年次イベント”CrowdTour”ご登録受付中!TOKYO(5/22開催)ご登録はこちら | OSAKA( 5/21開催)ご登録はこちら

CNAPPをマスターして優れたクラウドセキュリティを実現する

CNAPPの可能性を最大限に引き出しましょう。クラウド防御を強化するための重要な考慮事項とロードマップをご覧ください。

詳細を見る

CNAPPをマスターして優れたクラウドセキュリティを実現する

CNAPPの可能性を最大限に引き出しましょう。クラウド防御を強化するための重要な考慮事項とロードマップをご覧ください。

詳細を見る

マルチクラウドとは?

マルチクラウドとは、組織が複数のパブリッククラウドサービスを活用している状態のことです。これらは通常、コンピューティングとストレージのソリューションで構成されますが、インフラストラクチャを構築するためのさまざまなプラットフォームからの非常に多くのオプションがあります。

マルチクラウドを実装することで、ベンダーロックインを回避でき、単一障害点によるダウンタイムやデータ損失のリスクを軽減できます。また、さまざまなクラウドプロバイダーの独自の機能と利点を活用することもできます。例えば、機械学習機能にMicrosoft Azureを使用し、他のプロセッサテクノロジーのテストにAWSを使用できます。または、クラウドベンダーの信頼性における不確実性を理由に、2つのクラウドプロバイダーに重要なインフラストラクチャを展開することもできます。

クラウド間でバランスを取ることで、それぞれの利点が得られます。これは、アクティブなセットアップを通じて、または一方をプライマリとして指定してもう一方をホットスタンバイとして指定することで実現できます。

マルチクラウドとハイブリッドクラウド

ハイブリッドクラウドをマルチクラウドの一形態と言う人もいれば、マルチクラウドをハイブリッドクラウドのサブセットと言う人もいます。実際、この2つは似ていますが、まったく異なる戦略です。

ハイブリッドクラウドはさまざまなタイプのクラウドのサービスで構成されます。その例として、オンプレミスとパブリッククラウドの組み合わせ、プライベートクラウドとパブリッククラウドの組み合わせ、オンプレミスとプライベートクラウドの組み合わせ、これら3つすべての組み合わせがあります。

マルチクラウドは、さまざまなクラウドプロバイダーカタログからのサービスの集合体ですが、すべてが単一のクラウドタイプ、つまりパブリックである必要があります。

さまざまなSaaS(サービスとしてのソフトウェア) プロバイダーを使用することがマルチクラウドソリューションといえるかどうかについては、継続的な議論が行われています。例えば、Microsoft 365とGoogleのカレンダーを同期させることは、マルチクラウドソリューションになるのでしょうか。

cnapp-guide-temp

CNAPPの完全ガイド

クラウドストライクの『CNAPPの完全ガイド』をダウンロードして、クラウドネイティブアプリケーション保護プラットフォームが最新のクラウドセキュリティ戦略の重要な要素である理由、そしてそれらを開発ライフサイクルに統合する最適な方法をご確認ください。

今すぐダウンロード

マルチクラウドの6つの利点

マルチクラウドには単一のパブリッククラウドプロバイダーよりも多くの利点があります。例えば、可用性、選択肢、俊敏性、予算、競争、マインドセット上の利点が挙げられます。これらを詳しく見てみましょう。

1. 可用性

組織が「卵を1つのカゴではなく複数のカゴに入れる」ことを選択する最も明白な理由は、1つのカゴを落とす可能性があるからです。例えば、私たちは、大手クラウドプロバイダーで発生したネットワーク設定のトラブルに関する記事を読んだことがあります。この場合、地域内または大陸内のすべての可用性ゾーンが利用できなくなる可能性があります。そのため、展開を地理的に制限する必要がある場合は、マルチクラウドソリューションの一部として2つ目のプロバイダーを使用することは合理的です。

2. 選択肢

最適なものを追求する姿勢が重要です。ほとんどの企業は、自分たちが選択したクラウドプラットフォームで提供されるサービスのみを使用して、ソリューションを構築しています。そうする代わりに、さまざまなプロバイダーから最適なコンポーネントを選択して、理想的なインフラストラクチャを設計して構築することができます。

3. 俊敏性

マルチクラウドを使用すると、新しいテクノロジーや向上したテクノロジーに応じて、クラウドプロバイダー間でサービスを迅速に移動できます。例えば、自社のソフトウェアスタックが備えている人工知能 (AI) サービスには、これまでパフォーマンス上の問題がなかったとします。しかし、カスタマーエクスペリエンスの大幅な向上が期待できる新しいAIテクノロジーを別のクラウドベンダーがリリースしたとします。マルチクラウド環境では、スタック全体を再展開することなく、現在のAIサービスを現在より優れたテクノロジーに移行できます。

