Segurança em nuvem: os desafios ocultos
Segurança em nuvem: os desafios ocultos
A necessidade de profissionais de TI talentosos continua sendo uma das principais preocupações da maioria das organizações. De acordo com um relatório recente , as organizações dizem que atualmente enfrentam escassez de habilidades em várias especialidades de TI, incluindo administração de servidor / sistemas (43%), administração geral de rede (36%) e administração de banco de dados (31%). A falta de profissionais experientes em segurança cibernética é ainda pior, com uma lacuna de habilidades estimada em pouco menos de 3 milhões de trabalhadores. Como resultado, de acordo com um relatório do ESG, 53% dos entrevistados relataram uma falta problemática de habilidades de segurança cibernética em sua organização. E isso é apenas para o pessoal geral de segurança cibernética necessário para dar suporte e proteger principalmente ambientes de rede tradicionais.
Mas à medida que as redes se expandem rapidamente para incluir a nuvem, o problema se torna ainda mais agudo. Quase um terço das organizações identificaram um desafio na localização de indivíduos capazes de gerenciar infraestruturas convergentes que mesclam redes tradicionais e em nuvem em um ambiente de rede coerente. A falta de pessoal treinado na área de redes e desenvolvimento em nuvem é um desafio de TI semelhante, com 41% das organizações lutando para encontrar profissionais qualificados de DevOps e 37% procurando pessoas com habilidades em administração de contêineres.
Portanto, não é surpresa que encontrar profissionais de segurança com habilidades em nuvem seja como encontrar uma agulha em um palheiro. Como resultado, a segurança implantada na nuvem tende a ser como a segurança em execução na rede física: isolada. Para piorar as coisas, as políticas, dispositivos, configurações e protocolos de segurança implantados na nuvem geralmente são executados por uma equipe totalmente diferente, o que significa que há pouca consistência em termos de imposição, correlação, gerenciamento ou orquestração.
É claro que os cibercriminosos estão dispostos a explorar essas lacunas de segurança entre redes diferentes que ainda precisam compartilhar dados e fluxos de trabalho.
Principais áreas de lacuna de segurança cibernética na nuvem
Aqui está um resumo de alguns dos principais desafios de lacuna de habilidades de segurança enfrentados pelas organizações que operam redes e serviços em nuvem.
1. Cloud Native Security - As organizações que adotam redes em nuvem geralmente recriam os mesmos problemas de segurança que existem em suas redes tradicionais. Primeiro, eles tendem a adicionar segurança como uma reflexão tardia, geralmente após os planos de infraestrutura de nuvem já terem sido projetados. Em seguida, eles tendem a implementar as mesmas soluções legadas na nuvem que estão usando em sua rede principal. Muitos fornecedores simplesmente carregaram versões virtuais de seus dispositivos de segurança física no armazenamento em nuvem, e as organizações os selecionam porque acreditam que já os conhecem.
No entanto, essas soluções tendem a ter vários problemas sérios:
- Primeiro, essas diferentes ferramentas de segurança ainda operam de forma isolada, o que significa que você não apenas não pode compartilhar inteligência de ameaças ou eventos de segurança entre soluções, mas também não pode fazê-lo entre diferentes ambientes de rede, o que aumenta o desafio de coisas como correlação e aplicação.
- Em segundo lugar, as versões virtuais de soluções de segurança implantadas na nuvem geralmente são executadas de maneira bem diferente da versão física. Não só muitos recursos funcionam de forma diferente, muitos podem nem sequer existir. O que significa que, mesmo que você possa ver todas as versões do seu firewall por meio de um console de gerenciamento central, sua capacidade de estabelecer configurações consistentes e aplicação de políticas ainda pode ser seriamente comprometida.
- E, finalmente, essas ferramentas também não podem aproveitar o desempenho e a funcionalidade incorporados na nuvem porque não foram projetados para aproveitar as APIs da nuvem e a funcionalidade nativa, o que significa que elas são mais lentas e menos eficazes do que as ferramentas projetadas para serem executadas nativamente. a nuvem
Os especialistas em segurança na nuvem precisam ser capazes de implantar, configurar e gerenciar soluções nativas de nuvem projetadas para serem executadas da mesma maneira elástica e distribuída que os aplicativos em nuvem executam e que as plataformas modernas de computação em nuvem exigem - o que é muito diferente das ferramentas tradicionais de segurança.
