Superando os desafios de segurança que afetam ambientes Multi Cloud
Superando os desafios de segurança que afetam ambientes Multi Cloud
A adoção da nuvem está aumentando em ritmo acelerado, à medida que as organizações buscam novas maneiras de processar, armazenar e distribuir informações. Para muitas organizações, a implantação de novos serviços em nuvem é muito mais fácil do que solicitar um conjunto dedicado de hardware das equipes de TI. A adoção descentralizada da nuvem significa que diferentes departamentos têm a capacidade de fornecer novos softwares em nuvem ou recursos de computação, ou adotar novos aplicativos sem sobrecarregar a TI com solicitações. E devido à natureza heterogênea dessa implementação, o uso de vários provedores de nuvem em uma organização não é incomum.
Embora cada um desses casos de uso forneça flexibilidade para as organizações, eles também apresentam riscos. Recursos altamente distribuídos podem ser difíceis de gerenciar, e o risco de Shadow IT - recursos on-line que armazenam dados corporativos, mas que a TI desconhece - pode realmente violar as leis de privacidade de dados. Além disso, infraestruturas de nuvem individuais e aplicativos únicos expandem a superfície de ataque da organização, introduzindo o risco de ataques cibernéticos que podem afetar toda a organização. Em outras palavras, quando uma organização usa vários aplicativos, o potencial para uma violação grave é mais forte do que se um único aplicativo fosse implantado em toda a rede.
Este risco foi o foco principal de um Webinar conduzido por Lior Cohen, da Fortinet, “Segurança Consistente Multi-Cloud: Preenchendo a Lacuna de Plataformas de Nuvem Inconsistentes”. Cohen divide as estratégias para ajudar a proteger as organizações a adotarem novos aplicativos em nuvem em três conceitos principais. Esta abordagem de três pilares é composta por:
- Um conjunto unificado de recursos de segurança que podem ser aplicados de maneira consistente em todas as plataformas de nuvem, resultando em uma estrutura de segurança única e holística.
- Integração nativa de cada solução de segurança em cada plataforma de nuvem para máxima flexibilidade e garantia de comportamento consistente em cada ambiente.
- Uma única camada de gerenciamento e automação consistentes que abrange a rede distribuída, garantindo que a política possa ser orquestrada em todo o ambiente de nuvem descentralizado e heterogêneo.
Enfrentando os desafios das plataformas de nuvem inconsistente
O cenário de ameaças em constante evolução resultou na necessidade de ferramentas criadas especificamente para atender a uma gama completa de riscos em todos os ambientes de rede, incluindo a nuvem. Para utilizar esses ambientes da forma mais eficaz possível, as equipes de TI devem ter certeza de que existe o mesmo nível de segurança em todas as plataformas de nuvem, caso contrário, todo o ambiente será exposto ao elo mais fraco do sistema. Atingir esse nível de segurança eficaz na nuvem, no entanto, exige que as organizações estabeleçam e atinjam primeiro um padrão de visibilidade e controle que permita a eficiência operacional e, ao mesmo tempo, simplifique o gerenciamento.
No webinar, Cohen divide sete estratégias comuns de segurança na nuvem para ilustrar como as organizações superam esses desafios:
Segurança Inside-Out IaaS
O benefício de A Infraestrutura como Serviço é que ela inclui um conjunto completo de recursos, incluindo hardware, dispositivos de rede e ferramentas de conectividade, que podem ser acessados e gerenciados a partir da nuvem. Embora os componentes dessa infraestrutura sejam fornecidos e mantidos por provedores de serviços em nuvem, cabe às organizações proteger seus próprios ativos na nuvem. Cohen explica que muitos clientes superam esse desafio implementando uma política de segurança consistente que se aplica às implantações de IaaS de dentro para fora - gerenciadas no nível da carga de trabalho, no nível da rede e no nível da API.
Hub de serviços em nuvem
As organizações geralmente experimentam uma falta de gerenciamento de segurança centralizado e, portanto, visibilidade e controle reduzidos - juntamente com a incapacidade de responder de maneira abrangente a uma violação de segurança - como resultado da implantação de várias soluções de nuvem. Com a utilização de um hub de serviços compartilhados, no entanto, as equipes de TI podem aproveitar os benefícios da nuvem, como elasticidade, disponibilidade e escalabilidade, ao mesmo tempo em que permitem uma segurança consistente em todas as plataformas. Além disso, como explica Cohen, esse hub permite combinar recursos de segurança em um único local, facilitando a conexão de redes VPC diferentes usando uma conexão VPN.
VPN de acesso remoto
Muitas organizações fazem a mudança para a nuvem para permitir o acesso a informações de qualquer lugar do mundo da forma mais segura possível. Infelizmente, as VPNs tradicionais de acesso remoto nem sempre conseguem atender a essas demandas. Ao implantar soluções pré-configuradas com modelos projetados para permitir acesso remoto seguro na nuvem, incluindo coisas como ajustar dinamicamente o nível de criptografia usado com base no contexto - localização do usuário final ou dispositivo IoT, os dados sendo acessados, etc. - as organizações podem mais efetivamente alavancar a presença global de uma infraestrutura de nuvem.
Nuvem híbrida
Aproveitar as nuvens públicas como uma infraestrutura suplementar para data centers no local permite novas maneiras de desenvolver e fornecer soluções de TI em toda a organização. Estes, no entanto, ambientes de nuvem híbrida podem apresentar desafios, como pouca visibilidade de rede e gerenciamento de segurança complexo. A proteção de ambientes de nuvem híbrida exige que as organizações implantem políticas de segurança consistentes em todas as infraestruturas para garantir que os dados sejam protegidos à medida que são transferidos de e para a nuvem ou conforme são processados e armazenados em qualquer ambiente.
Proteção Avançada de Aplicativos
A introdução de novos aplicativos na nuvem não apenas apresenta riscos adicionais à segurança, mas também obriga as organizações a garantir que estejam atendendo aos requisitos de conformidade. Usar aplicativos de segurança testados anteriormente e aplicá-los à nuvem permite que as organizações realizem esse movimento com confiança. Antes de migrar, as organizações também devem considerar soluções que APIs de aplicativos da Web seguros , aplicar políticas de segurança e detectar vários tipos de malware, antigos e novos.
Gerenciamento de segurança da nuvem
Organizações que empregam ferramentas de gerenciamento herdadas inevitavelmente experimentam incompatibilidades, especialmente quando procuram implantá-las e gerenciá-las na nuvem. Aproveitar a disponibilidade global de provedores globais de nuvem para implantar o gerenciamento de segurança em várias regiões da nuvem garantirá a escalabilidade e melhorará a eficiência operacional, reduzindo, em última instância, os custos e os riscos.
Monitoramento e controle de uso de nuvem pública
A nuvem pública tem sido amplamente adotada em todo o mundo, mas a má configuração continua a ser uma das principais causas de interrupções e custos inesperados. A superação desse desafio exige total visibilidade das alterações de configuração - especialmente em várias infraestruturas de nuvem pública - por meio de uma plataforma unificada que simplifica os relatórios de violação de conformidade.
Pensamentos finais
A adoção da nuvem continua a aumentar em popularidade devido aos benefícios que essa tecnologia oferece em termos de elasticidade, escalabilidade e disponibilidade. Apesar desses benefícios, as organizações devem estar cientes dos riscos que podem surgir como resultado da implantação de ambientes de nuvem diferentes. Compreendendo os desafios associados à nuvem, as organizações podem gerenciar adequadamente e tirar o máximo proveito dessas infraestruturas.
Fonte: Fortinet