साइबर सुरक्षा
बादल आधारित सुरक्षा समाधानों के अंदर और बाहर

हालांकि बादल आधारित सूचना सुरक्षा उपकरण उद्यम वातावरण में गति प्राप्त कर रहे हैं, कई ग्राहक अभी भी ऐसे समाधानों की विश्वसनीयता के बारे में संदेह करते हैं। क्या स्थिति बदल रही है? विक्रेताओं को बादल के मुख्य सुरक्षा में विश्वास के स्तर को बढ़ाने के लिए क्या प्रयास करने चाहिए? ऐसे प्रणाली का चयन करते समय किन कारकों पर विचार करना चाहिए? आइए इसके उत्तरों का पता लगाने का प्रयास करें।
बादल सुरक्षा उपकरणों की आवश्यकता बढ़ रही है
बादल प्रौद्योगिकी इन दिनों इतनी तेजी से बढ़ रही है क्योंकि यह ग्राहकों को खेल-परिवर्तनकारी लाभ प्रदान करती है। यह एक संगठन को अपनी सूचना प्रणाली को जल्दी से नए संसाधनों को शामिल करके बढ़ाने की अनुमति देता है। बादल आधारित समाधानों ने कई उत्पादों को पीछे छोड़ दिया है जो पहले केवल सॉफ़्टवेयर के रूप में आते थे क्योंकि वे तैनात करने में बहुत आसान और सस्ते हैं।
बादल सुरक्षा का लाभ यह है कि ग्राहक एक योग्य प्रदाता को कार्य आउटसोर्स करके कौशल की कमी को पुल सकता है। यह विशेष रूप से तब महत्वपूर्ण होता है जब एक कंपनी एक नए व्यवसाय परियोजना को लॉन्च करती है और एक समर्पित सुरक्षा प्रणाली के साथ इसका समर्थन करने के लिए संसाधनों की कमी होती है। एक विशेषज्ञ प्रदाता की ओर मुड़कर, यह पर्याप्त दायरे की विशेषज्ञता और तकनीकी सहायता प्राप्त करता है।
बादल सुरक्षा समाधान सॉफ़्टवेयर-ए-सर्विस (सास) या इन्फ्रास्ट्रक्चर-ए-सर्विस (आईएएएस) का उपयोग करने वाले संगठनों में बहुत लोकप्रिय हैं। कई मामलों में, इस दृष्टिकोण का कोई विकल्प नहीं है। उदाहरण के लिए, भौगोलिक रूप से बिखरे हुए ढांचे वाले व्यवसायों के लिए एक बादल सुरक्षा उपकरण का उपयोग करना प्रत्येक शाखा के लिए सॉफ़्टवेयर या हार्डवेयर जटिल खरीदने से अधिक लागत प्रभावी होता है। इस परिदृश्य में, तैनाती की आसानी और व्यापक मापनीयता ऐसे समाधानों के मूलभूत पेशेवर हैं।
न केवल अंत-बिंदु अक्सर हमला किया जाता है, बल्कि बादल में बुनियादी ढांचा भी जोखिम में है और इसकी रक्षा की जानी चाहिए। प्रदाता आमतौर पर जिम्मेदारी का एक हिस्सा मानता है, लेकिन होस्ट किए गए डेटा की अखंडता सुनिश्चित करना मुख्य रूप से ग्राहक पर निर्भर करता है।
बादल आधारित इंफोसेक उत्पाद वर्षों से आसपास रहे हैं, लेकिन महामारी ने अतिरिक्त उपयोग के मामले बनाए हैं जिन्होंने दिखाया है कि वे कितने प्रभावी हैं। स्वास्थ्य सेवा संकट ने ग्राहकों के दृष्टिकोण को बदल दिया है जिन्होंने विक्रेताओं की मौजूदा पेशकशों पर ध्यान केंद्रित किया है।
लगभग सभी प्रकार के ऑन-प्रिमाइसेस उत्पादों को अब बादल से तैनात किया जा सकता है। इनमें डेटा हानि रोकथाम (डीएलपी) समाधान, बादल एक्सेस सुरक्षा ब्रोकर (सीएएसबी) प्रणाली, और एकल साइन-ऑन (एसएसओ) प्रौद्योगिकी कार्यान्वयन के लिए पहचान सेवाएं शामिल हैं।
यह कहना सुरक्षित है कि कोई भी स्थापित सुरक्षा उत्पाद बादल का कुछ तरीके से उपयोग करता है, विशेष रूप से सरकारी नियमन से प्रभावित क्षेत्रों में। इस प्रवृत्ति ने सुरक्षा प्रणालियों की एक नई श्रेणी को जन्म दिया है जिसे बादल सुरक्षा मुद्रा प्रबंधन (सीएसपीएम) कहा जाता है, जो बादल में संसाधन सेटिंग्स की सही ढंग से सत्यापन करने के लिए डिज़ाइन किया गया है।
इस बिंदु पर, अधिकांश ग्राहक सरकार द्वारा पर्यवेक्षित सुरक्षा क्षेत्रों को बादल में स्थानांतरित करने के लिए तैयार नहीं हैं। कुछ कंपनियों के अपने नियम हैं जो बादल सेवाओं में संचालित किए जा सकने वाले डेटा के दायरे को भी सीमित करते हैं। इसके अलावा, यहां तक कि अगर कॉर्पोरेट या राज्य नियम विशिष्ट प्रणालियों को स्थानांतरित करने से मना नहीं करते हैं, तो कई ग्राहक सावधानी के पक्ष में हैं और ऐसा करने से इनकार करते हैं।
विशेषज्ञ भविष्यवाणी करते हैं कि भविष्य में छोटे और मध्यम आकार के व्यवसायों (एसएमबी) के लिए बादल से संबंधित नियमों का पालन करना एक व्यापक सुरक्षा प्रणाली से बनाने की तुलना में सस्ता होगा।
क्या बादल सुरक्षा सस्ती है?
