Securitate cibernetică

În și în jurul soluțiilor de securitate bazate pe cloud

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Deși uneltele de securitate a informației bazate pe cloud câștigă teren în mediul enterprise, mulți clienți continuă să fie sceptici cu privire la fiabilitatea unor astfel de soluții. Se schimbă situația? Ce eforturi ar trebui să facă furnizorii pentru a crește nivelul de încredere în securitatea cu cloud-ul la bază? Ce factori ar trebui luați în considerare la alegerea unui sistem de acest fel? Să încercăm să găsim răspunsurile.

Cererea de unelte de securitate cloud este în creștere

Există un motiv puternic pentru care tehnologia cloud este în plină expansiune în zilele noastre: oferă avantaje revoluționare clienților. Permite unei organizații să-și extindă sistemul informațional prin angajarea rapidă a unor noi resurse. Soluțiile bazate pe cloud au înlocuit multe produse care erau disponibile doar sub formă de software, deoarece sunt mult mai ușor de implementat și mai ieftine.

Un alt aspect pozitiv al utilizării securității cloud este acela că clientul poate acoperi lacunele de competență prin externalizarea sarcinii către un furnizor calificat. Acest lucru este deosebit de important atunci când o companie lansează un nou proiect de afaceri și nu are resurse pentru a-l sprijini cu un sistem de securitate dedicat. Prin apelarea la un furnizor specializat, obține o gamă suficientă de expertiză și suport tehnic.

Soluțiile de securitate cloud sunt foarte populare printre organizațiile care utilizează software-ul ca serviciu (SaaS) sau infrastructura ca serviciu (IaaS). În multe cazuri, nu există practic nicio alternativă la această abordare. De exemplu, afacerile cu structuri geografic dispersate găsesc mai eficient să utilizeze unelte de securitate cloud decât să cumpere software sau complexe de hardware pentru fiecare sucursală. În acest scenariu, ușurința de implementare și scalabilitatea extinsă sunt avantaje fundamentale ale unor astfel de soluții.

Nu numai nodurile finale sunt frecvent atacate, dar și infrastructura din cloud este expusă la risc și are nevoie de protecție. Furnizorul de obicei preia o parte a responsabilității, dar asigurarea integrității datelor găzduite revine în mare măsură clientului.

Produsele de securitate a informației bazate pe cloud au existat de ani de zile, dar pandemia a creat cazuri de utilizare suplimentare care au demonstrat cât de eficiente sunt. Criza sanitară a schimbat mentalitatea clienților, care și-au îndreptat atenția către ofertele existente ale furnizorilor.

Aproape toate tipurile de produse locale pot fi implementate din cloud în prezent. Acestea includ soluții de prevenire a pierderii de date (DLP), sisteme de broker de securitate a accesului la cloud (CASB) și servicii de identitate pentru implementarea tehnologiei de autentificare unică (SSO).

Este sigur să spunem că orice produs de securitate bine stabilit utilizează cloud-ul într-un anumit mod, mai ales în domenii care nu sunt afectate de reglementări guvernamentale. Acest trend a dat naștere unei noi categorii de sisteme de securitate numite Cloud Security Posture Management (CSPM), proiectate pentru a verifica corectitudinea setărilor de resurse în cadrul cloud-ului.

În acest moment, majoritatea clienților nu sunt pregătiți să transfere zonele de securitate supravegheate de guvern în cloud. Unele companii au propriile reguli care limitează și ele gama de date care pot fi operate în servicii cloud. Mai mult, chiar dacă regulile corporative sau de stat nu interzic transferul unor astfel de sisteme, mulți clienți se tem și refuză să o facă.

Experții prezic că, în viitor, va fi mai ieftin pentru întreprinderile mici și mijlocii (IMM) să se conformeze reglementărilor legate de cloud decât să construiască un sistem de securitate cuprinzător de la zero.

Este securitatea cloud accesibilă?

Eficiența costurilor este un avantaj important al soluțiilor cloud în general. Este valabil și pentru securitatea bazată pe cloud? Aceste servicii utilizează adesea un model de plată pe măsură ce se consumă resurse, taxând clienții doar pentru resursele utilizate. Acest lucru permite companiilor să implementeze infrastructura de apărare, cum ar fi un firewall, într-un timp relativ scurt și să plătească doar pentru utilizarea reală a sistemului pentru a proteja resursele specifice.

Cloud-ul oferă o flexibilitate fără precedent: există planuri de licențiere care presupun plata nu pentru funcții specifice ale soluției de securitate, ci pentru utilizarea oricăror funcții ale sistemului care sunt necesare în prezent. Acestă abordare poate fi implementată prin token-uri pe care clientul le activează sau le dezactivează independent.

Cloud-ul elimină efectul de cumpărare irațională a licențelor, în care clientul cumpără un produs standard cu funcții redundante. Cu cât compania este mai mare și infrastructura mai complexă, cu atât mai eficientă este o soluție de securitate cloud (comparativ cu o soluție locală tradițională).

Un alt avantaj important este absența costurilor ascunse, cum ar fi costul menținerii rezilienței sistemului. În cazul cloud-ului, acestea sunt deja incluse în preț. Modelul de securitate ca serviciu (SECaaS) este la fel de bun ca și costul total al produselor implementate local.

