データ漏洩事件がほぼ毎日ニュースの見出しを飾る中、クラウドセキュリティに対する懸念は高まっています。クラウド、IoT、BYODといったトレンドの導入により、ネットワーク構造が変化し、従来の境界が曖昧になっていることは間違いありません。このような状況下では、クラウドに移行したエンタープライズシステムのセキュリティを確保することは容易ではなく、場合によっては、自社開発システムやレガシーシステムの移行を遅らせる原因にもなり得ます。
自社開発またはレガシーアプリケーションをクラウドに移行する計画を立てる際、多くの組織は「リフトアンドシフト」アプローチを選択します。「リフトアンドシフト」アプローチの利点は明らかです。アプリケーションとその関連データを最小限の変更または変更なしでクラウドに移行できるからです。アプリケーションを既存の環境から「持ち上げ」、そのままクラウドに「シフト」します。つまり、アプリケーションアーキテクチャ、データフロー、または 認証 メカニズム。
移行済みアプリケーションへのアクセスを保護する
クラウドに移行されたアプリケーションのセキュリティに関して、多くの人が懸念を抱いています。これらの懸念の中には正当なものもあります。2018年のクラウドセキュリティレポートでは、 クラウドリサーチパートナーズ84%が、従来のセキュリティソリューションはクラウド環境では全く機能しないか、機能が限定的であると回答した。サイバーセキュリティ専門家の43%はクラウドインフラストラクチャのセキュリティの可視性に苦労しており、38%はコンプライアンスに苦労し、35%はクラウド環境とオンプレミス環境全体で一貫したセキュリティポリシーを適用することに苦労していると回答した。
回答者の55%が、クラウドセキュリティに対する最大の脅威は、従業員の認証情報の悪用や不適切なアクセス制御による不正アクセスだと回答しました。自社開発アプリケーションやレガシーアプリケーションがパスワード認証のみに依存している場合、こうした懸念は当然です。オンプレミスのデータセンターで運用されている場合、従来の防御層が追加の保護を提供していました。これらのシステムをクラウドで運用する際に同じセキュリティ制御が利用できない場合、システムは本質的に脆弱になります。場合によっては、コードの変更によって従来のセキュリティ制御をシステムに調整できますが、そうでない場合は、そのような変更は現実的ではありません。
オンプレミスのサーバーとアプリケーションをクラウドへスムーズかつ安全に移行するために役立つ5つのこと
オンプレミスの自社開発システムやレガシーシステムをクラウドに移行する際に留意すべき5つのポイントを以下に示します。
- アプリをクラウドに移行する前に依存関係をマッピングする
アプリケーションの移行を成功させるには、すべてのアプリケーションとサーバーがどのように通信しているかを詳細に理解する必要があります。依存関係をマッピングするには、まずインフラストラクチャ内のすべてのマシンとアプリケーションが相互にどのように通信しているかを把握する必要があります。これには、IT部門が認識していないシャドウIT(さまざまな事業部門が実装したサーバーやシステムなど)も含まれます。アプリケーションがシャドウITに依存している場合は、移行計画に組み込む必要があります。すべての依存関係を事前にマッピングしないと、アプリケーションが動作しなくなる可能性が高くなります。 - 移行されたアプリケーションへの認証を保護する
オンプレミス環境でもクラウド環境でも、エンタープライズシステムへのアクセスを保護することは最優先事項です。結局のところ、アプリケーションがどこで実行されているかは重要ではありません。パスワード認証に依存している場合、不正アクセスにさらされる可能性があります。また、アプリケーションとそのインフラストラクチャへの完全なアクセスと制御を可能にする管理者パスワードを入手すれば、データを盗んだり、好きなように変更したりすることが可能になります。唯一の違いは、アプリケーションがクラウドで実行されている場合、オンプレミス環境のアプリケーションを保護する従来のセキュリティ防御層によって保護されない可能性があるということです。しかし、適用可能なクラウドセキュリティ対策は存在します。
追加 マルチファクタ認証 移行されたアプリケーション、特にパスワード認証のみに依存するアプリケーションにとって、これは重要なセキュリティ制御を提供し、承認されたユーザーのみがアプリケーションにログインできるようにします。(ただし、注意点があります。自社開発システムやレガシーシステムを「シフト&リフト」方式で移行する場合、主流のMFAソリューションを適用するのはおそらく困難でしょう。次世代の認証ソリューションであれば、これらのアプリケーションをより適切にサポートできます。) - アクセス ポリシーの追加(アクセス拒否またはアクセス許可):

