Омер Ганот, менеджер з продуктів Cloud Security компанії AlgoSec, описує шість ключових речей, які мають зробити компанії для забезпечення безпеки у гібридному хмарному середовищі.
Впродовж останнього десятиліття ми спостерігали, як хмарні обчислення все більше переходять від локальних до загальнодоступних хмар. Підприємства дуже добре розуміють цінність хмари, і більшість із них переносять свої операції у хмару якнайшвидше, особливо з огляду на пандемію та перехід до віддаленої роботи. Однак перехід на хмарні технології пов’язаний із серйозними проблемами, включаючи різноманітність та широту контролю мережі та безпеки, а також залежність від успадкованих систем, яких буває важко позбутися.
Публічна хмара дозволяє організаціям підвищити безперервність бізнесу, спростити масштабування та прокласти шлях для DevOps для надання ресурсів та швидкого розгортання проектів. Але якою є ціна безпеки при повному огляді всієї гібридної мережі? У цьому блозі описано шість найкращих практик управління безпекою в гібридній хмарі:
1. Використовуйте міжмережеві екрани нового покоління
Чи знаєте ви, що майже половина (49%) підприємств повідомляють, що у хмарі використовуються віртуальні версії традиційних брендмауерів? Стає все очевиднішим, що вбудованих засобів контролю безпеки хмарних провайдерів недостатньо, і що необхідні міжмережві екрани нового покоління. У той час як традиційний міжмережевий екран з контролем стану призначений для моніторингу вхідного та вихідного мережевого трафіку, міжмережевий екран наступного покоління (NGFW) включає такі функції, як інформування та контроль додатків, інтегроване запобігання зламам та активна аналітика загроз. Іншими словами, якщо традиційний брендмауер забезпечує захист лише на рівні 1-2, то NGFW забезпечують захист на рівнях від 3 до 7.
2. Використовуйте динамічні об’єкти
Безпека в локальних мережах, як правило, простіша, оскільки підмережі та IP-адреси зазвичай статичні. Однак у хмарі робочі навантаження динамічно надаються та виводяться з експлуатації, IP-адреси змінюються, тому традиційні брендмауери просто не встигають за ними. Динамічні об’єкти NGFW дозволяють підприємствам зіставляти групи робочих навантажень, використовуючи категорії, властиві хмарі, а потім використовувати ці об’єкти в політиках, щоб правильно розподілити трафік та уникнути необхідності частого оновлення політик.
3. Забезпечте видимість на 360 градусів
Як і у будь-якій іншій формі безпеки, видимість має вирішальне значення. Без цього навіть найкращі стратегії профілактики та усунення наслідків будуть неефективними. Безпека повинна оцінюватися як у ваших хмарних сервісах, так і на шляху від Інтернету та клієнтів центру обробки даних. Єдиний погляд на весь мережевий простір безцінний, коли йдеться про безпеку гібридної хмари.
Потужні можливості автоматичного виявлення AlgoSec допоможуть зрозуміти мережеві потоки у вашій організації. Ви можете автоматично зв’язати розпізнані потоки трафіку з бізнес-додатками, що їх використовують, і легко керувати політикою мережевої безпеки у всій гібридній мережі.
4. Оцінюйте ризик у всій його повноті
Занадто багато компаній винні в тому, що при управлінні безпекою вони концентруються лише на сервісах хмар. Це робить їх вразливими на інших мережевих шляхах, наприклад, тих, що йдуть від Інтернету та центрів обробки даних до хмарних сервісів. Окрім отримання 360-градусної видимості всього мережного масиву, підприємствам також необхідно активно відстежувати ці галузі ризику з рівним пріоритетом.
5. Регулярно очищайте хмарні політики
Ландшафт хмарної безпеки змінюється швидше, ніж більшість компаній можуть його наздогнати. З цієї причини групи безпеки хмарних середовищ, як правило, змінюються відповідно до змін, постійно коригуючись з урахуванням нових додатків. Якщо компанія не стежить за “домашнім господарством” своїх хмарних політик, вони незабаром стануть роздутими, складними в обслуговуванні та ризикованими. Слідкуйте за чистотою та порядком у групах хмарної безпеки, щоб вони були точними, ефективними та не наражалися на ризик.
6. Впроваджуйте DevSecOps
Хмара може бути ідеальною для DevOps з погляду простого та швидкого надання ресурсів та забезпечення безпеки за допомогою інструментів Infrastructure-as-code, але ця методологія рідко використовується для аналізу ризиків та рекомендацій щодо усунення наслідків. Підприємствам, які хочуть взяти під контроль безпеку своєї хмари, слід звернути на це пильну увагу. Перш ніж вводити новий ризик, необхідно отримати автоматичну перевірку ризику “що-якщо” як частину запиту на розвантаження коду, перш ніж виводити його у виробництво.
Забезпечення безпеки в гібридному хмарному середовищі – від контролю та управління мережею до оцінки та усунення ризиків – може здатися важкою роботою, але, прийнявши ці основні методи, ваша організація зможе почати збирати воєдино шматочки свого власного пазла безпеки. Пакет AlgoSec Security Management Suite (ASMS) дозволяє легко підтримати процес міграції у хмару, гарантуючи, що вона не заблокує критично важливі бізнес-послуги та відповідатиме нормативним вимогам.
Джерело: Six best practices for managing security in the hybrid cloud
