Cybersäkerhet

Ins och outs av molnbaserade säkerhetslösningar

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Även om molnbaserade informations säkerhetsverktyg vinner mark i företags miljön, fortsätter många kunder att vara skeptiska till tillförlitligheten av sådana lösningar. Är situationen på väg att förändras? Vilka ansträngningar bör leverantörer göra för att öka förtroendet för säkerhet med molnet i centrum? Vilka faktorer bör man överväga när man väljer ett system som detta? Låt oss försöka ta reda på svaren.

Behovet av molnbaserade säkerhetsverktyg ökar

Det finns en stark anledning till varför molnteknologi blomstrar dessa dagar: den erbjuder banbrytande fördelar för kunderna. Den tillåter en organisation att skala upp sitt informationssystem genom att snabbt engagera nya resurser. Molnbaserade lösningar har överskridit många produkter som tidigare bara fanns i form av programvara eftersom de är mycket enklare och billigare att distribuera.

En annan sak på plus-sidan med att använda molnbaserad säkerhet är att kunden kan överbrygga kompetensgapet genom att outsourca uppgiften till en kvalificerad leverantör. Detta är särskilt viktigt när ett företag lanserar ett nytt affärsprojekt och saknar resurser för att backa det med ett dedikerat säkerhetssystem. Genom att vända sig till en specialiserad leverantör får de tillräckligt med kompetens och tekniskt stöd.

Molnbaserade säkerhetslösningar är mycket populära bland organisationer som använder programvara som en tjänst (SaaS) eller infrastruktur som en tjänst (IaaS). I många fall finns det knappt något alternativ till denna approach. Till exempel är det för företag med geografiskt spridda strukturer mer kostnadseffektivt att använda ett molnbaserat säkerhetsverktyg än att köpa en programvara eller hårdvarukomplex för varje filial. I detta scenario är enkel distribution och omfattande skalbarhet de grundläggande fördelarna med sådana lösningar.

Inte bara slutpunkterna attackeras ofta, men också infrastruktur i molnet är i fara och behöver skyddas. Leverantören tar vanligtvis på sig en del av ansvaret, men att säkerställa dataintegriteten är i huvudsak kundens ansvar.

Molnbaserade informations säkerhets produkter har funnits i år, men pandemin har skapat ytterligare användningsfall som har visat hur effektiva de är. Den hälso- och sjukvårds krisen har förändrat kundernas synsätt som har vänt sig till leverantörernas befintliga erbjudanden.

Nästan alla typer av lokala produkter kan distribueras från molnet nu. Dessa inkluderar dataförlustsförebyggande lösningar (DLP), molnbaserade säkerhetsbroker (CASB) system och identitetstjänster för enkel inloggning (SSO) teknik implementering.

Det är säkert att säga att alla etablerade säkerhetsprodukter använder molnet på något sätt, särskilt i områden som inte påverkas av regeringsreglering. Denna trend har gett upphov till en ny kategori av säkerhetssystem kallad Cloud Security Posture Management (CSPM), som är utformad för att verifiera korrektheten av resursinställningar inom molnet.

På detta stadium är de flesta kunder inte redo att överföra regeringsövervakade säkerhetsområden till molnet. Vissa företag har sina egna regler som också begränsar omfattningen av data som kan hanteras i molntjänster. Dessutom, även om företags- eller statliga regler inte förbjuder överföring av specifika system, vägrar många kunder att göra det av försiktighet.

Experter förutspår att det i framtiden kommer att vara billigare för små och medelstora företag (SMB) att följa molnrelaterade regleringar än att bygga ett omfattande säkerhetssystem från grunden.

Är molnbaserad säkerhet ekonomiskt fördelaktig?

Kostnadseffektivitet är en viktig fördel med molnlösningar i allmänhet. Gäller detta också för molnbaserad säkerhet? Dessa tjänster använder ofta en betala-som-du-använder-modell, där kunderna bara debiteras för de resurser som förbrukas. Detta tillåter företag att distribuera sin försvarsinfrastruktur, som en brandvägg, på relativt kort tid och bara betala för den faktiska användningen av systemet för att skydda specifika resurser.

Molnet erbjuder en utanmotlig flexibilitet: det finns licensplaner som förutsätter att kunder betalar inte för specifika funktioner i säkerhetslösningen, utan för användningen av alla systemfunktioner som för närvarande behövs. Detta kan implementeras via token som kunden aktiverar eller inaktiverar oberoende.

Molnet eliminerar effekten av irrationella licensköp, där en kund köper en färdig produkt med redundanta funktioner. Ju större företaget och desto mer komplext dess infrastruktur är, desto mer kostnadseffektivt är en molnbaserad säkerhetsprodukt (jämfört med en traditionell lokal lösning).

