Le organizzazioni che si spostano verso il cloud devono assicurarsi di pianificare Cloud Security come parte della migrazione e dell'implementazione matura del cloud, invece di aggiungere la sicurezza a posteriori. Progettare e realizzare un'architettura Cloud Security è una parte essenziale della pianificazione della sicurezza nel cloud.
Un'architettura Cloud Security deve basarsi sulle best practice Cloud Security e la comprensione e l'implementazione di queste best practice richiede una conoscenza fondamentale dei concetti Cloud Security. Due dei concetti più importanti da padroneggiare prima di sviluppare un'architettura Cloud Security sono il modello di responsabilità condivisa nel cloud e i principi di sicurezza zero trust.
Quando si affitta un'infrastruttura cloud su una piattaforma come AWS o Azure, il provider cloud non è totalmente responsabile della sicurezza del cloud del cliente deployment. A seconda del servizio utilizzato, il cliente del cloud è responsabile di alcuni componenti della sua sicurezza. Comprendere il modello di responsabilità condivisa del cloud e le responsabilità del cliente cloud in materia di sicurezza è essenziale per sviluppare un'architettura Cloud Security che affronti adeguatamente queste responsabilità.
Tradizionalmente, le organizzazioni hanno adottato un modello di sicurezza di rete incentrato sul perimetro. Basato sul presupposto che tutte le minacce provengano dall'esterno della rete e che tutti coloro che si trovano all'interno della rete siano "fidati", questo modello cerca di proteggere le risorse dell'organizzazione monitorando e filtrando tutto il traffico che scorre attraverso il confine della rete.
Nel cloud, dove l'infrastruttura di un'organizzazione si trova al di fuori del perimetro tradizionale, questo modello presenta una serie di difetti. Il modello di sicurezza zero trust adotta un approccio molto più granulare alla gestione degli accessi, limitando l'accesso di un utente solo alle risorse necessarie per svolgere il suo lavoro. A questo proposito, un modello di sicurezza a fiducia zero è la scelta migliore. L'architettura Cloud Security di un'organizzazione deve essere progettata non solo per supportare, ma anche per applicare i controlli di accesso basati sui ruoli richiesti dalla fiducia zero.
Un'architettura Cloud Security dovrebbe contenere tutti gli strumenti, le politiche e i processi necessari per proteggere efficacemente le risorse basate sul cloud dalle minacce informatiche.
I fornitori di cloud, come AWS, spesso forniscono raccomandazioni specifiche per la loro particolare piattaforma.
Tuttavia, recenti rapporti mostrano che la maggior parte delle organizzazioni utilizzerà due o più fornitori di cloud. Pertanto, queste organizzazioni multi-cloud devono sviluppare un'architettura Cloud Security in grado di proteggere tutte le loro risorse basate sul cloud.
Un'architettura Cloud Security deve incorporare alcuni principi fondamentali:
Per massimizzare l'impatto della sua architettura Cloud Security, è fondamentale svilupparla il più presto possibile nel processo. Un buon punto di partenza è l'esame del Cloud Security Blueprint di Check Point e del relativo whitepaper sulle soluzioni, per vedere esempi di architettura Cloud Security e come le soluzioni Cloud Security possono essere implementate per supportarla.
Dopo aver messo a punto i fondamenti, il passo successivo è quello di programmare una demo personalizzata o una consulenza sulla sicurezza della trasformazione del cloud con gli esperti di Check Point, che possono identificare le lacune attuali della sua strategia cloud e le soluzioni di Cloud Security che possono aiutarla a porvi rimedio.