クラウドサービスプロバイダーは、クラウドサービスの費用対効果と効率を高めるため、複数の組織間でリソースを共有することがよくあります。この共有環境はマルチテナンシーと呼ばれます。
マルチテナントのクラウド環境は、専用のプライベートクラウド環境よりも大きなセキュリティ課題をもたらす可能性があります。また、すべてのクラウドモデルと同様に、セキュリティのかなりの部分は顧客の責任です。ここでは、マルチテナントのクラウド環境を保護するために必要なリスクと対策を見ていきます。
マルチテナンシーセキュリティとは?
マルチテナンシーはクラウドコンピューティングの基本概念であり、複数の企業や個人が、サーバー、データベース、ストレージなどの共通リソースを共有しながら、データと構成を分離して管理できます。このような共有クラウド環境でデータとリソースを保護するために用いられる技術や対策を、マルチテナンシーセキュリティと呼びます。マルチテナンシーはパブリッククラウド環境の主要なモデルであり、そのため両者には共通するセキュリティ問題があります。
クラウドサービスプロバイダーは、顧客とセキュリティ責任を共有責任モデルの下で分担します。一般に、クラウドプロバイダーは環境の保護を担い、顧客はデータ、アクセス、アプリケーションの保護を担います。GoogleやAWSなど最大手のクラウドサービスプロバイダーは、一般にセキュリティに非常に優れています。そのため、顧客がクラウドセキュリティのベストプラクティスに従えるかどうかが、最も重要な対策になる可能性が高いでしょう。ただし、マルチテナントクラウドのユーザーがセキュリティをさらに強化するために実施できる手順もあり、それらをこれから説明します。
マルチテナンシーの3つのレベル
マルチテナンシーは、Infrastructure as a Service(IaaS)、Platform as a Service(PaaS)、Software as a Service(SaaS)で広く利用されている概念ですが、その実装方法はさまざまです。多くの場合、IaaSとPaaSはマルチテナントであり、顧客や組織がインフラストラクチャや開発プラットフォームを共有します。マルチテナンシーのレベルは、クラウドサービスプロバイダーのアーキテクチャと、ユーザーや組織固有の要件によって決まることが多いです。
低度のマルチテナンシー
マルチテナンシーの低レベルでは、IaaSとPaaSの両方がマルチテナント設定として構成されます。これは、多数のユーザーや組織が、仮想マシン、ストレージ、開発ツールなど、同じ基盤インフラストラクチャやプラットフォームリソースにアクセスすることを意味します。
このレベルでは、SaaSはシングルテナントサービスとして設計されます。SaaSアプリケーションの各インスタンスは、1人のユーザーまたは1つの企業専用です。テナント間でのリソース共有はありません。
中度のマルチテナンシー
マルチテナンシーの中レベルでも、IaaSとPaaSは引き続きマルチテナント設定として機能します。複数のユーザーや組織が、仮想インフラストラクチャや開発ツールなどのリソースを共有します。
一方、このレベルでは、小規模なSaaSクラスターがマルチテナントになるよう設計されています。これは、SaaSインスタンスの共通クラスターを複数の顧客やテナントが共有することを示します。各クラスターには多数のSaaSインスタンスがあり、クラスター内のリソースは顧客間で共有されます。
高度なマルチテナンシー
マルチテナンシーの高レベルでは、Infrastructure as a Service(IaaS)、Platform as a Service(PaaS)、Software as a Service(SaaS)というクラウドサービスの全階層が完全なマルチテナントになります。これは、多数のユーザー、組織、またはテナントが、さまざまなレベルでリソースとインフラストラクチャを共有することを意味します。
IaaSのテナントはハードウェアと仮想化リソースを共有し、PaaSのテナントは開発・デプロイツールを共有し、SaaSのテナントはアプリケーションインスタンスを共有します。このアプローチは、より幅広いユーザーベースに共有リソースを提供することで、リソース効率とコスト削減を最大化します。
マルチテナンシーセキュリティのメリット
