
Chapter 5 クラウドデータセキュリティ
324
● Google Cloud(Google Cloud Storage)
Google Cloudでは、Cloud Audit Logs
※50
とCloud Storage Access Logs
※51
の両方を通じて、包括的なロギング
が可能です。
Cloud Audit LogsはGoogle Cloud Storageで実行された API操作の追跡のために推奨される方法です。
一方で、
Cloud Storage Access Logsはバケットに対して行われたすべてのリクエストに関する情報を提供します。
また、
Security Command Centerの Event Threat Detectionを用いることで、異常検知および機械学習を使用して
脅威を特定することが可能です
※52
。
● OCI(Oracle Cloud Infrastructure Object Storage)
OCIでも包括的なロギングフレームワークが提供されており、監査ログ
※53
とObject Storageのサービスログ
※54
により、Object Storage内のアクティビティの詳細な追跡を可能にします。監査ログは、Object Storage内のアク
ションを含む、パブリックエンドポイントに対して行われた
APIコールを記録します。これらは 365日間保持されます。
Object Storageのサービスログには、バケットの読み取りアクセスイベントと書き込みアクセスイベントのカテゴリが ...