Datadog、「2023年クラウドセキュリティの現状」レポートを発表 | Datadog
Datadog、「2023年クラウドセキュリティの現状」レポートを発表

Datadog、「2023年クラウドセキュリティの現状」レポートを発表

クラウドセキュリティ侵害の主な原因は、長期間変更されないクレデンシャルであることが判明

クラウドセキュリティ侵害の主な原因は、長期間変更されないクレデンシャルであることが判明

March 6, 2024

12:00 AM UTC

Published by PR Times

contact

加藤・五十嵐・徳

datadog-info@pr-tocs.co.jp

ニューヨーク — クラウドアプリケーション向けの監視およびセキュリティのプラットフォームを提供するDatadog, Inc.(NASDAQ:DDOG)は本日、新しいレポート「クラウドセキュリティの現状2023」を発表しました。Datadogは本レポートのために、AWS、Azure、Google Cloudを使用しているDatadogの顧客数千から得たセキュリティデータを分析し、特に、パブリッククラウドにセキュリティインシデントとして記録される共通的なリスクに組織がどのように対処し、軽減しているかを調査しました。

本レポートによると、クラウド環境のセキュリティ確保に関して、組織が依然として大きな課題に直面していることが明らかになりました。特に、クレデンシャルを長期にわたって変更しないことが引き続き問題となっています。この種の認証情報は、有効期限がないだけでなく、ソースコード、コンテナイメージ、設定ファイルから容易に漏えいする可能性があるため、安全でないと広くみなされています。クラウドにおけるセキュリティ侵害の最も一般的な原因の1つです。

本レポートのその他の主な調査結果は以下のとおりです:

Datadogのテクニカルコミュニティ・オープンソース担当VPであるJeremy Garciaは、次のように述べています。「プロバイダが自社のプラットフォームにより安全なデフォルトを提供し、企業がセキュリティリスクに対する理解を深めるにつれて、クラウドのセキュリティ態勢は大幅に改善されていますが、まだやるべきことはたくさんあります。長期間変更されない認証情報、MFAの採用、パブリックVMの公開といった問題を特定し、優先順位をつけて修正することは困難です。セキュリティリスクに対する認識を深めるとともに、最善の防御策は、設定ミスや脆弱性を継続的にスキャンして修正し、侵害を未然に防ぐことです。」

「クラウドセキュリティの現状2023」は現在公開中です。全文はこちらをご覧ください:https://www.datadoghq.com/ja/state-of-cloud-security/ Datadogがどのように企業のクラウド環境のセキュリティを支援しているかについては、こちらをご覧ください:https://www.datadoghq.com/ja/product/cloud-security-management/

将来の見通しに関する記述

本プレスリリースには、新製品および新機能の利点に関する記述を含め、米国1933年証券法(Securities Act of 1933)第27A条および米国1934年証券取引所法(Securities Exchange Act of 1934)第21E条に規定される「将来予想に関する記述」が含まれています。これらの将来予想に関する記述は、当社の製品および機能の強化、またそれらによってもたらされる利益に関する記述が含まれますが、これらに限定するものではありません。実際の結果は、将来見通しに関する記述とは大きく異なる可能性があり、「リスクファクター」の見出しの下に詳述されているリスクをはじめ、2023年11月7日に米国証券取引委員会に提出したForm 10-Qの四半期報告書を含む米国証券取引委員会への提出書類および報告書、ならびに当社による今後の提出書類および報告書に記載されている、当社が制御できない様々な仮定、不確実性、リスクおよび要因の影響を受けます。法律で義務付けられている場合を除き、当社は、新しい情報、将来の事象、期待の変化などに応じて、本リリースに含まれる将来の見通しに関する記述を更新する義務または責務を負いません。