クラウドへの移行: ネットワークとセキュリティの再考から始めましょう
Published on 28 Aug 2020
デジタル変革の旅に乗り出しますか? あなたは一人ではありません。
急速に変化する今日のデジタルビジネスのニーズに対応し、競争上の優位性を確立するために、多くの組織がクラウドファーストの考え方を採用しています。クラウドは、無制限の拡張性、俊敏性、効率性など、数多くの魅力的なメリットを提供するため、これは驚くことではありません。この傾向は、モビリティのニーズと並行しています。BYOD (個人所有デバイスの持ち込み) ポリシーとリモート ワーカーの人気が高まるにつれて、組織はリアルタイムのコラボレーションと、いつでもどこでも生産性を向上できるというメリットを得ています。
こうした画期的なトレンドを取り入れることは、魅力的でビジネス上必須ではありますが、セキュリティとネットワークの両方の観点から、さまざまな課題をもたらす可能性があります。両方に対して時代遅れの従来のアプローチを採用していると、組織はますます分散化が進む企業全体でセキュリティ対策とネットワーク ポリシーを一貫して適用することが困難になります。また、両方の機能の管理は非常に複雑で、クラウドとモバイルの採用を促した最初のメリットが損なわれることがよくあります。その結果、組織はセキュリティとネットワーク戦略を再考し、クラウドとモバイル中心の環境をより適切にサポートすることが必須となります。
現代のセキュリティの課題
今日、高度なサイバー攻撃や脆弱性がかつてないほど大量に、また多様化しているため、組織はネットワーク セキュリティへの取り組み方を再考せざるを得なくなっています。さらに、アプリケーションはデータ センターから移動し続け、ユーザーのモバイル化が進んでいます。そのため、パブリック インターネットは、ユーザーをアプリケーションやユーザー同士で接続する事実上のネットワークとなっています。しかし、組織は、もはや制御できないネットワークをどのように保護すればよいのでしょうか。
新たなセキュリティ要求に対応するのは、次のような理由から困難です。
- ユーザーやユーザーが求めるアプリは必ずしも企業内に存在するとは限らないため、従来のセキュリティ アプローチでは不十分です。
- 脅威は常に進化しており、ゼロデイ攻撃がネットワークに侵入する前にそれを捕捉するには、シグネチャだけに頼ることは不可能です。
- 未解決の脅威の大部分はインターネットから発生するため、セキュリティを処理する最も効果的な場所は、ユーザーと Web 間のクラウドです。
重要な点は、今日の分散型企業を保護する従来のアプローチは、複雑さと妥協を招くということです。たとえば、ハブアンドスポークアーキテクチャ(すべてのインターネットトラフィックがデータセンターなどの1つの中央拠点にバックホールされる)は、ネットワーク遅延の増加、アプリケーションパフォーマンスの低下、ユーザーエクスペリエンスの低下につながります。一方、境界を構築し、すべての事業所にセキュリティアプライアンスを導入すると、アプライアンスの無秩序な増加、余分なコスト、およびセキュリティ対策を妥協する可能性のある管理の複雑さが増します。
レガシーネットワークの限界
クラウドとモバイルへの移行により、従来のネットワークにも新たな要求とプレッシャーが生じています。残念ながら、従来のネットワーク テクノロジーは 10 年前のアーキテクチャ向けに設計されたもので、今日の最新の分散型ビジネスの複雑さと規模に対応できません。その結果、企業の IT チームは、今日のユーザーが期待するデジタル エクスペリエンスを提供できていません。