを簡素化し、スマートなポリシーを設定し、管理者の助けを借りずにユーザー自身がロックを解除して作業に戻れるよう、安全な方法を提供します。
  • 脅威に対する防御。 脅威の検出と修復ソリューションでリスクを軽減し、マルウェアを事前にブロックし、さらなる侵害防止のためにデバイスベースの条件付きアクセスを検討します。
  • 機密データを保護する。 保存データ、転送中のデータ、使用中のデータを暗号化し、機密コンテンツを大規模に分類し、データの盗難や漏洩に対処し、送信保留通知を通じてコンテンツを保持します。

 

このようなソリューションを実装すると、急速に変化している脅威の状況において、回復性が向上します。高度なセキュリティ ソリューション、リアルタイム監視、継続的な従業員トレーニングを組み合わせることで、新たなハイブリッド クラウド セキュリティの課題に適応し、デジタル資産を効果的に保護するするためのセキュリティの包括的なアプローチを構築できます。

ハイブリッド クラウド環境にゼロ トラストを実装する方法

ハイブリッド クラウド環境にゼロ トラストを実装するには、セキュリティのさまざまな側面に対応する包括的なアプローチを採用する必要があります。ハイブリッド クラウド環境にゼロ トラストを実装するためのステップ バイ ステップ ガイドを次に示します:

  • 保護する必要がある対象を定義します。 ビジネスに不可欠なさまざまな種類のアプリケーション、資産、サービス、重要なデータを特定します。次に、その場所を特定し、誰がそれにアクセスして使用するのかを特定します。

  • データ フローをマッピングします。 ハイブリッド環境内でデータがどのように移動するかを把握し、オンプレミスのインフラストラクチャとクラウド サービスとの間でデータがたどる経路を特定します。このプロセスは、データ フローの各段階で効果的なセキュリティ制御を確立するうえで重要です。

  • クラウド インフラストラクチャを計画します。 新しいクラウド インフラストラクチャを整理し、ユーザーとアプリケーションの間に明確な境界を作成します。マイクロセグメンテーションを適用して、ネットワークを分離されたセグメントに分割し、それぞれに独自のセキュリティ制御を設定することを検討してください。この手順は、安全な環境を確立するうえで必須です。

  • ゼロ トラスト ポリシーを定義します。 最小限の特権の原則に基づいてゼロ トラスト ポリシーを作成し、多要素認証 (MFA) の仕組みを導入してこれらのポリシーを適用しし、クラウド内のデータにアクセスするための組織のプロトコルについてユーザーを教育します。

  • 転送中および保存中のデータを暗号化します。 ハイブリッド環境に格納されているすべてのデータを暗号化することで、転送中に機密情報が傍受されないように保護します。これは、機密性と整合性を維持するために必須の要素です。

  • セキュリティ応答を自動化します。 自動化をセキュリティ インフラストラクチャに統合して、検出された脅威に迅速に対応できるようにします。自動応答には、侵害されたデバイスの分離、悪意のあるアクティビティのブロック、インシデント応答プロトコルの開始などが含まれます。自動化により、セキュリティ対策の有効性が向上します。

  • 監視し、保守します。 ゼロ トラスト環境を継続的に監視して、すべてのトラフィックを検査してログします。この継続的な監視によって、異常なアクティビティを特定するのに役立ち、セキュリティを強化するためのポリシーの調整を可能にします。アクティブ監視により、保護面の拡大が可能になり、セキュリティ アーキテクチャのさらなる強化のために、戦略的な変更が可能になります。

  • 定期的にセキュリティ監査を実施します。 監査と評価を実施して、ゼロ トラストの実装の有効性を評価します。変容する脅威や組織の変更に基づいて、改善できる領域を特定し、セキュリティ対策を調整します。

これらの手順に従うことで、組織は堅牢なゼロ トラスト フレームワークをクラウドに体系的に実装して維持し、セキュリティ対策を組織の目標に合わせ、回復性と適応性のあるセキュリティ態勢を確保できます。

