知っておくべきクラウドセキュリティ用語
以下の内容は、アンラボコリアより発表された内容を翻訳したものです。
--------------------------------------------------------------------------------------------
このポストパンデミック時代にセキュリティ産業において最も注目される分野は、断然 「クラウドセキュリティ」 である。
グローバル市場調査機関である Gartner 社は、2020年セキュリティ市場の成長率を9.1%から4.2%に下向修正した。パンデミックの影響により、経済全般にわたり消費と投資が減少し、経済低迷への懸念からセキュリティ市場も萎縮すると予測したためだ。しかし、このような状況でも、クラウドセキュリティは成長すると予想した。今回の新型コロナウイルスのパンデミックにより、韓国国内でもクラウドの導入が加速化するとみられる。
クラウド (Cloud) に注目せよ!知っておくべきクラウドセキュリティ用語
革新的なアイデアを実際のビジネスとして速やかに実現できるクラウドプラットフォームが注目されている。
クラウドへの移行の有無が企業の運命を左右するという見解もあるほどだ。
クラウドセキュリティを理解するために知っておくべき用語は以下のとおりである。
* クラウドネイティブ (Cloud Native)
:クラウドコンピューティングモデルの強みをすべて活用するアプリケーションを開発・実行するためのアクセス方式である。
* コンテナ (Container)
:アプリケーション仮想化環境においてアプリケーションをパッケージングし安全に実行する方法である。ホスト OS 上にコンテナエンジンをインストールした後、アプリケーションの動作に必要なバイナリ、ライブラリなどを一つに集め、それぞれが別途のサーバーのように使用する環境である。
* クバネティス (Kubernetes)
:デプロイ (deploy) の自動化、スケーリング、コンテナ化されたアプリケーションの管理のためのオープンソースシステムとして Google によって設計され、現在は Linux 財団によって管理されている。さまざまなクラスタホスト間におけるアプリケーションコンテナの配置、スケーリング、運営を自動化するためのプラットフォームを提供するためのものであり、ドッカー (Docker) を含む一連のコンテナツールと一緒に動作する。
* ドッカー (Docker)
:Linux 応用プログラムのソフトウェアコンテナ内の配置を自動化するオープンソースプロジェクトである。
* ハイパーバイザー (Hypervisor)
:ホストコンピューターで多数の OS を同時に実行するための論理プラットフォームである。仮想化マシンモニタ(virtual machine monitor) または仮想化マシンマネージャー (virtual machine manager) とも呼ばれる。
* サーバーレスコンピューティング (Serverless computing)
:クラウドコンピューティング実行モデルの一種であり、クラウド提供者は動的にマシンリソースの割り当てを管理する。価格は予め購入した容積単位ではなく、アプリケーションが実際に消費したリソース使用量に基盤をおく。
* CASB (Cloud Access Security Broker)
:CASB は2012年に Gartner 社が提示したものであり、企業が利用するクラウドおよびアプリケーションの可視化、そしてデータ保護とガバナンスを実現するサービスのことをいう。クラウド内のデータの可視性を確保し、ユーザーアクセス制御を適用することで、企業の資産を守るという趣旨である。
* CWPP (Cloud Workload Protection Platform)
:クラウドサーバーワークロード中心のセキュリティ防御のために特別に設計された製品として定義され、一般的に深層学習ワークロードの可視性、および攻撃防御のためのエージェントを基本としている。
物理的システム、仮想マシン、コンテナ、そしてプライベートクラウドインフラと一つ以上のパブリッククラウド IaaS (Infrastructure as a Service) に結合され稼働されるモダンハイブリッドデータセンターワークロードの保護に対する顧客ニーズを解決する。
* CSPM (Cloud Security Posture Management)
:クラウドサービスの構成に関するリスク評価および管理のためのものであり、IAM サービス、ネットワーク接続/構成、ストレージ構成および PaaS サービスを管理する。CSPM 核心エンタープライズ統合は IaaS において、SIEM および分析プラットフォームに対するクラウド構成とサードパーティー (3rd party) ツールのカスタマイズを通じて、PaaS (Platform as a Service) の構成における問題を検知する。複数の IaaS クラウドに対して一貫したセキュリティ脅威フロー図を企業に提供することができる。このようなツールは DevSecOps 機能と統合され、構成および配布のサポートや一部の駆除 (remediation) 機能を自動化できる。
* CI (Continuous Integration)
:ソフトウェアの開発はその複雑性や長い期間を要する特徴から、開発途中で問題が見つかった場合、その改善にまたかなりの時間がかかってしまうことが多い。CI はこのような問題を解決するために、開発メンバーが作成したコードをできるだけ頻繁に統合するソフトウェア開発方法の一つである。バージョン管理および自動化されたビルド、テスト、レポーティングを通じて早期に問題を発見し解決することができる。
* CD (Continuous Delivery)
:信頼可能なレベルでいつでも配布できるソフトウェアを開発するための方法である。ソフトウェアをより早くより定期的にビルド・テストしてリリースすることを目標にする。この方法を用いることで、業務アプリケーションのアップデート頻度を増やし、変更事項の配布にかかる費用、時間、リスクを減らすことができる。また、ビルド・テスト・配布の過程を自動化することでソフトウェアの開発に予測性と反復性が生まれ、リリースの品質と頻度が大幅に改善する。
* ファイルシステムの仮想化 (Filesystem Virtualization)
:多数のコンテナが同一の物理的ストレージを共有するが、別のコンテナのストレージにアクセスしたり変更することはできない仮想化の一つの形である。
* 隔離 (Isolation)
:パブリッククラウド上における顧客間の隔離は必須である。ある顧客がセキュリティ被害を受けた場合、クラウドインフラはクラウド上で攻撃が拡散することを制限する設計により他の顧客を保護しなければならないためである。そのための方法が、クラウド制御コードの保護だ。2世代クラウドは攻撃者からのアクセスを防止するためにクラウド制御コードを別途のネットワークに保管している。
* マイクロサービス (Microservice)
:アプリケーションを構成するために共に作業するコンテナの集合であり、アプリケーションが独立した構成要素により構築され、各アプリケーションプロセスがサービスとして実行される。サービスが独立しているため、アプリケーションの特定の機能に対する需要を満たすためにそれぞれのサービスをアップデート・配布・拡張することができる。
* オーケストレーター (Orchestrator)
:DevOps エンジニア (または自動化) がレジストリからイメージを持ってきて、コンテナイメージを配置し、実行中のコンテナを管理できるようにするツールである。
* オーバーレイネットワーク (Overlay network)
:ほとんどのオーケストレーターに含まれている SDN (Software-Defined Network) コンポーネントであり、同一の物理的ネットワークを使用するアプリケーション間の通信を分離するために使用できる。
* レジストリ (Registry)
:開発者が作成したイメージを容易に保存し、検索と再利用できるようにするため、識別/バージョン制御のためのタグ・カタログを生成し、他人が作成したイメージを検索/ダウンロードできるサービスである。