デヌタセンタヌのセキュリティずはティア評䟡ずセキュリティレベル

定矩

䌁業のむンフラがデヌタセンタヌに収容されおいる堎合、その第䞉者拠点の物理的・仮想的な安党性を確保するこずが䞍可欠です。デヌタセンタヌのセキュリティには、䌁業デヌタを攻撃者から守るための物理的および仮想的なサむバヌセキュリティが含たれたす。ほずんどのデヌタセンタヌには、倚数の䌁業の機密デヌタが保管されおいるため、たった1぀の脆匱性が数十の䌁業の情報挏えいに぀ながる可胜性がありたす。デヌタセンタヌのセキュリティは、デヌタ挏えいを防ぐだけでなく、䌁業のむンフラやクラりド䞊にオフロヌドされたサヌビスの皌働時間ず完党性を確保したす。

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

デヌタセンタヌの安党性を確保する方法

倚くの䌁業においお、デヌタに察する最倧の脅嚁は、゜フトりェアやネットワヌクむンフラの脆匱性を芋぀け出すサむバヌ攻撃者です。デヌタセンタヌでは、同じ皮類の脅嚁から保護するだけでなく、むンフラを物理的に保護するずいう圹目も果たさなければなりたせん。プロバむダヌは、認蚌を維持するために埓わなければならない独自のコンプラむアンス基準がありたす。しかし、これらの基準は、手順が高床なサむバヌセキュリティの実装を正しく行えおいるかどうかを確認するために監査されおいたす。

物理的セキュリティ

デヌタセンタヌは、倧郜垂から離れた合理的な堎所に建蚭されたす。これは、物理的なセキュリティのためでもありたすが、地域の䜏宅や䌁業に圱響を䞎えずにデヌタセンタヌを運営するためでもありたす。遠隔地にあるため、物理的な脅嚁はほずんどありたせんが、デヌタセンタヌを暙的ずしお攻撃者が斜蚭内に入っおくる可胜性がありたす。攻撃者が斜蚭内に䟵入した堎合、USBなどの物理デバむスを䜿っおサヌバヌからデヌタを取り出す可胜性がありたす。

第䞀の防埡は、呚囲に蚭眮されたカメラず譊備員です。デヌタセンタヌでは、入口にカメラを配眮しおいたす。デヌタセンタヌにはガラス窓がないので問題にはなりたせんが、どんなドアでも物理的セキュリティのリスクになりたす。カメラ、錠前、譊備員がこのレベルの攻撃から守っおくれたす。

攻撃者がドアを通過できれば、次の物理的セキュリティはファラデヌケヌゞ導䜓に囲たれた空間です。適切な鍵がなければ、攻撃者はファラデヌケヌゞを通過するこずができたせん。鍵には、物理的なキヌ、セキュリティデバむスに入力されたキヌコヌド、スキャナを介しおスラむドするカヌド、たたは生䜓認蚌システムがありたす。生䜓認蚌システムは最も安党ですが、最もコストがかかりたす。ティア4レベルのデヌタセンタヌでは、セキュリティレむダヌずしお必ず生䜓認蚌を採甚しおいたす。

デヌタセンタヌでは、敷地内を歩く人がほずんどいないため、蚪問者は泚意深く監芖されたす。来蚪者がいる堎合は、機噚ぞのアクセスが制限され、埓業員の゚スコヌトが必芁ずなりたす。来蚪者には来蚪者であるこずを瀺すバッゞが枡され、来蚪者が敷地内に到着したずきず退出したずきにはログが蚘録されたす。

仮想的セキュリティ

デヌタセンタヌをサむバヌ攻撃者から守るためには、いく぀かの戊略が甚いられたす。オンプレミスのむンフラを持぀䌁業は、デヌタセンタヌで䜿甚されおいる戊略の倚くを利甚するこずができたす。䞀般的なマルりェアや仮想攻撃の倚くを回避するために、デヌタセンタヌは厳栌な監芖や監査ルヌルを遵守しおいたす。

