• JP
  • magnifying glass search icon to open search field
  • お問い合わせ
  • リソースセンター
  • サポートを受ける
  • 現在、攻撃を受けていますか?
Palo Alto Networks logo
  • 製品
  • ソリューション
  • サービス
  • パートナー
  • 会社案内
  • その他
  • JP
    Language
  • お問い合わせ
  • リソースセンター
  • サポートを受ける
  • 現在、攻撃を受けていますか?
  • スタート ガイド

リサーチ

2023年版クラウド データ セキュリティ情勢

2024年5月21日
asset thumbnail

クラウド データ セキュリティ情勢レポート

パブリック クラウド環境に保管された130億件超のファイルを分析したところ、30%を超えるクラウド資産から機密データが検出されました。本レポートでは、現代のクラウド環境で機密データを取り扱う最善の方法を詳しく検討します。

本レポートは3部構成です:

パート1: 機密データはどこに存在するか。

クラウド環境にはデータの民主化というメリットがある反面、データの無秩序な増加も生じます。データの共有、複製、変換、そして放置が絶えず発生するため、セキュリティ侵害やコンプライアンス違反の原因になることが少なくないのです。機密データの44%は、従業員や顧客の情報が含まれるPIIです。本パートの要点は以下の通りです。

  • データの保管先や含まれる機密情報の種類を把握しておらず、データを危険に晒す企業が多数を占めます。

  • 攻撃者はサイバー防御の最も弱い部分を突いて開発環境に侵入します。

  • 専門家によるリスク評価を実施しても、外部からのアクセス、ログの未取得、データ暗号化の未実施といった脅威に晒される機密データが残る可能性があります。

  • 機密データの保管先を把握することで、リスク管理を簡略化しデータ セキュリティを強化できます。

 

パート2: 機密データに誰がアクセスできるか。

多様なロールに過剰なアクセス権を与えると、クラウド アカウント間の機密情報共有に関する重大リスクや意図しないデータ公開が発生しかねません。調査では、95%のプリンシパルに過剰な権限が付与されていました。本パートの要点は以下の通りです。

  • 職務分離の考え方はクラウド環境では無視され、守られていません。管理者ロールから利用者アクセス権を取り除くことを推奨します。

  • 過剰な権限に基づくアクセス許可が多数を占めますが、資産ごとに明示的な権限を付与するべきです。

  • アカウント間の機密データ共有が、意図しないデータ公開に対する統制を弱め、リスクを悪化させます。複数アカウントへの機密データの公開を減らすべきです。

  • 権限とRBAC(ロールベースのアクセス制御)はクラウド環境での保護手段としては不十分です。機密情報とそのすべてのアクセス経路を管理するため、追加のセキュリティ レイヤーが必要です。詳細はレポートの要約セクションをご覧ください。

 

パート3: 機密データはどこに向かうか。

セキュリティ インシデントが発生した場合には、適切な問いを立てることが重要です。すなわち、何が、いつ、誰に、どこから、どのように盗まれたかです。これらの問いに答えることが「誰が機密データにアクセスしているか」という最も重要な問いに答える前提となります。本パートの要点は以下の通りです。

  • 多数のプリンシパルが機密データに日常的にアクセスしています。権限の過剰付与を可能な限り減らし、プリンシパルによる機密データ アクセスを継続的に監視することが、機密データ漏洩の削減に有効です。

  • 監視のため、機密データ資産のロギングを有効化するべきです。

  • データの移動はデータの複製と同義であり、データ漏洩のリスクを高めます。そのため、データの移動を最小限に抑える必要があるほか、送信先のセキュリティ対策も必要です。

  • データの移動が内部のガバナンスと外部のコンプライアンス義務に違反しないよう徹底すべきです。

 

調査結果を確認し、現代のクラウド環境で機密データを扱う最善の方法について理解を深めるには、「2023年版クラウド データ セキュリティ情勢」レポートをご覧ください。

ダウンロード
Share page on facebook Share page on linkedin Share page by an email
CREATE AN ACCOUNT LOG IN

Already have an account? Sign in to
continue reading.

Sign in here if you are a customer, partner or an employee.

Sign in with SSO
or
{* #signInForm *}

Sign in if you are a member

{* signInEmailAddress *} {* currentPassword *}
forgot password
or

Log In via Social Media

{* loginWidget *}
{* /signInForm *}

サインイン

Welcome back, {* welcomeName *}!

{* loginWidget *}
Use another account

サインイン

Welcome back!

{* #signInForm *} {* signInEmailAddress *} {* currentPassword *}
{* /signInForm *}
Use another account

Deactivated Account

Your account has been deactivated.

Almost Done!

Please confirm the information below before signing in.

{* #socialRegistrationForm *} {* First_Name__c *} {* Last_Name__c *} {* Business_Email *} {* Business_Phone *} {* Company *} {* Job_Level__c *} {* Job_Role__c *} {* Department *} {* Country *} {* Alt_State_Province__c *} {* province *} {* Zip_or_Postal_Code *}
{* Want_to_speak_to_Specialist_registration *} {* Subscribe_To_All_Categories__c *}

By clicking on "Create Account", you agree to our Terms of Use and acknowledge our Privacy Statement.

{* backButton *}
{* /socialRegistrationForm *}

For unlimited access to ebooks and other resources, create an account today.

