Kybernetická bezpečnost

Vše o cloudových bezpečnostních řešeních

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Ačkoli cloudová bezpečnostní řešení získávají na popularitě v podnikovém prostředí, mnoho zákazníků stále pochybuje o spolehlivosti těchto řešení. Změní se situace? Jaké úsilí by měli dodavatelé vyvinout, aby zvýšili úroveň důvěry v bezpečnost s cloudem v jádru? Jaké faktory je třeba zvážit při výběru systému tohoto typu? Pokusme se najít odpovědi.

Růst poptávky po cloudových bezpečnostních nástrojích

Existuje silný důvod, proč je cloudová technologie v těchto dnech tak populární: poskytuje zásadně nové výhody zákazníkům. Umožňuje organizaci rychle rozšiřovat své informační systémy. Cloudová řešení nahradila mnoho produktů, které byly dříve dostupné pouze ve formě softwaru, protože jsou mnohem jednodušší a levnější na nasazení.

Další výhodou cloudové bezpečnosti je, že zákazník může překlenout mezeru v odborných znalostech tím, že tuto úlohu svěří kvalifikovanému poskytovateli. To je besonders důležité, když společnost spustí nový obchodní projekt a nemá dostatečné zdroje na to, aby ho podpořila vyhrazeným bezpečnostním systémem. Přechodem na specializovaného dodavatele získá dostatečný rozsah odborných znalostí a technické podpory.

Cloudová bezpečnostní řešení jsou velmi populární mezi organizacemi, které používají software jako službu (SaaS) nebo infrastrukturu jako službu (IaaS). V mnoha případech není téměř žádná alternativa k tomuto přístupu. Například podniky s geograficky rozptýlenými strukturami zjistí, že je pro ně nákladově efektivní používat cloudové bezpečnostní nástroje než kupovat software nebo hardwarový komplex pro každou pobočku. V tomto scénáři je snadnost nasazení a rozsáhlá škálovatelnost základní výhody těchto řešení.

Nejen koncové body jsou často napadeny, ale i infrastruktura v cloudu je ohrožena a potřebuje ochranu. Poskytovatel obvykle přebírá část odpovědnosti, ale zajištění integrity hostovaných dat jemostly na klientovi.

Cloudová bezpečnostní produkty existují již několik let, ale pandemie vytvořila další použití, které prokázalo, jak efektivní jsou. Zdravotnická krize změnila myšlení zákazníků, kteří se obrátili na stávající nabídky dodavatelů.

Téměř všechny typy místních produktů lze dnes nasadit z cloudu. Patří mezi ně řešení pro prevenci ztráty dat (DLP), systémy pro zabezpečení přístupu k cloudu (CASB) a identifikační služby pro implementaci technologie jednotného přihlašování (SSO).

Je bezpečné říci, že každý pevně etablovaný bezpečnostní produkt využívá cloudu nějakým způsobem, zejména v oblastech, které nejsou ovlivněny vládními regulacemi. Tento trend vedl k vytvoření nové kategorie bezpečnostních systémů nazvané Cloud Security Posture Management (CSPM), která je navržena pro ověření správnosti nastavení zdrojů v cloudu.

V současné době nejsou většina zákazníků připraveni přenést vládní dohlížené bezpečnostní oblasti do cloudu. Některé společnosti mají své vlastní předpisy, které také omezují rozsah dat, která lze zpracovávat v cloudových službách. Navíc, i když firemní nebo státními pravidly není zakázáno přenést konkrétní systémy, mnoho zákazníků se raději drží zpátky a odmítá to udělat.

Odborníci předpovídají, že v budoucnosti bude pro malé a střední podniky (SMB) levnější dodržovat cloudové regulace než budovat komplexní bezpečnostní systém od začátku.

Je cloudová bezpečnost dostupná?

Nákladová efektivita je důležitou výhodou cloudových řešení obecně. Je to pravda i pro cloudovou bezpečnost? Tyto služby často využívají model platby podle spotřeby, kdy zákazník platí pouze za spotřebované zdroje. To umožňuje společnostem nasadit svou obrannou infrastrukturu, jako je například firewall, v relativně krátkém čase a platit pouze za skutečné použití systému pro ochranu konkrétních zdrojů.

Cloud nabízí nevídanou flexibilitu: existují licenční plány, které předpokládají platbu ne za konkrétní funkce bezpečnostního řešení, ale za použití libovolných funkcí systému, které jsou aktuálně potřebné. Tento přístup lze implementovat pomocí tokenů, které zákazník aktivuje nebo deaktivuje nezávisle.

Cloud eliminuje efekt iracionálních nákupů licencí, kdy zákazník kupuje kompletní produkt s nadbytečnými funkcemi. Čím větší je společnost a složitější je její infrastruktura, tím více je cloudové bezpečnostní řešení nákladově efektivní (ve srovnání s tradičním místním řešením).

