Manufaturação industrial
Internet das coisas industrial | Materiais industriais | Manutenção e reparo de equipamentos | Programação industrial |
home  MfgRobots >> Manufaturação industrial >  >> Industrial Internet of Things >> Computação em Nuvem

Práticas recomendadas de segurança em várias nuvens


A multinuvem está crescendo em popularidade à medida que as empresas continuam explorando os benefícios de trabalhar com mais de um provedor. Embora a multinuvem ofereça inúmeras vantagens, contar com vários fornecedores e nuvens também aumenta a superfície de ataque e o risco geral. Se uma empresa deseja manter ativos e dados seguros, a segurança em várias nuvens não deve ser uma reflexão tardia.

Este artigo é uma introdução à segurança em várias nuvens e os desafios exclusivos dessa abordagem de computação em nuvem. Também fornecemos uma lista de práticas recomendadas que você pode aplicar para projetar e manter uma configuração segura de várias nuvens.

O que é segurança em várias nuvens?


A segurança multinuvem é um conjunto de políticas, estratégias e soluções em que uma empresa depende para garantir a segurança em um ambiente multinuvem. Esse tipo de segurança permite que uma empresa aproveite os benefícios da multinuvem sem expor dados e ativos a ameaças cibernéticas.

O maior desafio da segurança multinuvem é gerenciar e proteger ambientes de diferentes provedores de nuvem. Vários fornecedores com vários recursos e regras complicam as tarefas de segurança na nuvem, incluindo:

Normalmente, os provedores de nuvem são responsáveis ​​pela segurança de suas nuvens enquanto o cliente é responsável pela segurança em a nuvem. O trabalho do provedor é:

Uma empresa que implanta uma multinuvem é responsável por como a equipe usa e mantém os dados em cada infraestrutura de nuvem. A equipe interna precisa:

A maioria das empresas conta com várias funções para lidar com essas tarefas, distribuindo responsabilidades entre o CISO, a equipe de DevOps e o Security Operations Center (SOC).


Riscos de segurança em várias nuvens


Os principais riscos de não configurar a segurança multinuvem adequada são:

Esses perigos são riscos comuns do uso da computação em nuvem em geral, seja em uma configuração de nuvem única ou multinuvem. No entanto, uma empresa deve proteger uma superfície de ataque maior em uma multinuvem, e a grande complexidade torna os problemas mais prováveis. Abaixo estão os principais desafios que tornam várias nuvens mais arriscadas do que uma única nuvem:

Práticas recomendadas para obter segurança de dados em várias nuvens


As empresas exigem uma estratégia de segurança sólida para garantir que a multinuvem não leve a vulnerabilidades. Veja abaixo 11 práticas recomendadas de segurança em várias nuvens que podem ajudá-lo a distribuir cargas de trabalho com segurança entre vários provedores e ambientes.

Crie a estratégia de segurança em torno da conformidade


O primeiro passo para alcançar a conformidade em uma multinuvem é conhecer os padrões e regulamentos que se aplicam ao seu negócio. Exemplos comuns de regulamentos que as empresas precisam considerar são as leis de privacidade de dados (ou seja, GDPR e CPA), HIPAA e PCI.

Os regulamentos se aplicam a setores e locais específicos, portanto, saiba o que sua multinuvem precisa seguir antes de começar a implantação. Depois de saber quais são as expectativas, use os requisitos legais para:

Lembre-se de que cada plataforma de nuvem possui diferentes recursos e certificações de conformidade. Você pode até executar cargas de trabalho separadas com regras de conformidade variadas em uma única nuvem. Considere usar uma ferramenta automatizada para auditar continuamente a conformidade nas nuvens e gerar relatórios sobre possíveis violações.

Gerenciamento de políticas inteligente


As empresas devem desenvolver um conjunto de políticas de segurança para aplicar em todos os ambientes de nuvem e simplificar as operações de segurança. Uma política define:

Embora algumas incompatibilidades entre ambientes sejam comuns, usar uma política padronizada como ponto de partida:

Se você estiver executando as mesmas operações em várias nuvens, deverá sincronizar as políticas. Por exemplo, ao usar várias nuvens para garantir a disponibilidade, ambas as nuvens devem ter as mesmas configurações de segurança. A equipe deve usar uma ferramenta para sincronizar as configurações entre os dois provedores e criar uma política com definições genéricas que se apliquem às duas nuvens.

Automação de alavancagem


Um fator de risco significativo na segurança em várias nuvens é o erro humano. Ao automatizar o maior número possível de tarefas, uma empresa pode:

A automação deve desempenhar um papel vital na segurança de várias nuvens. Por exemplo, cada novo contêiner ou máquina virtual pode passar por verificações de segurança automáticas. Outra maneira de usar a automação é executar verificações contínuas que testam os controles de segurança.

Adotar o DevSecOps é uma excelente maneira de uma empresa começar a pensar no papel da automação na segurança da computação em nuvem. O DevSecOps trata a segurança como uma consideração principal em vez de uma reflexão tardia, uma abordagem ideal para manter a segurança de várias nuvens.

