default banner

世界中に何十億台もの接続デバイスが配備されており、ベンダーの立場からすれば、これらのデバイスの恩恵を受けるエンドユーザーへのシームレスなサービスを維持することが適切です。また、導入されたサービスの機能的な品質が途切れることなく、損なわれることなく維持されることも必要です。このような高度な相互運用性を実現するためには、デバイスは1つ以上の安全なサーバーに接続され、クラウドサービスによって管理される必要があります。

しかし、IoTインフラは、その最も弱い部分の安全性が確保されているにすぎません。そのため、クラウドコンピューティングにおけるサイバーセキュリティは、サイバーテロを処理するために必要な対策を提供し、プラットフォームに0-day攻撃対策を提供します。

Server

サーバー&クラウドセキュリティソリューション

Server

SecuryzrTM Serverは、オンプレミス、プライベートおよびパブリッククラウドの内外にサイバーセキュリティを提供し、安全でセキュアなエンドツーエンドのコネクテッドデバイス管理を実現するクラウド上のソリューションとして提供します。

SecuryzrTM Serverは、多数のデバイスを対象としたエッジコンピューティングのためのクラウド型Root of Trustを提供します。このソリューションは、いくつかの顕著な特徴に分けることができます。

  • クラウド: 一般的なクラウドコンポーネントは、インフラストラクチャ内のエッジまたは他の接続デバイスをプロビジョニングするための安全なサービスと設定を提供し、クラウドコンピューティングのサイバーセキュリティとクラウドIoTセキュリティのためのセキュリティプロファイルもホストしています。高度な監視と侵入検知は、AIで強化された予測機能により、あらゆる地点からのアクティブな脅威に対して24時間体制で保護を提供します。
  • データの保存: クラウド上の電子データには、EDI、PII、生データなど様々な形態のデータが含まれます。また、機密性の高いデータは、セキュリティ対策を施した上で、信頼できる場所にある専用のデータセンターに保管することが可能です。GDPRなどの標準的な制限や規制は、静止、転送、処理などのさまざまなチャネルや状態におけるデータの完全性を保護するために適用されます。
  • エッジコンピューティング: エッジの能力と計算要件により、このレベルで行う処理量は制限されます。エッジは、安全なエンドツーエンド・チャネルを通じてクラウドとの通信を常に維持し、コマンド、設定、更新などを受信し、処理済みまたは未処理のデータをクラウドに送信するために使用します。
  • 通信チャネル: IoTネットワークを実現するのは、APIサービスに接続し、データトラフィックを送信先に登録するためのデータ通信インフラです。パブリックドメインに最も露出するコンポーネントの1つであるため、IoTインフラストラクチャの信頼できるネットワークを確保するためには、最高品質が要求されます。通信は、有線、無線、または5Gネットワークも含む混合モードによって実現されることがあります。
  • セキュリティ: セキュリティポリシーは各レベルで必須であり、ハードウェアとソフトウェアのコンポーネントについて、国際的に認知された最新の業界標準やグローバル標準に従って、設計の中で確保されなければなりませんが、これに限定されるものではありません。慎重に実装されたセキュリティ・バイ・デザインとセキュリティ・レイヤーは、プラットフォームやソリューションに対してローカルまたはグローバルな脅威が発生した場合、ビジネスの継続性を確保するのに役立ちます。

クラウド中心のインフラは、クラウドに接続されたエンドデバイスを介して展開されるサービスの高い可用性と管理性を提供します。Secure-ICは、コネクテッドデバイス基盤のハードウェアモジュールを管理することで、お客様のデジタル変革に向けた一歩を支援します。このアプローチにより、デバイスの登録、プロビジョニング、エンドオブライフの管理が可能になります。さらに、弱いリンク(危険なデバイス)を特定し、ネットワークから隔離することで、高度なセキュリティ監視の機能を提供します。また、単一の起点から一連のデバイスを同時にアップグレードし、保守することが容易になります。

サーバーとクラウドで考慮すべき規格と認証

FIPS 140-3、OSCCA、Common Criteriaなどの一般的な認証と同様に、サーバーとクラウド業界にも適用できるいくつかの標準が開発されています。

Secure-ICは、セキュリティの専門家として、これらの認証の取得や強化を希望する企業や政府機関を、共同プロジェクトやチュートリアル、トレーニング、運用コンサルティングなどを通じて支援しています。

 

サーバーとクラウドに特化した規格:

  • GP TEE
  • GP SESIP
連絡先