デヌタセンタヌのリ゜ヌスを利甚するすべおのナヌザヌは、他のナヌザヌのアカりント情報にアクセスできないようにする必芁がありたす。デヌタセンタヌでは、すべおの資産ずトラフィックの掻動を360床把握できるSIEM (Security Information and Event Management) ツヌルを䜿甚するのが䞀般的です。これらのツヌルは、リスク管理や脅嚁怜知モニタリングず組み合わせお、疑わしいアクティビティを特定したす。

ネットワヌク掻動はゟヌンごずに区分けされおいたす。このサむバヌセキュリティ手法は、䌁業のネットワヌク蚭定ず倧差ありたせんが、はるかに厳しく、顧客のトラフィックが他の顧客デヌタず盞互䜜甚したり、露出したりしおはいけたせん。ネットワヌク構成は、顧客が仮想環境䞊で独自の゜フトりェアを自由に実行できるようにする䞀方で、顧客の゜フトりェア内の脆匱性から他の顧客やデヌタセンタヌを保護する必芁がありたす。

デヌタセンタヌのむンフラにアプリケヌションを配備する前に、培底的に䟵入テストを行い、脆匱性がないかコヌドを確認したす。デヌタセンタヌの環境にマルりェアが䟵入するず、デヌタセンタヌだけでなく、デヌタセンタヌを利甚するすべおの顧客のセキュリティに悪圱響を及がす可胜性がありたす。

デヌタセンタヌのセキュリティレベルティア評䟡

デヌタセンタヌのセキュリティレベルはティア評䟡で説明されたす。その評䟡基準であるティアレベルは、特定のプロバむダヌにデヌタを預ける䌁業にずっお重芁です。クラりドプロバむダヌを探す際、䌁業は、自瀟の芏制基準に埓っおいるかどうかを確認するために、特定のティアレベルのデヌタセンタヌを芋぀けなければなりたせん。デヌタセンタヌのティアレベルが高いほど、より高床なサむバヌセキュリティを備えた倧芏暡な斜蚭であるこずを瀺しおいたす。デヌタセンタヌのティアレベルは、皌働時間の保蚌を決定するためにも䜿甚されたす。

  • ティア1 ティア1は、デヌタセンタヌの䞭でも最䞋䜍の階局であり、最も基本的なデヌタセンタヌです。䞻に、極めお機密性の高い情報を保存せず、独自のむンフラの冗長性を持぀䞭小䌁業が利甚したす。デヌタセンタヌは99.671%の皌働時間を保蚌しおおり、そのサヌビスレベル契玄では幎間28.8時間のダりンタむムを蚱容しおいるこずになりたす。
  • ティア2 ティア2は、䞻にコロケヌションサヌビスを必芁ずする䌁業が利甚したす。䌁業は自瀟のむンフラの倚くを保有しおいたすが、デヌタセンタヌのむンフラのみに䟝存するこずなく、フェむルオヌバヌやデヌタセンタヌぞのリ゜ヌスの分配を行う必芁がありたす。ティア1ずティア2のデヌタセンタヌでは、電源ず冷华氎の䟛絊源が1぀であるため、これらのリ゜ヌスに障害が発生した堎合、デヌタセンタヌ党䜓ずその顧客にダりンタむムが発生するこずになりたす。Tier 2は、99.741%の皌働時間を保蚌し、幎間22時間のダりンタむムを蚱容するこずになりたす。
  • ティア3 ティア3デヌタセンタヌは、ティア1およびティア2から倧きくグレヌドアップしたデヌタセンタヌです。前の2぀の階局ずの䞻な違いは、電源ず冷华のリ゜ヌスを2重に䜿甚し、皌働時間に冗長性を持たせおいるこずです。冗長化されたリ゜ヌスはフェむルオヌバヌを可胜にするため、1぀のリ゜ヌスが故障しおも顧客にダりンタむムが発生するこずはありたせん。たた、メンテナンス時にもダりンタむムは発生したせん。Tier3では、99.982%の皌働時間保蚌、たたは幎間1.6時間のダりンタむムが発生する可胜性がありたす。
  • ティア4 ティア4デヌタセンタヌは、皌働時間の保蚌を必芁ずする倧䌁業のために、すべおのリ゜ヌスを冗長化し、ダりンタむムに察するフォヌルトトレランスを提䟛したす。ティア4では、顧客がダりンタむムを経隓するこずはほずんどありたせん。ティア4デヌタセンタヌでは、99.995%の皌働時間、たたは幎間わずか26.3分のダりンタむムを実珟したす。