マルチテナンシーのクラウドセキュリティ戦略を採用すると、共有クラウド環境におけるデータ保護が強化されるだけでなく、運用面と財務面でも次のようなメリットが得られます。
- 費用対効果:多数のテナント間でリソースを共有するため、マルチテナンシーによってインフラストラクチャと運用の費用が減少し、コスト削減につながります。
- 柔軟性と拡張性:共有リソースモデルにより、組織は必要に応じてクラウドサービスを導入、管理、拡張できるため、俊敏性と適応性が高まります。
- 継続的な稼働:マルチテナントシステムでは、可用性を高めるために冗長化とフェイルオーバーの戦略が一般的に利用され、事業継続性と信頼性が向上します。
- 管理の効率化:一元管理と保守により、管理業務、複雑さ、コストを削減できます。
- 資産の最適化:リソースを効率的に利用することで、パフォーマンスが向上し、無駄が最小限に抑えられるため、持続可能性が高まります。
- 専門知識の共有:テナントは、クラウドプロバイダーのセキュリティに関する知識とベストプラクティスを活用できるため、セキュリティ管理の負担が軽減されます。
- セキュリティの簡素化:クラウド環境は非常に複雑ですが、大手クラウドサービスは一般に十分なセキュリティを備えています。顧客にとっては、クラウドプロバイダー独自のセキュリティ対策やツールを有効にするだけで済む場合があります。ただし、コストは高くなります。
マルチテナントのセキュリティリスクと問題トップ5
マルチテナンシーはクラウドプロバイダーと顧客の双方に大きなメリットをもたらしますが、重大なセキュリティ・プライバシーリスクも伴います。
1. データ侵害
発生の仕組み:データ侵害は、攻撃者がシステムの弱点を通じて組織のデータに不正アクセスすると、マルチテナントシステムで発生する可能性があります。こうした欠陥は、脆弱なパスワード、ソフトウェアの欠陥、ソーシャルエンジニアリング攻撃など、さまざまな方法で悪用されます。
防止策:企業は、強固なアクセス制御と管理を設定し、厳格な認証を要求し、重要なデータを暗号化するとともに、データ侵害を防ぐためアクセス記録を定期的に監査する必要があります。ソフトウェアとシステムをセキュリティ修正プログラムで常に最新の状態に保つことも重要です。従業員向けトレーニングでフィッシングやその他のソーシャルエンジニアリングの手口を認識し、対抗する方法を教えることも重要です。
2. データ漏えい
発生の仕組み:データ漏えいとは、機密情報が意図せず開示されることです。多くの場合、ユーザーやアプリケーションによる設定ミスや不適切なデータ処理が原因で発生します。データが誤った相手に送られたり、不適切に共有されたりすると起こる可能性があります。
防止策:データ損失防止(DLP)ソリューションは、データ漏えいの状況を特定し、防止するのに役立ちます。こうした意図しない情報露出を減らすため、標準的なデータ取り扱い手順についてユーザーをトレーニングすることが推奨されます。
3. 不正アクセス
発生の仕組み:テナントの分離が不十分だと、システムの設定ミスや脆弱性により、テナント間でデータが混入したり不正アクセスが発生したりする可能性があります。
防止策:仮想化技術を利用してテナントを安全に分離することで、テナント分離を強化できます。データ混入や不正アクセスの危険を減らすには、強固なアクセス制御と適切なネットワークセグメンテーションも必要です。また、環境を可能な限り安全に保つため、最新のセキュリティ脆弱性を確認してください。
4. コンプライアンス上の懸念
発生の仕組み:マルチテナント環境で規制基準を満たすことは、リソースが共有され、データが混在する可能性があるため困難です。
防止策:企業は、コンプライアンスに関するレポート機能を備え、業界固有のセキュリティ要件に準拠したクラウドソリューションを選択できます。また、機密データが適切に分離・維持されるよう、明確なデータ分類手順を整備する必要があります。
5. APIセキュリティの欠陥
発生の仕組み:マルチテナントシステムでは、脆弱または安全でないアプリケーション・プログラミング・インターフェース(API)が、攻撃者にとって脆弱性を悪用し、データやリソースにアクセスするための侵入口になる可能性があります。
