複雑なインフラストラクチャ間のきめ細かなポリシーベース IAM と認証コントロール
個人の ID とアクセス管理レベルで作業をするのではなく、グループとロール内で作業することを推奨します。グループとロールの方がビジネス要件とルールを簡単に更新でき、最小権限の原則が各グループやロールに理想的な形で適用されます。優れた ID およびアクセス管理の対策には、強力なパスワードポリシーと許可のタイムアウトが定められています。
論理的に分離されたネットワークとマイクロセグメントにわたるゼロトラストのクラウドネットワークセキュリティ管理
クラウドのネットワーク内でリソースを論理的に分離します。サブネットレベルでセキュリティポリシーを設定するために、サブネットを使用してリソースをマイクロセグメント化します。静的なユーザー定義設定と専用 WAN を使用して、ユーザーのアクセス権をカスタマイズします。
仮想サーバー保護ポリシーと、変更管理やソフトウェア更新などのプロセスの適用
クラウドのベンダーは常に、仮想サーバーを設定するときにコンプライアンスルールを適用します。
次世代 Web アプリケーションファイアウォールによるすべてのアプリケーション (特にクラウドネイティブ分散アプリ) の保護
サーバーのきめ細かな検査とトラフィックコントロール、WAF ルールの自動更新、作業負荷を実行するマイクロサービス。
強化されたデータ保護
すべての伝送層における暗号化、継続的なリスク管理、セキュアな通信、データストレージの健全性の維持。
脅威インテリジェンスによって既知や未知の脅威をリアルタイムに検出して修復
クラウドのベンダーは、集約したログデータを内部データや外部データと相互参照して、さまざまなネイティブログストリームにコンテキストを追加します。AI 異常検出システムによって脅威をとらえてフォレンジック分析を行い、脅威のレベルを判定することもできます。リアルタイムアラートが脅威の状況を視覚化し、迅速な対処を可能にします。