Las organizaciones que se trasladan a la nube deben asegurarse de planificar la seguridad en la nube como parte de su migración y de su implementación madura en la nube, en lugar de agregar seguridad después del hecho. Diseñar y construir una arquitectura de seguridad en la nube es una parte esencial de la planificación de la seguridad en la nube.
Una arquitectura de seguridad en la nube debe basarse en las mejores prácticas de seguridad en la nube, y comprender e implementar estas mejores prácticas requiere un conocimiento fundamental de los conceptos de seguridad en la nube. Dos de los conceptos más importantes que se deben dominar antes de desarrollar una arquitectura de seguridad en la nube son el modelo de responsabilidad compartida en la nube y los principios de seguridad de confianza cero.
Al alquilar una infraestructura en la nube en una plataforma como AWS o Azure, el proveedor de la nube no es totalmente responsable de proteger la implementación de la nube del cliente. Dependiendo del servicio que se utilice, el cliente de la nube es responsable de ciertos componentes de su seguridad. Comprender el modelo de responsabilidad compartida en la nube y las responsabilidades de seguridad de un cliente en la nube es esencial para desarrollar una arquitectura de seguridad en la nube que aborde adecuadamente estas responsabilidades.
Tradicionalmente, las organizaciones han adoptado un modelo de seguridad de red centrado en el perímetro. Basado en el supuesto de que todas las amenazas se originan desde fuera de la red y que todos los que están dentro de la red son “confiables”, este modelo intenta proteger los recursos de la organización monitoreando y filtrando todo el tráfico que fluye a través de los límites de la red.
En la nube, donde la infraestructura de una organización está fuera del perímetro tradicional, este modelo tiene una serie de deficiencias. El modelo de seguridad de confianza cero adopta un enfoque mucho más granular para la administración del acceso, limitando el acceso de un usuario a solo aquellos recursos que se requieren para hacer su trabajo. En este sentido, un modelo de seguridad de confianza cero es la mejor opción. La arquitectura de seguridad en la nube de una organización debe diseñarse no solo para respaldar sino también para hacer cumplir los controles de acceso basados en roles exigidos por la confianza cero.
Una arquitectura de seguridad en la nube debe contener todas las herramientas, políticas y procesos necesarios para proteger eficazmente los recursos basados en la nube contra las amenazas cibernéticas.
Los proveedores de la nube, como AWS, suelen ofrecer recomendaciones específicas para su plataforma particular.
Sin embargo, informes recientes muestran que la mayoría de las organizaciones utilizarán dos o más proveedores de nube. Por lo tanto, estas organizaciones de múltiples nubes necesitan desarrollar una arquitectura de seguridad en la nube capaz de proteger todos sus recursos basados en la nube.
Una arquitectura de seguridad en la nube debe incorporar ciertos principios básicos:
Para maximizar el impacto de su arquitectura de seguridad en la nube, es vital desarrollarla lo más temprano posible en el proceso. Un buen punto de partida es revisar el Cloud Security Blueprint de Check Point y el documento técnico de soluciones asociadas para ver ejemplos de una arquitectura de seguridad en la nube y cómo se pueden implementar soluciones de seguridad en la nube para respaldarla.
Una vez que tenga los fundamentos establecidos, el siguiente paso es programar una demostración personalizada o una consulta de seguridad de transformación de la nube con los expertos de Check Point, quienes pueden identificar las brechas actuales en su estrategia de nube y las soluciones de seguridad en la nube que pueden ayudarlo a remediarlas. .