الأمن السيبراني

تفاصيل وحقيقة الحلول الأمنية السحابية

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

على الرغم من أن أدوات الأمن المعلوماتي السحابي تكتسب زخمًا في بيئة المؤسسات، لا يزال العديد من العملاء متشككين في موثوقية مثل هذه الحلول. هل تتغير الحالة؟ ما هي الجهود التي يجب على البائعين بذلها لزيادة مستوى الثقة في الأمان مع السحابة في قلبها؟ ما هي العوامل التي يجب مراعاتها عند اختيار نظام مثل هذا؟ حاولنا أن نجد الإجابات.

تزداد الحاجة إلى أدوات أمن السحابة

هناك سبب قوي لماذا تنتشر تقنية السحابة في هذه الأيام: إنها توفر مزايا تغييرية للعملاء. تسمح للمنظمة بتوسيع نظام المعلومات الخاص بها من خلال إشراك الموارد الجديدة بسرعة. حلول السحابة تجاوزت العديد من المنتجات التي كانت تأتي فقط في شكل برنامج لأنها أسهل وأرخص في التطبيق.

شيء آخر على الجانب الإيجابي لاستخدام أمان السحابة هو أن العميل يمكنه سد الفجوة في الكفاءة من خلال إسناد المهمة إلى مزود مؤهل. هذا مهم بشكل خاص عندما تقوم شركة بإطلاق مشروع تجاري جديد وتفتقر إلى الموارد لدعمه بنظام أمان مخصص. من خلال اللجوء إلى مزود متخصص، يحصل على نطاق كافٍ من الخبرة والدعم الفني.

حلول أمان السحابة شائعة جدًا بين المنظمات التي تستخدم البرامج كخدمة (SaaS) أو البنية التحتية كخدمة (IaaS). في nhiều حالات، لا توجد بديل تقريبًا لهذا النهج. على سبيل المثال، تعتبر الشركات التي لديها هياكل موزعة جغرافيًا أكثر كفاءة في استخدام أداة أمان سحابي بدلاً من شراء برنامج أو معقد أماني لكل فرع. في هذا السيناريو، يعتبر سهولة التطبيق والتوسع الشامل من العوامل الأساسية لهذه الحلول.

ليس فقط النقاط النهائية التي تتعرض للهجوم بشكل متكرر، ولكن البنية التحتية للسحابة أيضًا معرضة للخطر ويتعين حمايتها. يتحمل المزود عادة جزءًا من المسؤولية، ولكن ضمان سلامة البيانات المضيفة يقع في الغالب على العميل.

تمتلك منتجات أمان المعلومات السحابي تاريخ طويل، ولكن الجائحة خلقت حالات استخدام إضافية أظهرت مدى فعاليتها. أزمة الرعاية الصحية غيرت عقلية العملاء الذين أداروا انتباههم إلى العروض الحالية للمزودين.

يمكن تطبيق hầu جميع أنواع المنتجات المحلية من السحابة الآن. تشمل هذه حلول منع فقدان البيانات (DLP) ونظم وسيط أمان الوصول إلى السحابة (CASB) وخدمات الهوية لتكنولوجيا تسجيل الدخول الواحد (SSO).

من الآمن القول أن أي منتج أمان مثبت بشكل جيد يستخدم السحابة بطرق معينة، خاصة في المجالات التي لا تتأثر باللوائح الحكومية. أدى هذا الاتجاه إلى ظهور فئة جديدة من أنظمة الأمان تسمى إدارة وضع أمان السحابة (CSPM)، مصممة للتحقق من صحة إعدادات الموارد داخل السحابة.

في هذه النقطة، لا يزال معظم العملاء غير مستعدين لنقل مجالات الأمان الخاضعة للإشراف الحكومي إلى السحابة. لدى بعض الشركات لوائحها الخاصة التي تقيد أيضًا نطاق البيانات التي يمكن تشغيلها في خدمات السحابة. بالإضافة إلى ذلك، حتى لو لم تمنع القواعد الشركية أو الحكومية نقل أنظمة معينة، يخطئ العديد من العملاء في جانب الحذر ويرفضون القيام بذلك.

