セキュリティ・アーキテクチャ
構成ミスを防止し、必須のセキュリティ・ベスト・プラクティスを実装するセキュリティ・アーキテクチャで組織の資産を保護します。
Oracle Cloud Infrastructureでのセキュリティの基礎を理解し、組織のセキュリティに対する独自のガイド原則を開発する際に、このアプローチをモデルとして使用することをお薦めします。Oracle Cloud Infrastructureのセキュリティ・アプローチは、7本の柱に基づいています。各柱には、プラットフォームのセキュリティとコンプライアンスを最大化するように設計された複数のソリューションがあります。
| Oracle Cloud Infrastructureのセキュリティの柱 | 説明 | ソリューションの例 |
|---|---|---|
| 顧客の分離 |
他のテナントやOracleスタッフからの完全な分離を実現する環境に、アプリケーションとデータ・アセットをデプロイします。 Cloud Adoption Frameworkのコンテキストでは、組織のエンタープライズ・アーキテクチャで、アプリケーション・データとリソースを分離する方法を定義する必要があります。 |
|
| データの暗号化 | セキュリティおよびコンプライアンスの要件を満たすことができる方法で、保存中および移動中のデータを保護します。 |
|
| セキュリティ制御 | サービスへのアクセスを管理し、運用上の責任を分けることで、悪意のあるユーザー・アクションや偶発的なユーザー・アクションに関連するリスクを軽減します。 |
|
| 可視性 | 包括的なログ・データとセキュリティ・アナリティクスを通じてアクションを監査およびモニターすることで、セキュリティおよび運用上のリスクを軽減します。 |
|
| セキュアなハイブリッド・クラウド | クラウド・リソースにアクセスし、データおよびアプリケーション・アセットを保護する際に、ユーザー・アカウント、ポリシーおよびサードパーティのセキュリティ・ソリューションなどの既存のセキュリティ・アセットを使用します。 |
|
| 高可用性 | ネットワーク攻撃に対してレジリエントでフォルト・トレラントなデータ・センターを使用して、ワークロードの一貫したアップタイムを実現します。 |
|
| 検証可能なセキュア・インフラストラクチャ | 検証可能なセキュア・インフラストラクチャを使用して、開発と運用のすべてのフェーズに、厳密なプロセスとセキュリティ制御を実装します。 |
|