クラウド セキュリティ チームはリソース設定の監視、コンプライアンス確保、脅威検出に長けています。しかし、クラウド セキュリティ管理者は、厄介で同じくらい重要な問題の対処にしばしば悩まされます。それは、ユーザーやエンティティ(コンテナやAPIなど)のアクセスと権限の管理です。
クラウド セキュリティ体制管理ソリューションのほとんどはユーザーの権限を監視できないため、この問題によって管理者の業務負荷が悪化します。
最近のGartnerのレポートによると、クラウド アカウントの95%は付与された権限の3%未満しか実際には利用しません。 1
つまり、大部分の権限が過剰に付与されているのです。この状況はゼロ トラスト クラウド セキュリティ戦略の導入に向けて努力すべき方向性と正反対です。
幸い、この課題の解決策は新たな権限管理戦略として登場しています。それが、クラウド インフラストラクチャ権限管理(CIEM)です。
CSPMとCIEMの機能を組み合わせると、大規模なマルチクラウド環境を自信を持って容易に監視できます。 eブックをダウンロードし、クラウド セキュリティ体制管理を変革、拡張、強化する実用的なヒントをお確かめください。
1 Abhyuday Data, Michael Kelley, and Henrique Teixeira, Innovation Insight for Cloud Infrastructure Entitlement Management, Gartner、2021年6月15日、 https://www.gartner.com/en/documents/4002548/innovation-insight-for-cloud-infrastructure-entitlement-.