Hvad er skysikkerhed?
Typer af værktøjer til skysikkerhed
Værktøjer til skysikkerhed adresserer sårbarheder fra både medarbejdere og eksterne trusler. De hjælper også med at imødekommer fejl, der finder sted under udviklingen, og reducerer risikoen for, at uautoriserede personer får adgang til følsomme data.
-
Administration af niveau for skysikkerhed
Fejlkonfigurationer af skyen sker ofte og giver muligheder for kompromittering. Mange af disse fejl finder sted, fordi personer ikke forstår, at kunden er ansvarlig for at konfigurere skyen og sikre programmer. Det er også nemt at begå en fejl i store virksomheder med komplekse miljøer.
En løsning til administration af niveau for skysikkerhed hjælper med at reducere risikoen ved kontinuerligt at lede efter konfigurationsfejl, der kunne føre til et brud. Disse løsninger automatiserer processen og reducerer derved risikoen for fejltagelser begået i manuelle processer og forbedrer overblikket over miljøer med tusindvis af tjenester og konti. Når sårbarhederne er blevet registreret, kan udviklerne rette op på problemet med guidede anbefalinger. Administration af niveau for skysikkerhed overvåger også miljøet kontinuerligt for ondsindet aktivitet eller uautoriseret adgang.
-
Platform til beskyttelse af arbejdsbelastninger i skyen
Eftersom organisationer har indført processer, der hjælper udviklere med at udvikle og udrulle funktioner hurtigere, er der en større risiko for at sikkerhedskontroller misses under udviklingen. En platform til beskyttelse af arbejdsbelastninger i skyen hjælper med at sikre beregnings-, lager- og netværksfunktionaliteterne, som programmer i skyen har brug for. Den virker ved at identificere arbejdsbelastninger i offentlige, private og hybride skymiljøer og scanne dem for sårbarheder. Hvis der registreres sårbarheder, foreslår løsningen kontroller til at udbedre dem.
-
Cloud access security broker
Det er let at finde og få adgang til cloudtjenester, og derfor kan det være svært for it-afdelingen at holde styr på al den software, der bruges i organisationen.
Cloud access security brokers (CASB) hjælper it-afdelingen med at få overblik over brug af apps og giver en risikovurdering for hver app. Disse løsninger hjælper også med at beskytte data og nå overholdelsesmål med værktøjer, der viser hvordan data bevæger sig gennem skyen. Organisationer bruger også disse værktøjer til at registrere usædvanlig brugeradfærd og imødekomme trusler.
-
Identitet og adgang
Der er afgørende for beskyttelse af data i skyen, at det kontrolleres, hvem der har adgang til ressourcer. Organisationer skal kunne sikre, at medarbejdere, entreprenører og forretningspartnere alle har den rigtige adgang, uanset om de er på stedet eller arbejder fra en fjernplacering.
Organisationer bruger identitets- og adgangsløsninger til at bekræfte identiteter, begrænse adgang til følsomme ressourcer og håndhæve multifaktorgodkendelse og politikker for færrest rettigheder.
-
Rettighedsadministration til cloudinfrastruktur
Identitets- og adgangsstyring bliver endnu mere kompliceret, når personer får adgang til data på tværs af flere skyer. En løsning til rettighedsadministration til cloudinfrastruktur hjælper en virksomhed med at få overblik over, hvilke identiteter der tilgår hvilke ressourcer på tværs af dens skyplatforme. It-teams bruger også disse produkter til at anvende adgang med færrest rettigheder og andre sikkerhedspolitikker.
Hvilke udfordringer er der ved skysikkerhed?