4. 予算

コストは、マルチクラウド導入への重要な原動力となる可能性があります。それぞれの必須のサービスを多様なベンダーから選択することで、システムにとって最も予算にやさしいオプションを探すことができます。

5. 競争

現在のプロバイダーが提供していない機能や、当面は提供する予定がない機能を顧客が求めることも考えられます。マルチクラウドアプローチを採用して別のクラウドのサービスを追加すれば、その顧客がお客様から離れていくリスクを回避できます。

6. マインドセット

最後の、そしてマルチクラウドに関する議論ではめったに言及されることのない利点は、マインドセットです。マルチクラウドインフラストラクチャを設計することで、単一のサービスに縛られる可能性のあるベンダー固有の設定を認識し、これを回避することができます。このようにすれば、ソフトウェアスタックの要素をパブリッククラウド間で簡単に移動できる、より俊敏なシステム設計が実現します。

マルチクラウドの管理に関する重要な考慮事項

異なるパブリッククラウドプロバイダーから提供される複数のサービスを使用する場合、そこに複雑さが生まれる可能性があります。マルチクラウド戦略においては、データとアプリケーションをセキュリティで保護するための慎重な計画と調整、および異なるクラウドプラットフォーム間のシームレスな統合が必要です。

まず、各プロバイダーが提供しているサービスの詳細、それを設定して展開する方法、それをお客様が管理できるようにプロバイダーが開発しているツールについて知る必要があります。

複数のクラウドプラットフォームにわたるセキュリティ対策の調整は途方もない作業に思えるかもしれませんが、必ずしもそうとは限りません。マルチクラウド環境を管理する際に考慮すべき重要な点を以下にいくつか示します。

適切なツールとテクノロジーを選択する

マルチクラウドインフラストラクチャの管理用として、クラウド管理プラットフォーム、クラウドオーケストレーションツール、クラウド自動化ツールなど、さまざまなツールやテクノロジーが存在しています。タスクの自動化、パフォーマンスのモニタリング、システム全体にわたるセキュリティの実現には、適切なソリューションの選択が不可欠です。要点は統合にあります。マルチクラウド環境全体の管理、自動化、可視化を可能にする、適切に統合されたツールを検討してください。CrowdStrike Falcon® Cloud Securityは、まさにそのようなツールです。

ガバナンスとセキュリティのポリシーを確立する

マルチクラウドを管理するには、ガバナンスとセキュリティのポリシーを確立し、すべてのプラットフォームにおいて、データとアプリケーションの安全性とコンプライアンスを確保する必要があります。これには、アクセスコントロールの実装、セキュリティの脅威のモニタリング、データのプライバシーと規制要件へのコンプライアンスの確保が含まれます。

自動化とDevOpsを実装する

自動化とDevOpsという手法で、リソースのプロビジョニング、パフォーマンスのモニタリング、必要に応じたリソースのスケールアップまたはスケールダウンなどの日常的なタスクを自動化することで、マルチクラウド環境の管理を合理化できます。これにより、エラーのリスクを軽減し、効率を高めることができます。

パフォーマンスとコストをモニターする

マルチクラウドでは、すべてのプラットフォームとサービスについて、そのパフォーマンスと関連支出を監視することが重要です。これには、リソースの使用状況の追跡、パフォーマンスメトリックの分析、コストの最適化(各ワークロードに最も効率的なクラウドサービスを使用していることを確認)が含まれます。

クラウドストライクが問題解消にどう貢献できるか

マルチクラウドは、開発者が複数のクラウドプロバイダーを活用して、柔軟性、回復力、費用対効果を高めることができるため、開発者に人気があります。

各クラウド環境には独自のセキュリティ、プロセス、ツールのセットがあるため、マルチクラウド環境内でセキュリティギャップが生じる可能性があります。Falcon Cloud Securityは、マルチクラウド向けに統一された可視性と侵害保護を提供します。優れた可視性、コンプライアンス、業界最速レベルの脅威の検知と対応を実現します。

クラウドストライクがマルチクラウドをどのように保護するかについてご確認ください。今すぐ無料のデモをお試しください。

ギリェルメ(Gui)・アルバレンガ(Guilherme(Gui)Alvarenga)は、クラウドストライクのクラウドセキュリティポートフォリオのシニアプロダクトマーケティングマネージャーです。彼は、チェック・ポイント、NEC、シスコシステムズなどの企業向けにクラウド、SaaS、ネットワーク、MLソリューションを推進してきた15年以上の経験を有しています。彼はブラジルのパウリスタ大学で広告とマーケティングの学位を取得し、サンノゼ州立大学でMBAを目指しました。スタンフォード大学で応用コンピューティングを学び、クラウドセキュリティと脅威ハンティングを専門としています。