August 3, 2018

2018 年 8 月の研究開発向けクラウドセキュリティ

クラウドコンピューティングは当初脅威として認識されていたため、ミッションクリティカルな情報を保存するためのクラウドベースのソリューションのセキュリティについてよく聞かれます。

懸念事項と成功事例

懸念事項と成功事例

はじめに

クラウドコンピューティングは当初脅威として認識されていたため、ミッションクリティカルな情報を保存するためのクラウドベースのソリューションのセキュリティについてよく聞かれます。本稿では、当社の立場を説明し、現在のクラウドコンピューティングは、ほとんどのクリティカルなアプリケーションであってもデータや計算への安全なアクセスを容易にするだけの能力を十分備えていることを説明し、Exabyteプラットフォームのユーザーにセキュリティを保証するために当社が導入しているポリシーについて読者に説明するための簡単な試みです。


懸案事項

クラウドコンピューティングは、日常業務におけるデータの保存と操作の方法に革命をもたらしました。今では、世界中に散らばっているさまざまなデバイスからの情報に同時にアクセスできることが必須であると考えています。クラウドサービスプロバイダーは、それを可能かつシームレスにします。ただし、クラウドプロバイダーが保存するデータは、多くの場合、企業や研究機関にとって機密性の高いものです。さらに、このようなデータの量は急速に増加しています。このデジタルトランスフォーメーションの結果、実際上重要なセキュリティ問題が新たに発生しています [1—8]。これらの問題は、オンライン海賊行為やマルウェア攻撃に対する機密性、完全性、アクセシビリティ、および回復力に関連しています。

より安全??

世界中のITコミュニティの間で、クラウドコンピューティングは従来の個人所有のデータセンターよりも本質的に信頼性と安全性が向上しているというコンセンサスが高まっています。同じように、銀行の金庫室でお金が他の人のお金と混ざり合った方が、ドレッサーの引き出しに一人で座っているよりも安全です [9、10]。AWS、Microsoft Azure、Googleクラウドプラットフォーム(Exabyte.ioで私たちが選んだリファレンス)などの大手クラウドサービスプロバイダーには、一流のITセキュリティプロトコルとインフラストラクチャの維持と改善に数十億ドルを投資する手段とリソースがあります。彼らは、グローバル500企業にとっても法外な費用がかかり、ほとんどの中小企業や研究機関にとってはまったく手ごろな価格ではない方法でそれを行っています。

どうしてそれが可能なの?

たとえば、マイクロソフトは2015年だけで10億ドルを投資し、セキュリティ担当役員の数を2倍に増やしました。また、新しいマネージドセキュリティサービスグループと新しいサイバーディフェンスオペレーションセンターの立ち上げも発表しました [11]。他のすべての主要なクラウドプロバイダーでも、同様のポリシーが定期的に制定されています。さらに、プロバイダーは地域や世界のさまざまな場所にサーバーをホストしているため、データをオンプレミスの 1 か所に保管するよりも、当然のことながらデータをより適切かつ確実に保持できます。従来のコンピューティングと比較したクラウドのその他の利点は、2017年のNASDAQのまとめ [12] で指摘されているように、優れたパフォーマンスと低い運用コストにあります。今や CIA でさえ、アマゾンウェブサービスに機密情報の一部を保存するようになったのも不思議ではありません。[13]

OK、でも私たちのデータ用ではないですよね?

化学およびエネルギー部門は、これまで、関連するセキュリティ上の懸念からクラウドコンピューティングの採用に消極的でしたが、アクセンチュアが報告したように、そのような企業はこの分野の探求にますます熱心になっています [14、15]。将来的には状況は変化すると考えており、現在のコンピューター支援設計業界の現状に基づいて結論を出しています。現在、5大企業のうち4社が研究開発活動にクラウドを使用しています [16]。製薬産業部門は、当初はクラウドコンピューティングの採用にも消極的でしたが、現在、その姿勢は急速に変化しています [17]。最後に、ミッションクリティカルなデータの保存に関してブリティッシュ・ペトロリアム社およびシェブロン社と提携しているMicrosoft Azureの最近の更新の中には、同様の結論を示しているものもあります [18、19]。

私たちのアプローチ

Exabyte.ioでは、お客様に機密で安全な体験を提供することを最優先事項と考えています。私たちは業界標準の厳格なセキュリティプロトコルを使用しており、私たちが提供するデータのプライバシーと完全性の保護の度合いは、これまでユーザーから広く評価されています [20]。私たちが力を合わせれば、現在展開しているクラウドコンピューティングの変革の最前線を広げ [21]、それを材料や化学の研究開発の加速に適用できると確信しています。

当社のセキュリティポリシー、クラウドコンピューティング関連の脅威の分析、およびそれらを軽減する方法の詳細については、以下をご覧ください。 プラットフォームドキュメンテーション

リンク

1。2016 年の「危険な12」クラウドコンピューティングのトップ脅威、クラウドセキュリティアライアンス (CSA) の報告; (https://downloads.cloudsecurityalliance.org/assets/research/top-threats/Treacherous-12_Cloud-Computing_Top-Threats.pdf)

2。A. Backe と H. Lindén:「クラウドコンピューティングセキュリティ:体系的な文献レビュー」、ウプサラ大学 (2015); (https://www.diva-portal.org/smash/get/diva2:825307/FULLTEXT01.pdf)

