- セキュリティは様々なソースからのデータを追跡する必要がある
- セキュリティはクラウドトラフィックをデコードして分析できる必要がある
- セキュリティは適応型データアクセスを提供する必要がある
- セキュリティによってネットワークが遅くなることはない
初期のサイバーセキュリティは、ファイアウォール、オンプレミスのウェブプロキシ、サンドボックス、SIEM、エンドポイントセキュリティに依存していましたが、これらはクラウド空間には適していません。最近では、ますます多くのデータがネットワーク境界の外側に移動し、クラウドトラフィックを読み取る能力を持たないファイアウォールの手の届かないところに移動しています。これに、企業ネットワークに接続するエンドポイントの数が増えているBYODが加わります。全体として、企業データの監視が極めて信頼性の低いものとなってしまうのです。
たとえば、非常に人気のあるChatGPTアプリなどの 生成型AIを安全に使用するには、リアルタイムのユーザーコーチング、アップロードされるもののデータ保護、およびアプリケーションアクティビティの制御を可能にするアプリケーションコネクタが必要です。
SSEプラットフォームが、クラウドでデータを安全に保つというこの新しい世界でセキュリティ解決すべき点をうまく整理すると、いくつかの原則が見えてきます。
SSEコンポーネント#1: セキュリティはさまざまなソースからのデータを追跡する必要がある
現在では、従来のウェブプロキシやファイアウォールが理解できない、また実際に見ることすらできないトラフィックがたくさんあります。ユーザーはどこにでもいて、アプリは複数のクラウドにあり、どこからでもデータにアクセスしています。これを考えると、データが移動する先々を追跡するセキュリティの検査ポイントが必要になってきます。そして、その検査ポイントでデータの追跡が譲れないのであれば、その検査ポイントがクラウド上にあることで、そのメリットをユーザーに届けてアプリに配信できるようにすべきである、ということです。
SSEコンポーネント#2: セキュリティはクラウドトラフィックをデコードして分析できる必要がある
クラウドトラフィックのデコードとは、ウェブプロキシやファイアウォールができないAPI JSONトラフィックを、セキュリティが見て解釈できるようにすることを意味します。
SSEコンポーネント#3: セキュリティは適応型データアクセスを提供する必要がある
単に誰が情報にアクセスできるかを管理するのではなく、ユーザー自身、操作しているデバイス、アクセスしているアプリ、アクティビティ、アプリのインスタンス(企業と個人)、データの機密性、ジオロケーションや時間帯などの環境信号、存在する脅威などの多くの要因に基づいて、継続的かつリアルタイムにアクセスやポリシー制御に移行する必要があります。これらはすべて、データにアクセスしようとする際の状況をリアルタイムで理解するためのものです。
SSEコンポーネント#4: セキュリティによってネットワーク速度が低下することはない
ユーザーはデータをすばやく取得する必要があり、ネットワークは信頼できるものでなければなりません。セキュリティが原因でアクセスや操作性が低下すると、生産性が低下し、ネットワークの速度や信頼性のためにセキュリティ管理を危険な状態にさらしてしまいます。これは、セキュリティコントロールをクラウドに移行するのと同じくらい簡単だと思うかもしれませんが、それほど単純ではありません。最終的にクラウドは、インターネットという汚れた場所を通過することになり、ルーティングや露出において様々な問題を引き起こす可能性があります。そこで、エンドユーザーから目的地まで、スムーズで効率的な経路を確保するために、プライベートネットワークが活躍するのです。
詳細情報: CASBとは