Gartner Insights Abstract

IaaS/PaaS統合型の環境を自社データセンターより安全に管理する方法

Published: 22 February 2024

Summary

サードパーティ・ベンダーに加え、IaaS+PaaSプロバイダーが提供する広範なセキュリティ機能を利用して、企業はクラウド・インフラストラクチャのセキュリティを強化することができる。こうした機能を適切に利用すれば、セキュリティ/リスク・マネジメントのリーダーは、IaaS+PaaS環境を自社のデータセンターより安全に管理できるようになる。

Included in Full Research

要約

主要な所見
  • IaaS+PaaSの採用とプロビジョニングのスピードにより、必然的に複雑性が増しているが、企業はそれに追い付けず、結果としてリスクが生じている。

  • IaaS+PaaS環境に被害をもたらす攻撃の大半は、顧客側の構成ミス、管理ミス、単純なミスに起因するものであり、クラウド・プロバイダーの保護責任不履行が背景にあるわけではない。

  • 従来のネットワーク中心のセキュリティ方法論を、そのままパブリック・クラウド向けに変換することはできない。それが原因で、クラウド・コンピューティングの採用が遅れたり、安全性が低下したりする事態が生じている。

推奨事項

自社のIaaSやPaaSのセキュリティを強化するために、セキュリティ/リスク・マネジメント (SRM) のリーダーは、以下を行う。

  • クラウド・プロバイダーや、クラウド向けに組み込まれているソリューションを選択し、クラウド・ネイティブなマインドセットを受け入れる。

  • アセットの保護と全体的なセキュリティ・ポスチャを強化するためのクラウド・セキュリティ・ガバナンス・プログラムを確立する。その際には、強固なアイデンティティ/アクセス管理 (IAM) の規律、IaaS+PaaSの構成標準、継続的なクラウド・セキュリティ・ポスチャ・マネジメントおよび広範な可観測性をベースにする。

  • クラウド・ワークロード保護プラットフォーム (CWPP) を、スタンドアロン製品として、またはクラウド・ネイティブ・アプリケーション保護プラットフォーム (CNAPP) ソリューションの一部として利用することで、ワークロードを保護する。従来のオンプレミスのエンドポイント保護プラットフォーム、エンドポイントの検知/対応 (EDR) よりも、クラウド・ネイティブなソリューションを選ぶ。

Clients can log in to view the entire document.

Analysts:

Hiroyuki Suzuki

Access Insights

Already a Gartner client?

To access these insights and much more, talk to Gartner today.

Fill out the form to connect with a specialist to learn how we can help you.

By clicking the "Continue" button, you are agreeing to the Gartner Terms of Use and Privacy Policy.

AskGartner: The AI-powered tool our clients use to find trusted Gartner insights, instantly.

AskGartner | Discover the new AI-powered tool to access trusted Gartner insights

Gartner research: Trusted insight for executives and their teams

What is Gartner research?

Gartner research, which includes in-depth proprietary studies, peer and industry best practices, trend analysis and quantitative modeling, enables us to offer innovative approaches that can help you drive stronger, more sustainable business performance.

Gartner research is unique, thanks to:

Independence and objectivity

Our independence as a research firm enables our experts to provide unbiased advice you can trust.

Actionable insights

Not only is Gartner research unbiased, it also contains key take-aways and recommendations for impactful next steps.

Proprietary methodologies

Our research practices and procedures distill large volumes of data into clear, precise recommendations.

Gartner research is just one of our many offerings.

We provide actionable, objective insight to help organizations make smarter, faster decisions to stay ahead of disruption and accelerate growth.

Tap into our experts

We offer one-on-one guidance tailored to your mission-critical priorities.

Pick the right tools and providers

We work with you to select the best-fit providers and tools, so you avoid the costly repercussions of a poor decision.

Create a network

Connect directly with peers to discuss common issues and initiatives and accelerate, validate and solidify your strategy.

© 2026 Gartner, Inc. and/or its affiliates. All rights reserved. Gartner is a registered trademark of Gartner, Inc. and its affiliates. This publication may not be reproduced or distributed in any form without Gartner's prior written permission. It consists of the opinions of Gartner's business and technology insights organization, which should not be construed as statements of fact. While the information contained in this publication has been obtained from sources believed to be reliable, Gartner disclaims all warranties as to the accuracy, completeness or adequacy of such information. Although Gartner business and technology insights may address legal and financial issues, Gartner does not provide legal or investment advice and its insights should not be construed or used as such. Your access and use of this publication are governed by Gartner’s Usage Policy. Gartner prides itself on its reputation for independence and objectivity. Its insights are produced independently by its business and technology insights organization without input or influence from any third party. For further information, see Guiding Principles on Independence and Objectivity. Gartner publications and other content may not be used as input into or for the training or development of generative artificial intelligence, machine learning, algorithms, software or related technologies.