システムがクラウドやオンプレミス、エッジなど複数の環境へ分散するのに伴い、セキュリティ管理の範囲も拡大している。従業員が未承認で利用するシャドーAIも脅威の温床になっており、これが関与した侵害では平均67万米ドルも被害額が増大するという調査の結果もある。
また、セキュリティ対策が不十分な場合、データ侵害の平均総損害額は440万米ドルに上り、特定と阻止に掛かる時間は平均241日に及ぶという。データが複数のシステムに分散して保存される環境では可視性が低下しやすく、さらに人員の不足や不十分なガバナンス体制によって、適切なポリシー適用や迅速な修正が行えていない組織も多い。
そこで本資料では、ハイブリッドなLinux環境におけるセキュリティとコンプライアンス管理の手法を解説する。評価から優先順位付け、修正、レポートまでを継続的に行うリスクベースのアプローチを解説するとともに、先進企業が堅固なエンタープライズシステムを確立した事例なども紹介している。複雑化するインフラのセキュリティ強化に向け、ぜひ参考にしてほしい。