En annan viktig fördel är avsaknaden av dolda kostnader, såsom kostnaden för att upprätthålla systemets robusthet. I fallet med molnet ingår dessa redan i priset. Säkerhet som en tjänst (SECaaS) modellen är bara så bra som den totala kostnaden för de produkter som distribueras lokalt.

När det gäller leverantörens ansvar levereras programvaran vanligtvis “i befintligt skick”, vilket innebär att leverantören inte är ansvarig för dess drift. En liknande modell gäller för molntjänster, förutom att leverantören åtar sig vissa skyldigheter relaterade till tillgängligheten av tjänsten och tar en reputations skada om en allvarlig kränkning inträffar. Dessutom finns det regeringsakter i vissa regioner (t.ex. EU:s GDPR) som ålägger ansvar för säkerheten för konfidentiella data på leverantören.

Hur väljer man ett molnbaserat informations säkerhets verktyg?

När man väljer det optimala produkten bör man överväga tillgängligheten av en applikationsprogrammeringsgränssnitt ( API ), med tanke på att realtidsincidenthantering innebär processautomatisering. Betona API-dokumentation, möjligheter att integrera med andra system och tillgänglighet av färdiga block för lösningar som kunden använder.

“API först” konceptet innebär att göra mer genom ett programmeringsgränssnitt än genom ett grafiskt gränssnitt. Om kunden ser fem eller fler år framåt bör de inte överväga lokala lösningar alls. Det är nödvändigt att granska licensschemat och förstå hur molnsystemet kommer att interagera med de säkerhetslösningar som för närvarande används.

Experter identifierar två huvudsakliga scenarier för att välja ett molnbaserat säkerhetsverktyg. Mogna team gör sitt val baserat på ett åtagande till en specifik leverantör, dess lösningssamling och den tekniska kulturen den erbjuder. Organisationer med mindre mogna cybersäkerhets team begränsar sina kriterier till pris aspekten av erbjudandet och väljer ofta mellan olika hanterade säkerhetstjänster (MSS) leverantörer utan att fokusera på en specifik leverantör.

En serviceavtalsavtal (SLA) bör också finnas på checklistan. Det återspeglar leverantörens åtagande till tjänstens kontinuitet samt andra villkor och bestämmelser.

Moderna molnlösningar har en anständig nivå av integration. Många leverantörer har redan en samling färdiga skript och verktyg för interaktion med andra system som kunderna kan använda.

Informations säkerhets verktyg använder i huvudsak en multi-moln miljö. Förresten är interoperabilitet mellan olika moln en tydlig trend på dagens marknad. Denna egenskap är en av de konkurrensmässiga fördelarna med molnlösningar.

Vad har framtiden att bjuda på?

I många fall formas denna marknad av regeringen. Samtidigt anger lagtexten aldrig exakt hur regleringskraven ska implementeras i termer av arkitektur. Detta lämnar mycket utrymme för utveckling, men gör det svårt att bedöma framtida trender.

Massmigrationen av företags digitala infrastrukturer online kommer att fortsätta att vara den viktigaste drivkraften för utvecklingen av molnsäkerhetsmarknaden. Den ökande användningen av artificiell intelligens och maskinlärningsteknik har också en positiv effekt på utvecklingen av molntjänster och associerade säkerhetsverktyg. I stort sett kan framtiden för marknaden ses i sammanhanget med följande tre trender:

  •       Förändrade allmänna och kundperspektiv för att öka förtroendet för denna sektor och säkerhetsverktyg som levereras från molnet.
  •       Ytterligare utveckling av molnbaserade informations säkerhets plattformar. Leverantörers ansträngningar för att skapa mer attraktiva erbjudanden, funktioner och villkor för kunder.
  •       Regeringsinitiativ för att hjälpa organisationer att flytta till molnet.

Slutsats

Molnsäkerhetsmarknaden är på uppgång, driven av företags massövergång till distansarbetsmodellen och alltmer lockande erbjudanden från leverantörer och tjänsteleverantörer. Regeringens roll i att reglera denna sektor är varmt välkommen av många aktörer, men vissa kunder är fortfarande ovilliga att flytta sina viktiga informations säkerhetssystem till molnet.

En nyckelfaktor som kan ge en ny impuls till utvecklingen av molnsäkerhet är det ökande förtroendet hos potentiella kunder till molntjänsteleverantörer. Dessutom ökar antalet prisvärda molnbaserade säkerhetslösningar konstant. Det är inte förvånande att många företag inte ens överväger att köpa lokala produkter.

David Balaban är en datorsäkerhetsforskare med över 17 års erfarenhet av malwareanalys och utvärdering av antivirusprogram. David driver MacSecurity.net och Privacy-PC.com projekt som presenterar expertråd om samtida informations säkerhetsfrågor, inklusive social ingenjörskonst, malware, penetrationstestning, hotintelligens, online integritet och white hat-hacking. David har en stark bakgrund inom felsökning av malware, med ett nyligt fokus på motåtgärder mot ransomware.