連載4回目となる今回のテーマは、イベントドリブンアーキテクチャ(イベント駆動型アーキテクチャ:EDA)のセキュリティに焦点を当てる。デバイス/センサー側のセキュリティについてはIoTセキュリティ分野ということですでに各所で語られている。本稿ではEDAプラットフォームに備わるセキュリティの仕組みに特化して説明する。
イベントドリブンアーキテクチャ(イベント駆動型アーキテクチャ:EDA)アプリケーションププラットフォームの導入を検討したり、製品の選定を行ったりする際には、当然、セキュリティが気になってくる。
ここで着目すべきは、EDAプラットフォームにおけるコンポーネントの分散配置/配備という特徴である。コンポーネントが分散配置されるということは、移動やコンポーネント間通信が起こるので、そこにセキュリティの問題が発生する。また、サードパーティのアプリケーションを統合するようなケースで、セキュリティをどう担保していくかという問題もある。
以下では、EDAプラットフォームのセキュリティとしての要求事項を明確にしたうえで、なすべき対策について解説する。なお、EDAプラットフォーム自体はクラウドでもオンプレミスでも利用可能だが、セキュリティを考えるにあたっては、クラウド環境を前提に考えたほうがわかりやすいし、そのままオンプレミスにも適用可能なので、クラウドを前提として説明を行う。
EDAプラットフォームとサーバーレスアーキテクチャ
EDAプラットフォームのセキュリティについては、クラウド環境におけるサーバーレスアーキテクチャのセキュリティを参照するのが近道と言える。ファンクションの呼び出し・実行・終了を管理者の人手を必要とせずに司るサーバーレスアーキテクチャの仕組みが、EDAに通じるものがあるからだ。
そもそもクラウドの基本は責任共有モデルであるが、その中でサーバーレスアーキテクチャはどんな位置に置かれるものなのか。図1にそれを示してみた。
この図で示したいのは、サーバーレスアーキテクチャは、PaaSとSaaSの間に位置し、どちらかというとSaaSに近いモデルだということだ。アプリケーション開発環境ではあるが、直接プログラムを書くケースはほとんどなく、おおかたサービス事業者/ベンダーが用意する機能を利用するだけだからである。
また、コンポーネントの分散配置/配備においても、利用者は設定を行うのみで、あとはサービス事業者が自動的に行ってくれる。こうした点から、サーバーレスアーキテクチャの利用に際して利用者は、特別な対策を行わなくても、高いセキュリティレベルが維持されたサービスを利用できると考えられる。
では、EDAプラットフォームにおけるセキュリティをどう考えるかについて説明していく。図2は、EDAプラットフォームにおけるアタックベクター(Attack Vector:攻撃や不正侵入を企てるハッカーがその実行のために用いることのできる手法や経路、ポイントのこと)である。この図から、以下のセキュリティ上の課題を検討する必要がある。各課題への対策について次章で説明する。
●配備されたコンポーネントのユーザー認証/認可
●配備されたコンポーネント間通信のセキュリティ
●配備されたコンポーネントの完全性保証
●サードパーティアプリケーションとの通信のセキュリティ
●デバイス/センサー自体のセキュリティ
●デバイス/センサーとプラットフォーム間通信のセキュリティ
●開発環境(特にマルチテナント環境)のセキュリティ
●利用者側の監査/コンプライアンスへの対応
図2:EDAプラットフォームにおけるアタックベクター拡大画像表示
会員登録(無料)が必要です
- 1
- 2
- 3
- 次へ >
- EDAの導入効果が高いユースケースを知る:第5回(2018/11/27)
- EDAで欠かせないDevOps/アジャイル開発:第3回(2018/10/24)
- EDAのリアルタイム性/拡張性を実現するリアクティブシステム:第2回(2018/10/15)
- 今、イベントドリブンアーキテクチャ(EDA)に注目が集まる理由:第1回(2018/10/09)
- 業務システム 2027年4月強制適用へ待ったなし、施行迫る「新リース会計基準」対応の勘所【IT Leaders特別編集版】
- 生成AI/AIエージェント 成否のカギは「データ基盤」に─生成AI時代のデータマネジメント【IT Leaders特別編集号】
- フィジカルAI AI/ロボット─Society 5.0に向けた社会実装が広がる【DIGITAL X/IT Leaders特別編集号】
- メールセキュリティ 導入のみならず運用時の“ポリシー上げ”が肝心[DMARC導入&運用の極意]【IT Leaders特別編集号】
- ゼロトラスト戦略 ランサムウェア、AI詐欺…最新脅威に抗するデジタル免疫力を![前提のゼロトラスト、不断のサイバーハイジーン]【IT Leaders特別編集号】
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-






