Zkuste nás kontaktovat

Nové výzvy a bezpečnostní hrozby

V důsledku nárůstu online objednávek během pandemie byla pro obchodní činnost zákazníka XXXXXXX zásadní škálovatelnost sítě a IT zdrojů. Kvůli proměnlivým vzorcům poptávky po zákaznících jim přineslo velké přínosy využití cloudové platformy pro infrastrukturu. Klíčovým faktorem pro přijetí cloudových řešení a volbu Amazonu AWS jako preferované platformy bylo poskytování zdrojů na vyžádání.

Avšak nedávné odhalení úspěšného úniku dat na nízké úrovni na cloudových serverech odhalilo nové výzvy a bezpečnostní hrozby pro klienta. Organizace zřejmě neuspěla v zabezpečení cloudových služeb a zajistila, aby rizika spojená s cloudovým výpočtem byla řádně spravována. Odhalení útoku během auditu vyvolalo potřebu odborného know-how při hodnocení a vymáhání lepší cloudové bezpečnosti.

Tři klíčové oblasti cloudové bezpečnosti

Odborníci NobleProg na poli cloudové bezpečnosti identifikovali tři klíčové oblasti, na které se má zaměřit pozornost:

  • Identifikace a ověření založené na politikách.
  • Bezpečnostní ovládací prvky cloudové sítě s principem nulového důvěry.
  • Využití webových aplikací firewallů nové generace k zabezpečení všech webových aplikací.

Ve spolupráci s IT týmy a obchodním prostředím jsme identifikovali jasné skupiny a role pro přístup k cloudovým zdrojům a jejich správu, přičemž jsme poskytli minimální oprávnění potřebná ke splnění úkolů. Byla provedena celková revize bezpečnostních politik, abychom zajistili, že v platnosti jsou správná IAM opatření, jako jsou politiky hesel a další. Pro jakýkoli administrativní přístup bylo implementováno dvoufázové ověření.

Pomocí Virtual Private Clouds (VPC) v AWS byly navrženy mikrosegmenty pro izolaci klíčových obchodních aplikací od ostatních pracovních zátěží. Subnety byly naplánovány tak, aby přidaly další vrstvu izolace. Implementace firewallu nové generace v cloudu proběhla s cílem chránit všechny servery webových aplikací před hrozbami.

Počas spolupráce jsme při dodržování správných zásad hygieny cloudové bezpečnosti odhalili nesprávně nakonfigurované úložné koše, které z nesmýšleného důvodu odhalovaly část dat. Také bylo nutno přeinstalovat firewally webových aplikací, aby byly umístěny blíže k microservices, které spouštěly aplikace. Tyto drobné komplikace byly důležitou lekcí. Bylo navrženo několik dalších ovládacích prvků pro zlepšení cloudové bezpečnosti, jako jsou řešení pro inteligenční hrozby a další zabezpečovací opatření pro data, ale s ohledem na obchodní priority a připravenost IT byly zařazeny do budoucího plánu.

Klíčové dodávky

V rámci této spolupráce úspěšně NobleProg vyhodnotila cloudové bezpečnostní rizika pro retailového zákazníka a díky našemu odbornému know-how dodala implementaci cloudové bezpečnosti. Mezi klíčové dodávky patřilo:

  • Snížení rizika kompromitace administrativních účtů.
  • Omezení rizika z hrozeb na úrovni aplikací.
  • Bezpečný návrh cloudu, který omezuje škody při kompromitaci.
  • Jasná mapa cesty pro ovládací prvky a priority implementace.
  • Zajištění, že by si podnik mohl i nadále užívat cloudových funkcí při minimalizaci rizik.
Two persons looking at a tablet

Potřebujete pomoc?

Obrátit se, chcete-li zjistit více o našem týmu a o typech přizpůsobených řešení, které můžeme vaší organizaci nabídnout.

Zkuste nás kontaktovat

czechia@nobleprog.com