質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

2回答

602閲覧

クラウドサーバーでバックアップする際、セキュリティの強みはありますか

enenta

総合スコア11

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

1クリップ

投稿2020/05/09 12:37

質問

クラウドでのシステムと、クラサバでのシステムでのDBセキュリティ面での
比較をしたいと考えております。

質問1
クラウドサービス(aws や azure)にDBを載せることは、
セキュリティ観点は問題ないのでしょうか?

質問2
現状のシステムはクラサバシステムで、社内サーバーに全てDBがあります。

この社内サーバーとVPN接続をしている環境内にて、
ファイルバックアップを取る方法も検討しています。

この場合のバックアップ(VPN環境内でのバックアップ)と
クラウドサービス(aws や azure)環境でのバックアップは、
どちらのほうが、セキュリティの強度が高いのでしょうか?

質問3
現在は、クラサバでシステム構築(DBも社内サーバー)していますが、
クラウドサーバーでシステム構築(DBもクラウドサーバー)に変更する場合には、
セキュリティ上は、どちらが安全なのでしょうか?

質問4
クラウドサーバー側でされている
セキュリティ対策とは具体的に何があるのでしょうか?

質問5
また、クラウドサーバーの環境下でWEBシステムを開発するにあたり、
セキュリティ観点より実施すべきセキュリティ対策(環境設定や、PGなど)はありますでしょうか?

不足している情報があれば、教えてください。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

enenta

2020/05/10 01:39

質問が悪く申し訳ございませんでした。 質問が丸投げ状態でしたので、もう少し情報を足しこむことと調査してから、対応させて頂きます。 宜しくお願い致します。
guest

回答2

0

ベストアンサー

回答の前提

セキュリティ、クラウド環境について基礎的な知識が不足しすぎているため、丸投げな質問になっていると感じます。
まずはご自身で調べて具体的な質問まで落とし込むことをお勧めします。
回答中にも書いていますがAWS セキュリティでググるだけでも多くの知見が得られるはずです。
(現状のままで有効な回答を得たいのであれば業務としてベンダーやコンサルに発注するしか無いです)

以上の理由から、回答は一般的で当たり障りのない(検索すれば1ページ目に出てくるような)もの+勘での感想となっています。

回答

クラウドでのシステムと、クラサバでのシステムでのDBセキュリティ面での
比較をしたいと考えております。

質問1
クラウドサービス(aws や azure)にDBを載せることは、
セキュリティ観点は問題ないのでしょうか?

要件によりますが、多くの場合でセキュリティ上問題の無い構成を取ることが可能です。
DBだけクラウドにおいて、アプリケーションサーバを社内に置く 様な構成の場合はセキュリティよりも性能面で問題が出ることが多いです。

質問2
現状のシステムはクラサバシステムで、社内サーバーに全てDBがあります。

この社内サーバーとVPN接続をしている環境内にて、
ファイルバックアップを取る方法も検討しています。

この場合のバックアップ(VPN環境内でのバックアップ)と
クラウドサービス(aws や azure)環境でのバックアップは、
どちらのほうが、セキュリティの強度が高いのでしょうか?

社内の物理的なセキュリティがクラウド環境のデータセンターのセキュリティより高いということは有り得ないと思われるので、AWSでの運用を社内の運用よりセキュアに組むことが出来ればセキュリティ強度は高くなります。
AWSでどのようにすれば社内の運用よりセキュアな運用を組めるかは、場合によるので具体的なことは言えません。

質問3
現在は、クラサバでシステム構築(DBも社内サーバー)していますが、
クラウドサーバーでシステム構築(DBもクラウドサーバー)に変更する場合には、
セキュリティ上は、どちらが安全なのでしょうか?

安全に組めばどちらでも安全です。
一般的に、複数の環境にまたがる環境でセキュリティを維持するのは大変なので、
どちらかに寄せる方が安全にするためのコストは低くなります。

質問4
クラウドサーバー側でされている
セキュリティ対策とは具体的に何があるのでしょうか?

AWS クラウドセキュリティ
クラウドのセキュリティを強化するインフラストラクチャとサービス

あたりを読んでみてください。

クラウド環境が出始めたころ、セキュリティに懸念点を持つユーザーが多く居たため、それを払しょくするような資料は各クラウドベンダーが山ほど出しています。

AWS セキュリティとかAzure セキュリティあたりで検索するだけでも多く見つかります。

質問5
また、クラウドサーバーの環境下でWEBシステムを開発するにあたり、
セキュリティ観点より実施すべきセキュリティ対策(環境設定や、PGなど)はありますでしょうか?

山ほどあるので、その辺りの面倒を見てくれるベンダーに依頼することをお勧めします。

不足している情報があれば、教えてください。

質問のガイドラインに沿って調べたことや具体的な質問を追記してください。

投稿2020/05/09 14:35

tanat

総合スコア18713

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

セキュリティ観点は問題ないのでしょうか?

ないとは言い切れません。
どんな運用をするか不明です。
いくら、対策をしてたとしても脆弱なパスワード(ex. "password")などを使ってたら意味がなくなります。

どちらのほうが、セキュリティの強度が高いのでしょうか?

前の回答と同じです。

セキュリティ上は、どちらが安全なのでしょうか?

前の前と同じです。

クラウドサーバー側でされている

セキュリティ対策とは具体的に何があるのでしょうか?

知りません。公開したら公開したでそれは脆弱性になりうる可能性が高いのでは?

また、クラウドサーバーの環境下でWEBシステムを開発するにあたり、

セキュリティ観点より実施すべきセキュリティ対策(環境設定や、PGなど)はありますでしょうか?

いろいろあるので専門の会社に依頼してください。

投稿2020/05/09 13:36

kyoya0819

総合スコア10429

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問