サイバーセキュリティ
クラウドベースのセキュリティソリューションの入門と出発

クラウドベースの情報セキュリティツール は企業環境で勢いを増しているが、多くの顧客はまだその信頼性について懐疑的である。状況は変化しているか?ベンダーはセキュリティの信頼度を高めるためにどのような努力をするべきか?そのようなシステムを選択する際に考慮すべき要素は何か?答えを探ってみよう。
クラウドセキュリティツールの必要性は高まっている
クラウドテクノロジーが今やブームになっている理由は、顧客にゲームチェンジングな利点を提供することにある。組織は新しいリソースを迅速に活用して情報システムをスケールアップできる。クラウドベースのソリューションは、従来のソフトウェアに比べて導入が容易で安価であるため、多くの製品を置き換えている。
クラウドセキュリティのもう一つの利点は、顧客が専門のプロバイダーにタスクをアウトソーシングすることで、スキルギャップを埋めることができることである。特に、新しいビジネスプロジェクトを立ち上げる会社が、専用のセキュリティシステムを備えていない場合に重要である。専門のベンダーに頼むことで、会社は必要なスキルとテクニカルサポートを得ることができる。
クラウドセキュリティソリューションは、ソフトウェアとしてのサービス(SaaS)またはインフラストラクチャとしてのサービス(IaaS)を使用する組織で非常に人気がある。多くの場合、クラウドセキュリティツール以外の選択肢はない。例えば、地理的に分散した構造を持つ企業は、各支店にソフトウェアまたはハードウェア複合体を購入するよりも、クラウドセキュリティツールを使用する方がコスト効率が高い。这种シナリオでは、導入の容易さとスケーラビリティがクラウドソリューションの基本的な利点である。
エンドノードだけでなく、クラウドのインフラストラクチャも攻撃を受けるリスクがあり、保護する必要がある。プロバイダーは通常、一部の責任を負うが、ホストされたデータの完全性を確保することは主にクライアントの責任である。
クラウドベースの情報セキュリティ製品は数年前から存在しているが、パンデミックによって新しいユースケースが生まれ、その有効性が実証された。ヘルスケア 危機は、顧客のベンダーの既存の製品への注目を集めるために、考え方を変えた。
ほぼすべてのオンプレミス製品は現在、クラウドから導入できる。ここには、データ損失防止(DLP)ソリューション、クラウドアクセスセキュリティブローカー(CASB)システム、シングルサインオン(SSO)テクノロジーの実装のためのアイデンティティサービスが含まれる。
確実に言えることは、確立されたセキュリティ製品はすべて、特に政府規制の影響を受けない領域で、クラウドを何らかの形で使用しているということである。このトレンドは、クラウドセキュリティポストゥアマネジメント(CSPM)と呼ばれる新しいセキュリティシステムのカテゴリの誕生につながった。これは、クラウド内のリソース設定の正しさを検証することを目的としている。
現在、ほとんどの顧客は政府が監督するセキュリティ領域をクラウドに移行する準備ができていない。企業や国家規制によって、クラウドサービスで操作できるデータの範囲が制限されている会社もある。また、規制で禁止されていなくても、多くの顧客は慎重に進み、移行しないことを選択する。
専門家は、将来的には、小規模および中規模企業(SMB)にとって、クラウド関連の規制に従う方が、基盤となるセキュリティシステムを一から構築するよりも安価になるだろうと予測している。
クラウドセキュリティは費用対効果が高いか
コスト効率は、クラウドソリューションの重要な利点である。クラウドベースのセキュリティも同様か?これらのサービスは、リソースが使用されるたびにのみ顧客に請求するペイアスユーゴーモデルを使用することが多い。これにより、企業は防御インフラストラクチャ、たとえばファイアウォールを、比較的短い時間で導入し、特定のリソースを保護するシステムの実際の使用量のみを支払うことができる。
クラウドは、例えば、セキュリティソリューションの特定の機能ではなく、現在必要なシステムの機能の使用に対して支払うライセンスプランを提供することで、前例のない柔軟性を提供する。トークンを介したアプローチが実現可能である。これは、顧客が独立してトークンを有効または無効にすることができる。
クラウドは、不必要な機能がパックされたオンプレミス製品の購入による無駄なライセンス購入の影響を排除する。企業が大きく、インフラストラクチャが複雑になるほど、クラウドセキュリティ製品は(従来のオンプレミスソリューションに比べて)費用対効果が高い。
