Oracle logo

Oracle Cloud Infrastructure セキュリティ

image

自動運用に基づいたテナントデータ保全とプライバシー保護

IDC Lab Validation Brief, sponsored by Oracle

本資料は、下記について検証しまとめたペーパーです。

Oracle Cloud Infrastructure (OCI) の主要なコンポーネントに適用されている、下記の項目についての安全性を保つために有効性を検証。

1.クラウドアーキテクチャ
  ・コンピューティングハードウェアセキュリティ:信頼の起点(Root of Trust)
  ・クラウドテナント境界:ネットワーク仮想化の分離

2.自律型ソフトウェア
  ・ホストプラットフォームの健全性:Autonomous Linux
  ・簡略化されたデータ分析:Data Safe

3.高度なセキュリティサービスコントロール
  ・クラウドセキュリティポスチャ管理:Cloud Guard
  ・ユーザー設定エラーの削減:Security Zones

これにより、以下の対策を提供。

  1. ユーザーのミス、ソフトウェアの構成エラー、パッチの適用忘れ、アカウントの乗っ取りなどから生じたトップダウン攻撃
  2. クラウドリソースの再割り当てや、ネットワーク層でのテナント間攻撃を可能にするなど、ファームウェア書き換えの成功によって生じるボトムアップ攻撃

詳細は本ペーパーをご覧ください。