Čo je cloudové zabezpečenie?
Typy nástrojov cloudového zabezpečenia
Nástroje cloudového zabezpečenia riešia zraniteľnosť zamestnancov aj externé hrozby. Pomáhajú tiež zmierniť chyby, ktoré sa vyskytujú počas vývoja, a znížiť riziko, že neoprávnení ľudia získajú prístup k citlivým údajom.
-
Spravovanie stavu zabezpečenia cloudu
Nesprávne konfigurácie cloudu sa dejú často a vytvárajú príležitosti na ohrozenie. Mnohé z týchto chýb sa vyskytujú, pretože ľudia nepochopia, že zákazník je zodpovedný za konfiguráciu cloudu a zabezpečenie aplikácií. Je tiež jednoduché urobiť chybu vo veľkých spoločnostiach so zložitými prostrediami.
Riešenie správy úrovne cloudového zabezpečenia pomáha znižovať riziko tým, že neustále hľadá chyby konfigurácie, ktoré by mohli viesť k narušeniu. Automatizáciou procesu tieto riešenia znižujú riziko chýb v manuálnych procesoch a zvyšujú viditeľnosť prostredí s tisíckami služieb a kont. Po zistení zraniteľností môžu vývojári problém vyriešiť interaktívnymi odporúčaniami. Spravovanie úrovne cloudového zabezpečenia tiež nepretržite monitoruje prostredie z dôvodu škodlivej aktivity alebo neoprávneného prístupu.
-
Platformy ochrany cloudových workloadov
Keďže organizácie zaviedli procesy, ktoré pomáhajú vývojárom rýchlejšie vytvárať a nasadzovať funkcie, existuje väčšie riziko, že kontroly zabezpečenia budú počas vývoja prehliadnuté. Platforma ochrany cloudových workloadov pomáha zabezpečiť výpočtové, ukladacie a sieťové funkcie, ktoré aplikácie v cloude potrebujú. Funguje tak, že identifikuje vyťaženia vo verejných, súkromných a hybridných cloudových prostrediach a kontroluje ich zraniteľnosti. Ak sa zistia chyby, riešenie navrhne kroky, ktoré ich opravia.
-
Agent zabezpečenia prístupu do cloudu
Keďže vyhľadávanie a prístup ku cloudovým službám sú také jednoduché, pre IT môže byť ťažké udržať si prehľad o všetkom softvéri, ktorý sa používa v organizácii.
Agenti zabezpečenia prístupu ku cloudu (CASB) pomáhajú oddeleniu IT získať prehľad o používaní cloudových aplikácií a poskytnúť hodnotenie rizík každej aplikácie. Tieto riešenia tiež pomáhajú chrániť údaje a spĺňať ciele dodržiavania súladu s nástrojmi, ktoré ukazujú, ako sa údaje presúvajú cez cloud. Organizácie používajú tieto nástroje aj na zisťovanie nezvyčajného správania používateľov a nápravu hrozieb.
-
Identita a prístup
Určenie toho, kto má prístup k zdrojom, je dôležité na ochranu údajov v cloude. Organizácie musia mať možnosť zabezpečiť, aby zamestnanci, dodávatelia a obchodní partneri mali správny prístup bez ohľadu na to, či sú na pracovisku alebo pracujú na diaľku.
Organizácie používajú riešenia identity a prístupu na overenie identít, obmedzenie prístupu k citlivým zdrojom a vynútenie viacfaktorového overovania a politík najmenšieho počtu oprávnení.
-
Správa nárokov v rámci cloudovej infraštruktúry
Práva identity a prístupu je ešte zložitejšia, keď ľudia pristupujú k údajom vo viacerých cloudoch. Riešenie na správu nárokov na cloudovú infraštruktúru pomáha spoločnosti získať prehľad o tom, ktoré identity pristupujú k zdrojom v rámci svojich cloudových platforiem. IT tímy tiež používajú tieto produkty na priradenie prístupu s najmenšími oprávneniami a iných politík zabezpečenia.
Aké sú výzvy cloudového zabezpečenia?
