Κυβερνοασφάλεια
Τα İç και Exterior των Λύσεων Ασφαλείας Βασισμένων στο Cloud

Αν και οι εργαλεία ασφαλείας πληροφοριών βασισμένα στο cloud κερδίζουν ορμή στο επιχειρηματικό περιβάλλον, πολλοί πελάτες συνεχίζουν να είναι σκεπτικοί σχετικά με την αξιοπιστία τέτοιων λύσεων. Άλλαξε η κατάσταση; Ποια προσπάθεια πρέπει να καταβάλουν οι προμηθευτές για να αυξήσουν το επίπεδο εμπιστοσύνης στην ασφάλεια με το cloud στο κέντρο; Ποια στοιχεία πρέπει να ληφθούν υπόψη κατά την επιλογή ενός συστήματος όπως αυτό; Ας προσπαθήσουμε να βρούμε τις απαντήσεις.
Η ανάγκη για εργαλεία ασφαλείας cloud αυξάνεται
Υπάρχει ένας ισχυρός λόγος για τον οποίο η τεχνολογία cloud είναι σε άνθηση αυτές τις μέρες: προσφέρει παιχνίδι-αλλαγές πλεονεκτήματα στους πελάτες. Επιτρέπει σε μια οργάνωση να κλιμακωσει το σύστημα πληροφοριών της με τη γρήγορη ενεργοποίηση νέων πόρων. Οι λύσεις βασισμένες στο cloud έχουν ξεπεράσει πολλά προϊόντα που χρησιμοποιούσαν να έρχονται μόνο στη μορφή λογισμικού επειδή είναι πολύ πιο εύκολες και φθηνότερες να αναπτυχθούν.
Ένα άλλο στοιχείο στο πλεονέκτημα της αξιοποίησης της ασφαλείας cloud είναι ότι ο πελάτης μπορεί να γεφυρώσει το χάσμα ικανοτήτων με την εξαγωγή της εργασίας σε einen προμηθευτή. Αυτό είναι ιδιαίτερα σημαντικό όταν μια εταιρεία εκκινεί ένα νέο επιχειρηματικό πρότζεκτ και δεν διαθέτει πόρους για να το υποστηρίξει με ένα αφιερωμένο σύστημα ασφαλείας. Με τη στροφή σε einen εξειδικευμένο προμηθευτή, λαμβάνει ένα επαρκές εύρος εμπειρογνωμοσύνης και τεχνικής υποστήριξης.
Οι λύσεις ασφαλείας cloud είναι πολύ δημοφιλείς μεταξύ των οργανισμών που χρησιμοποιούν λογισμικό ως υπηρεσία (SaaS) ή υποδομή ως υπηρεσία (IaaS). Σε πολλές περιπτώσεις,几乎 δεν υπάρχει εναλλακτική σε αυτήν την προσέγγιση. Για παράδειγμα, επιχειρήσεις με γεωγραφικά διασκορπισμένα σχήματα βρίσκουν πιο οικονομικό να χρησιμοποιήσουν ένα εργαλείο ασφαλείας cloud παρά να αγοράσουν ένα λογισμικό ή υλικό σύμπλεγμα για κάθε κλάδο. Σε αυτήν την περίπτωση, η ευκολία ανάπτυξης και η εκτεταμένη κλιμάκωση είναι τα θεμελιώδη πλεονεκτήματα τέτοιων λύσεων.
Δεν μόνο τα τελικά σημεία επιτίθενται συχνά, αλλά και η υποδομή στο cloud βρίσκεται σε κίνδυνο και πρέπει να προστατευτεί. Ο προμηθευτής συνήθως αναλαμβάνει ένα μέρος της ευθύνης, αλλά η διασφάλιση της ακεραιότητας των φιλοξενούμενων δεδομένων είναι κυρίως ευθύνη του πελάτη.
