banner
ニュース センター
当社が導入した品質システムは、お客様にとって最高のものだけを保証します。

SaaSシリーズ

Jul 03, 2023

Computer Weekly Application Developer Network からのソフトウェア開発の最新トレンド。

これは、Computer Weekly Developer Network へのゲスト投稿であり、Hycu Inc の製品管理ディレクターとしての立場で、データがどこに存在しても機能する Data Protection as-a-Service (DPaaS) プラットフォームで知られる企業である Andy Fernandez によって書かれました。ハイブリッド環境、オンプレミス、マルチクラウド、SaaS アプリ、または IoT エッジ全体。

フェルナンデスは全文を次のように書いている…

IT とデータ保護の観点から SaaS の進化と導入を観察してきた者の観点から、SaaS の接続についてお話します。

質問: SaaS エンティティを接続するにはどうすればよいですか?

回答: SaaS エンティティを「接続」する動機を深く掘り下げると、可視性の強化、生産性ワークフローの合理化、コスト効率が際立っていることは明らかです。 同様に重要ですが、見落とされがちなのが、監視、セキュリティ、データ保護の必要性です。

これらの接続について議論する際には、次の 2 つの重要なシナリオが最前線に浮かび上がります。

ただし、大きな課題は、高度なセキュリティ機能へのアクセスが制限されていることです。 多くの SaaS プラットフォームでは、多要素認証 (MFA) などの機能がプレミアム レベルまたはエンタープライズ レベルに制限されているため、「標準」プランを利用する SMB や中規模の組織にとっては困難となっています。

治療法は? Okta などのシングル サインオン (SSO) システムを選択します。 これにより、ユーザーはさまざまなサービスに対して単一セットの認証情報のみを必要とし、すべてのプラットフォームにわたって一貫したセキュリティ レベルを確保し、ランサムウェアなどの脅威から効果的に保護できます。

これには課題があります。 オンプレミス アプリケーションには標準化された保護方法がありますが、各 SaaS アプリケーションは独自の API、データ構造、要件を備えた独自の「壁に囲まれた庭園」に存在します。 ソリューション? これらのプラットフォームを積極的に「接続」または統一データ保護戦略に統合します。 これには、特に DevOps 設定内でのカスタム スクリプトの考案が必要になる場合があります。 それでも、どのような保護メカニズムも正しい方向への一歩です。

質問: SaaS サービスの接続は誰が担当しますか?

回答: SaaS サービスの接続に誰が責任を負うのかを考えるとき、最初の考えは通常、管理者または SaaS サービスの主な受益者に向けられます。 こうした個人は多くの場合、サービスを接続して生産性の向上を活用し、ワークフローを最適化します。 ただし、その責任はより幅広く、「コネクター」という重要な役割を果たす 3 つの異なるペルソナにまたがります。

質問: 特定のクラウド スタックのどの要素を外部、または実際には内部に統合する必要がありますか?

回答: クラウド スタックの中核には、コンピューティング、ストレージ、ネットワーキングがあります。 モニタリング、セキュリティ、データ保護などの要素はサイロ内に存在することはできず、堅牢で応答性の高いクラウド エコシステムを維持するにはシームレスに織り交ぜる必要があります。

外部統合は、パブリック クラウド エコシステム内の同等のサービスを上回る可能性がある特定の特殊なサービスを検討するときに重要になります。 データ ウェアハウスやサードパーティの PaaS ソリューションには、標準的なパブリック クラウド製品を上回る比類のないパフォーマンスを提供する傑出したものがあります。 さらに、クラウド業界のハイパースケール巨人は、データベースや機械学習プラットフォームなどの独自の製品を生み出しています。 たとえば、多くの組織が競合他社よりも特定のタスクに好んで使用するプラットフォームである BigQuery を考えてみましょう。

しかし、統合の譲れない側面、つまりセキュリティとデータ保護に目を向けましょう。 これらの要素には、内部統合の境界を越えた包括的なアプローチが必要です。 多くの企業が SaaS、DBaaS、PaaS アプリケーションを多様に組み合わせたマルチクラウド アーキテクチャをやりくりしている状況を考えると、データの保護とその保護の確保は広範囲にわたる課題となっています。 これらのセキュリティ対策がすべてのプラットフォームとサービスを包み込み、単一のアプリケーションであろうとプラットフォーム全体であろうと、境界の概念を排除することが最も重要です。