Кибербезопасность
Внутри и снаружи облачных решений безопасности

Хотя облачные инструменты безопасности набирают обороты в корпоративной среде, многие клиенты продолжают быть скептичными относительно надежности таких решений. Изменяется ли ситуация? Какие усилия должны предпринимать поставщики, чтобы повысить уровень доверия к безопасности в облаке? Какие факторы следует учитывать при выборе такой системы? Давайте попробуем найти ответы.
Растет потребность в облачных инструментах безопасности
Есть веская причина, почему технология облака сейчас в моде: она предоставляет революционные преимущества клиентам. Это позволяет организации быстро подключать новые ресурсы и масштабировать свою информационную систему. Облачные решения давно вытеснили многие продукты, которые раньше поставлялись только в виде программного обеспечения, поскольку они намного проще и дешевле в развертывании.
Еще одним плюсом использования облачной безопасности является то, что клиент может закрыть пробел в компетенциях, передав задачу квалифицированному поставщику. Это особенно важно, когда компания запускает новый бизнес-проект и не имеет ресурсов для обеспечения его безопасности. Обращаясь к специализированному поставщику, она получает достаточный объем экспертизы и технической поддержки.
Облачные решения безопасности очень популярны среди организаций, использующих программное обеспечение как услугу (SaaS) или инфраструктуру как услугу (IaaS). Во многих случаях нет альтернативы этому подходу. Например, бизнес с географически разбросанными структурами считает более экономически эффективным использовать облачный инструмент безопасности, чем покупать программное или аппаратное решение для каждого филиала. В этом сценарии простота развертывания и масштабируемость являются фундаментальными плюсами таких решений.
Не только конечные точки часто подвергаются атакам, но и инфраструктура в облаке также находится под угрозой и нуждается в защите. Поставщик обычно берет на себя часть ответственности, но обеспечение целостности размещенных данных в основном лежит на клиенте.
Облачные продукты информационной безопасности существуют уже много лет, но пандемия создала дополнительные случаи использования, которые продемонстрировали их эффективность. Кризис в здравоохранении изменил мышление клиентов, которые обратили внимание на существующие предложения поставщиков.
Почти все типы локальных продуктов могут быть развернуты из облака в настоящее время. Это включает решения по предотвращению потери данных (DLP), системы брокера безопасности доступа к облаку (CASB) и службы идентификации для реализации технологии единого входа (SSO).
Можно с уверенностью сказать, что любой хорошо установленный продукт безопасности использует облако каким-то образом, особенно в областях, которые не подвержены государственному регулированию. Эта тенденция привела к появлению новой категории систем безопасности, называемой Cloud Security Posture Management (CSPM), предназначенной для проверки правильности настроек ресурсов в облаке.
На данный момент большинство клиентов не готовы передать области безопасности, подлежащие государственному регулированию, в облако. Некоторые компании имеют свои собственные правила, которые также ограничивают диапазон данных, которые можно обрабатывать в облачных услугах. Кроме того, даже если корпоративные или государственные правила не запрещают передачу определенных систем, многие клиенты все равно отказываются от этого.
Эксперты предсказывают, что в будущем будет дешевле для малых и средних бизнесов (SMB) соблюдать облачные правила, чем строить комплексную систему безопасности с нуля.
Является ли облачная безопасность доступной?
Экономическая эффективность является важным преимуществом облачных решений в целом. Верно ли это для облачной безопасности? Эти услуги часто используют модель «платите за то, что используете», когда клиентам начисляются затраты только за потребляемые ресурсы. Это позволяет компаниям развертывать свою защитную инфраструктуру, такую как брандмауэр, в относительно короткий срок и платить только за фактическое использование системы для защиты определенных ресурсов.
Облако обеспечивает беспрецедентную гибкость: существуют лицензионные планы, которые предполагают оплату не за определенные функции решения безопасности, а за использование любой системы, функции которой в настоящее время необходимы. Этот подход может быть реализован с помощью токенов, которые клиент может активировать или деактивировать самостоятельно.
Облако исключает эффект иррациональных покупок лицензий, когда клиент покупает готовый продукт, наполненный избыточными функциями. Чем больше компания и чем более сложна ее инфраструктура, тем более экономически эффективным является облачное решение безопасности (по сравнению с традиционным локальным решением).