Vďaka prepojeniu cloudu je práca a interakcia online jednoduchá, no zároveň vytvára bezpečnostné riziká. Tímy zabezpečenia potrebujú možnosti, ktoré im pomôžu riešiť nasledujúce kľúčové výzvy v cloude:
-
Nedostatočná viditeľnosť údajov
Na zachovanie produktivity organizácií musí IT poskytnúť zamestnancom, obchodným partnerom a dodávateľom prístup k materiálom a informáciám spoločnosti. Mnohí z týchto ľudí pracujú na diaľku alebo mimo podnikovej siete a vo veľkých podnikoch sa zoznam oprávnených používateľov neustále mení. Keďže toľko ľudí používa viacero zariadení na prístup k zdrojom spoločnosti v rôznych verejných a súkromných cloudoch, môže byť ťažké monitorovať, ktoré služby sa používajú a ako sa údaje presúvajú cez cloud. Technické tímy musia zabezpečiť, aby sa údaje nepremiestnili do riešení úložiska, ktoré sú menej bezpečné, a aby sa zabránilo nesprávnym ľuďom získať prístup k citlivým informáciám.
-
Zložité prostredia
Cloud výrazne zjednodušil nasadzovanie infraštruktúry a aplikácií. Pri toľkých rôznych poskytovateľoch a službách si oddelenie IT môže vybrať prostredie, ktoré najlepšie vyhovuje požiadavkám jednotlivých produktov a služieb. To viedlo k zložitému prostrediu v lokálnom, verejnom a súkromnom cloude. Hybridné multicloudové prostredie vyžaduje riešenia zabezpečenia, ktoré fungujú v celom ekosystéme a chránia ľudí, ktorí pristupujú k rôznym položkám z rôznych umiestnení. Chyby konfigurácie sú pravdepodobnejšie a monitorovanie hrozieb, ktoré sa presúvajú v týchto zložitých prostrediach, môže byť náročné.
-
Rýchle inovácie
Kombinácia faktorov umožnila organizáciám rýchlo inovovať a nasadzovať nové produkty. Umelá inteligencia, strojové učenie a internet vecí umožňujú podnikom efektívnejšie zhromažďovať a používať údaje. Poskytovatelia cloudových služieb ponúkajú služby s nízkym kódom a bez kódu, aby spoločnostiam uľahčili používanie pokročilých technológií. Procesy DevOps skrátili vývojový cyklus. Vďaka väčšej časti infraštruktúry hosťovanej v cloude mnohé organizácie prerozdelili zdroje na výskum a vývoj. Nevýhodou rýchlych inovácií je, že technológia sa mení tak rýchlo, že bezpečnostné normy sú často vynechané alebo prehliadané.
-
Dodržiavanie súladu a riadenie
Napriek tomu, že väčšina hlavných poskytovateľov cloudových služieb je v súlade s niekoľkými známymi programami na akreditáciu súladu, stále je zodpovednosťou cloudových zákazníkov zabezpečiť, aby ich vyťaženie bolo v súlade s vládnymi a internými normami.
-
Hrozby zvnútra
Zamestnanci sú jedným z najväčších bezpečnostných rizík spoločnosti. Mnohé narušenia sa začnú tým, že pracovník klikne na prepojenie, ktoré sťahuje malvér. Žiaľ, organizácie si tiež musia dať pozor na insiderov, ktorí zámerne odhalia údaje.
Ďalšie informácie o zabezpečení od spoločnosti Microsoft
Microsoft Defender for Cloud
Monitorujte a pomáhajte chrániť workloady v multicloudových a hybridných prostrediach.
Microsoft Defender for Cloud Apps
Získajte podrobný prehľad o cloudových aplikáciach a kontrolu nad nimi pomocou nášho popredného agenta CASB.
Rozšírené zabezpečenie v GitHube
Vytvárajte zabezpečené aplikácie rýchlejšie vďaka modelovaniu bezpečnostných hrozieb, vyhľadávaniu rizík a testovaniu jednotiek.
Azure Active Directory
Chráňte všetkých svojich používateľov a údaje pomocou jediného prihlásenia, viacfaktorového overovania a podmieneného prístupu.
Microsoft Entra Správa povolení
Objavujte, napredujte a monitorujte riziká povolení vo vašej multicloudovej infraštruktúre.
Risk IQ
Odhaľte a vyhodnoťte hrozby v celom podniku – lokálne, v službe Azure a v ďalších cloudoch.
Zabezpečenie cloudu je zdieľanou zodpovednosťou medzi poskytovateľmi cloudových služieb a ich zákazníkmi. Zodpovednosť sa líši v závislosti od typu ponúkaných služieb:
Infraštruktúra ako služba. V tomto modeli poskytovatelia cloudových služieb ponúkajú výpočtové, sieťové a ukladacie zdroje na požiadanie. Poskytovateľ je zodpovedný za zabezpečenie základných výpočtových služieb. Zákazníci musia zabezpečiť všetko, čo je súčasťou operačného systému, vrátane aplikácií, údajov, modulov runtime, middleware a samotných operačných systémov.