लागत प्रभावशीलता बादल समाधानों का एक महत्वपूर्ण लाभ है। क्या यह बादल आधारित सुरक्षा पर लागू होता है? ये सेवाएं अक्सर एक पे-ए-यू-गो मॉडल का उपयोग करती हैं, जिसमें ग्राहकों को केवल संसाधनों के उपभोग के लिए शुल्क लिया जाता है। यह कंपनियों को अपने रक्षात्मक बुनियादी ढांचे को तैनात करने की अनुमति देता है, जैसे कि एक फ़ायरवॉल, और केवल विशिष्ट संसाधनों की सुरक्षा के लिए प्रणाली के वास्तविक उपयोग के लिए भुगतान करता है।
बादल असाधारण लचीलापन प्रदान करता है: लाइसेंस योजनाएं हैं जो सुरक्षा समाधान की विशिष्ट विशेषताओं के लिए भुगतान करने की अपेक्षा वर्तमान में आवश्यक किसी भी प्रणाली सुविधाओं के उपयोग के लिए भुगतान करने की परिकल्पना करती हैं। इस दृष्टिकोण को टोकन के माध्यम से लागू किया जा सकता है जिसे ग्राहक स्वतंत्र रूप से सक्रिय या निष्क्रिय कर सकता है।
बादल अनावश्यक लाइसेंस खरीदों के प्रभाव को समाप्त करता है, जहां एक ग्राहक एक आउट-ऑफ-द-बॉक्स उत्पाद खरीदता है जिसमें अतिरिक्त विशेषताएं होती हैं। जितनी बड़ी कंपनी और जटिल बुनियादी ढांचा होगा, बादल सुरक्षा उत्पाद (पारंपरिक ऑन-प्रिमाइसेस समाधान की तुलना में) उतना ही अधिक लागत प्रभावी होगा।
एक अन्य महत्वपूर्ण लाभ यह है कि छिपी हुई लागतों का अभाव है, जैसे कि प्रणाली की लचीलापन बनाए रखने की लागत। बादल के मामले में, वे पहले से ही मूल्य टैग में शामिल हैं। सुरक्षा-ए-सर्विस (एसईसीएएस) मॉडल केवल तैनात उत्पादों की कुल लागत के रूप में अच्छा है।
प्रदाता की देयता के संबंध में, सॉफ़्टवेयर आमतौर पर “जैसा है” वितरित किया जाता है, जिसका अर्थ है कि विक्रेता इसके संचालन के लिए जिम्मेदार नहीं है। एक समान मॉडल बादल सेवाओं पर लागू होता है, सिवाय इसके कि प्रदाता सेवा की उपलब्धता से संबंधित कुछ दायित्वों को मानता है और यदि कोई गंभीर उल्लंघन होता है तो प्रतिष्ठा को नुकसान होता है। इसके अलावा, कुछ क्षेत्रों में (जैसे कि ईयू के जीडीपीआर) सरकारी अधिनियम हैं जो विक्रेता पर गोपनीय डेटा की सुरक्षा के लिए जिम्मेदारी थोपते हैं।
बादल आधारित सूचना सुरक्षा उपकरण का चयन कैसे करें?
