Microsoft Azure CTOが挙げる、10項目のパブリッククラウドリスクパブリッククラウドはココに注意

米MicrosoftのAzureクラウドCTO、マーク・ルシノビッチ氏は、パブリッククラウドセキュリティの主なリスクとして、悪意のある内部関係者、共有テクノロジー、データ侵害、人工知能、データ喪失など、10項目を挙げた。

2014年12月04日 08時00分 公開
[Archana Venkatraman,Computer Weekly]
Computer Weekly

 「コンピューティングは、クラウドやモバイルが全盛の第3世代に入った。しかし、クラウドのセキュリティについてはまだ十分考えられていない。パブリッククラウドのセキュリティリスクに対処し、その懸念を広く知らしめることが重要だ」と、ロンドンで開催された年次IP Expo 2014で米MicrosoftのAzureクラウドCTO、マーク・ルシノビッチ氏は語った。

Computer Weekly日本語版 12月3日号無料ダウンロード

本記事は、プレミアムコンテンツ「Computer Weekly日本語版 12月3日号」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。

なお、同コンテンツのEPUB版およびKindle(MOBI)版も提供しています。


 「信頼なくしてクラウドは成り立たないため、これは重要だ」

 同氏は、米Cloud Security Allianceが発表したクラウドコンピューティングの脅威トップ9をベースに、パブリッククラウド特有のセキュリティの懸念事項10項目をリストアップし、Microsoft Azureや米AWSなどのパブリッククラウドサービスプロバイダーがこれらのセキュリティリスクに対処するための取り組みについて次のように説明した。

1.共有テクノロジーの脆弱性:クラウドのリスク

 誰もがアクセスできるソフトウェアに脆弱性があると、攻撃者はその脆弱性を突いて、同じサービスを使用する他のユーザーのデータを危険にさらす。

 共有テクノロジーの脆弱性は、企業のデータセンターのセキュリティにとっても問題だが、クラウドサービスの方が悪用のリスクが高い。多くのユーザーのデータが集まることからクラウドサービスは格好の標的となる上、企業のAPIよりもクラウドのAPIの方がアクセスが容易なためだ、とルシノビッチ氏は話す。

 クラウドプロバイダーは、ソフトウェアの自動展開や迅速かつ大規模な修正プログラムの配布などを行ってこの脅威に対応している。

2.不十分なデューデリジェンスとシャドーIT

 「多くの会社がITプロセスを経ないで、データをクラウドに保存している(シャドーIT)」とルシノビッチ氏は言う。

 「IT部門がオンプレミスサーバとアプリケーションを対象に管理、監査、フォレンジック、アクセス制御のシステムを設計していても、シャドーITは行われる」

 パブリッククラウドでシャドーITが行われることによって企業に生じるリスクは、企業が責任を持つ必要があると同氏は指摘する。

 「IT部門は、コーポレートガバナンスを徹底しながら各部門が力を発揮できる方法を見極め、責任ある導入を進める必要がある」とルシノビッチ氏はIP Expoの参加者にアドバイスした。

3.クラウドサービスの悪用

Copyright © ITmedia, Inc. All Rights Reserved.

鬯ョ�ォ�ス�エ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ー鬯ッ�ィ�ス�セ�ス�ス�ス�ケ�ス�ス邵コ�、�つ€鬯ゥ蟷「�ス�「髫エ蜿門セ暦ソス�ス�ス�ク髯キ�エ�ス�・�ス�ス�ス�。鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�、鬯ゥ蟷「�ス�「髫エ荳サ�ス隶捺サゑスソ�ス�ス�ス�ス�ス�ス�ス鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�シ鬯ゥ蟷「�ス�「髫エ荵暦ソス�ス�ス�ス�サ�ス�ス�ス�」�ス�ス�ス�ス�ス�ス�ス�ス

