Nowe wyzwania i zagrożenia bezpieczeństwa
Wzrost liczby zamówień online spowodowany pandemią sprawił, że elastyczność zasobów sieciowych i IT stała się krytycznie ważna dla handlu detalicznego klientów XXXXXXX. Biorąc pod uwagę zmienne wzorce popytu klientów, korzystanie z opartej na chmurze platformy infrastrukturalnej przyniosło im ogromne korzyści. Przydział zasobów na żądanie był kluczowym czynnikiem przy wdrażaniu chmury oraz wyborze Amazon AWS jako wybranego platformy.
Jednak niedawno odkrycie skutecznego ataku o niskim poziomie na serwery chmurowe ujawniło nowe wyzwania i zagrożenia bezpieczeństwa dla Klienta. Organizacja wyraźnie nie zabezpieczyła usług opartych na chmurze ani nie upewniła się, że ryzyko związane z obliczeniami chmurowymi zostało odpowiednio zarządzane. Wykrycie ataku podczas audytu spowodowało potrzebę zaangażowania profesjonalnej wiedzy w zakresie oceny i egzekwowania lepszych rozwiązań bezpieczeństwa chmury.
Trzy kluczowe obszary bezpieczeństwa chmury
Ekspertowie NobleProg ds. bezpieczeństwa chmury zidentyfikowali trzy kluczowe obszary, na które należy zwrócić uwagę:
- Polityczne identyfikowanie i uwierzytelnianie.
- Kontrolki bezpieczeństwa sieci chmurowej „Zero Trust”.
- Stosowanie zapór webowych nowej generacji do zabezpieczenia wszystkich aplikacji internetowych.
Współpracując z zespołami IT i biznesem, zidentyfikowaliśmy wyraźne grupy i role dla dostępu i zarządzania zasobami chmurowymi, zapewniając minimalne uprawnienia potrzebne do wykonywania działań. Przeprowadzono pełną przeglądu polityk bezpieczeństwa, aby zapewnić właściwą higienę IAM, taką jak polityki haseł i inne. Zaimplementowano uwierzytelnianie dwuetapowe dla wszelkiego dostępu administracyjnego.
Używając Virtual Private Clouds w AWS, zaprojektowano mikrosegmenty izolujące krytyczne aplikacje biznesowe od innych obciążeń. Podsieci zostały zaplanowane, aby dodać kolejną warstwę izolacji. Zaimplementowano zapórę nowej generacji w chmurze, aby chronić wszystkie serwery aplikacji przed zagrożeniami.
Podczas zaangażowania jako część przestrzegania dobrej higieny bezpieczeństwa chmury odkryliśmy niepoprawnie skonfigurowane kontenery magazynowe, które przypadkowo odsłaniały pewne dane. Również zapory web aplikacji musiały zostać przesunięte bliżej mikrousług, które uruchamiały aplikacje. Były to drobne trudności i ważne wnioski do wzięcia pod uwagę. Proponowano wiele innych kontrolek, takich jak rozwiązania wywiadu zagrożeń i dodatkowe kontrolki bezpieczeństwa danych, ale biorąc pod uwagę priorytety biznesowe i gotowość IT, zostały one oznaczone jako przyszła ścieżka rozwoju.
Kluczowe dostarczone elementy
W tym zaangażowaniu NobleProg skutecznie ocenił ryzyko bezpieczeństwa chmury dla klienta w sektorze handlu detalicznego i dzięki naszej ekspertyzie dostarczył wdrożenie bezpieczeństwa chmury. Kluczowe dostarczone elementy to:
- Zmniejszenie ryzyka wynikającego z kompromitacji kont administracyjnych.
- Ograniczenie ryzyka pochodzącego od zagrożeń aplikacji.
- Bezpieczny projekt chmurowy, ograniczający szkody w przypadku kompromitacji.
- Wyraźna ścieżka rozwoju kontrolek i priorytetów wdrożenia.
- Zapewnienie, że biznes może nadal korzystać z możliwości chmury, minimalizując ryzyko.
Potrzebujesz więcej informacji?
Napisz, zadzwoń lub uzupełnij formularz - wybierz formę kontaktu, która Ci najbardziej odpowiada i zostaw resztę nam. Nasi konsultanci odpowiedzą na Twoje pytania i pomogą dobrać optymalne rozwiązanie.
Bądźmy w kontakciewroclaw@nobleprog.pl lub +48 (22) 103 3718