يتوقع الخبراء أن يكون من الأرخص في المستقبل للشركات الصغيرة والمتوسطة الحجم (SMBs) الامتثال للوائح المتعلقة بالسحابة أكثر من بناء نظام أمان شاملة من الصفر.

هل أمان السحابة ميسور التكلفة؟

تعد الكفاءة في التكلفة ميزة هامة للحلول السحابية بشكل عام. هل هذا صحيح للأمان السحابي؟ غالبًا ما تستخدم هذه الخدمات نموذج الدفع حسب الاستخدام، فقط عند استهلاك الموارد. هذا يسمح للشركات بنشر بنية الدفاع الخاصة بهم، مثل جدار الحماية، في وقت قصير نسبيًا ودفع ثمن استخدام النظام لحماية الموارد المحددة.

تتميز السحابة بمرونتة غير مسبوقة: هناك خطط ترخيص تفترض دفعًا لا لسمات معينة من حل الأمان ولكن لاستخدام أي ميزات من النظام حاليًا. يمكن تنفيذ هذا النهج من خلال رموز التفعيل التي يمكن للعميل تنشيطها أو إلغاء تنشيطها بشكل مستقل.

تُقدم السحابة التخلص من تأثير شراء التراخيص غير العقلاني، حيث يشتري العميل منتجًا جاهزًا يحتوي على ميزات زائدة. كلما كانت الشركة أكبر وأكثر تعقيدًا، كان حل أمان السحابة أكثر كفاءة في التكلفة (مقارنةً بحل على الموقع).

ميزة importante أخرى هي غياب التكاليف الخفية، مثل تكلفة الحفاظ على متانة النظام. في حالة السحابة، هذه التكاليف 이미 مدرجة في السعر. نموذج الأمان كخدمة (SECaaS) ليس أفضل من التكلفة الإجمالية للمنتجات المployed على الموقع.

بخصوص مسؤولية المزود، يتم تسليم البرنامج عادة “كما هو”، مما يعني أن المزود لا يتحمل مسؤولية تشغيله. ينطبق نموذج مشابه على خدمات السحابة، باستثناء أن المزود يتحمل بعض الالتزامات المتعلقة بتوافر الخدمة ويتعرض لضربة سمعة إذا حدث انتهاك جسيم إختراق. بالإضافة إلى ذلك، هناك قوانين حكومية في بعض المناطق (مثل قانون GDPR في الاتحاد الأوروبي) تفرض مسؤولية عن أمان البيانات السرية على المزود أيضًا.

كيفية اختيار أداة أمان معلومات سحابية؟

عند اختيار المنتج الأمثل، يجب مراعاة توافر واجهة برمجة التطبيقات (API)، مع الأخذ في الاعتبار أن الاستجابة الفورية للحوادث تتضمن تلقين العمليات. اهتم بوثائق API والقدرات على دمجها مع أنظمة أخرى ووجود كتل جاهزة للحلول التي يستخدمها العميل.

مفهوم “API أولًا” يعني القيام بأكثر من خلال واجهة برمجة التطبيقات من خلال واجهة графية. إذا نظر العميل إلى خمس سنوات أو أكثر إلى الأمام، يجب ألا يعتبر حلولًا على الموقع على الإطلاق. من الضروري فحص مخطط الترخيص وفهم كيف سيتفاعل نظام السحابة مع حلول الأمان الحالية.

يحدد الخبراء سيناريوهين رئيسيين لاختيار أداة أمان سحابية. الفرق الناضجة تقوم باختيارها بناءً على التزام بمزود معين وطاقة حلوله وتقنيته. تضيق المنظمات ذات فرق أمان السيبراني الأقل نضجًا معاييرها إلى جانب السعر وغالبًا ما تختار بين مزودي خدمات أمان إدارة مختلفين دون التركيز على مزود معين.

