クラウドのスピードに追い付く、新たなセキュリティ手法「DevSecOps」とは?
ハイブリッドクラウド環境は、俊敏性をもたらす一方で、サービスやワークロードの混在、ITの分散化など、セキュリティ対策を難しくしている。求められているのは、クラウドサービス同様にスピード感のあるセキュリティアプローチだ。
2019/07/05
- カテゴリ:
- セキュリティ
- クラウドセキュリティ
ハイブリッドクラウド環境は、俊敏性をもたらす一方で、サービスやワークロードの混在、ITの分散化など、セキュリティ対策を難しくしている。求められているのは、クラウドサービス同様にスピード感のあるセキュリティアプローチだ。
2019/07/05
クラウドとDevOpsを取り入れてスピードと柔軟性が得られた企業の多くに残るのが、セキュリティの課題だ。そのために開発のカルチャーを転換し、ライフサイクルにセキュリティを取り込んだ「DevSecOps」のアプローチを実現したい。
2019/06/27
クラウド活用が増える一方で、課題を感じているセキュリティ対策。クラウドセキュリティの「責任共有モデル」を理解し、5つの要件を挙げながら、それらを満たすアプローチを、「セキュアクラウド設計図」として、具体的に解説する。
2019/06/27
シャドーITを根絶することは困難なだけに、組織はシャドーITを前提としたセキュリティ体制の構築に取り組む必要がある。その対策ツールであるCASBは、利用中のクラウドサービスや利用状況を可視化するだけでなく、さらなる進化を遂げている。
2019/06/27
ネットワーク境界の概念が消失したクラウド時代。サイバー攻撃対策やコンプライアンス対応において重要度が高まっているのが、セキュアWebゲートウェイ(SWG)だ。Web使用ポリシーの適用など基本機能に加え、今求められる要件を解説する。
2019/06/13
クリプトジャッキングやランサムウェアが利益減少により縮小する中、カード情報を盗み出すフォームジャッキングなど、新たな脅威が出現している。こうした脅威の最新動向について、具体的な数字を基に詳しく解説する。
2019/06/13
Office 365の利用に際しては、責任共有モデルを理解した上で、セキュリティやコンプライアンスに関する正しい対策を取ることが不可欠となる。そこで注目されるのが、各種機能を共通プラットフォームに統合した「CASB」だ。
2019/06/11
カスタムアプリケーションの新規開発をAWSなどIaaSプラットフォームで行う企業が増える中、サイバー攻撃の標的もクラウドへ移りつつある。脅威の現状やクラウド特有のセキュリティモデルを踏まえ、必要な対策を考える。
2019/06/11
クラウドの安全を守るには、プロバイダー提供のソリューションや、CASBなどサードパーティーが提供する対策ではどうしても不十分だ。その弱点を補完するものとして注目される、機械学習やAIの活用メリットを解説する。
2019/05/15
クラウド導入で最大の課題となるセキュリティの不安を解消するには、自社要件に適合するサービスを選ぶ必要がある。内部統制やGDPR準拠のための記録の保護、災害発生時の対策など、セキュリティ関連の主要な13の項目について解説する。
2019/04/09