製品資料 株式会社ラクーンフィナンシャル

与信審査から督促まで代行、請求書払いの問題を解消する決済代行サービスの実力

B2B取引の決済手段として多くの企業が採用している請求書払い(後払い)だが、入金遅延や未払いが発生するリスクもある。そこで、これらのリスクと業務負担を解消する決済代行サービスが登場した。本資料で詳しく紹介する。

事例 株式会社ラクーンフィナンシャル

クレカ払いだけでは顧客を取りこぼす? Chatworkなどに学ぶ決済手段改善の方法

SaaSの決済手段ではクレジットカード払いを設定するのが一般的だが、B2B取引においてはそれだけだと新規顧客を取りこぼすこともある。Chatworkやココナラなどの事例を交え、決済手段を多様化する重要性と、その実践方法を解説する。

製品資料 日本ヒューレット・パッカード合同会社

複雑化するIT管理をどう効率化する? 分散環境で堅固なリモート管理を行う方法

ハイブリッドクラウドやエッジコンピューティングの普及に伴い、企業が管理すべきIT資源が急増している。こうした中で注目を集めるのが、あるクラウドサービスだ。分散環境における課題とその解決策について、導入事例とともに解説する。

製品資料 日本ヒューレット・パッカード合同会社

運用負荷やコストが増大、複数世代にわたるIT環境のモダン化をどう進める?

AI活用やデータドリブン経営が加速する一方で、レガシーインフラが問題になるケースが増えている。特に複数の世代にわたってIT資産が混在しているインフラ環境では、運用負荷やコストが増大してしまう。この問題をどう解消すればよいのか。

製品資料 日本ヒューレット・パッカード合同会社

無計画なハイブリッドクラウドが招く弊害、次世代のITインフラでどう解消する?

クラウドファーストの流れが加速する中、無計画に構築されたハイブリッドクラウドの弊害が多くの企業を悩ませている。ITオペレーションの最適化を図るためには、次世代のハイブリッドクラウドへのモダン化を進めることが有効だ。

鬩幢ス「隴主�蜃ス�ス雜」�ス�ヲ鬩幢ス「隰ィ魑エツ€鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「�ス�ァ�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ソ�ス�ス�ス雜」�ス�ヲ鬩幢ス「隴趣ス「�ス�ソ�ス�スPR

鬩幢ス「�ス�ァ�ス�ス�ス�ッ鬩幢ス「隴趣ス「�ス�ス�ス�ゥ鬩幢ス「�ス�ァ�ス�ス�ス�ヲ鬩幢ス「隴守甥諢幢ソス�ス�ス�エ�ス�ス�ス�サ鬯ィ�セ陋ケ�ス�ス�ス�ス�ィ鬩搾スオ�ス�コ�ス�ス�ス�ァ鬯ッ�ッ闔ィ諛会スセ蟷�スォ�ス�ス�ス鬮ッ蜈キ�ス�ケ髫ー雋サ�ス�カ髫ィ蛛�スソ�ス�ス�ケ�ス�ァ髣包スオ隴擾スエ�ス�スホ費ソス�ァ�ス�ス�ス�ケ鬩幢ス「隴乗��ス�コ�ス�・�ス�ス�ス�「髫イ�、隲幢スカ�ス�ス�ス�、�ス�ス�ス�ァ鬩搾スオ�ス�コ�ス�ス�ス�ィ鬮ョ雜」�ス�「�ス�ス�ス�サ鬯ィ�セ陋ケ�ス�ス�ス�ス�ィ鬩幢ス「�ス�ァ�ス�ス�ス�ケ鬩幢ス「�ス�ァ�ス�ス�ス�ュ鬩幢ス「隴趣ス「�ス�ス�ス�ォ鬮」蛹�スス�ウ髯晢ソス髮懶ス」�ス�ス�ス�カ�ス�ス�ス�ウ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬯ョ�ォ�ス�ア�ス�ス�ス�イ鬯ッ�ッ闔ィ諛カ�ス�セ陋滉サーツ€驕カ謫セ�ス�ャ�ス�ス�ス�ァ�ス�ス�ス�」鬮ョ謇具スカ�」�ス�ス�ス�コ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬮ョ謇具スカ�」�ス�ス�ス�コ鬩幢ス「�ス�ァ驕カ謫セ�ス�オ髴取コス蝮ゥ�ス�ク�ス�コ�ス�ス�ス�ッ�ス�ス�ス�ス�ス�ス�ス�ス

