Cybersikkerhed
Ind og ud af cloud-baserede sikkerheds løsninger

Selvom cloud-baserede informations sikkerheds værktøjer er ved at vinde frem i virksomheds miljøet, er mange kunder stadig skeptiske over for pålideligheden af disse løsninger. Ændrer situationen sig? Hvad skal leverandører gøre for at øge niveauet af tillid til sikkerhed med skyen som kerne? Hvad skal man overveje, når man vælger et system som dette? Lad os prøve at finde svarene.
Behovet for cloud-sikkerheds værktøjer er stigende
Der er en stærk grund til, at cloud-teknologi er på fremmarch i disse dage: Den giver spil-forandrende fordele til kunderne. Den giver en organisation mulighed for at skalerer sin informations system ved hurtigt at engagere nye ressourcer. Cloud-baserede løsninger har overhalet mange produkter, der tidligere kun kom i form af software, fordi de er meget lettere og billigere at implementere.
En anden ting på plus-siden af at udnytte cloud-sikkerhed er, at kunden kan brobygge kompetence-gabet ved at outsource opgaven til en kvalificeret leverandør. Dette er særligt vigtigt, når en virksomhed lancerer et nyt forretningsprojekt og mangler ressourcer til at bakke det op med et dedikeret sikkerhedssystem. Ved at vende sig til en specialiseret leverandør, får den en tilstrækkelig omfang af ekspertise og teknisk support.
Cloud-sikkerheds løsninger er meget populære blandt organisationer, der bruger software-as-a-service (SaaS) eller infrastructure-as-a-service (IaaS). I mange tilfælde er der næsten ingen alternativ til denne tilgang. For eksempel finder virksomheder med geografisk spredte strukturer det mere omkostningseffektivt at bruge en cloud-sikkerheds værktøj end at købe en software eller hardware-kompleks til hver afdeling. I denne situation er let implementering og omfattende skalerbarhed de fundamentale fordele ved disse løsninger.
Ikke kun slutpunkterne bliver ofte angrebet, men også infrastruktur i skyen er i fare og har brug for beskyttelse. Leverandøren påtager sig normalt en del af ansvaret, men sikringen af integriteten af de hostede data er hovedsagelig op til kunden.
Cloud-baserede InfoSec-produkter har været til stede i årevis, men pandemien har skabt nye brugs tilfælde, der har demonstreret, hvor effektive de er. Den sundhedskrise har ændret kundernes mindset, der har rettet deres opmærksomhed mod leverandørernes eksisterende tilbud.
Næsten alle typer af on-premises-produkter kan deployes fra skyen i dag. Dette omfatter data loss prevention (DLP)-løsninger, cloud access security broker (CASB)-systemer og identitets-tjenester til single sign-on (SSO)-teknologi implementering.
Det er sikkert at sige, at ethvert solidt etableret sikkerhedsprodukt bruger skyen på en eller anden måde, især i områder, der ikke er påvirket af lovgivning. Denne trend har ført til en ny kategori af sikkerhedssystemer kaldet Cloud Security Posture Management (CSPM), designet til at verificere korrektheden af ressource-indstillinger inden for skyen.
På dette tidspunkt er de fleste kunder ikke klar til at overføre regerings-overvågede sikkerhedsområder til skyen. Nogle virksomheder har deres egne regler, der også begrænser omfanget af data, der kan håndteres i skytjenester. Desuden, selv om virksomheds- eller statsregler ikke forbyder overførsel af bestemte systemer, er mange kunder forsigtige og nægter at gøre det.
Eksperter forudser, at det i fremtiden vil være billigere for små og mellemstore virksomheder (SMB’er) at overholde cloud-relaterede regler end at opbygge et omfattende sikkerhedssystem fra bunden.
Er cloud-sikkerhed billig?
Om-kostnings-effektivitet er en vigtig fordel ved cloud-løsninger i almindelighed. Gælder dette også for cloud-baseret sikkerhed? Disse tjenester bruger ofte en betal-per-brug-model, hvor kunderne kun betaler for de ressourcer, der forbruges. Dette giver virksomheder mulighed for at deployere deres defensive infrastruktur, såsom en firewall, på en relativt kort tid og kun betale for den faktiske brug af systemet til at beskytte bestemte ressourcer.
Skyen giver en enestående fleksibilitet: Der er licensplaner, der forudsætter betaling ikke for bestemte funktioner i sikkerheds-løsningen, men for brugen af ethvert system-funktion, der i øjeblikket er nødvendig. Denne tilgang kan implementeres via tokens, som kunden aktiverer eller deaktiverer uafhængigt.
Skyen eliminerer effekten af irrationelle licens-køb, hvor en kunde køber et out-of-the-box-produkt pakket med overflødige funktioner. Jo større virksomheden og jo mere kompleks dens infrastruktur er, jo mere omkostningseffektivt er en cloud-sikkerheds-løsning (i forhold til en traditionel on-premises-løsning).