आदर्श उत्पाद का चयन करते समय, अनुप्रयोग प्रोग्रामिंग इंटरफ़ेस (एपीआई) की उपलब्धता पर विचार करना चाहिए, यह देखते हुए कि वास्तविक समय की घटना प्रतिक्रिया में प्रक्रिया स्वचालन शामिल है। एपीआई प्रलेखन, अन्य प्रणालियों के साथ एकीकरण की क्षमता, और समाधानों के लिए टर्नकी ब्लॉक की उपलब्धता पर ध्यान दें जिन्हें ग्राहक उपयोग कर रहा है।
“एपीआई पहले” की अवधारणा एक ग्राफ़िकल इंटरफ़ेस की तुलना में एक प्रोग्रामिंग इंटरफ़ेस के माध्यम से अधिक करने का अर्थ है। यदि ग्राहक पांच या अधिक वर्षों की योजना बना रहा है, तो उन्हें ऑन-प्रिमाइसेस समाधानों पर विचार नहीं करना चाहिए। लाइसेंस योजना की जांच करना और समझना आवश्यक है कि बादल प्रणाली वर्तमान में उपयोग की जाने वाली सुरक्षा समाधानों के साथ कैसे बातचीत करेगी।
विशेषज्ञ दो मुख्य परिदृश्यों को उजागर करते हैं जिनमें बादल सुरक्षा उपकरण का चयन किया जाता है। परिपक्व टीमें एक विशिष्ट विक्रेता, इसके समाधान स्टैक, और प्रस्तावित प्रौद्योगिकी संस्कृति के प्रति प्रतिबद्धता के आधार पर अपनी पसंद बनाती हैं। कम परिपक्व साइबर सुरक्षा टीमों वाले संगठन अपने मानदंडों को पेशकश की कीमती पहलू तक सीमित करते हैं और अक्सर विभिन्न प्रबंधित सुरक्षा सेवा (एमएसएस) प्रदाताओं के बीच चयन करते हैं बिना किसी विशिष्ट विक्रेता पर ध्यान केंद्रित किए।
सेवा स्तर समझौते (एसएलए) को भी जांच सूची में शामिल किया जाना चाहिए। यह प्रदाता की सेवा निरंतरता और अन्य शर्तों के प्रति प्रतिबद्धता को दर्शाता है।
आधुनिक बादल समाधान एक अच्छा एकीकरण स्तर प्रदान करते हैं। कई प्रदाता पहले से ही अन्य प्रणालियों के साथ बातचीत के लिए तैयार स्क्रिप्ट और उपकरणों का एक सेट रखते हैं जिन्हें ग्राहक उपयोग कर सकते हैं।
सूचना सुरक्षा उपकरण मुख्य रूप से एक मल्टी-क्लाउड वातावरण में काम करते हैं। दूसरी ओर, विभिन्न क्लाउड के बीच अंतरपरिवर्तन एक वर्तमान बाजार की प्रवृत्ति है। यह बादल समाधानों का एक प्रतिस्पर्धी लाभ है।
भविष्य में क्या होगा?
बहुत से मामलों में, सरकार इस बाजार को आकार देती है। 同 समय, विधायी अधिनियमों के शब्दों में यह कभी नहीं बताया जाता है कि नियामक की आवश्यकताओं को वास्तुकला के संदर्भ में कैसे लागू किया जाना चाहिए। यह बहुत सारे विकास के लिए जगह छोड़ता है लेकिन भविष्य के रुझानों का आकलन करना मुश्किल बनाता है।
कंपनियों के डिजिटल बुनियादी ढांचे का ऑनलाइन प्रवास जारी रहेगा, जो बादल सुरक्षा बाजार के विकास के लिए मुख्य चालक शक्ति बना रहेगा। कृत्रिम बुद्धिमत्ता और मशीन लर्निंग प्रौद्योगिकियों का बढ़ता उपयोग भी बादल सेवाओं और संबंधित सुरक्षा उपकरणों के विकास पर सकारात्मक प्रभाव डालता है। बड़े पैमाने पर, बाजार का भविष्य निम्नलिखित तीन रुझानों के संदर्भ में देखा जा सकता है:
- इस खंड में सुरक्षा उपकरणों और बादल से वितरित सुरक्षा उपकरणों पर विश्वास बढ़ाने के लिए सार्वजनिक और ग्राहक दृष्टिकोण में परिवर्तन।
- बादल आधारित इंफोसेक प्लेटफ़ॉर्म का आगे विकास। विक्रेताओं द्वारा ग्राहकों के लिए अधिक आकर्षक प्रस्ताव, कार्यक्षमता और शर्तें बनाने के प्रयास।
- संगठनों को बादल में स्थानांतरित करने में मदद करने के लिए नियामक पहल।
निष्कर्ष
बादल सुरक्षा बाजार बढ़ रहा है, जो दूरस्थ कार्य मॉडल में कंपनियों के बड़े पैमाने पर संक्रमण और विक्रेताओं serta सेवा प्रदाताओं से आकर्षक प्रस्तावों द्वारा संचालित है। सरकार की इस क्षेत्र में नियामक भूमिका का कई खिलाड़ियों द्वारा स्वागत किया जाता है, लेकिन कुछ ग्राहक अभी भी अपनी महत्वपूर्ण सूचना सुरक्षा प्रणालियों को बादल में स्थानांतरित करने से हिचकिचाते हैं।
बादल सुरक्षा के विकास को एक नई प्रेरणा देने वाला एक महत्वपूर्ण तत्व बादल सेवा प्रदाताओं में संभावित ग्राहकों का बढ़ता विश्वास हो सकता है। इसके अलावा, सस्ती बादल आधारित सुरक्षा समाधानों की संख्या निरंतर बढ़ रही है। आश्चर्य की बात नहीं है, कई व्यवसाय ऑन-प्रिमाइसेस उत्पादों को खरीदने पर विचार नहीं करते हैं।












