クラウドセキュリティ
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
クラウドセキュリティは、クラウドベースのシステム、データ、インフラを保護するために連携するポリシー、コントロール、手順、技術で構成されています。クラウドセキュリティはビジネス要件に合わせて設定できます。
Azure Cloud Security
Azureは、最も多くのセキュリティコンプライアンス認証を持つクラウドです。詳細については、Microsoft Azure Trust Centerをご覧ください。
ウェブアプリケーションファイアウォール(WAF)
Sitecore Content Hub WAFは、SQLインジェクション(SQLi)やクロスサイトスクリプト(XSS)などの脆弱性を悪用する悪意ある攻撃から、OWASP ModSecurity Core Rule Set(CRS)を用いて保護します。
すべての脆弱性から迅速に保護するため、Content Hubは独自に設計されたマネージドCRSに依存しています。脆弱性の状況が急速に変化するため、最新の攻撃ベクターに対して迅速かつシームレスな保護を提供するためにマネージドCRSを定期的に更新しています。
DDoS防御
当社のウェブ資産に対する計測されないDDoS防御(HTTP/HTTPS)は、Content Hubの常時学習型グローバルネットワークから得られたインテリジェンスによって支えられています。DDoS防御は、当社のクラウドウェブアプリケーションWAF、ボット管理、その他のL3/4セキュリティサービスと連携して、資産をサイバー脅威から守ります。
非武装地帯
Content Hubには、以下のような技術的および組織的な管理体制があります:
- セキュリティ情報・イベント管理(SIEM)を用いたシステム監視で、侵入やデータ漏洩を検出します。
- 認証機構とロールベースのアクセス権限。
Content HubのITチームは以下のことを実施しています:
- 集中型ディレクトリサービス(AD、Google、AAD)―可能な限りContent HubのIT資産にアクセスするためにプライマリID認証のみを使用し、このオプションをサポートしている資産であれば有効化・使用が必要です。
- サードパーティのソリューション(SSOサービス)にアクセスするためのゲートウェイとして機能するフェデレーテッドID管理ソリューションです。
侵入防護サービス(IPS)
ペリメーターコントロールは外部攻撃からContent Hubネットワークを保護します。Content Hubはファイアウォールやアクセス制御リストを使用し、Content Hubの信頼ネットワークをインターネットやインターネット対応環境から分離したり、データおよびネットワークのセグメンテーションを確立したりします。
交通の分離
すべてのクラウド環境には専用の独立したウェブ、データ、処理コンポーネントがあります。
外部からのトラフィックは、ウェブコンポーネントへのHTTP/HTTPSトラフィックのみが許可されています。これらのウェブコンポーネントは別のサブネットに存在し、明確に定義されたトラフィックのみがアプリケーション層サブネットに流れるようにしています。
セキュリティオペレーションセンター(SOC)
Content HubクラウドオペレーションチームはSOC機能を担当し、運用手順のドキュメントを管理しています。
Content Hubには以下に対してスキャンを行うSIEMが設置されています:
- ファイル整合性ログ
- ファイアウォールログ
- ユーザーアカウントログ
- ネットワークスキャンログ
- システムエラーログ
- アプリケーションログ
- ヘルプデスクトラブルチケット
ネットワークセキュリティテスト
Content Hubは業界標準の手法を用いてクラウド環境でネットワークセキュリティのペネトレーションテストを実施し、脆弱性評価テストを定期的に実施しています。