物理データセンターからMicrosoft Azureクラウド・コンピューティング・プラットフォームへの安全な移行には、アクセス制御と合理化された管理が要件となります。
エンタープライズグレードの柔軟なクラウドコンピューティングプラットフォームであるMicrosoft® Azure®は、俊敏性、スケーラビリティ、グローバルリーチという利点を備え、増大するデータ センター の需要に対応する組織を支援します。
クラウドに参入するほとんどの組織は、ハイブリッド・アーキテクチャを採用しており、基本的には企業ネットワークをセキュアな接続を介してAzureに拡張しています。しかし、このアプローチの利点に付随して、オンプレミスのデータセンターで直面するのと変わらないセキュリティ上の課題が発生することも少なくありません。また、Azure デプロイメントは、物理的なネットワークベースのデプロイメントよりもホストしているアプリケーションの数が少ないかもしれませんが、攻撃者は悪意のある目標を達成するために差別を行いません。そのため、Azureデプロイメントを脅威から保護することが最も重要です。
組織は、以下のセキュリティ対策を実装することで、物理データセンターをMicrosoft Azureパブリッククラウドに安全に拡張することができます。
Azure ネイティブのセキュリティ対策を補完するものとして、 次世代ファイアウォール をデプロイし、Azure 環境のワークロードとデータを保護することができます。
物理データセンターと同様に、脅威防御技術を含むセグメンテーションポリシーとアプリケーションベースのポリシーを使用して、ワークロードへのアクセスを阻止し、ワークロード間で横方向に移動する攻撃をブロックすることができます。
クラウド・コンピューティングの主な利点は、自動化による機能アップデートやまったく新しいアプリケーションのデプロイメントに迅速に対応し、より俊敏に対応できることです。
詳しくは、 Securing Your Microsoft Environment ホワイトペーパーをご覧ください。