Simplifique a pilha de ferramentas de várias nuvens


Em vez de confiar em uma combinação de ferramentas nativas do provedor e soluções de terceiros, você deve investir em uma única ferramenta abrangente que forneça segurança perfeita em várias nuvens. Caso contrário, você corre o risco de:

Certifique-se de que sua ferramenta de escolha possa:

Além disso, sua ferramenta de segurança deve ter um único painel de vidro a partir do qual os administradores podem gerenciar aplicativos e dados nas nuvens. Uma ferramenta de visualização única simplifica a expansão e torna a equipe de segurança mais eficaz.

Configurar o monitoramento de várias nuvens


Uma multinuvem requer monitoramento robusto que consolide eventos, logs, notificações e alertas de diferentes plataformas em um único local. Outro recurso vital é ter uma ferramenta que possa resolver problemas automaticamente ou fornecer orientação durante a correção.

Além da consolidação e correções automáticas, sua ferramenta de monitoramento também deve:

Faça pleno uso do registro de auditoria


O registro de auditoria documenta todas as alterações relacionadas aos locatários da nuvem, incluindo:

Os logs de auditoria são cruciais para a segurança em várias nuvens, pois essa atividade ajuda a:

Além disso, os logs de auditoria são registros oficiais em alguns setores, e as empresas podem usar logs para comprovar a conformidade a um auditor.

Confie na criptografia de dados e na computação confidencial


A criptografia é um método eficaz de proteção de dados, tanto no local quanto na nuvem. Uma estratégia de segurança multinuvem deve criptografar dados em repouso e em trânsito:

Além de proteger dados parados e móveis, você também deve criptografar todas as comunicações de agendamento, monitoramento e roteamento. A criptografia completa garante que as informações sobre sua infraestrutura e aplicativos permaneçam em segredo.

Além de criptografar dados em repouso e em trânsito, uma estratégia de segurança em várias nuvens também deve incluir computação confidencial para garantir que os dados não se tornem vulneráveis ​​durante o uso. A criptografia em uso fornece proteção total dos dados na nuvem criptografando as cargas de trabalho durante o processamento.

Praticar o isolamento do inquilino


O isolamento de locatário é um método simples e eficaz para melhorar a segurança de várias nuvens. O isolamento do locatário exige que a equipe garanta que:

Para maior segurança e agilidade, você também pode usar zonas de destino . Uma zona de destino permite que a equipe configure rapidamente um ambiente multilocatário com uma linha de base predefinida de gerenciamento de acesso, segurança de dados, governança e regras de registro.

Aplicar o Princípio do Mínimo Privilégio


Cada funcionário deve ter acesso apenas aos recursos necessários para que esse funcionário desempenhe sua função. Este princípio de privilégio mínimo serve a vários propósitos:

Usar as ferramentas nativas do provedor de nuvem para controlar o acesso não é uma boa ideia em uma multinuvem. Soluções de diferentes fornecedores funcionam mal juntas e criam silos que aumentam o risco. Em vez disso, use uma ferramenta holística que centralize os controles de acesso em todas as nuvens.

Tenha cuidado para não atrapalhar a equipe com direitos de acesso ausentes ou processos de aprovação lentos. Em vez disso, crie um processo simples e transparente para atribuir direitos de acesso que ajude a proteger a multinuvem sem desacelerar as operações.

Fazer backup de dados na nuvem rotineiramente


Realize regularmente backups na nuvem de dados e sistemas. Se você decidir armazenar backups internamente ou na nuvem, siga várias boas práticas:

Além dos backups, uma estratégia de segurança multinuvem também requer um plano de recuperação de desastres. Crie um plano que restaure os dados rapidamente e mantenha os serviços disponíveis em uma nuvem de reserva.

Crie uma cultura de melhorias contínuas


Toda estratégia de segurança multinuvem deve passar por avaliações regulares para garantir que as defesas acompanhem os padrões mais recentes. Para garantir que a segurança não fique muito atrás, uma equipe deve:

Use a segurança como um alicerce para sua estratégia multinuvem


Qualquer empresa cuidadosa deve considerar e levar em conta as necessidades de segurança antes de iniciar a jornada multinuvem. Garanta que a segurança seja a base de sua estratégia e crie uma multinuvem que aumente sua flexibilidade sem torná-lo vulnerável a ameaças cibernéticas.

Computação em Nuvem

  1. Práticas recomendadas para monitoramento sintético
  2. 9 Melhores práticas eficazes para usar DevOps na nuvem
  3. A segurança na nuvem é o futuro da cibersegurança
  4. Cibernético e a nuvem:Superando os principais desafios de segurança em meio ao aumento de várias nuvens
  5. Como se tornar um engenheiro de segurança em nuvem
  6. Melhores práticas comerciais nativas da nuvem
  7. As 5 principais práticas de segurança para backup da AWS
  8. Qual Cloud Storage tem a melhor segurança em 2020?
  9. 11 práticas recomendadas para fazer testes funcionais na nuvem
  10. Cibernético e a nuvem:Superando os principais desafios de segurança em meio ao aumento de várias nuvens