Еще одним важным преимуществом является отсутствие скрытых затрат, таких как стоимость поддержания стойкости системы. В случае с облаком эти затраты уже включены в цену. Модель «безопасность как услуга» (SECaaS) так хороша, как и общая стоимость продуктов, развернутых на месте.
Что касается ответственности поставщика, программное обеспечение обычно поставляется «как есть», что означает, что поставщик не несет ответственности за его работу. Аналогичная модель применяется и к облачным услугам, за исключением того, что поставщик принимает на себя определенные обязательства, связанные с доступностью услуги, и получает репутационный удар, если происходит серьезное нарушение. Кроме того, в некоторых регионах (например, в ЕС) существуют государственные акты, которые возлагают ответственность за безопасность конфиденциальных данных на поставщика.
Как выбрать облачный инструмент информационной безопасности?
При выборе оптимального продукта следует учитывать наличие интерфейса программирования приложений (API), учитывая, что реагирование на инциденты в реальном времени предполагает автоматизацию процессов. Обратите внимание на документацию API, возможности интеграции с другими системами и наличие готовых блоков для решений, которые использует клиент.
Концепция «API first» подразумевает выполнение большего количества действий через программный интерфейс, чем через графический. Если клиент смотрит вперед на пять или более лет, он не должен рассматривать локальные решения вообще. Необходимо внимательно изучить схему лицензирования и понять, как облачная система будет взаимодействовать с текущими решениями безопасности.
Эксперты выделяют два основных сценария выбора облачного инструмента безопасности. Зрелые команды делают свой выбор на основе приверженности конкретному поставщику, его стека решений и технологической культуры, которую он предлагает. Организации с менее зрелыми командами кибербезопасности сужают свои критерии до стоимости предложения и часто выбирают между различными поставщиками управляемых услуг безопасности (MSS) без фокусировки на конкретном поставщике.
Соглашение об уровне обслуживания (SLA) также должно быть в списке проверки. Оно отражает обязательства поставщика по непрерывности обслуживания, а также другие условия и положения.
Современные облачные решения обладают приличным уровнем интеграции. Многие поставщики уже имеют стэк готовых скриптов и инструментов для взаимодействия с другими системами, которые могут использовать клиенты.
Инструменты информационной безопасности в основном используют многокloud-окружение. Кстати, взаимодействие между разными облаками является отдельной тенденцией на сегодняшнем рынке. Этот знак является одним из конкурентных преимуществ облачных решений.
Что ждет в будущем?
Во многих случаях рынок формируется государством. В то же время формулировка законодательных актов никогда не указывает, как именно должны быть реализованы требования регулирующих органов в плане архитектуры. Это оставляет много места для развития, но затрудняет оценку будущих тенденций.
Массовая миграция цифровых инфраструктур компаний в Интернет будет продолжать быть основным фактором, стимулирующим эволюцию рынка облачной безопасности. Растущее использование искусственного интеллекта и технологий машинного обучения также оказывает положительное влияние на развитие облачных услуг и связанных с ними инструментов безопасности. В целом будущее рынка можно рассматривать в контексте следующих трех тенденций:
- Изменение общественного и клиентского восприятия для повышения доверия к этому сегменту и инструментам безопасности, которые поставляются из облака.
- Дальнейшее развитие облачных платформ информационной безопасности. Усилия поставщиков по созданию более привлекательных предложений, функций и условий для клиентов.
- Регуляторные инициативы, помогающие организациям перейти в облако.
Вывод
Рынок облачной безопасности находится на подъеме, стимулируемый массовым переходом компаний на удаленную работу и все более привлекательными предложениями от поставщиков и сервис-провайдеров. Роль государства в регулировании этого сектора приветствуется многими игроками, но некоторые клиенты все еще неохотно передают свои важные системы информационной безопасности в облако.
Ключевым элементом, который может дать новый импульс развитию облачной безопасности, является растущее доверие потенциальных клиентов к облачным сервис-провайдерам. Кроме того, число доступных облачных решений безопасности постоянно увеличивается. Неудивительно, что многие бизнесы даже не рассматривают возможность покупки локальных продуктов.