ゼロ トラスト フレームワークを実装するためのヒント

  ハイブリッド クラウド環境のゼロ トラスト フレームワークを実装することは、非常に大掛かりな取り組みになる場合があります。組織でゼロ トラストをスムーズに開始するためのアドバイスを次に示します:  
  • 全体的なセキュリティ態勢を評価します。 組織の現在のセキュリティ態勢における既存の脆弱性、長所、および弱点を特定します。これは、ゼロ トラスト フレームワークを実装するための準備状況を把握するために非常に重要です。
  • 目標と目的を定義します。 ゼロ トラスト フレームワークを実装することで、ハイブリッド クラウド環境で達成したい目的や目標を明確に示します。これらの目標を広範なビジネス目標に合わせて調整し、セキュリティ イニシアチブの価値を示します。
  • 部門横断的なチームを構築します。 IT、セキュリティ、コンプライアンス、およびその他の関連部門を含む多様なチームを編成します。主な利害関係者と協力して、包括的で協調的な実装を確実に進めます。
  • 経営陣を巻き込みます ゼロ トラスト フレームワークの実装に向けて、経営陣のサポートを確保します。セキュリティを強化し、サイバー リスクを軽減するための、ゼロ トラストの戦略的重要性を伝えます。
  • ロードマップを作成します。 段階的な実装ロードマップを作成します。実装を管理しやすい手順に分割して、優先順位の高い領域から始めます。このアプローチにより、段階的な導入が可能になり、進行中の業務への影響を最小限に抑えることができます。
  • ゼロ トラスト テクノロジを選択します。 ゼロ トラスト原則を守っている高度なセキュリティ テクノロジに投資します。これには、継続的な監視、マイクロセグメント化、多要素認証、および enc のためのツールが含まれる場合があります
  • すべての変更を周知します。 変更をすべての利害関係者に透明背高く、かつ効果的に伝えます。これには、ゼロ トラスト サイバーセキュリティの影響を受けるエンドユーザー、管理、およびその他の部門が含まれます。懸念点に対応し、ガイダンスを提供し、セキュリティ意識の文化を促進します。
  • チームのトレーニングを実施します。 IT チームとセキュリティ チームに対し、ゼロ トラストの原則と導入される具体的な変更について、包括的なトレーニングを提供します。チームが、ゼロ トラストの導入に伴う技術的および文化的な変化に対応するための十分な準備ができていることを確認します。
  • 繰り返し、改善します。 ゼロ トラスト フレームワークの有効性を追跡するための継続的な監視メカニズムを確立します。新たな脅威、組織の変更、セキュリティ インシデントから得られた教訓に基づいて、ポリシーを定期的に確認および更新します。

 

ハイブリッド クラウドのセキュリティを向上させるためのゼロ トラスト フレームワークの実装は、1 回限りのプロジェクトではなく、継続的なプロセスであることに留意してください。新たな脅威に対する定期的な評価、更新、適応は、ゼロ トラストに支えられたハイブリッド クラウド セキュリティ戦略の成功に欠かせない重要な要素です。

ゼロ トラストの実装を次のステップに進めましょう

ゼロ トラストをサポートする Microsoft ソリューションを使用して、セキュリティ態勢を最新化し、ハイブリッド クラウド インフラストラクチャのエンドツーエンド保護を実現します。 生産性を安全に向上させるために設計された Microsoft ソリューションをご覧ください。

Microsoft 365 チームは、ビジネスの立ち上げ、運営、成長に役立つリソースの共有に重点を置いて取り組んでいます。

Microsoft 365 を始める

使い慣れた Office にチームワークを加速するツールが加わり、いつでも、どこでも、生産性を高めることができます。

関連コンテンツ

ビジネスの生産性

フロントラインへのテクノロジ導入を促進する 8 つの方法

ビジネスの管理

在宅勤務に関する 21 のヒント

ビジネスの管理

小規模企業とはどのようなものですか?

ビジネス インサイトとアイデアは、専門家による税務または財務の助言ではありません。税務または財務の現状についての相談をご希望の場合は、お客様の顧問である専門家にお問い合わせください。

Microsoft 365 をフォロー

日本語 (日本) コンシューマーの正常性のプライバシー Microsoft に問い合わせ プライバシー 特定商取引法に基づく表示 Cookie の管理 使用条件 商標 広告について