Další důležitou výhodou je absence skrytých nákladů, jako jsou náklady na údržbu systémové odolnosti. V případě cloudu jsou tyto náklady již zahrnuty v ceně. Model bezpečnost jako služba (SECaaS) je tak dobrý, jak je celková cena produktů nasazených na místě.

Pokud jde o odpovědnost poskytovatele, software se obvykle dodává „tak, jak je“, což znamená, že dodavatel není odpovědný za jeho provoz. Podobný model platí i pro cloudové služby, s výjimkou toho, že poskytovatel přebírá určitá závazky související s dostupností služby a bere na sebe reputační riziko, pokud dojde k závažnému problému. Navíc existují vládní akty v některých regionech (například GDPR EU), které ukládají odpovědnost za bezpečnost důvěrných dat poskytovateli.

Jak vybrat cloudové bezpečnostní řešení?

Při výběru optimálního produktu je třeba zvážit dostupnost aplikační programovací rozhraní (API), protože reakce na incidenty v reálném čase zahrnuje automatizaci procesů. Věnujte pozornost dokumentaci API, možnostem integrace s jinými systémy a dostupnosti hotových bloků pro řešení, která zákazník používá.

Koncept „API first“ znamená dělat více prostřednictvím programovacího rozhraní než prostřednictvím grafického rozhraní. Pokud zákazník hledí pět nebo více let dopředu, neměl by vůbec zvažovat místní řešení. Je třeba prozkoumat licenční schéma a pochopit, jak bude cloudový systém interagovat se bezpečnostními řešeními, která zákazník aktuálně používá.

Odborníci uvádějí dvě hlavní scénáře pro výběr cloudového bezpečnostního nástroje. Zralé týmy dělají své rozhodnutí na základě závazku vůči konkrétnímu dodavateli, jeho řešení a technologické kultuře, kterou nabízí. Organizace s méně zralými bezpečnostními týmy omezují svá kritéria na cenový aspekt nabídky a často volí mezi různými poskytovateli spravovaných bezpečnostních služeb (MSS) bez soustředění se na konkrétního dodavatele.

Smlouva o úrovni služeb (SLA) by také měla být na kontrolním seznamu. Odráží závazek poskytovatele k pokračování služby a dalších podmínek.

Moderní cloudová řešení nabízejí dostatečnou úroveň integrace. Mnozí poskytovatelé již mají připravené skripty a nástroje pro interakci s jinými systémy, které zákazníci mohou používat.

Bezpečnostní nástroje využívají především multi-cloudové prostředí. Mezitím je interoperabilita mezi různými cloudy zřetelným trendem na dnešním trhu. Tato charakteristika je jednou z konkurenčních výhod cloudových řešení.

Co nás čeká v budoucnosti?

Ve mnoha případech formuje tento trh vláda. Současně znění legislativních aktů nikdy nezmiňuje, jak přesně by měly být regulatorní požadavky implementovány z hlediska architektury. To zanechává hodně prostoru pro vývoj, ale činí obtížným posouzení budoucích trendů.

Hromadná migrace digitálních infrastruktur společností online bude pokračovat jako hlavní hnací síla pro vývoj cloudového bezpečnostního trhu. Rostoucí používání umělé inteligence a technologií strojového učení má také pozitivní vliv na rozvoj cloudových služeb a souvisejících bezpečnostních nástrojů. Obecně lze budoucnost trhu vidět v kontextu následujících tří trendů:

  •       Změna veřejného a zákaznického postoje ke zvýšení důvěry v tento segment a bezpečnostní nástroje dodávané z cloudu.
  •       Další vývoj cloudových bezpečnostních platforem. Úsilí dodavatelů o vytvoření více atraktivních nabídek, funkcí a podmínek pro zákazníky.
  •       Regulační iniciativy, které pomohou organizacím přejít na cloud.

Závěr

Trh s cloudovou bezpečností roste, poháněn přechodem společností na model vzdálené práce a stále lákavějšími nabídkami od dodavatelů a poskytovatelů služeb. Role vlády v regulaci tohoto sektoru je vítána mnoha hráči, ale někteří zákazníci jsou stále váhaví přenést svá důležitá bezpečnostní systémy do cloudu.

Klíčovým prvkem, který by mohl dát nový impulz k rozvoji cloudové bezpečnosti, je rostoucí důvěra potenciálních zákazníků v poskytovatele cloudových služeb. Kromě toho se neustále zvyšuje počet dostupných cloudových bezpečnostních řešení. Není překvapivé, že mnoho podniků ani neuvažuje o koupi místních produktů.

David Balaban je počítačový bezpečnostní výzkumník s více než 17 lety zkušeností v analýze malwaru a hodnocení antivirových softwarů. David provozuje MacSecurity.net a Privacy-PC.com projekty, které prezentují odborná stanoviska k současným informačním bezpečnostním otázkám, včetně sociálního inženýrství, malwaru, penetračního testování, threat intelligence, online soukromí a white hat hackingu. David má silné zázemí v odstraňování problémů s malwary, se současným zaměřením na protiopatření proti ransomwaru.