3。N. DahiyaとS. Rani:「クラウド・コンピューティング・セキュリティ:レビュー」、IJEDR | 第5巻、第3号 | ISSN: 2321—9939 (2017); (https://drive.google.com/open?id=163q_uWPVe1ZYEU6psjXXt2MW_WTazotl)

4。P.S. NaiduとB. Bhagat:「クラウド最適化とセキュリティギャップの強調:文献レビュー」; サイバネティックスと情報技術、第17巻、第3号 (2017); (https://drive.google.com/open?id=1jMMcn6jwob5R6MRrP7cCpjeh2MLovbN1)

5。M.F. Mushtaqら:「クラウドコンピューティング環境とセキュリティの課題:レビュー」; (IJACSA) 先端コンピュータサイエンスとアプリケーションの国際ジャーナル、第8巻、第10号 (2017); (https://drive.google.com/open?id=1AbtjuaWA6eNcQ8Ylok8eVhgigzLl2_4N)

6。P.R. Kumar、P.H. Raj、P. Jelciana:「クラウドコンピューティングサービスにおけるセキュリティの問題と解決策の調査 — 調査」; サイバネティクスと情報技術、第17巻、第4号(2017);(https://drive.google.com/open?id=1VHOqqp_rw5w6diMet4PKuB8PkULN0Ds8)

7。G. Ramachandra、M. Iftikhar、F.A. Khan:「クラウドコンピューティングにおけるセキュリティに関する包括的調査」; Procedia Computer Science 110 (2017) 465—472; (https://drive.google.com/open?id=1fboYHk7KpU9ERjg_vc7IBXndv5CH02pZ)

8。クラウドセキュリティの問題と解決策に関するレビューペーパーのオンラインリポジトリ。(https://drive.google.com/drive/folders/1_OXl4t2v6nI545T_RS1Iz9-82ygbvlH1)

9。リンティカム博士:「クラウドは従来のITシステムよりも安全です。その理由は次のとおりです」(2014); (https://searchcloudcomputing.techtarget.com/opinion/Clouds-are-more-secure-than-traditional-IT-systems-and-heres-why)

10。「クラウドセキュリティ:クラウドが自社のデータセンターよりも安全な理由」(2016); (http://ciosurvivalguide.com/blog/cloud-security-why-clouds-are-more-secure-than-your-own-datacenter)

11。K・J・ヒギンズ:「マイクロソフトは「全体的な」セキュリティ戦略に10億ドルを投資」(2015); (https://www.darkreading.com/endpoint/microsoft-invests-$1-billion-in-holistic-security-strategy/d/d-id/1323170)

12。G. Pendse:「クラウドコンピューティング:業界レポートと投資事例」、ナスダック (2017); (https://business.nasdaq.com/marketinsite/2017/Cloud-Computing-Industry-Report-and-Investment-Case.html)

13。A. McLean:「CIAは国家安全保障の名の下にクラウド推進を継続する」(2017); (https://www.zdnet.com/article/cia-to-continue-cloud-push-in-the-name-of-national-security/)

14。アクセンチュア:「化学企業のクラウド戦略:現在の採用状況と将来の計画」(2014); (https://www.accenture.com/t20151013T135810__w__/us-en/_acnmedia/Accenture/Conversion-Assets/DotCom/Documents/Global/PDF/Dualpub_7/Accenture-Chemical-Companies-Cloud-Strategies-Current-Adoption-Future-Plans.pdf)

15。アクセンチュア:「エネルギー企業の新時代:クラウドコンピューティングがゲームを変える」(2012); (https://www.accenture.com/t00010101T000000__w__/fr-fr/_acnmedia/Accenture/Conversion-Assets/DotCom/Documents/Global/PDF/Technology_2/Accenture-New-Era-Energy-Companies-Cloud-Computing-Changes-Game.ashx)

16。マグワイア氏:「クラウドコンピューティング:CAD の未来を形作る」(2017); (https://www.industryweek.com/cloud-computing/shaping-future-cad)

17。R. Mullin:「製薬研究部門はどのようにして心配するのをやめ、クラウドを愛するようになったのか」; c&en、第94巻、第42号 | 26—30ページ (2016); (https://cen.acs.org/articles/94/i42/Cloud-computing.html)

18。V. Ho:「シェブロンはマイクロソフトとの新たなパートナーシップによりデジタル変革を促進します」(2017); (https://news.microsoft.com/transform/chevron-fuels-digital-transformation-with-new-microsoft-partnership/)

19。マイクロソフトレポーター:「BP はモダナイゼーションプログラムの一環として Microsoft Azure を全社的なプラットフォームに選んでいます」(2017); (https://news.microsoft.com/en-gb/2017/07/25/bp-selects-microsoft-azure-company-wide-platform-part-modernisation-programme-2/)

20。Exabyte.io ホームページのセキュリティセクション; (https://exabyte.io/#security)

21。B・ダロー:「フォーチュン500企業はどのようにしてクラウドに移行しているのか」(2016); (http://fortune.com/2016/07/19/big-companies-many-clouds/)

おかげで ガブリエレ・モグニ この文章に対する彼の洞察と意見に対して。