Przyjęcie chmury hybrydowej wymaga holistycznej postawy w zakresie cyberbezpieczeństwa

Dostarczone przez Microsoft Azure i Intel





To drugi artykuł z serii trzech. Pierwsza koncentrowała się na tym, jak ważne jest, aby firmy były bardziej przygotowane na przyszłość i jak radzić sobie z typowymi przeszkodami na drodze do cyfryzacji . Omówiliśmy również, w jaki sposób modernizacją infrastruktury lokalnej w ramach podejścia opartego na chmurze hybrydowej można najlepiej zarządzać za pomocą infrastruktury hiperkonwergentnej (HCI), umożliwiającej modernizację, która łączy to, co najlepsze ze starego i nowego.

W tym artykule przeanalizujemy wyzwania, które przedsiębiorstwa powinny rozważyć, aby opracować i utrzymać holistyczną strategię bezpieczeństwa w środowisku hybrydowym.



Talal Alqinawi jest starszym dyrektorem ds. marketingu produktów w Azure.

Bezpieczeństwo zaczyna się przed atakiem

Bez wyjątku kwestie cyberbezpieczeństwa pozostają wysokim priorytetem i stanowią realne zagrożenie dla organizacji. Ostatnie meganaruszenia danych klientów ze strony znanych firm tylko podkreślają wagę bezpieczeństwa. Zhakowane i naruszone dane ze źródeł w miejscu pracy, takich jak urządzenia mobilne i urządzenia Internetu rzeczy (IoT), w połączeniu z nowo zdezagregowaną i zdalną siłą roboczą w wyniku covid-19, zmieniły krajobraz zagrożeń. W rzeczywistości nowe wymagania dotyczące bezpieczeństwa, w szczególności zarządzania tożsamością i dostępem w celu ochrony pracowników zdalnych i krytycznych danych korporacyjnych, przyczyniły się do znacznego wzrostu HCI w ostatnim roku .

Zdecydowana większość firm utrzymuje zdecydowanie za dużo niechronionych danych . Naruszenia bezpieczeństwa mogą zakłócić wszystkie działania biznesowe, powodując zatrzymanie nawet najsolidniejszych organizacji. Rosnąca popularność modeli opartych na chmurze wprowadza nowy poziom obaw wielu organizacji, zwłaszcza tych, które dopiero rozpoczynają migrację do chmury.



Wszystko to prowadzi do jednego wniosku: potrzeba kompleksowej strategii bezpieczeństwa dla każdej firmy rozważającej przyjęcie chmury hybrydowej.

Wielowarstwowa strategia bezpieczeństwa

Zmieniające się środowiska biznesowe, dodatkowe wykorzystanie danych i ewoluujące krajobrazy zagrożeń wymagają od przedsiębiorstw przyjęcia nowego sposobu patrzenia na bezpieczeństwo, aby wspierać stabilność, innowacyjność i wzrost. Przedsiębiorstwa potrzebują wbudowanego, ujednoliconego podejścia w połączeniu z inteligentną ochroną przed zagrożeniami dla obciążeń działających w środowiskach od chmury do brzegów. Firmy Intel i Microsoft współpracują, aby stworzyć łańcuch zaufania obejmujący technologię oprogramowania i sprzętu, aby pomóc chronić dane i aplikacje organizacji, bez względu na to, gdzie się znajdują w środowisku hybrydowym.

Ta wielowarstwowa strategia zabezpieczeń integruje oprogramowanie Azure Stack HCI ze sprzętem firmy Intel, gdzie serwery z rdzeniem zabezpieczonym zapewniają nowoczesne zabezpieczenia, opierając się na sprzętowym rdzeniu zaufania jako krytycznym bloku konstrukcyjnym. Program Secured-core zapewnia dodatkowe możliwości, które reprezentują standard urządzenia, którego należy szukać przy wyborze sprzętu HCI, w tym piaskownicę oprogramowania układowego i zabezpieczenia oparte na wirtualizacji (VBS).



Kompleksowe bezpieczeństwo wymaga wielu punktów widzenia, w tym uproszczenia procesów, zaawansowanych możliwości ochrony i prewencyjnej postawy obronnej. VBS umożliwia izolację krytycznych części systemu, a nawet ochronę przed uprzywilejowanym złośliwym oprogramowaniem. Dzięki serwerom z rdzeniem Secured firmy Microsoft wszystkie te możliwości są włączone, co pozwala zespołom ds. IT i operacji związanych z bezpieczeństwem skupić się na tym, gdzie jest to najbardziej potrzebne.