Platforma ako služba. Mnohí poskytovatelia tiež ponúkajú kompletné vývojové prostredie a prostredie nasadenia v cloude. Okrem základných výpočtových služieb preberajú zodpovednosť za ochranu modulu runtime, middleware a operačného systému. Zákazníci musia chrániť svoje aplikácie, údaje, prístup používateľov, zariadenia koncových používateľov a siete koncových používateľov.
Softvér ako služba. Organizácie majú prístup k softvéru aj prostredníctvom priebežného modelu, napríklad Microsoft Office 365 alebo Google Drive. V tomto modeli musia zákazníci naďalej poskytovať zabezpečenie svojich údajov, používateľov a zariadení.
Štyri nástroje, ktoré pomáhajú spoločnostiam chrániť svoje zdroje v cloude:
- Platforma ochrany cloudových workloadov pomáha zabezpečiť výpočtové, ukladacie a sieťové funkcie, ktoré aplikácie v cloude potrebujú. Funguje tak, že identifikuje vyťaženia vo verejných, súkromných a hybridných cloudových prostrediach a kontroluje ich zraniteľnosti. Ak sa zistia chyby, riešenie navrhne kroky, ktoré ich opravia.
- Agenti so zabezpečením cloudových aplikácií pomáhajú IT získať prehľad o používaní cloudových aplikácií a poskytovať hodnotenie rizík jednotlivých aplikácií. Tieto riešenia tiež pomáhajú chrániť údaje a spĺňať ciele dodržiavania súladu s nástrojmi, ktoré ukazujú, ako sa údaje presúvajú cez cloud. Organizácie tiež používajú agentov cloudového zabezpečenia aplikácií na zisťovanie nezvyčajného správania používateľov a nápravu hrozieb.
- Riešenie správy úrovne cloudového zabezpečenia pomáha znižovať riziko tým, že neustále hľadá chyby konfigurácie, ktoré by mohli viesť k narušeniu. Automatizáciou procesu tieto riešenia znižujú riziko chýb v manuálnych procesoch a zvyšujú viditeľnosť prostredí s tisíckami služieb a kont. Po zistení zraniteľností tieto riešenia poskytujú interaktívne odporúčania, ktoré vývojárom pomôžu problém vyriešiť.
- Riešenia na správu identít a prístupu poskytujú nástroje na spravovanie identít a používanie politík prístupu. Organizácie používajú tieto riešenia na obmedzenie prístupu k citlivým zdrojom a na vynútenie viacfaktorového overovania a prístupu s najmenšími oprávneniami.
Existujú štyri oblasti, ktoré musia organizácie zvážiť pri zavádzaní postupov a politík na ochranu svojich cloudov:
- Obmedzenie prístupu: Keďže cloud zjednodušuje prístup k internetu, je mimoriadne dôležité zabezpečiť, aby k správnym nástrojom na správny čas mali prístup len správni ľudia.
- Ochrana údajov: Organizácie musia pochopiť, kde sa ich údaje nachádzajú, a nasadiť príslušné ovládacie prvky na zabezpečenie infraštruktúry, v ktorej sú údaje hosťované a uložené, ako aj samotných údajov.
- Obnovenie údajov: Dobré riešenie zálohovania a plán obnovenia údajov sú dôležité v prípade narušenia.
- Plán odpovedí: Organizácia pri útoku potrebuje plán na zníženie vplyvu a zabránenie ohrozenia ostatných systémov.
Organizácie si musia dávať pozor na nasledujúce cloudové riziká:
- Ohrozené kontá: Útočníci často používajú kampane neoprávneného získavania údajov na krádež hesiel zamestnancov a získanie prístupu k systémom a cenným podnikovým aktívam.
- Nedostatky hardvéru a softvéru: Bez ohľadu na to, či organizácia používa verejný alebo súkromný cloud, je dôležité, aby sa hardvér aj softvér opravili a aktualizovali.
- Interné hrozby: Ľudské chyby sú veľkým faktorom narušenia zabezpečenia. Nesprávna konfigurácia môže vytvoriť otvory pre nevhodných účastníkov. Zamestnanci často kliknú na zlé prepojenia alebo neúmyselne premiestnia údaje do miest s menším zabezpečením.