Cibersegurança
Os Prós e Contras das Soluções de Segurança Baseadas em Nuvem

Embora as ferramentas de segurança de informações baseadas em nuvem estejam ganhando impulso no ambiente empresarial, muitos clientes continuam a ser céticos sobre a confiabilidade dessas soluções. A situação está mudando? Quais esforços os fornecedores devem fazer para aumentar o nível de confiança na segurança com a nuvem no seu núcleo? Quais fatores considerar ao escolher um sistema como esse? Vamos tentar descobrir as respostas.
A necessidade de ferramentas de segurança de nuvem está crescendo
Há uma razão forte para a tecnologia de nuvem estar em alta nos dias de hoje: ela fornece vantagens de mudança de jogo para os clientes. Ela permite que uma organização dimensione seu sistema de informações, engajando rapidamente novos recursos. As soluções baseadas em nuvem superaram muitos produtos que costumavam vir apenas na forma de software, pois são muito mais fáceis e baratas de implantar.
Outra coisa no lado positivo de aproveitar a segurança de nuvem é que o cliente pode preencher a lacuna de competência, terceirizando a tarefa para um fornecedor qualificado. Isso é particularmente importante quando uma empresa lança um novo projeto de negócios e carece de recursos para apoiá-lo com um sistema de segurança dedicado. Ao se voltar para um fornecedor especializado, ela obtém um escopo suficiente de especialização e suporte técnico.
As soluções de segurança de nuvem são muito populares entre as organizações que usam software como serviço (SaaS) ou infraestrutura como serviço (IaaS). Em muitos casos, há pouca alternativa a essa abordagem. Por exemplo, empresas com estruturas geograficamente dispersas consideram mais eficiente em termos de custo usar uma ferramenta de segurança de nuvem do que comprar um complexo de software ou hardware para cada filial. Nesse cenário, a facilidade de implantação e a escalabilidade extensiva são os principais prós dessas soluções.
Não apenas os pontos finais são frequentemente atacados, mas a infraestrutura na nuvem também está em risco e precisa ser protegida. O fornecedor normalmente assume uma parte da responsabilidade, mas garantir a integridade dos dados hospedados é principalmente responsabilidade do cliente.
Os produtos de segurança de informações baseados em nuvem existem há anos, mas a pandemia criou casos de uso adicionais que demonstraram quão eficazes eles são. A crise de saúde mudou a mentalidade dos clientes, que voltaram sua atenção para as ofertas existentes dos fornecedores.
Quase todos os tipos de produtos de instalação local podem ser implantados a partir da nuvem nos dias de hoje. Isso inclui soluções de prevenção de perda de dados (DLP), sistemas de corretor de segurança de acesso à nuvem (CASB) e serviços de identidade para implementação de tecnologia de login único (SSO).
É seguro dizer que qualquer produto de segurança estabelecido usa a nuvem de alguma forma, especialmente em áreas que não são afetadas por regulamentação governamental. Essa tendência deu origem a uma nova categoria de sistemas de segurança chamada Gerenciamento de Postura de Segurança de Nuvem (CSPM), projetada para verificar a correção das configurações de recursos dentro da nuvem.
Neste ponto, a maioria dos clientes não está preparada para transferir áreas de segurança supervisionadas pelo governo para a nuvem. Algumas empresas têm suas próprias regulamentações que também limitam o alcance dos dados que podem ser operados em serviços de nuvem. Além disso, mesmo que as regras corporativas ou estatais não proíbam a transferência de sistemas específicos, muitos clientes erram do lado da cautela e se recusam a fazê-lo.
Os especialistas preveem que, no futuro, será mais barato para pequenas e médias empresas (SMBs) cumprir com as regulamentações relacionadas à nuvem do que construir um sistema de segurança abrangente do zero.
A segurança de nuvem é acessível?
A eficiência de custo é uma vantagem importante das soluções de nuvem em geral. Isso é verdade para a segurança baseada em nuvem? Esses serviços frequentemente usam um modelo de pagamento por uso, cobrando os clientes apenas à medida que os recursos são consumidos. Isso permite que as empresas implantem sua infraestrutura defensiva, como um firewall, em um período de tempo relativamente curto e paguem apenas pelo uso real do sistema para proteger recursos específicos.
A nuvem oferece flexibilidade sem precedentes: existem planos de licenciamento que presumem o pagamento não por recursos específicos da solução de segurança, mas pelo uso de qualquer recurso do sistema que esteja atualmente necessário. Essa abordagem pode ser implementada por meio de tokens que o cliente ativa ou desativa independentemente.
A nuvem elimina o efeito de compras de licenças irrationais, onde um cliente compra um produto pronto para uso com recursos redundantes. Quanto maior a empresa e mais complexa sua infraestrutura, mais eficiente é a solução de segurança de nuvem (em comparação com uma solução de instalação local tradicional).
