Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
29 листопада, 2022

Нове мислення при вирішенні проблем безпеки гібридної хмари

Подробиці

Гібридні хмарні обчислення дозволяють організаціям розгортати конфіденційні робочі навантаження локально або в приватній хмарі, а менш важливі ресурси для бізнесу розміщувати в загальнодоступних хмарах. Але, незважаючи на численні переваги, гібридне середовище також створює проблеми з безпекою. Співзасновник та технічний директор AlgoSec професор Авішай Вул ділиться своєю експертною думкою щодо цих проблем і пропонує передові методи підвищення безпеки гібридної хмари.

Гібридні хмарні обчислення поєднують локальну інфраструктуру, приватні хмарні служби та одну або декілька загальнодоступних хмар. Гібридний підхід забезпечує компаніям підвищену гнучкість, динамічність, економію коштів та масштабованість для інновацій, зростання та отримання конкурентних переваг. Отже, як можна спростити та посилити операції із забезпечення безпеки у гібридній хмарі?

Все починається з видимості – ви все одно не зможете захистити те, чого не бачите
Щоб захистити всю гібридну інфраструктуру, додатки, робочі навантаження та дані, фахівцям безпеки необхідно знати, що це за активи і де вони знаходяться. Їм також потрібно бачити весь гібридний комплекс, а не лише окремі елементи.

Однак повна видимість — серйозна проблема безпеки гібридної хмари. Гібридні середовища дуже складні, що може створювати сліпі зони безпеки, які потім заважають командам виявляти, оцінювати та, що найважливіше, знижувати ризики.

Ще одна проблема безпеки гібридної хмари полягає в тому, що ви не можете реалізувати фрагментований підхід до безпеки контролю всієї мережі. При обміні тисячами інтегрованих та взаємозалежних ресурсів та даних між ними виникають вразливості, збільшуючи ризик кібератак чи зломів. Для повної безпеки гібридної хмари вам потрібний цілісний підхід, який допоможе вам контролювати всю мережу.

Чи є DevSecOps панацеєю? Не зовсім
У багатьох організаціях групи DevSecOps керують хмарною безпекою, тому що вони мають уявлення про те, що відбувається всередині хмари. Однак у гібридній хмарі багато додатків мають сервери або клієнти, що існують за межами хмари, які DevSecOps може не бачити. Крім того, захист даних, що входять і виходять з хмари, не завжди входить до їхньої компетенції.

Щоб заповнити ці прогалини, інші команди повинні керувати операціями безпеки та мінімізувати ризики гібридної хмари. Ці додаткові процеси та члени команди повинні бути скоординовані, щоб забезпечити безперервну безпеку у всьому гібридному мережевому середовищі. Але це легше сказати, аніж зробити.

Використання IaC для балансу між автоматизацією та наглядом є ключовим, але ось чому ви не повинні покладатися виключно на нього
Інфраструктура як код (IaC) допоможе вам автоматично розгортати елементи управління безпекою в гібридній хмарі, щоб запобігти помилкам неправильного налаштування, недотримання вимог та порушення на етапі виробництва та перед тестуванням додатків. За допомогою безпеки на основі IaC ви можете визначити передові методи безпеки у файлах шаблонів, що зведе до мінімуму ризики та підвищить рівень вашої безпеки.

Але є невід’ємний ризик скласти всі яйця в кошик автоматизації та IAC. Через те, що всі елементи управління знаходяться на операційній стороні, це може спричинити серйозні проблеми з безпекою гібридної хмари. І без людської уваги та дій вразливості можуть залишитися неусуненими та відкрити двері для кібератак.

Оскільки за хмарним середовищем повинні стежити фахівці з безпеки, які не займаються оперативною роботою, це може легко призвести до непорозуміння та людських помилок, що дуже дорого коштують організаціям. Саме тому ви також повинні впровадити процес регулярного розгортання автоматичних оновлень, які не потребують тривалих тверджень, які уповільнюють робочі процеси та послаблюють безпеку. Прагніть, щоб 95 % змін було автоматизовано, а для решти 5 %, які вимагають участі людини, залучайте людину.

Рекомендації щодо забезпечення безпеки гібридної хмари
При переході з локального середовища на хмарне ви можете вибрати міграцію з нуля або міграцію з перенесенням. Greenfield означає розгортання абсолютно нової програми. У цьому випадку переконайтеся, що міркування безпеки «закладені» із самого початку та у всіх процесах. Цей підхід «зрушення вліво» допомагає створити безпечне середовище із самого початку. Це гарантує, що всі члени команди дотримуються єдиного набору правил політики безпеки, щоб мінімізувати вразливість і знизити ризики безпеки в гібридному хмарному середовищі.

Якщо ви переносите локальні програми у хмару, зверніть увагу на всі припущення про безпеку, зроблені під час їх розробки. Це важливо, тому що вони не були створені для хмари і можуть містити протоколи, що підвищують ризики безпеки. Потім необхідно вжити відповідних заходів під час планування міграції. Наприклад, впровадьте Application Load Balancer, якщо програми використовують протоколи з відкритим текстом, та використовуйте sidecars для шифрування програм без зміни вихідної кодової бази. Ви також можете використовувати рішення безпеки гібридної хмари для виявлення та усунення проблем безпеки у режимі реального часу.

Зіставлення вашої хмарної безпеки зі структурою програми більше не є обов’язковим
Перш ніж перейти до гібридної хмари, зіставте бізнес-логіку, структуру додатків та власників додатків із мережевою структурою гібридної хмари. Щоб спростити цей процес, кілька перевірених способів.

· Розбийте своє середовище на віртуальну приватну хмару (VPC) або віртуальну мережу. За допомогою VPC можна відстежувати підключення, фільтрувати трафік, створювати кілька підмереж, а також обмежувати доступ до екземплярів для підвищення рівня безпеки.
· Використовуйте мережеві конструкції для розділення програм на різні функціональні та мережеві області у хмарі. Таким чином, ви можете розгорнути мережеві елементи керування, щоб сегментувати свій хмарний простір і гарантувати, що лише авторизовані користувачі можуть отримати доступ до конфіденційних даних та ресурсів.
· Маркуйте всі ресурси на основі їх операційної системи, бізнес-підрозділу та географічного регіону. Теги з описовими метаданими можуть допомогти ідентифікувати ресурси. Вони також встановлюють право власності та підзвітність, забезпечують прозорість використання хмарного середовища та допомагають у розгортанні політик безпеки.

Висновок
У сучасному мінливому бізнес-середовищі гібридні хмарні обчислення можуть принести вашій організації безліч переваг. Але щоб скористатися цими перевагами, ви повинні докласти зусиль для підвищення безпеки гібридної хмари. Увімкніть розглянуті тут рекомендації, щоб покращити безпеку та повною мірою використовувати переваги гібридного середовища.
Щоб дізнатися більше про безпеку гібридної хмари, прослухайте Підкаст «Уроки кібербезпеки» або відвідайте центр ресурсів гібридної хмари AlgoSec тут.

Джерело: https://bit.ly/3GOmdNH

Зв'яжіться з нами
Зворотний зв'язок зі спікером