別の重要な利点は、システムの耐久性の維持コストなどの隠れたコストが存在しないことである。クラウドの場合、これらのコストはすでに価格に含まれている。セキュリティとしてのサービス(SECaaS)モデルは、オンプレミスで展開された製品の総コストと同じだけの価値がある。
プロバイダーの責任については、通常、ソフトウェアは「現状のまま」提供されるため、ベンダーはその動作について責任を負わない。クラウドサービスについても同様のモデルが適用されるが、プロバイダーはサービス可用性に関連する特定の義務を負い、重大な 侵害が発生した場合、評判を損なう。さらに、一部の地域(例:EUのGDPR)には、機密データのセキュリティについてプロバイダーに責任を負わせる政府法令がある。
クラウドベースの情報セキュリティツールを選択する方法
最適な製品を選択する際には、アプリケーションプログラミングインターフェース(API)の可用性を考慮する必要がある。リアルタイムのインシデント対応にはプロセスの自動化が含まれるため、APIドキュメント、他のシステムとの統合可能性、および顧客が使用しているソリューション向けのターンキーブロックの可用性に注意する必要がある。
「APIファースト」の概念は、グラフィカルインターフェースよりもプログラミングインターフェースを使用することを意味する。顧客が5年以上先を見込む場合、オンプレミスソリューションを考慮すべきではない。ライセンススキームを調査し、クラウドシステムが現在使用されているセキュリティソリューションとどのように相互作用するかを理解する必要がある。
専門家は、クラウドセキュリティツールを選択する2つの主要シナリオを特定している。成熟したチームは、特定のベンダー、ソリューションのスタック、および提供されるテクノロジーカルチャーへのコミットメントに基づいて選択を行う。サイバーセキュリティチームが未熟な組織は、価格面に重点を置き、特定のベンダーに焦点を当てずに、さまざまなマネージドセキュリティサービス(MSS)プロバイダー間で選択を行うことが多い。
サービスレベルアグリーメント(SLA)もチェックリストに含める必要がある。これは、サービス継続性へのプロバイダーのコミットメント、およびその他の条件と条項を反映する。
モダンなクラウドソリューションは、優れたレベルの統合を誇っている。多くのプロバイダーはすでに、顧客が使用している他のシステムとのやり取りのためのスクリプトとツールのスタックを用意している。
情報セキュリティツールは主にマルチクラウド環境を使用する。現代の市場のトレンドは、クラウド間の相互運用性である。これはクラウドソリューションの競争上の優位性の1つである。
未来はどうなるか
多くの場合、政府がこの市場を形成する。同時に、法令の文言は、規制の要件をどのように実装するかについて具体的に示していない。これにより、開発の余地が多く残されるが、将来のトレンドを評価することは難しい。
企業のデジタルインフラストラクチャのオンラインへの大量移行が、クラウドセキュリティ市場の進化を推進する主な原動力となる。人工知能および機械学習テクノロジーの使用の増加も、クラウドサービスおよび関連セキュリティツールの開発に良い影響を与える。全体として、市場の将来は、以下の3つのトレンドの文脈で見ることができる。
- このセグメントとクラウドから提供されるセキュリティツールに対する公衆と顧客の態度の変化により、信頼性が高まる。
- クラウドベースの情報セキュリティプラットフォームのさらなる開発。ベンダーが顧客にとってより魅力的なオファー、機能、および条件を作成する努力。
- 組織がクラウドに移行するのを支援するための規制イニシアチブ。
結論
クラウドセキュリティ市場は、リモートワークモデルへの企業の大量移行とベンダーおよびサービスプロバイダーの魅力的なオファーによって推進されている。政府がこのセクターを規制する役割は、多くのプレーヤーによって歓迎されているが、まだ多くの顧客が重要な情報セキュリティシステムをクラウドに移行することをためらっている。
クラウドセキュリティの開発に新たな原動力となる可能性のある重要な要素は、クラウドサービスプロバイダーに対する潜在的な顧客の信頼の増大である。さらに、費用対効果の高いクラウドベースのセキュリティソリューションの数は増え続けている。驚くことではないが、多くの企業はオンプレミス製品を購入することを考慮しない。