Τα προϊόντα InfoSec βασισμένα στο cloud έχουν υπάρξει για χρόνια, αλλά η πανδημία έχει δημιουργήσει πρόσθετες περιπτώσεις χρήσης που έχουν δείξει πόσο αποτελεσματικά είναι. Η κρίση υγείας έχει αλλάξει τη στάση των πελατών που έχουν στρέψει την προσοχή τους στις υπάρχουσες προσφορές των προμηθευτών.
Σχεδόν όλα τα είδη προϊόντων on-premises μπορούν να αναπτυχθούν από το cloud σήμερα. Αυτά περιλαμβάνουν λύσεις πρόληψης απώλειας δεδομένων (DLP), συστήματα διαμεσολαβητή ασφαλείας cloud (CASB) και υπηρεσίες ταυτοποίησης για την υλοποίηση της τεχνολογίας SSO.
Είναι ασφαλές να πούμε ότι οποιοδήποτε καλά καθιερωμένο προϊόν ασφαλείας χρησιμοποιεί το cloud με κάποιον τρόπο, ιδιαίτερα σε περιοχές που δεν επηρεάζονται από κυβερνητικές ρυθμίσεις. Αυτή η τάση οδήγησε στη δημιουργία μιας νέας κατηγορίας συστημάτων ασφαλείας που ονομάζεται Cloud Security Posture Management (CSPM), σχεδιασμένη για να ελέγχει την ορθότητα των ρυθμίσεων πόρων εντός του cloud.
Σε αυτό το σημείο, οι περισσότεροι πελάτες δεν είναι έτοιμοι να μεταφέρουν τις περιοχές ασφαλείας που ελέγχονται από την κυβέρνηση στο cloud. Ορισμένες εταιρείες έχουν τις δικές τους ρυθμίσεις που περιορίζουν επίσης το εύρος των δεδομένων που μπορούν να λειτουργηθούν σε υπηρεσίες cloud. Επιπλέον, ακόμη και αν οι εταιρικές ή κρατικές ρυθμίσεις δεν απαγορεύουν τη μεταφορά συγκεκριμένων συστημάτων, πολλοί πελάτες προτιμούν να μην το κάνουν.
Οι εμπειρογνώμονες προβλέπουν ότι στο μέλλον θα είναι φθηνότερο για τις μικρές και μεσαίες επιχειρήσεις (SMBs) να συμμορφωθούν με τις ρυθμίσεις cloud παρά ναสร้าง ένα ολοκληρωμένο σύστημα ασφαλείας από την αρχή.
Είναι η ασφάλεια cloud οικονομική;
Η οικονομική αποτελεσματικότητα είναι ένα σημαντικό πλεονέκτημα των λύσεων cloud γενικά. Ισχύει αυτό και για τις υπηρεσίες ασφαλείας cloud; Αυτές οι υπηρεσίες συχνά χρησιμοποιούν ένα μοντέλο pay-as-you-go, χρεώνοντας τους πελάτες μόνο για τους πόρους που καταναλώνουν. Αυτό επιτρέπει στις εταιρείες να αναπτύξουν τη دفεντική τους υποδομή, όπως ένα τείχος προστασίας, σε σχετικά σύντομο χρόνο και να πληρώνουν μόνο για την πραγματική χρήση του συστήματος για την προστασία συγκεκριμένων πόρων.
Το cloud προσφέρει απαράμιλλη ευελιξία: υπάρχουν σχέδια άδειας που προϋποθέτουν την πληρωμή όχι για συγκεκριμένες λειτουργίες της λύσης ασφαλείας, αλλά για την χρήση οποιωνδήποτε συστημάτων που είναι τώρα απαραίτητα. Αυτή η προσέγγιση μπορεί να υλοποιηθεί μέσω token που ο πελάτης ενεργοποιεί ή απενεργοποιεί ανεξάρτητα.
Το cloud εξαλείφει την επίδραση των ακατάλληλων αγορών αδειών, όπου ο πελάτης αγοράζει ένα προϊόν out-of-the-box που περιέχει περιττές λειτουργίες. Όσο μεγαλύτερη είναι η εταιρεία και όσο πιο σύνθετη είναι η υποδομή της, τόσο πιο οικονομική είναι μια λύση ασφαλείας cloud (σε σύγκριση με μια παραδοσιακή λύση on-premises).
