ここ数カ月、相次ぐデータ侵害やランサムウェア攻撃を受け、クラウドセキュリティへの関心が高まっている。多くの組織がデータやアプリケーションをクラウドに置くなか、クラウドセキュリティが具体的に何を意味するのかを詳しく見直す人が増えている。
クラウドセキュリティとは?
クラウドセキュリティは、やや漠然とした領域ともいえる。対象には次のようなものがある。
- クラウド上のデータ
- クラウド上で稼働するアプリケーション
- 企業が利用するクラウドサービス
- クラウドとの間で送受信されるデータの保護
- クラウドデータの暗号化
- クラウドデータや機能へのアクセス権
- クラウドに対する認証
- クラウド上のデータの安全な保管
- クラウドでホストされるデータのセグメンテーション
これはあくまで一部の例にすぎないが、クラウドセキュリティがエンタープライズセキュリティとそれほど異ならないことは明らかだ。保護すべきアクセス経路は数多くあり、守るべきプラットフォームやデータリポジトリも多い。
つまり、クラウドセキュリティはIT環境の広範な領域を包含する。許可されていないアクセスの防止に加え、悪意のある可能性がある活動の検知も含まれる。攻撃者にとって、今や単なる減速帯にすぎないと見なされることも多い境界の保護だけでなく、フィッシングやランサムウェアを阻止するユーザー教育、さらにはバックアップ、復旧、災害復旧にも関わる。
詳しくはこちら:クラウドセキュリティポスチャー管理(CSPM)とは?
主要クラウドセキュリティベンダー
クラウドセキュリティには非常に多くの側面があるため、このセキュリティカテゴリーに対応する多数のベンダーを絞り込むのは難しい。そこで本リストでは、できる限り広範囲をカバーするため、他の主要ベンダーリストよりも多くの製品を取り上げている。
[画像なし]
Guardicore
Guardicore Centraセキュリティプラットフォームは、マイクロセグメンテーション制御によって攻撃対象領域を縮小し、東西トラフィック内の侵害を検知・制御する。サーバーレスコンピューティングやPlatform as a Service(PaaS)など、クラウドネイティブアプリケーションを保護するほか、アクセス制御、アプリケーションのリングフェンシング、ランサムウェアの防止と封じ込めにも対応する。
Pentera
[画像なし]
Penteraの自動セキュリティ検証プラットフォームは、攻撃者やランサムウェアがクラウドおよびハイブリッド環境の資産を侵害する際に悪用する脆弱性を可視化する。セキュリティチームは、攻撃に対するレジリエンスとセキュリティ制御の有効性を評価するため、攻撃オペレーション全体を把握できる。クラウド規模でリアルタイムの侵入テストを自動化し、悪意ある攻撃者が行う偵察、スニッフィング、なりすまし、クラッキング、(無害な)マルウェア注入、ファイルレス攻撃、侵害後の攻撃、ラテラルムーブメント、権限昇格からデータ流出までを実行する。
[画像なし]
Veritas
Veritas NetBackUp Recovery Vaultはクラウド上のデータを保護し、ランサムウェアから安全に守るとともに、コンプライアンスやガバナンスの要件を満たしながら災害復旧に備える。NetBackupユーザー向けに完全管理型のセカンダリストレージを提供する、クラウドベースのStorage-as-a-Serviceだ。UIにより、クラウドストレージリソースや保持ポリシーのプロビジョニング、管理、監視を簡素化する。Recovery Vaultは、オンプレミスとパブリッククラウドのワークロードに対応する単一のリポジトリを提供する。
[画像なし]
Cloudian
CloudianのHyperStoreオブジェクトストレージは、S3 Object Lockテクノロジーによってデータの不変性を実現する。いったん書き込まれたデータは、ユーザーが指定した期間、変更も削除もできない。そのデータはハッカーによる暗号化から保護され、攻撃を受けた場合にも組織はデータを復旧できる。手動対応が必要で復旧に長時間を要する可能性があるエアギャップソリューションとは異なり、Object Lockは自動バックアッププロセスの一部に組み込める。
[画像なし]
関連記事:オブジェクトストレージとブロックストレージ:自社に適しているのはどちらか?
