大手エネルギー会社がAWS、Azure管理の一元化に「Sonrai Dig」を選んだ理由大規模なクラウド移行の成功談【中編】

World Fuel Servicesは自社のITインフラをAWSやAzureに移行した際、クラウドリソース間の通信を分析することで管理の効率化を試みた。そのために同社が活用したツール「Sonrai Dig」の効果は。

2021年10月14日 05時00分 公開
[Beth PariseauTechTarget]

 米国の大手エネルギー企業World Fuel Servicesは、オンプレミスデータセンターに構築した大規模なITインフラを、クラウドサービス群「Amazon Web Services」(AWS)と「Microsoft Azure」に移行した。その作業の中で、インスタンス(仮想サーバ)などのクラウドリソースの管理が煩雑になるという問題に遭遇した。

 そこでWorld Fuel Servicesが導入したのが、クラウドセキュリティベンダーSonrai Securityのセキュリティツール「Sonrai Dig」だ。Sonrai Digは、クラウドサービス内のエンドユーザーやアプリケーション、マシンにIDを付け、ID間のやりとりを自動追跡する。

なぜSonrai Digを選んだのか

会員登録(無料)が必要です

 Sonrai Digは追跡時に「グラフ分析」を利用する。グラフ分析の基盤となるのはグラフデータベースだ。一般的なデータベースであるリレーショナルデータベースは、データを表形式で保持する。グラフデータベースはレコード(データベースで扱う1件分のデータ群)同士の関係をデータベース化したものだ。

 グラフ分析は、一目では分からないレコード間の関係を明らかにする助けになる。例えば、あるクラウドサービスのアカウントは、特定のデータストアに直接アクセスする権限はないが、そのデータストアにアクセス可能な別のシステムを介して間接的にアクセスできる、といったことを明らかにする。

 Sonrai Securityはグラフ分析を利用して、開発者やセキュリティ担当者が見逃す恐れのある間接アクセスも含め、どのアカウントがどのクラウドリソースやデータにアクセスできるのかを特定する機能を提供する。Sonrai Digはセキュリティポリシーの違反を検出して、ネットワーク内の脆弱(ぜいじゃく)な接続をブロックすることでポリシーを強制適用できる。システムの構成ミスを開発者に警告してアドバイスを提示したり、botで問題を自動修正したりすることも可能だ。

 World Fuel ServicesはAWSとMicrosoft Azureの標準セキュリティ自動化ツールも検討した。Sonrai Digは両クラウドサービスを一元的に管理できる上、自動化のセットアップに必要スクリプトを用意する作業が少なくて済むことから、World Fuel ServicesはSonrai Digの導入を決めた。

 「過度な一元化は望んでいない。過度になると開発者の取り組みを鈍化させる恐れがある」と、World Fuel Servicesでランドテクノロジー、クラウド、インフラ部門のシニアバイスプレジデントを務めるリチャード・デリッサー氏は述べる。一方でデリッサー氏は、AWSの「Amazon Simple Storage Service」(Amazon S3)のバケット(データ保存領域)が誤ってインターネットに公開されない確信を得るまでは、アプリケーションを自由にクラウドサービスに配備(デプロイ)できるようにはしたくなかった。

 「クラウドサービスに依存しないポリシーを定義可能になった」とデリッサー氏はSonrai Digの導入効果を語る。「誰かが設定ミスなどで意図せず脆弱性を生んだとしても、自動的に阻止できる」(同氏)

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

製品資料 情報技術開発株式会社

DXを加速させるローコード開発、「OutSystems」で何ができる?

開発プロセスだけでなく、運用・保守までカバーする統合型のローコード開発基盤。このソリューションの導入に際しての「実際のところ何ができるのか」「どこまで開発できるのか」といった疑問に対して、ベンダーが正直に回答する。

製品資料 情報技術開発株式会社

アプリ開発後の運用/保守を効率化する、「OutSystems」の機能を徹底解説

ローコード開発プラットフォームとして高い評価を得ている「OutSystems」だが、開発フェーズだけではなく、開発後の運用・保守における生産性向上にも貢献する。本資料では、この点にフォーカスし、OutSystemsの機能を紹介する。

製品資料 情報技術開発株式会社

OutSystemsでのデータ管理、留意すべきデータ特性と具体的な制約事項を解説

ローコードでアプリケーション開発が行える「OutSystems」。一般にローコード開発プラットフォームには、データの扱い方に独自の手法があり、製品ごとに異なる特徴を持っている。ここではOutSystemsのデータ管理方法と留意点を紹介する。

製品資料 レッドハット株式会社

アプリ開発の生産性向上、今注目の「プラットフォームエンジニアリング」とは?

アプリケーション開発では利用可能なツールが拡大し続けており、開発環境に複雑さをもたらしている。その結果、生産性の低下や品質の劣化などさまざまな問題が生じている。そこで注目したいのが「プラットフォームエンジニアリング」だ。

製品資料 レッドハット株式会社

Javaアプリケーションの開発を加速するフレームワーク、その10の特長とは

Javaは世界中で人気の開発言語だが、開発を容易にするJavaフレームワークの多くは、現代のハイブリッドクラウド環境に適しているとはいえない。そこで、ハイブリッド環境やKubernetesに最適化されたJavaフレームワークを紹介する。

アイティメディアからのお知らせ

From Informa TechTarget

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...