Azure におけるクラウドセキュリティ
Microsoft Azure のアーキテクチャとサービスを理解する
Florin Angelescu
Azure Architect
クラウドセキュリティ
データ、アプリ、インフラの保護
主な対策:
データ暗号化
アイデンティティ管理
ネットワークセキュリティ
コンプライアンス順守
インシデントの検知と対応
クラウドセキュリティ
責任はクラウド提供者と利用者で共有
情報の機密性・完全性・可用性の確保が目的
ゼロトラストモデル
侵害の可能性を前提
それに応じてリソースを保護
非信頼ネットワークからの要求として都度検証
ゼロトラスト - 明示的な検証
利用可能なすべてのチャネルで認証・認可を実施する
ゼロトラスト - 最小特権アクセス
ユーザーには職務に必須のリソースと権限のみを付与する
ゼロトラスト - 侵害前提
執拗な攻撃者は侵入し得る
侵害時の影響を最小化する
多層防御
リソースを保護し、不正アクセスと情報窃取を防止
複数層の仕組みで攻撃の進行を阻止
中核データを保護層で取り囲み安全を確保
多層防御のレイヤー
Microsoft Defender for Cloud
セキュリティ体制管理と脅威対策の監視ツール
強化のためのガイダンスと通知を提供
Azure にネイティブ統合
評価・保護・防御
クラウドセキュリティの重要性
デジタル社会の信頼の基盤
データ、アプリ、システムを保護
機密性・完全性・可用性を確保
演習に進みましょう!
Microsoft Azure のアーキテクチャとサービスを理解する
Preparing Video For Download...