Skyens mange forbindelser gør det nemt at arbejde og interagere online, men det skaber også sikkerhedsrisici. Sikkerhedsteams har brug for løsninger, der hjælper dem med at adressere følgende nøgleudfordringer i skyen:
-
Manglende overblik over data
It-afdelinger skal give medarbejdere, forretningspartnere og entreprenører adgang til virksomhedsaktiver og -oplysninger for at holde organisationer produktive. Mange af disse personer arbejder hjemmefra eller uden for virksomhedens netværk, og i store virksomheder ændres listen over autoriserede brugere hele tiden. Når så mange personer bruger flere enheder til at få adgang til virksomhedsressourcer på tværs af en række offentlige og private skyer, kan det være svært at overvåge, hvilke tjenester der bruges, og hvordan data bevæger sig gennem skyen. Tekniske teams skal sikre, at dataene ikke flyttes til lagerløsninger, der er mindre sikre, og de skal forhindre de forkerte personer i at få adgang til følsomme oplysninger.
-
Komplekse miljøer
Skyen har gjort udrulning af infrastruktur og apps meget nemmere. Med så mange forskellige udbydere og tjenester at vælge mellem, kan it-afdelingen vælge det miljø, der passer bedst til kravene for hvert produkt og hver tjeneste. Dette har ført til et komplekst miljø på tværs af det lokale miljø og offentlig og privat sky. Et hybridmiljø på tværs af flere skyer kræver sikkerhedsløsninger, der virker på tværs af hele økosystemet og beskytter personer, der opnår adgang til forskellige aktiver fra forskellige placeringer. Konfigurationsfejl er mere sandsynlige, og det kan være en udfordring at overvåge trusler der bevæger sig tværs gennem disse komplekse miljøer.
-
Hurtigt innovation
En kombination af faktorer har gjort organisationer i stand til at skabe hurtig innovation og udrulle nye produkter hurtigt. Kunstig intelligens, maskinel indlæring og internet of things-teknologi har gjort virksomheder i stand til at indsamle og bruge data mere effektivt. Cloudtjenesteudbydere tilbyder tjenester med lave eller ingen kodekrav for at gøre det nemmere for virksomheder at bruge avancerede teknologier. DevOps-processer har afkortet udviklingscyklussen. Og eftersom mere infrastruktur hostes i skyen har mange organisation omfordelt ressourcer til forskning og udvikling. Bagsiden af medaljen ved hurtig innovation er, at teknologien ændrer sig så hurtigt, at sikkerhedsstandarder ofte springes over eller overses.
-
Overholdelse af angivne standarder og styring
Selvom de fleste store cloudtjenesteudbydere overholder flere velkendte akkrediteringsprogrammer for overholdelse angivne standarder, er det stadig cloudkundernes ansvar at sikre, at deres arbejdsbelastninger overholder myndighedsstandarder og interne standarder.
-
Insidertrusler
Medarbejderne er en af virksomhedernes største sikkerhedsrisici. Mange brud starter, når en medarbejder klikker på et link, der downloader malware. Desværre skal organisationer også holde øje med insidere, der lækker data bevidst.
Få mere at vide om Microsoft Security
Microsoft Defender for Cloud
Overvåg og beskyt arbejdsmængder på tværs af dine skyer og hybride miljøer.
Microsoft Defender for Cloud Apps
Få omfattende synlighed i og kontrol over skyapps med en førende CASB.
Avanceret GitHub-sikkerhed
Opbyg sikrere apps hurtigere med trusselsmodellering, sårbarhedsscanning og enhedstestning.
Azure Active Directory
Beskyt alle dine brugere og bruger data med enkeltlogon, multifaktorgodkendelse og betinget adgang.
Microsoft Entra Tilladelsesstyring
Opdag, afhjælp og overvåg tilladelsesrisici i din infrastruktur i flere skyer.
Risk IQ
Afslør og vurder trusler på tværs af hele din virksomhed – lokalt, Azure og andre skyer.
Ansvaret for skysikkerhed deles mellem cloudtjenesteudbydere og deres kunder. Ansvarsbyrden varierer afhængigt af typen af tilbudte tjenester:
Infrastruktur som en service. I denne model tilbyder cloudtjenesteudbydere beregningstjenester, netværk og lagerressourcer on-demand. Udbyderen har ansvar for sikkerheden for de centrale beregningstjenester. Kunderne skal sikre alt, der ligger oven på operativsystemet, herunder programmer, data, kørsler, middleware og selve operativsystemerne.