يجب أن تكون اتفاقية مستوى الخدمة (SLA) أيضًا على قائمة المراجعة. تعكس التزام المزود باستمرار الخدمة وشروط وأحكام أخرى.

تحظى حلول السحابة الحديثة بمستوى لائق من التكامل. لدى العديد من المزودين بالفعل مجموعة من البرامج وال أدوات الجاهزة للتفاعل مع الأنظمة الأخرى التي قد يستخدمها العملاء.

تستخدم أدوات أمان المعلومات بشكل رئيسي بيئة سحابية متعددة. من ناحية أخرى، تعد التفاعل بين السحب المختلفة اتجاهًا واضحًا في السوق اليوم. هذه العلامة هي واحدة من المزايا التنافسية للحلول السحابية.

ماذا يخبئ المستقبل؟

في nhiều حالات، تحدد الحكومة هذا السوق. في الوقت نفسه، لا تشير صياغة القوانين أبدًا إلى كيفية تنفيذ متطلبات المنظم بشكل دقيق من حيث الهندسة المعمارية. هذا يترك مجالًا كبيرًا للتنمية، ولكنه يجعل من الصعب تقييم الاتجاهات المستقبلية.

ستستمر هجرة البنى التحتية الرقمية للشركات على الإنترنت في أن تكون القوة الدافعة الرئيسية لتطور سوق أمان السحابة. كما أن استخدام تقنيات الذكاء الاصطناعي والتعلم الآلي يؤثر إيجابًا على تطور الخدمات السحابية والأدوات الأمنية المرتبطة بها. بشكل عام، يمكن النظر إلى مستقبل السوق في سياق الاتجاهات التالية:

  •       تغيرات في وجهات نظر الجمهور والعملاء لتعزيز الثقة في هذا القطاع والأدوات الأمنية التي يتم تسليمها من السحابة.
  •       تطوير منصات أمان المعلومات السحابية. الجهود التي يبذلها المزودون لإنشاء عروض أكثر جاذبية ووظائف وشروط للعملاء.
  •       المبادرات التنظيمية لمساعدة المنظمات على الانتقال إلى السحابة.

الختام

سوق أمان السحابة في صعود، مدفوعًا بانتقال الشركات إلى نموذج العمل عن بُعد وزيادة العروض الجذابة من المزودين ومقدمي الخدمات. دور الحكومة في تنظيم هذا القطاع مرحب به من قبل العديد من الأطراف، ولكن لا يزال بعض العملاء مترددًا في نقل أنظمة أمان المعلومات الحيوية إلى السحابة.

العنصر الرئيسي الذي قد يعطي دفعة جديدة لتطوير أمان السحابة هو زيادة ثقة العملاء المحتملين في مزودي خدمات السحابة. بالإضافة إلى ذلك، يزداد عدد حلول أمان السحابة الميسورة التكلفة باستمرار. لا ي удивلي أن لا تفكر العديد من الشركات حتى في شراء منتجات على الموقع.

ديفيد بالابان هو باحث أمن حاسوب مع أكثر من 17 عامًا من الخبرة في تحليل البرامج الضارة وتقييم برامج مكافحة الفيروسات. يدير ديفيد مشاريع MacSecurity.net و Privacy-PC.com التي تقدم آراء الخبراء في مسائل أمن المعلومات المعاصرة، بما في ذلك الهندسة الاجتماعية والبرامج الضارة واختبار الاختراق وذكاء التهديدات وخصوصية الإنترنت وتحليل الشفرات البيضاء. لدي ديفيد خلفية قوية في تصحيح أخطاء البرامج الضارة، مع التركيز مؤخرًا على إجراءات مكافحة الفدية.