パブリッククラウドのセキュリティについて
公開日: |更新日:
パブリッククラウドには、設定ミスが大きなトラブルにつながるなどのリスクがあります。ここでは、パブリッククラウドの概要とリスク、セキュリティ対策などを解説しています
パブリッククラウドとは?
パブリッククラウドは、インターネットを介して幅広いユーザーにクラウドコンピューティング環境を提供するサービスです。利用料などを払えば原則として誰でも利用できます。
主なメリットは、自社でサーバーをはじめとする設備を用意しなくてよいことです。初期費用を抑えつつ、必要なタイミングで必要な分だけ利用できます。また、需要にあわせてサーバーの台数を増減できるサービスもあります。柔軟性の高さもパブリッククラウドの強みといえるでしょう。
知っておきたいパブリッククラウドのリスク
サイバー攻撃を受けやすい
一般的に、大手事業者が運営するパブリッククラウドは安全性が高いと考えられています。十分なコストをかけてセキュリティ対策を講じているためです。ただし、一部ではサイバー攻撃を受けやすいと考えられています。
不特定多数のものが容易にアクセスできるためです。この点は理解しておかなければなりません。
設定ミスに伴う情報漏洩
パブリッククラウド事業者が十分な対策を講じていても、セキュリティ上のリスクをゼロにすることはできません。ユーザーの設定ミスによるトラブルが起こりうるからです。身近な例として、アクセス権限の設定ミスがあげられます。
誤って誰でもアクセスできる状態にしてしまうと、情報漏洩につながってしまう恐れがあります。
アカウントの乗っ取り
アカウントの乗っ取りにも十分な注意が必要です。何かしらの原因でアカウントを乗っ取られると、個人情報が流出する、データを改ざんされるなどが起こりえます。パブリッククラウドのリスクとして認識しておかなければなりません。
パブリッククラウドのセキュリティ対策
セキュリティサービスを利用
一部のパブリッククラウド事業者などは、サイバーセキュリティサービスを提供しています。内容はサービスで異なりますが、セキュリティ診断を実施して必要な対策を提案するなどが一般的です。このようなサービスを利用すると、さまざまなリスクを遠ざけられる可能性があります。
定期点検を怠らない
パブリッククラウドでは、些細なミスが大きなトラブルに発展する恐れがあります。ミスを発見するため定期点検を怠らないことが大切です。具体的には、各種設定のチェックなどが考えられます。点検項目を定めておくとスムーズに行えるはずです。
パブリッククラウドのセキュリティ対策は慎重に進めよう!
手間とコストを抑えつつクラウドコンピューティング環境を利用できるパブリッククラウドは魅力的なサービスです。ただし、リスクがないわけではありません。利用する場合は、定期点検を怠らないなどの対策が必要です。
以下の記事では、ID管理とクラウドサービスのセキュリティ対策について解説しています。こちらも参考にしてください。
無料トライアル×5,000種以上のアプリ・サービスに対応
シングルサインオン(SSO)
製品で比較
2024年4月19日時点でITreviewで「シングルサインオン」を扱っていると掲載されており、製品の公式HPが確認できた35社の中から、それぞれ「オンプレでスモールスタートでき、既存環境の変更をせずに使用できる唯一の企業」「今回調査を行ったクラウドシステムの中で、自社システムの導入社数実績が最も多かった企業(※編集チーム調べ)」「無料プランがあり、既存環境の変更をせずに使用できる唯一の企業」をそれぞれ選出。対応アプリ数と導入・サポート、費用で比較しました。
※横スクロールします。
オンプレミス
AccessMatrix
|
クラウド
Okta![]() |
クラウド
トラスト・ログイン![]() |
|
対応アプリ・ サービス |
全てのアプリ
デスクトップアプリ webアプリ(saml対応) webアプリ(saml非対応)
|
7,000種以上
デスクトップアプリ webアプリ(saml対応) webアプリ(saml非対応)
|
5,000種以上
デスクトップアプリ webアプリ(saml対応) webアプリ(saml非対応)
|
---|---|---|---|
導入・ サポート |
|
|
|
料金 |
380円/ユーザー/月額
|
要問合せ
一般的な利用例は、月額2ドル~
|
330円/ID/月額
|
※選定条件:2024年4月19日時点でITreviewで「シングルサインオン」を扱っていると掲載されており、製品の公式HPが確認できた35社の中で.、下記の条件に当てはまるものをピックアップ。
・AccessMatrix USO
オンプレでスモールスタートでき、既存環境の変更をせずに使用できる唯一の企業
・Okta
今回調査を行った会社の中で、シングルサインオンを含む自社提供サービスを導入している会社の数が18,000社とNo.1
・GMOトラスト・ログイン
無料プランがあり、既存環境の変更をせずに使用できる唯一の企業
よく読まれているページ