クラウドの保護対策–ユーザー企業が抑えておくべき5つのポイント

今回は「クラウドの保護対策–ユーザー企業が抑えておくべき5つのポイント」についてご紹介します。

関連ワード (クラウドをセキュアに、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 近年、クラウドアプリケーションとクラウドソフトウェアの人気が大きく高まっている。しかし、クラウドサービスの使用によって、企業と従業員がメリットを得られる可能性がある一方で、これにはサイバーセキュリティの新たなリスクも伴う。

 クラウドアプリケーションを使ってどこからでもログインできる機能は、従業員にとって便利だが、サイバー犯罪者にとっても新たな機会となり、盗まれた一連のパスワードによって機密情報へのアクセスが可能になるおそれがある。さらには、ハッカーがクラウドサービスを悪用し、ランサムウェア攻撃や他のマルウェアキャンペーンを仕掛ける可能性も考えられる。

 しかし、生産性を向上させるとともに、ユーザーとネットワークをサイバー攻撃やインシデントから保護する組織的なクラウドセキュリティ戦略を策定するうえで、実行可能な手順(そして回避すべきミス)がある。

 クラウドアプリケーションやクラウドサービスを使用すれば、どこからでもファイルやデータにアクセスできるが、それによってサイバー犯罪者の第1の標的になってしまう。パスワードを暗記するのは難しい場合もあるため、多くのユーザーが単純なパスワードやありふれたパスワードを使用するか、パスワードの使い回しをしている。

 このアプローチだと、アカウントから締め出される可能性は低下するが、ハッカーに対して無防備な状態になる。電子メールアドレスや、クラウドスイートを構成する他の企業アプリケーションの侵害によって、侵入者が特権を昇格し、システムをさらにコントロールしてしまう場合は、特に危うい。

 多くの場合、企業はクラウドアカウントがサイバー犯罪者に悪用されていることを手遅れになるまで気づけず、データの盗難やネットワークのランサムウェア感染などの被害に遭う。

 すべてのクラウドアカウントを一意の複雑なパスワードで適切に保護し、多要素認証も導入することが重要だ。そうすれば、パスワードが侵害、漏えい、推測されたとしても、追加の防壁によってアカウントの乗っ取りや悪用を防ぐことができる。

 スタッフにパスワードマネージャーソフトウェアを提供することも検討すべきだ。パスワードマネージャーがあれば、パスワードを覚える必要がなくなり、より長くて複雑なパスワードを作成して、侵害される可能性を下げることができる。

 クラウドアプリケーション/サービスは便利で、生産性向上に必要な幅広いツールをすべて1カ所で利用できる。しかし、ユーザーごとにニーズは異なり、ほとんどのユーザーに上位の特権は必要ない。不正ユーザーが管理者権限付きのアカウントをハッキングするか、他の手段で乗っ取った場合に簡単に悪用されるおそれがある場合は、なおさら不要だ。

 したがって、ITチームと情報セキュリティチームは、管理者特権を本当に必要としている人だけに付与し、管理者特権を持つすべてのアカウントを適切に保護しなければならない。これにより、特権アカウントへの不正アクセスや悪用を防止するとともに、攻撃者が追加のアカウントを作成して、ひそかに悪事を働くのを防ぐことができる。一般のユーザーが権限の昇格や新規アカウントの作成をできないようにすることも重要だ。

 企業は多種多様なクラウドコンピューティングサービスを利用しているが、使用するアプリケーションが増えれば増えるほど、それらの追跡は難しくなる。これが悪意あるユーザーにとっての入り口となり、検出されずにネットワークに侵入されてしまうおそれがある。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
前澤友作氏が家庭用ロボット事業に参入、前澤ファンドが家族型ロボ「LOVOT」のGROOVE X株式の過半数を取得
IT関連
2022-03-16 02:18
TD シネックス、Chromeデバイスのライセンス管理ツールを無償公開
IT関連
2022-09-07 17:23
「GitHub Discussions」がプライベートリポジトリでも利用可能に。電子掲示板を用いたコミュニティ機能を追加
GitHub
2021-03-11 15:31
熊谷組、働き方改革で設計部門などにモバイルワークステーションを導入
IT関連
2024-01-27 17:50
マイクロソフト、Linux版SQL Server 2022のリリース候補版を公開。Azure Active Directory対応など
Microsoft
2022-09-13 22:19
リモートワーカーの67%、オンラインセキュリティやプライバシーに懸念—エフセキュア調査
IT関連
2022-02-16 07:30
Red Hat、企業におけるオープンソースの調査レポート「The State of Enterprise Open Source」公開。87%がオープンソースはプロプライエタリと同等かそれ以上にセキュアと
Red Hat
2021-03-09 23:04
[速報]WindowsにチャットAIを搭載「Windows Copilot」発表、サイドバーから利用可能。6月にプレビュー版が登場予定。Build 2023
Microsoft
2023-05-24 02:59
GUIでDockerコンテナのビルドやPodsのKubernetesへの展開を可能にする「Podman Desktop」が登場。新たなDocker Desktop対抗となるか
Docker
2022-11-15 03:56
チェス界のレジェンド、ガルリ・カスパロフ氏がコミュニティを重視したチェスプラットフォーム
ネットサービス
2021-05-09 06:07
DeepL、新たな投資提携を受けAI研究を高度化
IT関連
2023-01-14 18:31
懐疑論に打ち勝ったTypeScript、重要なのはビジョン–発表10周年
IT関連
2022-10-14 01:02
持続可能性への積極的なアプローチ–対策を立てるための5つのヒント
IT関連
2023-03-17 02:09
JAL、コロナ禍や日々の変化に機敏に対応する利用客向けチャットボットを展開
IT関連
2022-10-22 22:12