Quest
Quest SoftwareのQorestorは、組織によるランサムウェア攻撃への防御を強化し、バックアップ、災害復旧、長期保持にクラウドを活用できるようにする。重複排除、圧縮、クラウド階層化機能を備えたQoreStorは、クラウドを含むあらゆる場所で実行できる。RDA不変性による迅速なデータアクセスと不変データのごみ箱によって、バックアップデータに保護レイヤーを追加する。
[画像なし]
Rewind
Rewindは、BigCommerce、GitHub、QuickBooks Online、Shopify、Shopify Plus、Trelloなどのクラウドアプリで、100カ国以上の顧客の530億を超えるデータポイントを保護するSoftware-as-a-Service(SaaS)型のバックアップ・復元ツールだ。このプラットフォームにより、企業は重要なデータをバックアップ、復元、コピーできる。
[画像なし]
Tintri
Tintri Vmstore T7000のNVMeベースシステムは、インテリジェントなストレージ管理システムとして位置付けられている。AI主導の自律運用、アプリケーションレベルの可視化、管理作業向けのリアルタイム分析と予測分析を備える。T7000シリーズは、DDNシステムがAI、分析、ディープラーニング、高IOPS環境で使用するものと同じNVMeハードウェアを活用し、高いパフォーマンスを提供する。
[画像なし]
CrowdStrike Falcon Horizon
CrowdStrike Falcon Horizonは、あらゆるクラウドを対象に、アプリケーション開発ライフサイクル全体のクラウドセキュリティポスチャー管理を効率化する。これによりユーザーは、クラウドにアプリケーションを迅速かつ効率的に安全にデプロイできる。クラウドネイティブプラットフォームは、ユーザーのクラウドインフラを可視化し、設定ミスを継続的に監視して、脅威をプロアクティブに検知する。DevSecOpsチームは問題をより迅速に修正し、生産性を高められる。
[画像なし]
Spectra Logic
SpectraのVailは、複数サイト・複数クラウドのストレージ間でデータに普遍的にアクセスし、配置できるよう設計された分散型マルチクラウドソフトウェアで、ハイブリッドおよびマルチクラウドのワークフローを可能にする。データがパブリッククラウド、オンプレミス、ハイブリッド構成、マルチクラウドのいずれで作成・保存されているかは問題にならない。すべてのファイルがネイティブ形式で表示され、容易にアクセスでき、安全に保護されるためだ。複数の場所にある異なる種類のストレージにオブジェクトを配置できる単一のネームスペースに加え、長期的なデータ保存と災害復旧のための安全な中央リポジトリを提供する。
[画像なし]
SIOS
SIOS DataKeeperは、Windows ServerおよびAzure環境で災害に備えるリアルタイムデータレプリケーションを提供する。アプリケーションサーバーやネットワークへのレプリケーションによる性能影響を最小限に抑える、軽量なホストベースのソリューションだ。複数のサーバーやデータセンター間でデータのコピーを同期し、効率的な災害復旧を実現する。ブロックレベルレプリケーションを使用し、最小限の帯域幅でローカルおよび広域ネットワーク間のデータ転送を行う。
[画像なし]
iland
iland Secure DR-as-a-ServiceはVMwareを基盤として構築されている。世界規模で稼働し、計画外のダウンタイムからアプリケーションを保護する。多層セキュリティ、コンプライアンス認証、可視化と管理、24時間365日のサポートを組み込んでいる。同社はVeeam Cloud Connectを利用したCloud Backupも提供する。復旧サービスは最大24時間のRTO/RPOに対応できる。iland Secure Cloud Consoleでは、パブリック/プライベートクラウド、データ保護、災害復旧など、ilandの全サービスを横断して管理、制御、可視化できる。
[画像なし]
Arcserve Business Continuity Cloudはクラウドでホストされ、バックアップ、可用性、メールアーカイブを組み合わせている。オンプレミスのアプリケーションやシステムからクラウドまで、あらゆる場所でデータ損失を防止できる。大規模環境から小規模環境まで保護できるデータ保護ポートフォリオを備え、単一ベンダーであらゆるデータ保護の課題を解決することを目指す。さらに、マルチクラウドおよびクロスクラウドのデータ保護、ライブクラウド移行にも対応する。
[画像なし]
Sysdig
Sysdig Secureは、コンテナとクラウド全体に統合セキュリティを提供するSaaSプラットフォームだ。Sysdig Secure DevOpsプラットフォームの一部である。セキュリティチームは、コンテナ、ホスト、Kubernetes、クラウド全体を可視化してリスクを低減できる。脅威を検知・対応し、クラウドのポスチャーとコンプライアンスを検証できるほか、クラウドインフラやサービスを監視・トラブルシューティングして、パフォーマンスと可用性を最大化できる。
関連記事:クラウド災害復旧のベストプラクティス
Sungard AS
[画像なし]
Sungard Availability Services(Sungard AS)のCloud Recovery製品スイートは、物理、仮想、IBM iSeriesプラットフォーム向けに、金銭的ペナルティを伴う完全管理型のサービスレベル契約(SLA)を提供する。この完全管理型サービスには、設計、導入、保守、更新、テスト、復旧の実行が含まれる。Cloud Recoveryのバックエンドは、99.99%の可用性SLAと暗号化された高性能ストレージを備えた強化クラウドインフラ上に構築され、容易に拡張できるモデルと利用量に応じたアーキテクチャで顧客の復旧を実現する。