防止策:APIを定期的に更新・保護し、APIゲートウェイを利用してアクセスを管理し、APIベースの攻撃を防ぐために入力データを検証することで、APIセキュリティの脆弱性リスクを低減できます。
マルチテナンシーアーキテクチャでデータを保護する10のベストプラクティス
これらのベストプラクティスは、組織がマルチテナント環境で機密データを保護し、システムの完全性を維持するのに役立ちます。その遵守においては、ユーザーも重要な役割を果たします。
1. アクセス制御
アクセス制御は、不正アクセスを防止することで機密データを保護します。権限を管理するには、ロールベースアクセス制御(RBAC)を使用します。職務に基づいてロールを定義し、それに応じてアクセス権限を割り当てます。組織の変化を反映するため、アクセス制限を定期的に見直し、調整してください。
2. 監査証跡
ユーザーの操作とシステムイベントを追跡するため、ログ記録システムを導入します。ログを保存・分析するには、SIEMシステムなどの集中ログ管理ソリューションを使用します。疑わしい活動を発見・調査するため、定期的にログを確認してください。
3. コンプライアンス管理
コンプライアンス機能と能力を備えたクラウドサービスを選び、コンプライアンス管理を容易にします。自社とプロバイダーが、GDPR、HIPAA、ISO 27001などの適用される基準や法令に準拠していることを確認してください。
4. データ暗号化
保存中および転送中のデータを保護するため、強力なデータ暗号化技術を使用します。クラウドプロバイダーの暗号化ツールやサービスを利用してください。暗号化キーが適切に管理・保護されていることを確認します。
5. データ損失防止(DLP)
データの移動を監視し、望ましくないデータ転送を防ぐポリシーを適用するDLPソリューションを導入します。機密データの漏えいを特定・防止するDLPルールを設定してください。
6. インシデント対応計画
セキュリティ上の問題が発生した場合の役割と責任を定めたインシデント対応計画を策定します。侵害に迅速かつ効率的に対応できるよう、定期的に訓練とシミュレーションを実施してください。
7. 定期的なパッチ適用
ソフトウェア、オペレーティングシステム、セキュリティツールを定期的に更新するためのパッチ管理戦略を策定します。ベンダーのセキュリティ速報を監視し、報告された脆弱性に対処する修正プログラムをできるだけ早く適用してください。
8. テナント分離
マルチテナント環境をさらに分離するには、仮想プライベートクラウド(VPC)やクラウドネットワークセグメンテーションなどの仮想化技術を検討してください。
9. クラウドセキュリティツールを使用する
クラウド環境の保護に役立つクラウドセキュリティツールには、クラウドネイティブアプリケーション保護プラットフォーム(CNAPP)からクラウドアクセスセキュリティブローカー(CASB)やファイアウォール・アズ・ア・サービス(FWaaS)まで、さまざまなものがあります。これらは、共有責任モデルにおける責任を果たすのに役立ちます。
関連記事:CSPMとCWPPとCIEMとCNAPPの違いとは?
10. ユーザートレーニング
セキュリティとデータ管理のベストプラクティスに関する、包括的なユーザートレーニングプログラムを作成します。潜在的なリスクと安全な運用方法をユーザーが常に把握できるよう、トレーニングを定期的に更新してください。
結論:クラウド環境のマルチテナンシーセキュリティを強化する
他のあらゆるクラウドセキュリティと同様に、マルチテナンシーセキュリティでは、ベストプラクティスを厳格に遵守することが求められます。不注意による設定ミスやアクセス制御の設定は、大規模なデータ侵害やコンプライアンス違反につながる可能性があります。しかし、優れたクラウドサービスプロバイダーと連携すれば、共有クラウド環境でも、費用対効果や拡張性といったメリットを享受しながら、ほとんどのユースケースに十分なセキュリティを確保できます。クラウドセキュリティは容易ではないかもしれませんが、ベストプラクティスに従い、セキュリティ問題を解決し、包括的なセキュリティ対策を導入することで、クラウド環境は従来のオンプレミス環境よりも高いセキュリティを実現できる可能性があります。
詳しくは主要なクラウドセキュリティ企業をご覧ください。