En anden vigtig fordel er fraværet af skjulte omkostninger, såsom omkostningerne ved at vedligeholde systemets robusthed. I tilfældet af skyen er disse allerede inkluderet i prissignalet. Sikkerhed-som-en-tjeneste (SECaaS)-modellen er kun så god som den samlede omkostning af de produkter, der er deployet på stedet.
Vedrørende leverandørens ansvar leveres softwaren normalt “som den er”, hvilket betyder, at leverandøren ikke er ansvarlig for dens drift. En lignende model gælder for skytjenester, bortset fra, at leverandøren påtager sig visse forpligtelser i forhold til tilgængeligheden af tjenesten og tager et rygte-slag, hvis en alvorlig krænkelse opstår. Derudover er der lovgivning i visse regioner (for eksempel EU’s GDPR), der pålægger leverandøren ansvar for sikkerheden af fortrolige data.
Hvordan vælger man en cloud-baseret informations-sikkerheds-værktøj?
Når man vælger det optimale produkt, skal man overveje tilgængeligheden af en applikations-programmeringssæt ( API ), da real-time-incident-svar indebærer proces-automatisering. Bemærk API-dokumentation, muligheder for integration med andre systemer og tilgængeligheden af turnkey-blokke til løsninger, som kunden bruger.
“API-first”-konceptet indebærer at gøre mere gennem et programmerings-grænseflade end gennem et grafisk brugergrænseflade. Hvis kunden ser fem eller mere år frem, skal den ikke overveje on-premises-løsninger overhovedet. Det er nødvendigt at undersøge licens-schemat og forstå, hvordan cloud-systemet vil interagere med de sikkerheds-løsninger, der i øjeblikket er i brug.
Eksperter udpeger to hoved-scenarier for valg af et cloud-sikkerheds-værktøj. Udviklede teams træffer deres valg baseret på en forpligtelse til en bestemt leverandør, dets løsnings-stack og den teknologi-kultur, det tilbyder. Organisationer med mindre udviklede cybersikkerheds-teams indskrænker deres kriterier til pris-aspektet af tilbuddet og vælger ofte mellem forskellige managed security service (MSS)-leverandører uden at fokusere på en bestemt leverandør.
En service-niveau-aftale (SLA) skal også være på check-listen. Den afspejler leverandørens forpligtelse til service-kontinuitet samt andre vilkår og betingelser.
Moderne cloud-løsninger har en anständig niveau af integration. Mange leverandører har allerede en stack af færdige scripts og værktøjer til interaktion med andre systemer, som kunderne måske bruger.
Informations-sikkerheds-værktøjer bruger hovedsageligt en multi-cloud-miljø. For øvrigt er interoperabilitet mellem forskellige skyer en tydelig trend på markedet i dag. Dette kendetegn er en af de konkurrencemæssige fordele ved cloud-løsninger.
Hvad har fremtiden i vente?
I mange tilfælde former regeringen dette marked. På samme tid angiver lovgivnings-akternes formulering aldrig, hvordan regulerings-kravene skal implementeres i forhold til arkitektur. Dette efterlader meget plads til udvikling, men gør det svært at vurdere fremtidige tendenser.
Mass-migrationen af virksomheders digitale infrastrukturer online vil fortsætte med at være den vigtigste drivkraft for udviklingen af cloud-sikkerheds-markedet. Den stigende brug af kunstig intelligens og maskin-lærings-teknologier har også en positiv effekt på udviklingen af cloud-tjenester og tilhørende sikkerheds-værktøjer. I det store og hele kan markedets fremtid ses i sammenhæng med følgende tre tendenser:
- Ændring af offentlige og kundernes perspektiver for at øge tilliden til dette segment og sikkerheds-værktøjer, der leveres fra skyen.
- Yderligere udvikling af cloud-baserede InfoSec-platforme. Leverandørers bestræbelser på at skabe mere attraktive tilbud, funktioner og vilkår for kunderne.
- Regerings-initiativer for at hjælpe organisationer med at flytte til skyen.
Konklusion
Cloud-sikkerheds-markedet er på vej op, drevet af virksomheders overgang til det fjern-arbejds-model og de stadig mere tillokkende tilbud fra leverandører og tjeneste-udbydere. Regeringens rolle i at regulere dette sektor er velkommen af mange spillere, men nogle kunder er stadig tilbageholdende med at flytte deres vigtige informations-sikkerheds-systemer til skyen.
En nøgle-element, der kan give en ny impuls til udviklingen af cloud-sikkerhed, er den stigende tillid hos potentielle kunder til cloud-tjeneste-udbydere. Desuden er antallet af billigere cloud-baserede sikkerheds-løsninger konstant stigende. Det er ikke overraskende, at mange virksomheder ikke engang overvejer at købe on-premises-produkter.