Sign up with social media

{* loginWidget *}
or

Join Us To Become A Member


* すべてのフィールドへの入力が必要です {* #registrationForm *}
{* First_Name__c *} {* Last_Name__c *} {* Business_Email *} {* newPassword *} {* Company *} {* Job_Level__c *} {* Job_Role__c *} {* Department *} {* Business_Phone *} {* Country *} {* Alt_State_Province__c *} {* province *} {* Zip_or_Postal_Code *}
{* Want_to_speak_to_Specialist_registration *} {* Subscribe_To_All_Categories__c *}
{* captcha *}

By clicking on "Join us to become a member", you agree to our Terms of Use and acknowledge our Privacy Statement.

{* /registrationForm *}

登録していただきありがとうございます。

We have sent a confirmation email to {* emailAddressData *}. Please check your email and click on the link to activate your account.

Create a new Password

We'll send you a link to create a new password.

{* #forgotPasswordForm *} {* signInEmailAddress *}
{* backButton *}
{* /forgotPasswordForm *}

Create a new Password

If the email supplied exists in our system, you will receive an email with instructions to create a new password.

ログインに戻る

Create a new Password

If the email supplied exists in our system, you will receive an email with instructions to create a new password.

ログインに戻る
{* mergeAccounts {"custom": true} *}
{| rendered_current_photo |}
{| current_displayName |}
{| current_emailAddress |}

{| foundExistingAccountText |} {| current_emailAddress |}.

{| moreInfoHoverText |}
{| existing_displayName |} - {| existing_provider |} : {| existing_siteName |} {| existing_createdDate |}
{| moreInfoText |}
{| rendered_existing_provider_photo |}
{| existing_displayName |}
{| existing_provider_emailAddress |}
Created {| existing_createdDate |} at {| existing_siteName |}
Validating
{| connect_button |} {| create_button |}

Sign in to complete account merge

{* #signInForm *} {* signInEmailAddress *} {* currentPassword *}
{* backButton *}
{* /signInForm *}

Resend Email Verification

Sorry we could not verify that email address. Enter your email below and we'll send you another email.

{* #resendVerificationForm *} {* signInEmailAddress *}
{* /resendVerificationForm *}

Your Verification Email Has Been Sent

Check your email to verify your email address prior to gaining access to the website.

サインイン

You did it!

Thank you for verifiying your email address.

サインイン

Your email has not been verified.

You must verify your email address before signing in. If you did not receive a verification email, click on Submit below to resend.

Resend email verification.

{* #resendVerificationForm *} {* signInEmailAddress *}
{* /resendVerificationForm *}

Change password

{* #changePasswordFormNoAuth *} {* newPassword *} {* newPasswordConfirm *}
{* /changePasswordFormNoAuth *}

Your password has been changed

Password has been successfully updated.

サインイン

Create a new password

We didn't recognize that password reset code. Enter your email address to get a new one.

{* #resetPasswordForm *} {* signInEmailAddress *}
{* /resetPasswordForm *}

Create a new password

We&39;ve sent an email with instructions to create a new password. Your existing password has not been changed.

閉じる

Change password

{* #changePasswordForm *} {* currentPassword *} {* newPassword *} {* newPasswordConfirm *}
{* /changePasswordForm *}

Deactivate your Account

Are you sure you want to deactivate your account? You will no longer have access to your profile.

{* deactivateAccountForm *}
いいえ
{* /deactivateAccountForm *}

最新ニュース、イベント情報、脅威アラートを配信

このフォームを送信すると、利用規約とプライバシーに関する声明に同意したことになります 。

製品とサービス

  • ネットワーク セキュリティ プラットフォーム
  • クラウド型セキュリティ サービス
  • Advanced Threat Prevention
  • DNS Security
  • データ損失防止
  • IoTセキュリティ
  • 次世代ファイアウォール
  • ハードウェア ファイアウォール
  • AIOps for NGFW
  • セキュア アクセス サービス エッジ
  • Prisma Access
  • Prisma SD-WAN
  • 自律デジタル エクスペリエンス管理
  • クラウド アクセス セキュリティ ブローカー(CASB)
  • ゼロ トラスト ネットワーク アクセス
  • クラウド セキュリティ
  • Cortex Cloud
  • Prisma Cloud
  • AI主導セキュリティ運用プラットフォーム
  • Cortex XDR
  • Cortex XSOAR
  • Cortex Xpanse
  • Cortex XSIAM
  • 外部アタックサーフェスの保護
  • セキュリティの自動化
  • 脅威の防御、検出、レスポンス
  • 脅威インテリジェンス&インシデント レスポンス サービス
  • 予防評価
  • インシデント レスポンス
  • セキュリティ戦略の変革
  • 脅威インテリジェンスについて

会社案内

  • パロアルトネットワークスについて
  • キャリア
  • お問合せ
  • 企業責任
  • 導入事例
  • 投資家の皆様へ
  • 拠点
  • ニュースルーム

お勧めのリンク

  • ブログ
  • コミュニティ
  • コンテンツ ライブラリ
  • Cyberpedia
  • イベント センター
  • 購読の管理
  • 製品A〜Z
  • 製品認証
  • 脆弱性の報告
  • サイトマップ
  • Tech Docs
  • Unit 42ブログ
  • 個人情報の販売や共有はしないでください
PAN logo
  • プライバシー
  • トラスト センター
  • 利用規約
  • ドキュメント

Copyright © 2025 Palo Alto Networks. All Rights Reserved

  • Select your language