Platform som en tjeneste. Mange udbydere tilbyder også et komplet udviklings- og udrulningsmiljø i skyen. De tager ansvar for at beskytte kørslen, middleware og operativsystemet i tillæg til de centrale beregningstjenester. Kunderne skal beskytte deres programmer, data, brugeradgang, slutbrugerenheder og slurbrugernetværk.
Software som en service. Organisationer kan også få adgang til software efter en forbrugsafregnet model, f.eks. Microsoft Office 365 eller Google Drev. Med denne model skal kunderne stadig sørge for sikkerhed for deres data, brugere og enheder.
Fire værktøjer hjælper virksomheder med at beskytte deres ressourcer i skyen:
- En platform til beskyttelse af arbejdsbelastninger i skyen hjælper med at sikre beregnings-, lager- og netværksfunktionaliteterne, som programmer i skyen har brug for. Den virker ved at identificere arbejdsbelastninger i offentlige, private og hybride skymiljøer og scanne dem for sårbarheder. Hvis der registreres sårbarheder, foreslår løsningen kontroller til at udbedre problemerne.
- Cloud app security brokere hjælper it-afdelingen med at få overblik over brugen af apps i skyen og giver en risikovurdering for hver app. Disse løsninger hjælper også med at beskytte data og nå overholdelsesmål med værktøjer, der viser hvordan data bevæger sig gennem skyen. Organisationer bruger også cloud app security brokere til at registrere usædvanlig brugeradfærd og imødekomme trusler.
- En løsning til administration af niveau for skysikkerhed hjælper med at reducere risikoen ved kontinuerligt at lede efter konfigurationsfejl, der kunne føre til et brud. Disse løsninger automatiserer processen og reducerer derved risikoen for fejltagelser begået i manuelle processer og forbedrer overblikket over miljøer med tusindvis af tjenester og konti. Når sårbarhederne er blevet registreret, giver disse løsninger guidede anbefalinger for at hjælpe udviklerne med at løse problemet.
- Løsninger til identitets- og adgangsstyring giver værktøjer til administrere identiteter og anvende adgangspolitikker. Organisationer bruger disse løsninger til at begrænse adgangen til følsomme ressourcer og håndhæve multifaktorgodkendelse og adgang med færrest rettigheder.
Der er fire områder, som organisationer skal overveje, når de indfører procedurer og politikker for at beskytte deres skyer:
- Begrænsning af adgang: Fordi skyen gør alt tilgængeligt via internettet, er det særdeles vigtigt at sikre, at kun de rigtige personer har adgang til de rigtige værktøjer i det korrekte tidsrum.
- Beskyttelse af data: Organisationer skal forstå, hvor deres data er placeret, og anvende de rigtige kontroller til at sikre både infrastrukturen, hvor dataene hostes og lagres, og selve dataene.
- Genoprettelse af data: En god backupløsning og plan for genoprettelse af data er afgørende i tilfælde af et brud.
- Responsplan: Når der sker brud på en organisation, har den brug for en plan for at reducere indvirkningen og forhindre andre systemer i at blive kompromitteret.
Organisationer skal holde øje med følgende risici ved skyen:
- Kompromitterede konti: Personer med ondsindede hensigter bruger ofte phishing-kampagner til at stjæle medarbejderes adgangskoder og få adgang til systemer og værdifulde virksomhedsaktiver.
- Hardware- og softwaresårbarheder: Uanset om en organisation bruger en offentlig eller privat sky, er det afgørende, at hardwaren og softwaren er patchet og opdateret.
- Interne trusler: Menneskelige fejl er en stor drivkraft bag sikkerhedsbrud. Fejlkonfigurationer kan give muligheder for ondsindede aktører. Medarbejdere klikker ofte på dårlige links eller flytter uforvarende data til placeringer med mindre sikkerhed.