ほとんどのアプリケーションは、ユーザーがアプリケーションにログインした後に、ロールベースのアクセス制御をユーザーに適用します。しかし、場合によっては、これだけでは不十分なことがあります。たとえば、ユーザーが許可されていないデバイスや信頼できない場所からアプリケーションにログインすることを禁止するポリシーが必要な場合などです。そのような場合は、アクセス要求レベルでアクセス制御を適用する必要があります。
安全な認証を適用することで、ユーザーがシステムにログインする前に、リクエストの発信元、ユーザー、使用デバイス、その他のパラメータに基づいてアクセスを拒否または許可する効果的なアクセス制御が可能になります。 - すべてのアクセスを監査する:
不正アクセスについて懸念がある場合は、機密リソースへのアクセス試行を記録し、適切なコンテキストでそれらを分析できることが重要です。まず、統合された監査証跡は、どのユーザーが機密リソースにアクセスしているか、どのようにアクセスしているかを理解するのに役立ち、 内部および外部の脅威の両方を検出するユーザーが業務を遂行するために必要な最低限の権限のみを付与する「最小権限の原則」に基づき、アクセス権限を最小限に抑える場合、監査証跡はユーザーが現在すべてのアクセス権限を使用しているかどうかを確認するのに役立ちます。さらに、ユーザーがアクセスしている他のリソースを把握することで、そのユーザーを類似のユーザーコミュニティと関連付け、追加のリソースへのアクセスが必要になる可能性があるかどうかを予測できます。また、ユーザーが他のユーザーとは異なるリソースにアクセスしている場合、監査証跡は、さらなる調査が必要となる可能性のあるこの異常を特定するのに役立ちます。 - 統一セキュリティポリシー:
自社開発システムやレガシーシステムをクラウドに移行することは、通常、長いプロセスであり、数年かかる場合があります。そのため、段階的なアプローチで行われることが多く、ハイブリッド環境で実行されるアプリケーションが関係します。多くの組織は既にハイブリッド環境を一部所有しており、 Gartner 2020年までに、組織の90%がハイブリッドインフラストラクチャ管理を採用すると予測されている。
ハイブリッド環境全体でセキュリティポリシーを統一的に管理することで、これらのプロセスが簡素化されるだけでなく、より高度で一貫性のある保護が確保されます。
どのようにすることができます Silverfort HELP?
Silverfortの次世代認証プラットフォームは、現代のネットワークのニーズを満たすように設計されています。主流の認証プラットフォームとは異なり、 MFAソリューションソフトウェアエージェントやプロキシの導入、保護対象システムとの統合は一切不要です。そのため、オンプレミス環境で稼働している自社開発アプリケーションやレガシーアプリケーション、あるいはクラウドへの移行中のアプリケーションを保護するのに最適です。
アプリケーションを移行する前に、 Silverfort 依存関係を自動的にマッピングすることで、アプリケーションを「壊す」ことなくスムーズな移行を実現するための重要なステップを踏みます。さらに、システム、そのサポートインフラストラクチャ、ネットワークに一切変更を加えることなく、MFAをシームレスに追加し、安全なアクセスを確保できます。
Silverfort オンプレミス、クラウド、ハイブリッド環境全体にわたるすべてのアクセス要求を継続的に監視および監査します。統合された監査証跡には、ユーザーからマシンへのアクセス活動とマシンからマシンへのアクセス活動の両方の詳細が記録され、さらに分析されます。 SilverfortAI 駆動型リスクエンジンは、ブルートフォース攻撃、ランサムウェア、 横移動 攻撃(例:パス・ザ・ハッシュ攻撃)など。
最後に、 Silverfort 統合コンソールから企業環境全体にわたるMFAとアクセスポリシーを管理できるため、導入が簡素化され、継続的なメンテナンスコストが削減されます。
ダナ・タミル(市場戦略担当副社長) Silverfort
ダナはサイバーセキュリティ業界のベテランで、大手セキュリティ企業で15年以上の実務経験とリーダーシップ経験を持つ。 SilverfortダナはIndegyでマーケティング担当副社長を務めました。それ以前は、Trusteer(2012年にIBMに買収)でエンタープライズセキュリティ担当ディレクターを務めていました。また、Imperva、Symantec、Bindview、Amdocsでも様々な役職を歴任しました。ダナはイスラエル工科大学(テクニオン)で工学の学位を取得しており、業界およびベンダーの認定資格も多数保有しています。
の詳細については Silverfort デモをご覧ください。 お問い合わせ して、高成長のクロスチャネル戦略の構築を始めましょう!

