クラウドやサーバレスが浸透、IT運用チームが実践すべきセキュリティ対策は?AWS、Azure、WordPressを安全に運用する

企業のセキュリティ対策は、クラウド化やサーバレスプラットフォームの導入に伴い、ファイアウォールといった従来の対策にとどまらなくなった。新しい環境でデータとアプリケーションのセキュリティを確保するには。

2018年08月08日 05時00分 公開
[Chris MoyerTechTarget]
画像

 「Specter」や「Meltdown」などのゼロデイ脆弱性は、IT運用チーム、特にITセキュリティ担当の安眠を奪う恐ろしい存在だ。幸いクラウドベースの企業のほとんどは、最新のソフトウェア更新プログラムの適用や、Amazon Web Services(AWS)の「Amazon Elastic Compute Cloud(EC2)」のマシンイメージを調整することで、このような脆弱性に対処できる。サーバレスプラットフォームを利用している企業での対処方法はさらに簡単だ。Amazon、Microsoft、Googleなどの企業によって基盤となるハードウェアにパッチが適用されるのを待てばよい。

 しかしこれらの脆弱性は、現代のIT運用チームが目を光らせるべき攻撃対象のごく一部にすぎない。

 ITセキュリティ担当の役割を果たすには、さまざまな脅威がある中でも特に、資格情報の盗難とコードリポジトリの破損に注意しなければならない。カスタムアラートを設定すると異常状態の検出に役立つ。ソフトウェアテストの手順を調整すると、セキュリティリスク検出が可能になる。

サーバレステクノロジーの弱点

 IT運用チームにはやるべきことが山積みだ。

ITmedia マーケティング新着記事

news129.jpg

SNSアカウントのビジネス貢献を明らかにするための調査サービス テテマーチが提供
フォロワーの属性や状態を明確に把握し、彼らの態度や行動を変容させるためにSNSがどう寄...

news096.jpg

Googleの「サーチトランスフォーメーション」で広告はどう変わる?
Googleは広告主向けの年次イベント「Google Marketing Live 2024」において、広告やコマ...

news028.jpg

これからのマーケティングに関する8つの予言(無料eBook)
激動するトレンドを正しく理解することはマーケティングで成功するための第一歩。今回の...