資料の紹介

 企業のクラウド利用が進み、アプリケーションが拡大し新機能が追加されていく中で、セキュリティのリスクも高まりつつある。例えば、人気のコンテナ管理ツールKubernetesの場合、コンテナが追加されるたびに、アプリケーションの攻撃対象領域、つまり不正アクセスの潜在的な起点が増えることになる。

 クラウドのセキュリティを強化するには、その環境に固有の課題と、クラウドネイティブ環境全般に共通する課題の両方を理解した上で、監査ログの収集や分析に当たる必要がある。監査ログには環境全体のアクティビティ監視に役立つ重要な情報が含まれているが、ログの内容を正しく理解していなければうまく活用できない。

 そこで本資料では、AWS(Amazon Web Services) CloudTrailログ、GCP(Google Cloud Platform)監査ログ、Microsoft Azureプラットフォームログ、Kubernetesの監査ログ、認証ログ、の5つのケースについて、クラウドネイティブ環境におけるログ監視のベストプラクティスを実際のログや分析画面も交え詳細に解説する。さらに、各環境に固有のチェックポイントも記載。本資料を、クラウドネイティブ環境のセキュリティ強化にぜひ役立ててほしい。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。