InfoQ

InfoQ

News

マイブックマーク

ブックマークするためにログイン または 会員登録 する

ブックマークされました!

ブックマークがエラーになりました。もう一度お願いします。

クラウドセキュリティの提携、より安全なクラウドを望む

作者 Abel Avram , 翻訳者 編集部 投稿日 2009年4月25日

セクション
運用/インフラ,
デベロップメント,
設計/アーキテクチャ
トピック
Architecture ,
クラウドコンピューティング ,
セキュリティ
タグ
Best Practices

原文(投稿日:2009/4/15)へのリンク

Cloud Security Alliance (CSA)(リンク)は、非営利団体であり、セキュリティやクラウドコンピューティング関連の情報や知識の交換を促進するオープンフォーラムである。クラウドベン ダーやコンシューマー向けの一連のセキュリティのベストプラクティスの作成を目的としている。

クラウドコンピューティングは、人を驚かしている。セキュリティ上の懸念の理由から企業団体は特にそうである。これはCSAが取り組もうとしている問題である。CSAのWebサイトによると、その提携の目的は以下のとおりである。

  • 必要なセキュリティ要件および保証の認証に関して、クラウドコンピューティングのコンシューマーとプロバイダ間の理解の一般的なレベルを促進する。
  • クラウドコンピューティングのセキュリティ向けのベストプラクティスに関する独自の研究を助長する。
  • クラウドコンピューティングおよびクラウドセキュリティソリューションの適切な使用に関する注意喚起キャンペーンおよび教育プログラムを立ち上げる。
  • クラウドセキュリティの保証ぬ対する問題とガイダンスのコンセンサスリストを作成する。

eBayのChief Information Security Officerであり、その提携の共同創設者であるDave Cullinane氏は、以下のように述べた。

情報セキュリティの指導者が、この早期段階に関わって、ビジネスの邪魔にならずに、情報セキュリティのクラウドコンピューティングビルドが迅速に導入されるようにすることが必須である。この重要なイニシアチブの共同設立者であることを、光栄に思う。

IT StrategyのVPでありINGのアーキテクチャであり、CSAの共同設立者であるAlan Boehme氏は、実践者によって推進されている提携に対し、満足であることを表明した。

企業は、組織のリスク許容度に合致した方法で、クラウドプロバイダを適格とし、それに関わるための実際的な助言を必要としている。また、柔軟性を持ってク ラウドサービスを使用することが必要である。先駆的な実践者により、Cloud Security Allianceの提言が促進されていることは、重要である。

CSAが以下の領域における、セキュリティの問題に取り組む予定である。

  • 情報ライフサイクル管理
  • ガバナンスおよびエンタープライズリスク管理
  • コンプライアンスおよび監査
  • General Legal
  • eDiscovery
  • 暗号化およびキー管理
  • IDおよびアクセス管理
  • ストレージ
  • 仮想化
  • アプリケーションセキュリティ
  • 移植性および相互運用性
  • データセンタオペレーション管理
  • インシデントの応答、通知、矯正
  • 「従来型」セキュリティの影響(ビジネス継続性、障害回復、物理的セキュリティ)
  • アーキテクチャフレームワーク

CSAは個人、アフィリエイトおよび企業団体に対し、公開されており、クラウドコンピューティングベンダーおよびコンシューマのどちらも含んでいる。その 提携は、サンフランシスコにて、2009年4月20日から24日に開催されるRSA Conference 2009(リンク)で正式に発足する。

特集コンテンツ一覧

GAE開発の落とし穴

Googleのクラウド環境をつかったGoogle App Engineによる開発するにあたり、初めての試みで苦悩する開発者達の経験をもとに、各開発フェーズにあわせて問題点やどう解決したかをご紹介します

イベントレポート:「Coqチュートリアル#1」

去る1月12日、定理証明支援系ツールCoqの初心者向けチュートリアルが開催さ れた(http://kokucheese.com/event/index/23667/)。今後も2月2日 (http://kokucheese.com/event/index/23744/)、2月9日、2月16日と引き続き開 催されていく予定である。本記事では、開催の様子をレポートする。

Javaの未来についてのNeal Gafter氏とのディスカッション

Choosing Options

Neal Gafter氏はOracleによるJava買収の影響に関する議論、Javaにセグメンテッドスタックやメタオブジェクトプロトコルを追加することについての主張、そしてJavaとC#との比較について話をしてくれた。

Google Dartのエッセンス:アプリケーションの構築、スナップショット、Isolate

GoogleはVMをともなう新しい言語であり、JSコンパイラでもあるDartをプレビューした。 InfoQはDartのアプリの構築に貢献する文法の裏側を探った:スナップショット、Isolate、モジュール方式

CSPベースのモデル検査ツール「Process Analysis Toolkit」

本記事ではCSPベースの「マルチドメイン・モデル検査ツール」である、PAT(Process Analysis Toolkit)について紹介する。モデル検査は、形式手法(Formal Method)という方法論を基礎とする技術であり、複雑さが増大しながらも安全性を求められる、現在のソフトウェア開発の状況に対する処方箋の1つとして注目されている手法である。

Jenkinsによる継続的インテグレーションのススメ(4) ~CloudBeesでJenkinsをサービスとして使う~

前回まで、Jenkinsの幾つかの側面に注目して解説をしてきました。シリーズ最後の今回は、Jenkinsをサービスとして使う方法を紹介します。

書籍『抽象によるソフトウェア設計-Alloyではじめる形式手法-』の紹介

Alloyは、MITにて開発された仕様記述言語であり、ツールによる自動解析を使い、インクリメンタルに形式仕様が書けることが特長である。筆者らはAlloy開発者による、Alloyを使った形式手法入門書を翻訳、今夏にオーム社より刊行した。本記事では、Alloyの簡単な概要と、翻訳書『抽象によるソフトウェア設計』(「Alloy本」)を紹介する。

Windows デバイスで開発するタッチユーザーインターフェイス

スマートフォンを中心としたマルチデバイスにおけるタッチユーザーインターフェイスへの対応は、既に必須の項目となりつつある。本記事では、Windows デバイスにおける UX のベースとなっている「メトロ」というデザイン言語を掘り下げながら、既存環境を意識しつつもどのようにタッチユーザーインターフェイス開発に取り組んでいくべきであるかについて解説していく。