În ceea ce privește răspunderea furnizorului, software-ul este de obicei livrat „așa cum este”, ceea ce înseamnă că furnizorul nu este responsabil pentru funcționarea sa. Un model similar se aplică serviciilor cloud, cu excepția faptului că furnizorul își asumă anumite obligații legate de disponibilitatea serviciului și suferă o lovitură de imagine în cazul unui atac grav. În plus, există acte guvernamentale în anumite regiuni (de exemplu, Regulamentul GDPR al UE) care impun furnizorului responsabilitatea pentru securitatea datelor confidențiale.

Cum să alegi o unealtă de securitate a informației bazată pe cloud?

La selectarea produsului optimal, ar trebui să se țină cont de disponibilitatea unei interfețe de programare a aplicațiilor (API), având în vedere că răspunsul la incidente în timp real implică automatizarea proceselor. Se acordă atenție documentației API, capacităților de integrare cu alte sisteme și disponibilității blocurilor gata făcute pentru soluții pe care clientul le utilizează.

Conceptul „API first” implică realizarea a mai multor lucruri prin intermediul unei interfețe de programare decât prin una grafică. Dacă clientul se uită cinci sau mai mulți ani înainte, nu ar trebui să ia în considerare soluții locale. Este necesar să se examineze schema de licențiere și să se înțeleagă cum sistemul cloud va interacționa cu soluțiile de securitate curent utilizate.

Experții identifică două scenarii principale de selectare a unei unelte de securitate cloud. Echipele mature fac alegerea lor pe baza angajamentului față de un anumit furnizor, stiva sa de soluții și cultura tehnologică pe care o oferă. Organizațiile cu echipe de securitate cibernetică mai puțin mature își restrâng criteriile la aspectul prețului ofertei și adesea aleg între diferiți furnizori de servicii de securitate gestionate (MSS) fără a se concentra pe un anumit furnizor.

Un acord de nivel de serviciu (SLA) ar trebui să fie, de asemenea, pe lista de verificare. Acesta reflectă angajamentul furnizorului față de continuitatea serviciului, precum și alte termene și condiții.

Soluțiile cloud moderne se laudă cu un nivel decent de integrare. Mulți furnizori au deja o stivă de scripturi și unelte gata făcute pentru interacțiunea cu alte sisteme pe care clienții le pot utiliza.

Uneltele de securitate a informației utilizează în principal un mediu multi-cloud. Între timp, interoperabilitatea între diferite cloud-uri este o tendință distinctă pe piața de astăzi. Acestă caracteristică este una dintre avantajele competitive ale soluțiilor cloud.

Ce ne rezervă viitorul?

În multe cazuri, guvernul modelează această piață. În același timp, formularea actelor legislative nu indică niciodată cum ar trebui să fie implementate cerințele reglementatorului în ceea ce privește arhitectura. Acest lucru lasă mult spațiu pentru dezvoltare, dar face dificilă evaluarea tendințelor viitoare.

Migrația în masă a infrastructurilor digitale ale companiilor online va continua să fie principala forță motrice pentru evoluția pieței de securitate cloud. Utilizarea în creștere a inteligenței artificiale și a tehnologiilor de învățare automată are și ea un efect pozitiv asupra dezvoltării serviciilor cloud și a uneltelor de securitate asociate. În general, viitorul pieței poate fi privit în contextul următoarelor trei tendințe:

  •       Schimbarea perspectivei publice și a clienților pentru a crește încrederea în acest segment și în uneltele de securitate livrate din cloud.
  •       Dezvoltarea ulterioară a platformelor de securitate a informației bazate pe cloud. Eforturile furnizorilor de a crea oferte, funcționalități și condiții mai atractive pentru clienți.
  •       Inițiativele de reglementare pentru a ajuta organizațiile să migreze în cloud.

Concluzii

Piața de securitate cloud este în creștere, determinată de trecerea în masă a companiilor la modelul de muncă la distanță și de ofertele tot mai atractive ale furnizorilor și furnizorilor de servicii. Rolul guvernului în reglementarea acestui sector este bine primit de mulți jucători, dar unii clienți sunt încă reticenți să-și mute sistemele importante de securitate a informației în cloud.

Un element cheie care ar putea da un nou impuls dezvoltării securității cloud este creșterea încrederii potențialilor clienți în furnizorii de servicii cloud. În plus, numărul de soluții de securitate cloud accesibile este în continuă creștere. Nu este de mirare că multe afaceri nu iau în considerare achiziționarea de produse locale.

David Balaban este un cercetător în domeniul securității calculatoarelor, cu peste 17 ani de experiență în analiza malware-ului și evaluarea software-ului antivirus. David conduce proiectele MacSecurity.net și Privacy-PC.com care prezintă opinii ale experților pe probleme actuale de securitate a informației, incluzând ingineria socială, malware, testarea de penetrare, inteligența amenințărilor, confidențialitatea online și hacking-ul cu pălărie albă. David are o puternică experiență în soluționarea problemelor de malware, cu o focalizare recentă pe măsurile de contracarare a ransomware-ului.