[画像なし]
Veeam
Veeam Backup & Replicationは、Microsoft Windowsプラットフォーム専用の保護、移行、仮想変換機能を提供し、Veeamの保護・復旧機能をネイティブに利用できる。エンドポイント、物理サーバー、フェイルオーバークラスターなど、一般的なデータ保護シナリオを超えるMicrosoft Windowsワークロードに対応する。Veeamは、クラウド、仮想、物理のあらゆるワークロードで稼働する。
[画像なし]
TierPoint
TierPointのハイパーバイザーベースのレプリケーションは、あらゆるクラウドの仮想化本番環境を保護する。復旧時間は分単位で、VMware、Microsoft Zerto、Nutanix、Dellなどと連携し、どこからでもレプリケーションを実行して、あらゆるRPOや自動フェイルオーバー要件に対応できる。障害発生時には、Azure Site Recoveryを使用して環境をMicrosoft Azureへ秩序立ててレプリケーション・復旧する処理を調整・自動化する。
[画像なし]
FalconStor
FalconStor StorGuardは、アプリケーションサーバーとターゲットストレージシステム間で稼働し、データを保護する異種環境対応の継続レプリケーションソフトウェアだ。サーバーへのすべての書き込みを記録し、テクノロジースタック全体で単一の目標復旧時点(RPO)を実現する。オンプレミス、クラウド、テープバックアップで稼働し、バックアップ、セキュリティ、事業継続性の適切な組み合わせを選択できる。データの2つ目のコピーは安全確保に使えるほか、アレイ、データセンター、コロケーション施設、パブリッククラウド間の移行にも利用できる。
Dell EMC
[画像なし]
Dell EMC PowerScaleは、業務関連情報の保存、保護、共有を目的に設計されたスケールアウト型NASストレージシステムだ。このデータレイクは、IoT分析、さまざまなデータタイプの処理、最大取り込み速度でのストリーミングデータなどの用途に対応する。オンプレミス型システムとクラウドベースシステムの両方をサポートできる。例えばPowerScale F900は、Google Cloudなどの選択肢を含むクラウドマーケットプレイスで利用可能だ。
[画像なし]
Acronis
Acronis Cyber Protect CloudとAcronis Advanced Backupにより、組織はクラウドおよびサーバーバックアップの機能を拡張してデータを保護できる。消費量ベースまたはワークロード単位のライセンスモデルで利用でき、バックアップと復旧のテクノロジーにサイバー保護と暗号化を加えている。Acronisがホストするストレージに加え、Microsoft Azureなどのパブリッククラウドでも利用できる。
[画像なし]
Syxsense Active Secure
Syxsense Active Secureは、脆弱性スキャン、サーバーとエンドポイントのパッチ管理、エンドポイントセキュリティを提供するマネージドサービスだ。認証の問題、セキュリティ実装、ウイルス対策の状態をスキャンし、IT部門がサイバー攻撃を防止できるようにする。IT部門は、数千台のデバイスから10秒未満で正確なデータを取得できる。
関連記事:サイバーストレージ:ストレージセキュリティへのプロアクティブなアプローチ
[画像なし]
Alert Logic
Alert Logicは、パブリッククラウド、SaaS、オンプレミス、ハイブリッドクラウド環境を保護するマネージド検知・対応(MDR)プロバイダーだ。ベースホストからのネットワークトラフィックと、コンテナとの間、コンテナへの、コンテナからのネットワークトラフィックを収集・分析し、コンテナ化された環境内のセキュリティ脆弱性を可視化する。
[画像なし]
DxOdyssey
DH2iのDxOdysseyは、リモートユーザー、エッジデバイス、サイト、サーバー、クラウド間で、アプリケーション単位の安全かつ可用性の高い接続を実現するSoftware Defined Perimeter(SDP)ソリューションだ。Express Micro-Tunnelテクノロジーを使用し、分散環境間で目立たずプライベートな接続を確立する。
[画像なし]
Fidelis
Fidelis CloudPassage Haloプラットフォームは、ハイブリッドかつ複雑なマルチクラウド環境を可視化する。ITチームは、すべてのクラウド資産を自動的に検出し、コンプライアンス違反のクラウド資産を修正し、クラウドワークロードに対する脅威を検知・対応できる。CloudPassageはさらにクラウドセキュリティポスチャー管理(CSPM)も提供する。
[画像なし]
Cohesity
Cohesity DataProtectは、ランサムウェアから組織を保護する多層防御アーキテクチャを提供する。イミュータブルバックアップ、WORM(DataLock)、多要素認証、きめ細かなロールベースのアクセス制御、二人制御、Security Advisor、バックアップデータとプラットフォームを保護するデータ分離を備える。ITの本番環境が暗号化された場合は、クリーンなバックアップを特定し、攻撃後にデータを復旧するために利用できる。
[画像なし]
Microsoft Azure Site Recovery
Microsoft Azure Site Recoveryでは、Azureポータルから直接、Azure VMを別のAzureリージョンにレプリケートできる。複数の仮想マシンで稼働する多層アプリケーションの実行順序を設定することで、復旧時の問題を最小限に抑えられる。さらに、自動復旧により、障害発生中もアプリケーションの可用性を維持できる。