Ένα άλλο σημαντικό πλεονέκτημα είναι η απουσία κρυφών κοστών, όπως το κόστος διατήρησης της ανθεκτικότητας του συστήματος. Σε περίπτωση του cloud, αυτά περιλαμβάνονται ήδη στην τιμή. Το μοντέλο ασφαλείας ως υπηρεσία (SECaaS) είναι τόσο καλό όσο και το συνολικό κόστος των προϊόντων που αναπτύσσονται on-premises.
Όσον αφορά την ευθύνη του προμηθευτή, το λογισμικό παραδίδεται συνήθως “ως έχει”, το οποίο σημαίνει ότι ο προμηθευτής δεν ευθύνεται για τη λειτουργία του. Ένα παρόμοιο μοντέλο ισχύει για τις υπηρεσίες cloud, εκτός από το ότι ο προμηθευτής αναλαμβάνει ορισμένες υποχρεώσεις που σχετίζονται με τη διαθεσιμότητα της υπηρεσίας και λαμβάνει einen πλήγμα στην φήμη του αν συμβεί một σοβαρό παραβίαση. Επιπλέον, υπάρχουν κυβερνητικές πράξεις σε ορισμένες περιοχές (για παράδειγμα, το GDPR της ΕΕ) που επιβάλλουν την ευθύνη για την ασφάλεια των εμπιστευτικών δεδομένων στον προμηθευτή.
Πώς να επιλέξετε μια λύση ασφαλείας πληροφοριών βασισμένη στο cloud;
Κατά την επιλογή του βέλτιστου προϊόντος, πρέπει να ληφθεί υπόψη η διαθεσιμότητα ενός προγραμματιστικού інтерφейсу (API), δεδομένου ότι η απάντηση σε περιστατικά σε πραγματικό χρόνο περιλαμβάνει αυτοματοποίηση διαδικασιών. Προσέξτε την τεκμηρίωση API, τις δυνατότητες για ενοποίηση με άλλα συστήματα και τη διαθεσιμότητα block για λύσεις που ο πελάτης χρησιμοποιεί.
Η έννοια “API first” υποδηλώνει ότι πρέπει να γίνει περισσότερα μέσω ενός προγραμματιστικού 인터φейσου παρά μέσω ενός γραφικού. Αν ο πελάτης κοιτάζει πέντε ή περισσότερα χρόνια μπροστά, δεν πρέπει να θεωρεί λύσεις on-premises. Είναι απαραίτητο να εξεταστεί το σχήμα άδειας και να κατανοηθεί πώς το σύστημα cloud θα αλληλεπιδράσει με τις λύσεις ασφαλείας που χρησιμοποιούνται τώρα.
Οι εμπειρογνώμονες ξεχωρίζουν δύο κύριες σενάρια επιλογής μιας λύσης ασφαλείας cloud. Οι ώριμες ομάδες κάνουν την επιλογή τους με βάση την δέσμευση σε einen συγκεκριμένο προμηθευτή, το σύμπλεγμα λύσεων του και την τεχνολογική κουλτούρα που προσφέρει. Οι οργανισμοί με λιγότερο ώριμες ομάδες ασφαλείας στενεύουν τα κριτήριά τους στο κομμάτι της τιμής της προσφοράς και συχνά επιλέγουν μεταξύ διαφορετικών προμηθευτών υπηρεσιών ασφαλείας (MSS) χωρίς να εστιάζουν σε einen συγκεκριμένο προμηθευτή.
Μια συμφωνία επιπέδου υπηρεσίας (SLA) πρέπει επίσης να είναι στη λίστα ελέγχου. Αντικατοπτρίζει την δέσμευση του προμηθευτή για τη συνέχεια της υπηρεσίας καθώς και άλλες όρους και προϋποθέσεις.