2. DevOps vs DevSecOps - Os profissionais de segurança precisam estar integrados à sua equipe de DevOps para garantir que a segurança seja incorporada em aplicativos, infraestrutura e serviços desde o início, no início de cada projeto. O desenvolvimento ágil de aplicativos, por exemplo, precisa ser capaz de vincular a funcionalidade do aplicativo - especialmente quando dados críticos estão sendo manipulados - a funções de segurança em uma cadeia única e confiável para proteger os usuários sem comprometer a eficácia e o desempenho do aplicativo. De um modo geral, isso requer habilidades fora do escopo da maioria dos profissionais de segurança cibernética focados em estratégias de segurança de rede tradicionais.
3. Segurança de Contêiner - Isso se torna ainda mais desafiador ao implementar ambientes especializados, como contêineres, que exigem soluções de segurança específicas para serem implementadas. A segurança do contêiner precisa de um profissional de segurança capaz de lidar com desafios específicos, incluindo:
- Segurança de contêiner integrada para endereçar dados corrompidos ou mal-intencionados inseridos em um contêiner.
- Ferramentas de segurança ativadas por contêiner, como firewalls de aplicativos da web em execução em um contêiner, que permitem que as equipes de DevOps integrem melhor a segurança dos aplicativos ao processo de desenvolvimento de aplicativos.
- Segurança com reconhecimento de contêineres que pode definir e aplicar políticas de segurança com base em fatores contextuais, como rótulos e rótulos de contêiner.
- Protegendo o registro de contêiner para proteger os desenvolvedores de check-out de um módulo infectado e, em seguida, criando novos recursos de aplicativo no topo do código comprometido.
4. Multi-Cloud - Esses desafios são agravados quando espalhados em vários ambientes de nuvem. E com alguns especialistas que estimam que 81% das empresas atualmente possuem uma estratégia multi-nuvem, isso é praticamente todo mundo.
Os desafios em um ambiente com várias nuvens incluem:
- Proteção consistente - Aplicativos, dados e fluxos de trabalho tendem a se mover entre ambientes de nuvem. Do ponto de vista da segurança, isso significa que as políticas de segurança precisam ser capazes de se mover sem problemas junto com qualquer transação, de modo que dados e recursos críticos recebam a mesma proteção, independentemente de sua localização.
- Política consistente - O outro desafio é que os diferentes ambientes de nuvem funcionam de maneira bem diferente, o que significa que mover políticas entre diferentes redes de nuvem pode ser difícil. Diferentes funcionalidades de segurança precisam ser levadas em consideração, e protocolos precisam ser capazes de traduzir regras e políticas em tempo real para eliminar lacunas na fiscalização que podem ser exploradas por criminosos cibernéticos.
Pensamentos finais
A falta de profissionais qualificados em segurança cibernética, especialmente para ambientes de nuvem, pode representar uma crise existencial para a nossa economia digital incipiente. Enfrentar este desafio requer um esforço conjunto por parte dos setores privado e público de nossas comunidades. Enquanto isso, as organizações precisam identificar o pessoal de TI - de preferência, alguém com histórico de DevOps - que pode ser especialmente treinado na área de segurança na nuvem.
Essas pessoas precisam ser incorporadas nas equipes de segurança de TI e DevOps para não apenas implementar soluções de segurança eficazes, mas também para diminuir a distância entre a TI tradicional e a nuvem. A falha em entender e implementar efetivamente uma estratégia de segurança nativa na nuvem pode deixar sua organização vulnerável a falhas de políticas e reforços, além de limitar o desempenho e a funcionalidade de sua infraestrutura, aplicativos e serviços em nuvem. E isso pode determinar se a sua organização é capaz de prosperar no mercado digital atual.
Fonte: Fortinet