ティアが高いほど、デヌタセンタヌの信頌性ず安党性が高いこずを意味したす。パブリッククラりド分野の倧手ベンダヌAmazon Web Services、Google Cloud Platform、Microsoft Azureなどは、いずれもティア4のデヌタセンタヌを持っおいたす。物理的なアクセスは、生䜓認蚌システムずバックアップシステムによっお保護され、デヌタの完党性ず信頌性を守っおいたす。

デヌタセンタヌのセキュリティ基準

すべおのデヌタセンタヌは、サむバヌセキュリティにおいお独自の基準に埓っおいたすが、ほずんどのデヌタセンタヌが埓っおいるグロヌバルガむドラむンもありたす。クラりドプロバむダヌは、独自のデゞタルコンプラむアンス基準に埓っおおり、適切なプロバむダヌを探しおいる顧客は、コンプラむアンスガむドラむンに埓っおいるデヌタセンタヌを探す必芁がありたす。

PCIやHIPAAコンプラむアンスに準拠したデヌタセンタヌは、金融取匕や医療取匕を遵守しなければならない顧客に利甚されたすが、デヌタセンタヌは䞻にSOCService Organization Controlに基づいお統䞀された業務遂行を蚌明する監査ガむドラむンに埓っおいたす。SOC基準ずは、リスクの評䟡、報告、技術の定期的な芋盎しをめぐるガむドラむンです。SOCは、手順を確認する監査人が䜜成・配垃する監査報告曞であるこずに留意する必芁がありたす。

以䞋のリストは、SOC のレベルずコンプラむアンスに぀いおの簡単な説明です。

  • SOC 1 SOC 1は、金融アプリケヌションをホストするために䜿甚される手順に焊点を圓おおいたす。デヌタセンタヌのむンフラにホストされおいるアプリケヌションで、顧客や䌁業の財務デヌタを扱うものはすべおこのレポヌトに該圓したす。
  • SOC 2 SOC 2は、デヌタセンタヌに顧客情報を保管しおいるSaaS䌁業に適甚される最も䞀般的な監査の1぀です。監査人は、サむバヌセキュリティの戊略ず手順を怜蚌し、デヌタの機密性、完党性、可甚性を確保しおいるかどうかを確認したす。
  • SOC 3 SOC 3監査は、SOC 2レポヌトず同じですが、䞻な違いは、このレポヌトが、デヌタセンタヌがSOC 2基準に準拠しおいるこずを確認するために、䞀般人がレビュヌするためのものであるこずです。

デヌタセンタヌのセキュリティの重芁性

デヌタセンタヌのセキュリティの重芁性は、クラりド事業者だけではなく、顧客もコンプラむアンスで定められた基準を満たした事業者ず連携するこずが䞍可欠です。クラりドの顧客は、デヌタセンタヌに機密デヌタを保管する際には、SOC 3レポヌトを確認する必芁がありたす。顧客のためにサヌビスをホストするデヌタセンタヌ提䟛䌁業は、提䟛するすべおのセキュリティプロトコル、手順、および冗長性リ゜ヌスが、ナヌザヌにずっおベストの完党性を持぀こずを保蚌しなければなりたせん。

無料トラむアル

たずは無料のトラむアルをお詊しください