サイバー。 もの。 安全。 DDoS。 これらはデジタルによる混乱であり、門の前にいる敵、壁の中にいる敵、隊列の中に隠れている敵の現代版です。 本当の話は、(再び)攻撃が行われたということではなく、ますます迷惑な(そして多くの場合は成功する)攻撃がビジネスを混乱させ、業界全体に波及するパニックを引き起こしているということです。
結局のところ、分散コンピューティング リソースを活用することは新しいことではありません。 多くの人は、SETI ベースの分散処理が普及していたことを覚えているでしょう。SETI では、世界中のマニアが自分のマシンの未使用の CPU とメモリ リソースを親切に提供し、プログラムによって収集された膨大なデータの処理を手伝いました。 多くの点で、これはクラウド コンピューティングの最も初期の形態であり、最も単純な形にまで絞り込むと、実際には「他の人のコンピューター」を利用するだけです。
最新のガジェット、機器、その他の「モノ」のコンピューティング リソースを利用するか、何も知らない消費者のマシンのコンピューティング リソースを利用するかに関わらず、現実には、今日の攻撃者は、組織に攻撃を仕掛けるデータとして、想定よりもはるかに多くのデータを生成する能力を持っています。 ほとんどの組織が平均 10 ~ 40 Mbps のインターネット接続を使用していることを考えると、ボリューム型攻撃場合に最初に圧倒されるのがネットワークであることは驚くべきことではありません。
…攻撃がネットワークに到達する頃には、トラフィックの量が処理能力をはるかに上回り、ほぼ即座にネットワークの可用性に問題が発生します。
デジタルビジネスの現実はデジタルによる破壊です。 実店舗がブラックフライデーや新学期セールなどの物理的な混乱に対処するために規模を拡大する方法を考えなければならなかったのと同様に、デジタルビジネスは、ますます頻繁になり、規模も大きくなっているこれらの攻撃に対処するために、規模拡大戦略を策定する必要があります。
クラウドは合理的かつ論理的な答えです。 規模が環境の不可欠な部分であるクラウド環境にapplicationsを移行する場合でも、DDoS 保護などのクラウドベースのサービスを検討する場合でも、クラウドはデジタルの混乱を単なる厄介な偶発的な出来事にまで軽減するための最善の答えの 1 つです。
applicationsをクラウドに移行することで、組織は攻撃を受けてもネットワークが過負荷にならないという保証が得られます。 もちろん、前提として、クラウド プロバイダはインターネット全体に分散されているだけでなく、攻撃を吸収するために必要な容量を持つようにインターネット バックボーンに非常に近い場所に配置されている必要があります。
攻撃の標的がクラウドに移行できない、またはまだクラウドに移行していないリソースである場合、クラウドは依然として適切な選択肢です。 この場合、組織の存在をクラウドベースのセキュリティ サービスに移行する機能により、プロバイダーに攻撃トラフィックを吸収させながら、正当なトラフィックがデータセンターに継続されるようにすることで、負担を軽減できます。 このオプションは、クラウド内にあるかどうかに関係なく、すべてのapplicationsに保護を提供するためにも機能します。 これは、applicationの場所の継続的な変更から組織を保護する抽象化レイヤーとして機能し、攻撃者が掘り出そうとしている真の宝であるデータのソース (applications) を見つけるのをより困難にします。
物事のセキュリティについて心配する必要がないということではありません。 特に消費者やパートナーに「モノ」を提供するビジネスに携わっている場合は、絶対にそうすべきです。 しかし、このような攻撃に直面した際に、どのように物事を保護するかということだけに焦点を当てるのではなく、一歩下がって、ビジネスに実際にどのような混乱が生じているのか、そして、それにどう対処するのかを評価する必要があります。
DDoS の場合、それは多くの場合、ネットワークとapplicationの容量です。 クラウドは、ネットワークとapplicationの規模の限界を試すような混乱に対処するための優れた選択肢です。
* インターネットの世界では保証はありません。 それが興奮の一部だと彼らは言っています。