お問い合わせ

新たな課題とセキュリティ脅威

パンデミックによるオンライン注文の増加により、ネットワークおよびITリソースのスケーラビリティは、XXXXXXX の顧客の小売事業において極めて重要になりました。変動する顧客需要パターンに対応するため、インフラストラクチャにクラウドベースのプラットフォームを採用したことは大きな利益をもたらしました。各種リソースのオンデマンドプロビジョニングがクラウド adoption(採用)における鍵となり、Amazon AWS を選択プラットフォームとして選ぶ決め手となりました。

しかし、クラウドサーバーに対する低レベルなハッキング攻撃が成功したという最近の発見により、クライアントにとって新たな課題とセキュリティ脅威が浮上しました。組織はクラウドベースサービスを適切に保護し、クラウドコンピューティングに関連するリスクを適切に管理できていなかったことが明確になりました。監査中にこの攻撃が発覚したことで、より優れたクラウドセキュリティを評価および実施するための専門的支援の必要性が提起されました。

クラウドセキュリティの3つの主要領域

NobleProg のクラウドセキュリティ専門家は、注力すべきクラウドセキュリティの3つの主要領域を特定しました:

  • ポリシーベースの識別と認証。
  • ゼロトラスト型クラウドネットワークセキュリティ制御。
  • すべてのWebアプリケーションを保護するための次世代Webアプリケーションファイアウォールの活用。

ITチームとビジネス担当者と連携し、クラウドリソースへのアクセスおよび管理に対して明確なグループと役割を定義し、各グループが業務遂行に必要な最小限のアクセス権限を提供しました。パスワードポリシーなど適切なIAM(アイデンティティ&アクセス管理)管理体制を整えるため、セキュリティポリシーの全面的な見直しを実施しました。また、すべての管理者用アクセスに対して多要素認証を導入しました。

AWSにおけるVirtual Private Cloud(VPC)を活用し、ビジネス上重要なアプリケーションをその他のワークロードから分離するためにマイクロセグメントを設計しました。サブネットの計画により、さらに隔離層を追加しました。クラウド内での次世代ファイアウォールの導入により、すべてのWebアプリケーションサーバーを脅威から保護しました。

本プロジェクトの一環として優れたクラウドセキュリティ管理体制を維持するために行った活動中に、誤設定されたストレージバケットが発覚し、一部のデータが意図せず公開されていたことが明らかになりました。また、アプリケーションを稼働させるマイクロサービスに近づけるよう、Webアプリケーションファイアウォールの配置を見直す必要もありました。これらは軽微な課題ではありましたが、重要な教訓となりました。脅知能ソリューションや追加のデータセキュリティ制御など、より優れたクラウドセキュリティを実現するための他の制御策も提案されましたが、ビジネス上の優先順位やITの準備状況を考慮し、将来のロードマップに位置づけられました。

主要な成果物

本プロジェクトにおいて、NobleProg は小売顧客のクラウドセキュリティリスクを適切に評価し、私たちの専門知識を活用してクラウドセキュリティの実装を完了させました。主な成果物は以下の通りです:

  • 管理者アカウントの侵害によるリスクの軽減。
  • アプリケーション脅威からのリスクの限定。
  • 侵害時の被害を最小限に抑えるための安全なクラウド設計。
  • 制御策の実施優先順位が明確に記載されたロードマップの提供。
  • リスクを最小限に抑えながら、ビジネスがクラウドの利点を継続して活用できるようにすること。
Two persons looking at a tablet

お困りですか?

当社のチームと提供できるカスタマイズされたソリューションについて詳しく学ぶために、ご連絡ください。

お問い合わせ

japan@nobleprog.co.jp または +81 80 5520 8680