データ保存場所や権限、ファイルシステムに注目
PaaS契約前に確認すべき3つのセキュリティ課題
PaaSの利用を検討する際、考慮すべきなのがセキュリティだ。ベンダーと契約を締結する前に検討しておきたい、PaaSの主要なセキュリティ課題を取り上げる。
高いセキュリティ意識を持つ企業の多くが、Infrastructure as a Service(IaaS)に関わるセキュリティ問題を避けるために、ファイルなどをクラウドに置く前に暗号化するという単純な解決策を採用している。だがこのアプローチは、残念ながらPlatform as a Service(PaaS)のセキュリティ問題を避ける最善の策とはいえない。
PaaSは、データアクセスや処理の環境を作り出す。データはPaaS環境の中でアクセスされ、変換され、保存される。そのためにデータの暗号化と復号が必要になり、管理上の重大な問題が生じる。
PaaSのセキュリティ問題は、暗号化の事例のみにとどまらない。本稿では、PaaS事業者と契約を結ぶ際、企業が検討すべきPaaSのセキュリティ課題について取り上げる。
データ保存場所
PaaSでは、ソフトウェアの開発環境に加え、ファイルを保存するためのストレージも提供する。実際のプラットフォームは単一のホストではなく、クラスタ化された一群のホストと考えることができる。つまり、物理的には、自社のデータの存在場所をセクタやホストの単位で切り離すことはできない。データが単一の場所にないために、セキュリティは複雑さを増す。1カ所にある方が、複数箇所にあるよりもセキュリティ対策は容易だからだ。
PaaSは、ソフトウェアやストレージエリア、必要なワークスペースといった開発に必要なツールと環境を提供することにより、ソフトウェア開発に要するコストを低減できるのがうたい文句だ。PaaS環境では部分的に、データの複製を通じて効率化を達成する。
データを複製すると、開発者やユーザーはデータを利用しやすくなる。だがデータが完全に削除されることはなく、データへのポインタが削除されるにすぎない。ポインタから分離されたデータは、他のデータと同様に残存する。この場合、データの正確な場所が分からないため、セキュリティ対策が困難になる。
アクセス権限
PaaSで人気があるのは、よく宣伝される「内蔵デバッグ機能」だ。ソフトウェア開発者は一般的に、コードに見つかった問題に対処する目的でデバッグをする。デバッグ機能は、開発者がさまざまな結果を検証するために、データやメモリロケーションへアクセスし、コードをチェックして値を書き換えられるようにする。デバッグは特権に匹敵するアクセス権限をもたらすこともあり、開発者のみならず、攻撃者にとっても極めて有用なツールとなる。
PaaSを利用するもう1つのメリットは、セキュリティとプログラマーの権限との間でバランスを取る配慮が不要になることだ。多くの場合、プログラマーは、権限のある環境内で作業したいと考えることから、実際に必要な権限を個別に見極めるのではなく、単純なフルアクセスを要求する。組織は、開発工程をPaaS環境に移行することで、この微妙な問題の解決をクラウドサービス事業者に委ねることになる。明らかにこれは、安全性の保証にもならなければ、問題の最善の解決策でもない。ただ責任を他者に転嫁するにすぎない。
分散型のシステム
PaaSのファイルシステムは、高度に分散していることもよくある。人気のある実装方法の1つは、Hadoop Distributed File System(HDFS)の利用だ。HDFSサービスは、ファイルデータを格納する「データノード」、ファイル名や格納場所などのメタデータを管理する「ネームノード」といった、独立して管理されるノードを利用する。ノードは独立していても、クラスタはクラウドサービス事業者が保有しており、標準化されたパスが設定されることが多い。HDFSは、デフォルトのポートとして50070、50075、50090を利用する。これらはTCPポートだが、障害を誘発したりサービス不能状態に陥れたりする攻撃経路にもなる。
さらに、Hadoopのプログラミングモデルである「MapReduce」を利用するためには、TCPポート50030と50060へのアクセスを許可しなければならない。ネームノードやデータノード、バックアップノード、ジョブトラッカー、タスクトラッカーでも別のポートを開く必要がある。これらは業務と管理のために使われるものだが、潜在的な攻撃経路にもなり得る。
潜在的な攻撃経路は、真の脆弱性ではないとの認識は重要だ。ただし、こうした攻撃経路は、PaaSに肩入れする前に詳しく分析しておく必要がある。トラフィックフローのチェックとセキュリティ対策の導入は必要最低条件だ。セキュリティ対策はクラウドサービス事業者が提供すべきだが、それを検証する責任は顧客にある。
本稿筆者のシャール・サンプル氏は、インターネットセキュリティ分野で20年近くの経験を持ち、公的組織や民間企業でさまざまなセキュリティ技術のインテグレーションに携わってきた。現在は米キャピトル・カレッジの博士号取得候補者であり、攻撃特定における文化的マーカーの利用を論文のテーマとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
技術文書・技術解説
[Jamf Japan 合同会社] MDMだけでモバイルセキュリティは十分? 不足する対策を16項目でチェック -
事例
[Wrike Japan 株式会社] 世界的な家電メーカーが実践する「クリエイティブプロセス効率化」の方法とは? -
事例
[Wrike Japan 株式会社] 世界的テクノロジー企業に学ぶ、プロセス標準化とプロジェクト納品自動化の秘訣 -
事例
[Wrike Japan 株式会社] ソニー・ピクチャーズ テレビジョンに学ぶ、次世代サービスデリバリーのヒント -
事例
[Wrike Japan 株式会社] ソミック石川に学ぶ、ICT浸透後に直面した「工数管理」の課題と解決策
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
2
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
膨らむAIコストに歯止め GitHubのマルチモデルルーターは何が違うのか
-
5
エンジニアが選考を辞退する本当の理由 7割が隠す“面接の違和感”とは
-
6
HDDではもう限界? AIのGPU待機時間を解消する「大容量SSD」の条件
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
9
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
10
Anthropicが明かす AIは入力データを「どこまで覚えているのか」
ホワイトペーパーランキング PR
-
1
生成AIのハルシネーションを防止 回答精度を高めるセマンティックレイヤーとは
-
2
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
3
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
4
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
7
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
8
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
-
9
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
10
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー