では、そのようなクラウドネイティブなセキュリティやパフォーマンス サービスでは不十分だと感じる時、どのような兆候があるのでしょうか。
その前に、そもそも、ネイティブ クラウド サービスのどこに魅力を感じたのか思い出してください。おそらく、導入が容易かつ信頼性の高いサービスであったからではないでしょうか。
では、どのような場合に、より強固なアプリケーション サービスを検討すべきなのでしょうか。ここでは、クラウド プロバイダーが提供する基本的なサービス以上のものが必要となる3つの重要なシナリオをご紹介します。
- より高度な脅威対策。通常、クラウドネイティブなセキュリティは幅広い機能を備えていますが、非常にシンプルであり、ほとんどがパターン マッチングに依存しています。これは不正ユーザーが無制限のテスト機能を使用できる点で問題となる可能性があります。また、クラウド プロバイダーが堅牢なソリューションを作成するための構成要素を提供していたとしても(自社のエコシステム内に限った話です)、その組み立て方を考えることに時間を費やしたいでしょうか?必要となるものは、たとえニーズが変化しても、ニーズにぴったり合った広範なサービスを迅速かつ簡単に実装する機能です。
「より高度な」保護機能とは、単により高度な脅威を発見できるという意味ではなく、より高度な方法でそれらの脅威を発見できるという意味でなければなりません。その方法はお客様のコスト削減につながります。例えば、受信トラフィックに(基本的なパターン マッチングだけでなく)行動分析を適用して、明らかなボット トラフィックがネットワークを通過する前にフィルタリングする場合です。トラフィックや接続のコストはすぐに膨らんでしまいますが、不要なものを迅速に排除できればそれに越したことはありません。
ブログ「Shifting Security in DevOps Means Shifting Mindset(DevOpsでのセキュリティのシフトは考え方のシフトを意味する)」を読む ›
- 一貫性。アプリケーション サービスに一貫性を求める理由は多数あります。最近では企業買収が盛んに行われています。もしあなたの会社が他社に買収されていなくても、他社を買収するかもしれません。いずれにしても、すべての新しいアプリケーションが自社の基準に対応するかどうかを確認する必要がある場合は、使いやすくて包括的なインターフェイスを導入して、自社のすべてのアプリケーションにセキュリティおよびパフォーマンス サービスを適用する価値をすぐに見出すことでしょう。
新たに買収した資産を扱うかどうかに関係なく、企業基準を一貫して適用する必要があるすべての場合について同じことが言えます。法規制の順守(GDPRなど)やあらゆる種類の内部監査または外部監査への対応には、高いレベルのアプリケーションのセキュリティとパフォーマンスを定義して維持することが不可欠です。
- 移植性。一貫性と移植性は、多くの点で表裏一体の関係にあります。統一された一連のツールを使用してアプリケーション サービスを一貫して適用すると、それらのサービスの移植性が向上します。今日のマルチクラウド環境では、企業はクラウド アプリケーションをどこでどのように提供するかを継続的に調整していますが、アプリケーションをサポートするサービスを常に調整する必要があるわけではありません。1つのサービスが、プライベート クラウドとパブリック クラウドのすべてで機能し、アプリケーションがどこにあっても一貫したレベルのセキュリティとパフォーマンスを提供できればよいのです。