鬩幢ス「�ス�ァ�ス�ス�ス�ッ鬩幢ス「隴趣ス「�ス�ス�ス�ゥ鬩幢ス「�ス�ァ�ス�ス�ス�ヲ鬩幢ス「隴守甥諢幢ソス�ス�ス�エ�ス�ス�ス�サ鬯ィ�セ陋ケ�ス�ス�ス�ス�ィ鬩搾スオ�ス�コ�ス�ス�ス�ァ鬯ッ�ッ闔ィ諛会スセ蟷�スォ�ス�ス�ス鬮ッ蜈キ�ス�ケ髫ー雋サ�ス�カ髫ィ蛛�スソ�ス�ス�ケ�ス�ァ髣包スオ隴擾スエ�ス�スホ費ソス�ァ�ス�ス�ス�ケ鬩幢ス「隴乗��ス�コ�ス�・�ス�ス�ス�「髫イ�、隲幢スカ�ス�ス�ス�、�ス�ス�ス�ァ鬩搾スオ�ス�コ�ス�ス�ス�ィ鬮ョ雜」�ス�「�ス�ス�ス�サ鬯ィ�セ陋ケ�ス�ス�ス�ス�ィ鬩幢ス「�ス�ァ�ス�ス�ス�ケ鬩幢ス「�ス�ァ�ス�ス�ス�ュ鬩幢ス「隴趣ス「�ス�ス�ス�ォ鬮」蛹�スス�ウ髯晢ソス髮懶ス」�ス�ス�ス�カ�ス�ス�ス�ウ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬯ョ�ォ�ス�ア�ス�ス�ス�イ鬯ッ�ッ闔ィ諛カ�ス�セ陋滉サーツ€驕カ謫セ�ス�ャ�ス�ス�ス�ァ�ス�ス�ス�」鬮ョ謇具スカ�」�ス�ス�ス�コ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬮ョ謇具スカ�」�ス�ス�ス�コ鬩幢ス「�ス�ァ驕カ謫セ�ス�オ髴取コス蝮ゥ�ス�ク�ス�コ�ス�ス�ス�ッ�ス�ス�ス�ス�ス�ス�ス�ス (2025/5/9)

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

Microsoft Azure CTOが挙げる、10項目のパブリッククラウドリスク:パブリッククラウドはココに注意 - TechTargetジャパン クラウド 鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬯ョ�ォ�ス�ェ髯区サゑスソ�ス�ス�ス�ス�コ�ス�ス�ス�ス

TechTarget鬩幢ス「�ス�ァ�ス�ス�ス�ク鬩幢ス「隴趣ス「�ス�ス�ス�」鬩幢ス「隴乗��ス�サ�ス�」�ス雜」�ス�ヲ 鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬯ョ�ォ�ス�ェ髯区サゑスソ�ス�ス�ス�ス�コ�ス�ス�ス�ス

鬯ゥ蟷「�ス�「髫エ蜿門セ暦ソス�ス�ス�ク髯キ�エ�ス�・�ス�ス�ス�。鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�、鬯ゥ蟷「�ス�「髫エ荳サ�ス隶捺サゑスソ�ス�ス�ス�ス�ス�ス�ス鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�シ鬯ゥ蟷「�ス�「髫エ荵暦ソス�ス�ス�ス�サ�ス�ス�ス�」�ス�ス�ス�ス�ス�ス�ス�ス鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�ゥ鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�ウ鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ュ鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�ウ鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ー

2025/05/23 UPDATE

ITmedia マーケティング新着記事

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news025.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。