OpenTextのホームページ。
技術トピックス

クラウドネイティブ・アプリケーションのセキュリティとは何か?

クエスチョンマークを中心としたIT項目の図解

概要

クラウド・セキュリティ・アプリケーションのデジタル表示

クラウドネイティブ・アプリケーション・セキュリティとは、マイクロサービス・セキュリティ、コンテナ、サーバーレス機能、Kubernetesオーケストレーションなど、最新のクラウドネイティブ・アーキテクチャを使用して構築されたアプリケーションを保護するための手法である。高度に動的な分散環境において、コードからデプロイメント、ランタイムに至るまで、アプリケーションのライフサイクル全体にわたってセキュリティを確実に組み込むことができる。

クラウドネイティブアプリケーションのセキュリティ

なぜクラウドネイティブ・アプリケーションのセキュリティが重要なのか?

クラウドネイティブ開発は、スピード、スケーラビリティ、回復力を可能にする。しかし、こうした利点は新たなリスクや複雑さをもたらす:

  • 攻撃対象の拡大:マイクロサービスやAPIは攻撃者の侵入口を増やす。
  • 設定のリスク:コンテナ、Kubernetesクラスタ、サーバーレス機能の設定を誤ると、機密データが漏洩する可能性がある。
  • 刹那的なワークロード:従来の境界ベースのセキュリティ・ツールでは、短命で動的な環境に対応できない。
  • 責任の共有:組織は、ワークロード、コード、コンフィギュレーションなど、クラウド・プロバイダーが保護しないものを保護しなければならない。

効果的なクラウドネイティブ・セキュリティがなければ、企業は侵害、コンプライアンス違反、重要なデジタルサービスに対する信頼の喪失といったリスクを負うことになる。


どのように機能するのか?

クラウドネイティブ・セキュリティは、複数のプラクティスとテクノロジーを組み合わせて、ソフトウェアのサプライチェーン全体でアプリケーションを保護する。

主な要素は以下の通り:

  • セキュアな開発: SAST、SCA、IaCセキュリティをCI/CDパイプラインに統合する。
  • コンテナのセキュリティ:コンテナイメージの脆弱性や設定ミスをスキャンする。
  • Kubernetesのセキュリティ:クラスタとワークロードにまたがるポリシーの適用。
  • ランタイムの保護:不審な動作、異常、エクスプロイトがないかワークロードを監視する。
  • APIセキュリティマイクロサービスと外部API間の通信を保護する。
  • 継続的なコンプライアンス:CIS Benchmarks、NIST、PCI DSSなどのフレームワークに対するチェックを自動化。

クラウドネイティブ・アプリケーション・セキュリティの利点

  • 包括的なカバレッジ:コード、ビルド、デプロイ、ランタイムにわたってアプリケーションを保護します。
  • 開発者支援:CI/CD ワークフロー内にセキュリティガードレールを提供する。
  • マイクロサービスのセキュリティサービス間の通信を保護し、最小特権を強制し、分散アプリケーション・アーキテクチャ全体のリスクを検出します。
  • 俊敏性とコントロール:イノベーションのスピードと一貫したセキュリティポリシーのバランスをとる。
  • 回復力:ダイナミックなクラウドスケール環境における新たな脅威からの防御。
  • コンプライアンスのサポート:進化する規制や業界標準に対応

OpenText Application Securityによるクラウドネイティブなアプリケーションセキュリティ

OpenTextは、 アプリケーションセキュリティプラットフォームを通じて、クラウドネイティブアプリケーションの エンドツーエンドのセキュリティを提供 します:

  • 統合されたテスト:開発者のワークフローに組み込まれたSAST、DAST、SCA、IaCセキュリティ。
  • コンテナとKubernetesのセキュリティクラウドネイティブなスタック全体で脆弱性を検出し、ポリシーを適用します。
  • アプリケーションセキュリティポスチャ管理(ASPM):マイクロサービスとパイプライン全体の可視化とリスクの優先順位付けを一元化。
  • AIを活用した洞察OpenText™ Application Security Aviator™ (Fortify)は、ノイズを低減し、コンテキストガイダンスにより修復を加速します。
  • 柔軟な導入モデル:SaaS、プライベートクラウド、オンプレミスの各オプションで企業のニーズに対応。

主なポイント

クラウドネイティブ・アプリケーション・セキュリティは、マイクロサービス、コンテナ、サーバーレス・プラットフォーム上に構築されたアプリケーションのライフサイクルの各段階における安全性を確保し、保護に妥協することなくイノベーションを実現します。