Outra vantagem importante é a ausência de custos ocultos, como o custo de manter a resiliência do sistema. No caso da nuvem, esses já estão incluídos no preço. O modelo de segurança como serviço (SECaaS) é tão bom quanto o custo total dos produtos implantados localmente.
Quanto à responsabilidade do fornecedor, o software é normalmente entregue “como está”, o que significa que o fornecedor não é responsável por sua operação. Um modelo semelhante se aplica aos serviços de nuvem, exceto que o fornecedor assume certas obrigações relacionadas à disponibilidade do serviço e sofre um golpe de reputação se ocorre uma violação grave. Além disso, existem atos governamentais em algumas regiões (por exemplo, o GDPR da UE) que impõem responsabilidade pela segurança de dados confidenciais ao fornecedor.
Como escolher uma ferramenta de segurança de informações baseada em nuvem?
Ao selecionar o produto ótimo, você deve considerar a disponibilidade de uma interface de programação de aplicações (API), dado que a resposta a incidentes em tempo real envolve a automação de processos. Preste atenção à documentação da API, capacidades de integração com outros sistemas e disponibilidade de blocos prontos para soluções que o cliente está usando.
O conceito de “API first” implica fazer mais por meio de uma interface de programação do que por meio de uma interface gráfica. Se o cliente olhar cinco ou mais anos à frente, não deve considerar soluções de instalação local. É necessário examinar o esquema de licenciamento e entender como o sistema de nuvem interagirá com as soluções de segurança atualmente em uso.
Os especialistas destacam dois principais cenários de seleção de uma ferramenta de segurança de nuvem. Equipes maduras fazem sua escolha com base em um compromisso com um fornecedor específico, sua pilha de soluções e a cultura de tecnologia que oferece. Organizações com equipes de segurança cibernética menos maduras restringem seus critérios ao aspecto de preço da oferta e frequentemente escolhem entre diferentes fornecedores de serviços de segurança gerenciados (MSS) sem se concentrar em um fornecedor específico.
Um acordo de nível de serviço (SLA) também deve estar na lista de verificação. Ele reflete o compromisso do fornecedor com a continuidade do serviço, bem como outros termos e condições.
As soluções de nuvem modernas ostentam um nível decente de integração. Muitos fornecedores já têm uma pilha de scripts e ferramentas prontos para interagir com outros sistemas que os clientes possam estar usando.
As ferramentas de segurança de informações usam principalmente um ambiente de multi-nuvem. Aliás, a interoperabilidade entre diferentes nuvens é uma tendência distinta no mercado de hoje. Essa característica é uma das vantagens competitivas das soluções de nuvem.
O que o futuro reserva?
Em muitos casos, o governo molda esse mercado. Ao mesmo tempo, a redação dos atos legislativos nunca indica como exatamente as exigências do regulador devem ser implementadas em termos de arquitetura. Isso deixa muito espaço para desenvolvimento, mas torna difícil avaliar as tendências futuras.
A migração em massa das infraestruturas digitais das empresas para a nuvem continuará a ser a principal força motriz para a evolução do mercado de segurança de nuvem. O uso crescente de inteligência artificial e tecnologias de aprendizado de máquina também tem um efeito positivo no desenvolvimento de serviços de nuvem e ferramentas de segurança associadas. Em geral, o futuro do mercado pode ser visto no contexto das seguintes três tendências:
- Mudanças nas perspectivas públicas e dos clientes para aumentar a confiança nesse segmento e nas ferramentas de segurança entregues a partir da nuvem.
- Desenvolvimento adicional de plataformas de segurança de informações baseadas em nuvem. Esforços dos fornecedores para criar ofertas, funcionalidades e condições mais atraentes para os clientes.
- Iniciativas regulamentares para ajudar as organizações a migrar para a nuvem.
Conclusão
O mercado de segurança de nuvem está em ascensão, impulsionado pela transição em massa das empresas para o modelo de trabalho remoto e pelas ofertas cada vez mais atraentes dos fornecedores e provedores de serviços. O papel do governo na regulação desse setor é calorosamente recebido por muitos jogadores, mas alguns clientes ainda relutam em mover seus sistemas de segurança de informações importantes para a nuvem.
Um elemento-chave que pode dar um novo impulso ao desenvolvimento da segurança de nuvem é a crescente confiança dos clientes potenciais nos provedores de serviços de nuvem. Além disso, o número de soluções de segurança baseadas em nuvem acessíveis está aumentando constantemente. Não é surpreendente que muitas empresas nem sequer considerem a compra de produtos de instalação local.












