ニュース:
メンロセキュリティがGoogleとの戦略的パートナーシップを発表
Icon Rounded Closed - BRIX Templates

クラウドトランスフォーメーションにマルチテナント分離を含める必要がある理由

Menlo Security
|
August 27, 2019
linkedin logotwitter/x logofacebook logoSocial share icon via eMail
__wf_リザーブド_デコラティブ

人々はクラウドに移行しています。クラウドは私たちの日常生活に浸透しており、家族での休暇の写真から最も機密性の高いクレジットカードデータまで、あらゆるものに影響を及ぼしています。現代の企業も同じ傾向にますます直面しています。クラウドベースのアプリケーションとワークロードへの移行は、かつてないほどの速さで起こっています。によると フォーブス、クラウドは2020年までにエンタープライズワークロードの83%をホストし、2018年に比べて10パーセント増加する見込みです。

この変革は、主にクラウドテクノロジーに関連するリスクの低下に起因しています。パブリッククラウドに反対する従来の議論は、「クラウドがダウンするとどうなるか」というものでした。しかし、Amazon、Google、Microsoftなどのクラウドサービスプロバイダーは、収益源の大部分をクラウドに費やしており、24時間365日のクラウドアクセスを常時利用できるようにパブリッククラウドサービスを進化させてきました。クラウドトランスフォーメーションのメリットは、エンドユーザーの生産性に厳密には限定されません。クラウドに移行することで、ITセキュリティチームは企業のネットワーク全体で同じツールを活用できるようになり、学習曲線やトレーニング時間を短縮できるだけでなく、管理オーバーヘッドも削減されます。企業とその IT スタッフの両方にとって、クラウド移行がもたらすメリットは計り知れません。

ただし、クラウドに移行する場合、セキュリティは最優先事項です。マルチテナントのパブリッククラウドで運用している場合、会社のデータは物理インフラストラクチャを他の企業のワークロードと共有する可能性があるため、クラウド全体に広がる可能性のある脅威に対して特に警戒しなければならないセキュリティチームにさらなるプレッシャーがかかります。インターネットのダイナミックでオープンな性質により、エンドユーザーのデバイスはサイバー攻撃を受けやすくなることは間違いありません。残念なことに、組織は絶えず変化するアタックサーフェスを保護するために、サイバーセキュリティに対して同じ検知と対応のアプローチを引き続き採用しています。サイバーセキュリティには、プロアクティブな新しいアプローチが必要です。

インターネット分離は、ユーザーがインターネットにアクセスできるようにしながら、企業ネットワークをパブリックウェブから切り離すという条件を満たすセキュリティアーキテクチャです。

すべての絶縁ソリューションが同じように作られているわけではない

VDI、クライアント側とサーバー側の分離、リモートブラウジングなどの分離テクノロジーは、地理的範囲とスケーリング、ネットワーク/エンドポイントの負荷の増加、遅延の問題、リソースやハードウェアへの多額の投資という4つの主要分野では不十分です。業界のリーダーはこれらの問題を解決しようと試みましたが、重要な分野では失敗しています。たとえば、一般的なベンダーのスケーリングアプローチを考えてみましょう。顧客ごとに新しいプライベートクラウドデプロイメントで仮想マシンをスピンアップし、非永続的で非永続的なアップタイム保証付きの非弾力的でレイテンシーの高いローカライズされたクラウドを作成します。もう 1 つの例はリソース使用の問題です。ビジュアルストリーミングソリューションは、ネイティブソリューションの 10 倍の帯域幅を使用します。要するに、業界ではこれら 4 つの問題点を 1 つのソリューションで軽減する方法をまだ見つけていません。インターネットの分離は、膨大な数の VM を実行することに伴うリソースとハードウェアのコストを考えると、非常にコストがかかる可能性があります。オンプレミスの分離プラットフォームを実行しようとすると、帯域幅の使用量とサーバーコストは急速に増加します。さらに、スペースやハードウェアの制限がソリューションの成功を妨げる可能性があります。結局のところ、レイテンシーが高い場合や IT チームが管理が非常に難しいと感じた場合、分離プラットフォームを実行しても意味がありません。オンプレミスのインターネット分離は失敗する運命にあることは明らかです。

インターネット分離クラウドの紹介

クラウドホスト型の分離ソリューションを適切に設計すれば、これらの問題の両方を解決できます。Menlo Securityは、低レイテンシー、99.999% のアップタイム、グローバルなスケーリングを実現する、フルマネージド型のマルチテナント型エラスティッククラウドを提供しています。マルチテナントクラウドにより、リモートオフィス、リモートワーカー、出張中のユーザーは、24時間365日の多言語サポートチームのサポートにより、世界中で同じ低レイテンシーのエクスペリエンスを得ることができます。新規ユーザーはCapacity Auto-Scaleを通じて即座にオンボーディングされ、更新によってクラウドのダウンタイムが発生しないため、Menlo Securityは世界クラスの信頼性とスケーラビリティを備えたグローバルインフラストラクチャを提供できます。つまり、企業はクラウドの経済性を活用し、クラウドの幅広い適用範囲と低コストの利点を活用できるということです。クラウドホスト型VMは、従来パブリッククラウドに付随していたセキュリティやパフォーマンスの問題も取り除きます。Menloのインターネット・アイソレーション・クラウドは、文書を使い捨ての仮想コンテナにレンダリングしてHTML5に変換し、潜在的に有害なアクティブ・コンテンツを削除します。ドキュメントをオンラインでレンダリングすると、パフォーマンスのボトルネックが大きく開かれるため、パフォーマンスとユーザーエクスペリエンスの制約に従うことになります。ユーザーエクスペリエンスはブラウザーがネイティブに実行されているかのように保たれますが、すべてのリンクはロックダウンされます。

マルチテナントクラウド:概要

マルチテナントクラウドは、クラウドテクノロジーへの広範なシフトを活用できる独自の立場にあります。パブリッククラウドのパワーと経済性を活用することで、マルチテナント・クラウドはあらゆる組織のクラウド変革を加速し、容易にします。マルチテナントクラウドは、クラウド運用の運用上の負担をクラウドプロバイダーの手に委ねることにより、IT 管理とオーバーヘッドも削減します。ただし、これらのクラウドは一般的にセキュリティで保護されていないため、セキュリティチームが緊張するのは当然です。そこでMenlo Securityの出番です。Menlo Securityは、トラフィックを分離して脅威アクターの手に渡らないようにすることで、マルチテナントクラウドを保護できます。Menlo Securityは、プロアクティブで隔離主義的なアプローチにより、ブラウザベースのマルウェアがエンドユーザーに届くのを 100% 防ぎ、ネイティブのユーザーエクスペリエンスを維持します。インターネット分離のプロアクティブなセキュリティとスケーラビリティはクラウド環境にシームレスに適合するため、クラウドトランスフォーメーションを最大限に活用できる組織は、インターネット分離アプローチを採用している組織だけです。

Isolation がクラウドへの移行にどのように役立つかの詳細をご覧ください