W miarę ulepszania się warstw oprogramowania zabezpieczającego osoby atakujące i osoby mające złośliwe zamiary coraz częściej schodzą w dół stosu, szukając nowych luk w zabezpieczeniach do wykorzystania. Firma Microsoft stale inwestuje w technologie łagodzenia zagrożeń, które mogą lepiej wykorzystać korzyści w zakresie bezpieczeństwa, jakie zapewnia zaawansowany sprzęt. Mając to na uwadze, Intel uważa, że ​​bezpieczeństwo musi zaczynać się od najniższej możliwej warstwy: w krzemie. Firma Intel pomaga ustanowić łańcuch zaufania w celu ochrony danych na wszystkich etapach ich cyklu życia, niezależnie od tego, czy dane są w spoczynku, w locie, czy są w użyciu. Opiera się to na innowacjach technologicznych w procesorach Intel Xeon Scalable trzeciej generacji o szerokim zakresie możliwości, od tworzenia sprzętowego zaufanego środowiska wykonawczego, przez szyfrowanie pamięci i oddzielną ochronę maszyn wirtualnych i używanych danych, po akcelerację kryptograficzną, która zapewnia przełomową wydajność umożliwienie wszechobecnego szyfrowania w chmurze lub na brzegu.

Specjaliści ds. bezpieczeństwa potrzebują umiejętności identyfikowania i bezpośredniego reagowania na zagrożenia pojawiające się w codziennych operacjach w całej organizacji. Tutaj usługa Azure Defender zapewnia najszerszy zakres zasobów spośród dowolnej technologii rozszerzonego wykrywania i reagowania (XDR) dostępnej obecnie na rynku, obejmującej użytkowników, urządzenia, aplikacje, maszyny wirtualne, bazy danych SQL, IoT i nie tylko — wszystko od jednego dostawcy.



Usługa Azure Defender chroni środowiska Azure i środowiska hybrydowe oraz zapewnia ochronę zasobów infrastruktury chmury przed typowymi zagrożeniami, takimi jak maszyny wirtualne wykorzystujące metody brute-force, atakowanie magazynu lub wstrzykiwanie SQL, a nawet łagodzenie zagrożeń dla kontenerów — usługi zarządzania kluczami dla urządzeń IoT. Usługa Azure Defender zapewnia ochronę wszystkich tych zasobów bezpośrednio w środowisku platformy Azure i rozszerza ochronę na lokalne i działające w wielu chmurach maszyny wirtualne oraz bazy danych SQL przy użyciu usługi Azure Arc.

Narzędzia wspierające Twoją misję

Liderzy myślący przyszłościowo zgadzają się, że wdrożenie ujednoliconej infrastruktury obejmującej oprogramowanie i sprzęt może szybko wzmocnić stan bezpieczeństwa organizacji. Jednak, aby w pełni wykorzystać bezpieczne podejście do chmury hybrydowej, przedsiębiorstwa będą potrzebować narzędzi do oceny stanu bezpieczeństwa sieci, ochrony obciążeń, podnoszenia alertów bezpieczeństwa i formułowania zaleceń w celu naprawienia ataków i rozwiązywania przyszłych zagrożeń — z dużą szybkością, w chmura bez narzutu na wdrożenie.

Azure Security Center oferuje ujednolicony system zarządzania bezpieczeństwem infrastruktury, który wzmacnia stan bezpieczeństwa centrów danych i zapewnia zaawansowaną ochronę przed zagrożeniami we wszystkich środowiskach. Organizacje mogą również korzystać z usług w chmurze platformy Azure do tworzenia kopii zapasowych i zabezpieczeń bez konieczności wdrażania dodatkowej infrastruktury lokalnej.

Zapewnienie przedsiębiorstwom fundamentu na przyszłość

Konsolidacja infrastruktury dostarczanej w chmurze i zarządzanej w chmurze umożliwia organizacjom modernizację i zabezpieczenie przyszłych inwestycji poprzez przyjęcie prawdziwej hybrydowej infrastruktury chmury z myślą o całkowitym bezpieczeństwie. Jeśli Twoja organizacja jest gotowa na przyjęcie kompleksowej strategii zabezpieczeń dla środowiska hybrydowego, już dziś dowiedz się więcej o usłudze Azure Stack HCI.

Zapoznaj się z najnowszymi systemami HCI Azure Stack opartymi na technologii Intel i nowymi funkcjami na stronie Azure.com/HCI. Będąc na miejscu, pobierz oprogramowanie, które firma Microsoft udostępniła w ramach 60-dniowej bezpłatnej wersji próbnej.

Bio: Talal Alqinawi jest starszym dyrektorem ds. marketingu produktów w dziale marketingu platformy Azure w firmie Microsoft, gdzie jego pasja do tego, jak chmura i sztuczna inteligencja napędzają transformację cyfrową, wpływa na strategię marketingową i produktową firmy w chmurze.

ukryć