Οι σύγχρονες λύσεις cloud διαθέτουν ένα αξιοσέβαστο επίπεδο ενοποίησης. Πολλοί προμηθευτές έχουν ήδη ένα σύμπλεγμα έτοιμων script και εργαλείων για αλληλεπίδραση με άλλα συστήματα που οι πελάτες μπορεί να χρησιμοποιούν.
Τα εργαλεία ασφαλείας πληροφοριών χρησιμοποιούν κυρίως ένα περιβάλλον multi-cloud. Με τον τρόπο αυτό, η διαλειτουργικότητα μεταξύ διαφορετικών cloud είναι μια ξεχωριστή τάση στην αγορά σήμερα. Αυτό το χαρακτηριστικό είναι ένα από τα конкурεντικά πλεονεκτήματα των λύσεων cloud.
Τι Holds το μέλλον;
Σε πολλές περιπτώσεις, η κυβέρνηση διαμορφώνει αυτήν την αγορά. Ταυτόχρονα, η διατύπωση των νομικών πράξεων δεν υποδεικνύει πώς ακριβώς οι απαιτήσεις του ρυθμιστή πρέπει να υλοποιηθούν σε σχέση με την αρχιτεκτονική. Αυτό αφήνει πολύ χώρο για ανάπτυξη, αλλά κάνει δύσκολο να αξιολογηθούν οι μελλοντικές τάσεις.
Η μαζική μετανάστευση των ψηφιακών υποδομών των εταιρειών στο διαδίκτυο θα συνεχίσει να είναι η κύρια độngική δύναμη για την εξέλιξη της αγοράς ασφαλείας cloud. Η αυξανόμενη χρήση της τεχνολογίας искусственного νοημοσύνου και της μηχανικής μάθησης έχει επίσης einen θετικό αντίκτυπο στην ανάπτυξη των υπηρεσιών cloud και των σχετικών εργαλείων ασφαλείας. Με γrosso, το μέλλον της αγοράς μπορεί να θεωρηθεί στο контекστό των ακόλουθων τριών τάσεων:
- Αλλαγή της δημόσιας και της προοπτικής των πελατών για την αύξηση της εμπιστοσύνης σε αυτόν τον τομέα και τα εργαλεία ασφαλείας που παρέχονται από το cloud.
- Επιπλέον ανάπτυξη των πλατφορμών ασφαλείας cloud. Οι προσπάθειες των προμηθευτών για τη δημιουργία πιο ελκυστικών προσφορών, λειτουργιών και συνθηκών για τους πελάτες.
- Ρυθμιστικές πρωτοβουλίες για τη βοήθεια των οργανισμών να μεταναστεύσουν στο cloud.
Συμπέρασμα
Η αγορά ασφαλείας cloud είναι σε άνοδο, οδηγούμενη από την μαζική μετάβαση των εταιρειών στο μοντέλο τηλεργασίας και τις όλο και πιο ελκυστικές προσφορές από τους προμηθευτές και τους παρόχους υπηρεσιών. Ο ρόλος της κυβέρνησης στη ρύθμιση του τομέα αυτού είναι ευμενώς αποδεκτός από πολλούς παίκτες, αλλά ορισμένοι πελάτες είναι ακόμη διστακτικοί να μεταφέρουν τα σημαντικά συστήματα ασφαλείας τους στο cloud.
Ένα κλειδί στοιχείο που μπορεί να δώσει einen νέο έμπυρο στην ανάπτυξη της ασφαλείας cloud είναι η αυξανόμενη εμπιστοσύνη των potεντικών πελατών στους προμηθευτές υπηρεσιών cloud. Επιπλέον, ο αριθμός των οικονομικών λύσεων ασφαλείας cloud αυξάνεται συνεχώς. Δεν είναι έκπληξη που πολλές επιχειρήσεις δεν σκέφτονται καν να αγοράσουν προϊόντα on-premises.












