Nové výzvy a bezpečnostní hrozby
V důsledku nárůstu online objednávek během pandemie byla pro obchodní činnost zákazníka XXXXXXX zásadní škálovatelnost sítě a IT zdrojů. Kvůli proměnlivým vzorcům poptávky po zákaznících jim přineslo velké přínosy využití cloudové platformy pro infrastrukturu. Klíčovým faktorem pro přijetí cloudových řešení a volbu Amazonu AWS jako preferované platformy bylo poskytování zdrojů na vyžádání.
Avšak nedávné odhalení úspěšného úniku dat na nízké úrovni na cloudových serverech odhalilo nové výzvy a bezpečnostní hrozby pro klienta. Organizace zřejmě neuspěla v zabezpečení cloudových služeb a zajistila, aby rizika spojená s cloudovým výpočtem byla řádně spravována. Odhalení útoku během auditu vyvolalo potřebu odborného know-how při hodnocení a vymáhání lepší cloudové bezpečnosti.
Tři klíčové oblasti cloudové bezpečnosti
Odborníci NobleProg na poli cloudové bezpečnosti identifikovali tři klíčové oblasti, na které se má zaměřit pozornost:
- Identifikace a ověření založené na politikách.
- Bezpečnostní ovládací prvky cloudové sítě s principem nulového důvěry.
- Využití webových aplikací firewallů nové generace k zabezpečení všech webových aplikací.
Ve spolupráci s IT týmy a obchodním prostředím jsme identifikovali jasné skupiny a role pro přístup k cloudovým zdrojům a jejich správu, přičemž jsme poskytli minimální oprávnění potřebná ke splnění úkolů. Byla provedena celková revize bezpečnostních politik, abychom zajistili, že v platnosti jsou správná IAM opatření, jako jsou politiky hesel a další. Pro jakýkoli administrativní přístup bylo implementováno dvoufázové ověření.
Pomocí Virtual Private Clouds (VPC) v AWS byly navrženy mikrosegmenty pro izolaci klíčových obchodních aplikací od ostatních pracovních zátěží. Subnety byly naplánovány tak, aby přidaly další vrstvu izolace. Implementace firewallu nové generace v cloudu proběhla s cílem chránit všechny servery webových aplikací před hrozbami.
Počas spolupráce jsme při dodržování správných zásad hygieny cloudové bezpečnosti odhalili nesprávně nakonfigurované úložné koše, které z nesmýšleného důvodu odhalovaly část dat. Také bylo nutno přeinstalovat firewally webových aplikací, aby byly umístěny blíže k microservices, které spouštěly aplikace. Tyto drobné komplikace byly důležitou lekcí. Bylo navrženo několik dalších ovládacích prvků pro zlepšení cloudové bezpečnosti, jako jsou řešení pro inteligenční hrozby a další zabezpečovací opatření pro data, ale s ohledem na obchodní priority a připravenost IT byly zařazeny do budoucího plánu.
Klíčové dodávky
V rámci této spolupráce úspěšně NobleProg vyhodnotila cloudové bezpečnostní rizika pro retailového zákazníka a díky našemu odbornému know-how dodala implementaci cloudové bezpečnosti. Mezi klíčové dodávky patřilo:
- Snížení rizika kompromitace administrativních účtů.
- Omezení rizika z hrozeb na úrovni aplikací.
- Bezpečný návrh cloudu, který omezuje škody při kompromitaci.
- Jasná mapa cesty pro ovládací prvky a priority implementace.
- Zajištění, že by si podnik mohl i nadále užívat cloudových funkcí při minimalizaci rizik.
Potřebujete pomoc?
Obrátit se, chcete-li zjistit více o našem týmu a o typech přizpůsobených řešení, které můžeme vaší organizaci nabídnout.
Zkuste nás kontaktovatczechia@nobleprog.com