質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Azure

Azureは、マイクロソフトのクラウド プラットフォームで、旧称は Windows Azureです。PaaSとIaaSを組み合わせることで、 コンピューティング・ストレージ・データ・ネットワーキング・アプリケーションなど多くの機能を持ちます。

Q&A

解決済

4回答

602閲覧

クラウドのディスクの暗号化をするメリット

motisen

総合スコア92

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Azure

Azureは、マイクロソフトのクラウド プラットフォームで、旧称は Windows Azureです。PaaSとIaaSを組み合わせることで、 コンピューティング・ストレージ・データ・ネットワーキング・アプリケーションなど多くの機能を持ちます。

0グッド

3クリップ

投稿2018/10/11 07:15

お世話になります。

Microsoft Azure のポータルを触っているとAdvisor の推奨事項としてディスクの暗号化が候補として表示されていました。
ディスクの暗号化は、ノートPCの持ち出しなどでは暗号化すると思うのですが、クラウドにあるディスクを暗号化する意味がわかりません。

データセンターから誰かが持ち出すとでもいうのでしょうか。
それとも会社のセキュリティ指針的な話でしょうか。

クラウドにあるディスクを暗号化するメリットを教えて頂けないでしょうか。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答4

0

ベストアンサー

疑問はごもっとも思いますが、主に以下の理由からHDDの暗号化を検討する場合があります。

(1)データセンターからHDDが盗まれるケース
にわかには信じられいニュースですが、データセンター(あるいはサーバールーム)からHDDが盗まれた(紛失した)事例があります。

 ほんまかいなという状況ではありますが、このようなリリースが出たことは事実なので、可能性としては一応ありえると考える必要があります。通常は許容するのですが、状況によっては対策が必要です。

(2)クラウド事業者を100%信用しないため
上記の例もデータセンターの「中の人」の犯行も考えられます。中の人が信用できないとなると、物理的なHDDを盗まないでも、イメージの複製などはできてしまうので、データを盗むことは技術的には可能です。
そのようなケースに備えて仮想ディスクの暗号化を行う例はあります。暗号化したから100%安全とも言い切れませんが、犯行を難しくする効果はあると思います。

投稿2018/10/11 12:35

ockeghem

総合スコア11701

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

motisen

2018/10/11 22:01

丁寧なご回答ありがとうございます。 どちらかといえば、Azure側が暗号化をしてほしいということですね。挙げていただいた2例を防ぐために。 Azure側が対策を頑張って欲しいところです。
hagitro

2018/10/16 00:11

横からすいません。 >(2)クラウド事業者を100%信用しないため について、本当にクラウド事業者が悪さをしようと思ったら、「暗号化に設定しました!」と表示しつつ、裏では無暗号で保存しておくようなロジックを実装すると思います。 つまり、やろうと思えばなんでもされてしまう状況下であるので、本質的には「暗号化に設定したよね、安全だよね、よしよし」と思い込むための自己満足に過ぎないと考えます。 他方、会社の決まりを通過するために「やってます風」を当該監査部門に向けて醸し出す効果もあるかと思っています。
ockeghem

2018/10/16 00:17

hagitoさん、ご指摘ありがとうございます。そのような状況も考えられるため、「中の人」と書きました。事業者が組織として悪いことをしようとしたら暗号化では防げません。
hagitro

2018/10/17 02:35

ockeghemさん、読み飛ばしてすみません。先生からコメントいただけて感激です。
guest

0

Azure 自身が説明しています。
保存時の暗号化

多くの組織にとって、データ プライバシー、コンプライアンス、データ主権を確保する上で保存時のデータの暗号化は欠かせません。 Azure Storage には、“保存時の“ データの暗号化を提供する機能が 3 つあります。

データ主権の確保のための提案です。
*逆説的ですが、免責のためとも読み取れますw

データを暗号化すべきかどうかに関して、以前質問したことがあります。
暗号化すべき情報とは?

ポリシーに従って、暗号化するレイヤーを考えるのが妥当だと思います。

投稿2018/10/16 00:47

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

motisen

2018/10/16 23:27

回答ありがとうございます。 MicrosoftDocsにありましたか。すみません。見落としてました。 データ主権は、ちょっと考えておりませんでした。データの保持者は暗号化しているこっちです!ということですよね。 ありがとうございます。
guest

0

例えば自社のWebアプリケーションから、クラウド上のデータにアクセスしている場合、
アプリの脆弱性を突かれて漏洩することがあります。

またデータのアクセス権限を適切に設定しないと、
実はネットに公開されてた、なんてことも考えられます。

どちらも人為的ミスが起きえるので、100%大丈夫と言えないのです。
そして個人情報など漏洩したら、取り返しがつきません。

とはいえ、必ず暗号化するかというとそういうわけではなくて、
データの重要性(秘匿情報を含むか)とか、
組織のセキュリティポリシーを加味して決めたりします。

仮にクラウド事業者の過失で漏洩しても、やはり取り返しはつかないですよね。

投稿2018/10/11 08:21

take_3306

総合スコア242

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

motisen

2018/10/11 22:04

回答ありがとうございます。 参考にさせていただきます。
guest

0

他人の手元にあるディスクがそんなに信用できるものなら暗号化はいらないんでしょうね

投稿2018/10/11 07:43

y_waiwai

総合スコア87774

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

motisen

2018/10/11 22:04

回答有り難うございます。 クラウド使う以上はどうしようもないとおもっております。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問