Нови предизвикателства и сигурносни заплахи
Увеличението на онлайн поръчките вследствие на пандемията налага по-голяма гъвкавост в мрежовите и ИТ ресурси, което е от съществено значение за ритейл бизнеса на клиент XXXXXXX. Различните модели на клиентски търсене направиха облачната платформа за инфраструктура изключително полезна. Проверяването на ресурси според нуждите беше ключов фактор за прилагането на облак и избора на Amazon AWS като платформа.
Въпреки това, неотдавнашното откриване на успешен низов хакерски атаката върху облачните сървъри изложи нови предизвикателства и сигурносни заплахи за Клиента. Организационният пропуск беше несигурността в облачните услуги и липсата на адекватен мениджмънт на рисковете, свързани с облачните изчисления. Откриването на атаката по време на одит създаде необходимостта от професионален експертен опит за оценяване и прилагане на по-добра облачна сигурност.
Три основни области на облачната сигурност
Експертите по облачна сигурност на NobleProg идентифицираха три ключови области за фокус:
- Полики-базирана идентификация и автентикация.
- Контрол на сигурността в облачната мрежа при нулева доверие.
- Използване на веб апликативен файеруол от ново поколение за защита на всички веб апликации.
Работейки с ИТ екипите и бизнеса, дефинирахме ясни групи и роли за достъп и управление на облачните ресурси, предоставяйки минималните необходими права на достъп за извършване на дейности. Проведем пълна проверка на сигурносните полики, за да се осигури правилна хигиена на IAM, включително политики за пароли и други. Введехме двуфакторна автентикация за всеки административен достъп.
Използвайки виртуални частни облаци (VPC) в AWS, проектирахме микро сегменти за изолиране на критичните за бизнеса апликации от останалите натоварвания. Плъникът на подмрежи добави допълнителен слой изолиране. В облака беше имплементиран файлрвол от ново поколение за защита на всички сървъри на веб апликациите от заплахи.
По време на ангажимента, като част от добрата хигиена на облачната сигурност, открихме неправилно конфигурирани съхранителни кофи, които случайно излагаха някои данни. Също така, файлрволите на веб апликациите трябваше да бъдат препозиционирани по-близо до микросервисите, които изпълняват апликациите. Това бяха леки пречки, но важни уроци, които научихме. Предложиха се редица други контроли за осигуряване на по-добра облачна сигурност, като например решения за сигурност на заплахи и допълнителни контроли за защита на данни, но с оглед на бизнес приоритетите и ИТ готовността, те бяха маркирани за бъдеща пътна карта.
Ключови резултати
В рамките на този ангажимент NobleProg успешно оцени рисковите за облачната сигурност при ритейл клиент и, използвайки нашия експертен опит, достави имплементация на облачната сигурност. Ключовите резултати бяха:
- Намаляване на риска от компрометирането на административни акаунти.
- Ограничаване на риска от атаките върху апликациите.
- Сигурен облачен дизайн, ограничаващ щетите от компрометиране.
- Ясна пътна карта на контроли и приоритети за имплементация.
- Осигуряване, че бизнесът може да продължи да използва облачните възможности, докато минимизира рисковете.
Имате нужда от съдействие?
Разкажете ни за целите и предизвикателствата на вашата организация, а ние ще ви предложим обучение и решения, съобразени с вашите конкретни изисквания.
Свържете се с насbulgaria@nobleprog.com или +359 879 45 60 16