Свържете се с нас

Нови предизвикателства и заплахи за сигурността

С увеличаването на онлайн поръчките по време на пандемията мащабируемостта на мрежовите и ИТ ресурси стана критична за розничния бизнес на клиентите XXXXXXX. При променливите модели на клиентско търсене използването на облачно базирана платформа за инфраструктура им допринесе изключително много. Предоставянето на ресурси по поръчка беше ключов фактор при внедряването на облака и избора на Amazon AWS като предпочитана платформа.

Въпреки това, скорошното установяване на успешна ниско ниво хакерска атака върху сървърите в облака разкри нови предизвикателства и заплахи за сигурността на Клона. Организацията явно не успя да осигури облачните услуги и да гарантира, че рисковете, свързани с облачните изчисления, са управлявани правилно. Откриването на атаката по време на одут задейства необходимостта от професионална експертиза за оценка и прилагане на по-добра облачна сигурност.

Три ключови области в облачната сигурност

Експертите по облачна сигурност от NobleProg идентификираха три ключови области, върху които да се фокусират:

  • Политики за идентифициране и удостоверяване.
  • Контроли за нулево доверие в облачната мрежа.
  • Използване на уеб приложение защитна стена от ново поколение за защитаване на всички уеб приложения.

Работейки в тясно сътрудничество с ИТ екипите и бизнеса, идентифицирахме ясни групи и роли за достъпа до облачните ресурси и управлението им, като предоставихме минималните правомощия, необходими на групите за извършване на дейности. Направи се пълен преглед на политиките за сигурност, за да се гарантира спазването на правилни практики като политики за пароли и други. Внедрена беше двуфакторна автентикация за всеки административен достъп.

Чрез използване на виртуални частни облакове в AWS, микро сегменти бяха проектирани да изолират бизнес критичните приложения от други натоварвания. Подмрежите бяха планирани за добавяне на още един слой изолация. Реализирането на защитна стена от ново поколение в облака беше изпълнено за защита на всички уеб сървъри от заплахи.

По време на ангажимента, като част от спазването на добри практики в облачната сигурност, открихме неправилно конфигурирани хранилища с обекти, които случайно излагаха някои данни. Освен това уеб приложения защитните стени трябваше да бъдат преместени по-близо до микросъставите, които изпълняваха приложенията. Това бяха незначителни забавяния и представляваха важна поука. Предложени бяха няколко други контроли за осигуряване на по-добра облачна сигурност, като решения за интелектуални заплахи и допълнителни контролни механизми за защита на данните, но предвид бизнес приоритетите и ИТ готовността, те бяха отбелязани като цели за бъдещия план.

Ключови резултати

При този ангажимент NobleProg успешно оцени рисковете в облачната сигурност за един търговски клиент и чрез нашата експертиза осигури реализацията на облачна сигурност. Ключовите резултати бяха:

  • Намаляване на риска от компрометиране на администраторски акаунти.
  • Ограничаване на риска от заплахи за приложенията.
  • Безопасен дизайн в облака, ограничаващ щетите при компрометиране.
  • Ясен план за контроли и приоритизирано внедряване.
  • Гарантиране на способността на бизнеса да продължи да възползва от облачните възможности, като минимизира рисковете.
Two persons looking at a tablet

Имате нужда от съдействие?

Разкажете ни за целите и предизвикателствата на вашата организация, а ние ще ви предложим обучение и решения, съобразени с вашите конкретни изисквания.

Свържете се с нас

bulgaria@nobleprog.com или +359 879 45 60 16