Nel mondo della sicurezza, un carico di lavoro è "fatto di carichi di lavoro" - in altre parole, l'app nel nostro linguaggio è composta da molti carichi di lavoro (VM, container, funzioni serverless, database, ecc.). Per proteggere efficacemente il cloud di un'organizzazione deployment, è importante proteggere l'infrastruttura stessa e ogni livello dei carichi di lavoro che vi sono ospitati.
Richiedi una Demo Guida alla protezione del carico di lavoro del cloud
Gartner definisce la protezione dei carichi di lavoro nel cloud come un'evoluzione della sicurezza delle applicazioni. I carichi di lavoro del cloud possono essere definiti dai professionisti della sicurezza come i contenitori, le funzioni o le macchine che memorizzano i dati e le risorse di rete che fanno funzionare un'applicazione. I CIO tendono a definire i carichi di lavoro in modo più accurato: il carico di lavoro completo comprende l'applicazione più i pezzi di tecnologia sottostanti che la compongono.
Un'applicazione basata sul cloud è costruita da molti microservizi che alimentano l'applicazione e la rendono utile... Quando si progettano strategie di protezione dei carichi di lavoro nel cloud, è importante considerare:
Affrontare la sicurezza del carico di lavoro nel cloud a entrambi questi livelli è essenziale per proteggere il carico di lavoro dagli attacchi. Concentrarsi esclusivamente sui singoli carichi di lavoro sottostanti in modo isolato può creare delle vulnerabilità, perché i problemi con la logica aziendale potrebbero essere trascurati. Al contrario, se tutta l'attenzione viene posta sull'applicazione nel suo complesso e sulla logica aziendale associata, i problemi relativi al modo in cui i carichi di lavoro sono implementati e si interfacciano tra loro potrebbero lasciare l'applicazione aperta allo sfruttamento.
Una strategia efficace di sicurezza dei carichi di lavoro nel cloud è sia proattiva che reattiva. Configurare correttamente le applicazioni e i carichi di lavoro in anticipo riduce le loro superfici di attacco e gli impatti potenziali dello sfruttamento. Il monitoraggio e la messa in sicurezza delle applicazioni in fase di esecuzione consente all'organizzazione di rilevare e rispondere agli attacchi in corso nel momento in cui si verificano.
Una solida posizione di sicurezza riduce la vulnerabilità di un'organizzazione alle minacce informatiche e l'impatto potenziale di un attacco riuscito. Tre domande importanti da porre prima di distribuire un carico di lavoro nel cloud:
Mantenere una solida postura di sicurezza è un buon inizio, ma alcune minacce possono ancora sfuggire. È anche importante assicurarsi di essere in grado di proteggere l'applicazione in fase di esecuzione, rispondendo alle seguenti domande:
L'implementazione di una solida sicurezza dei carichi di lavoro nel cloud è una questione di seguire le best practice consolidate. Alcuni principi da seguire per proteggere un carico di lavoro basato sul cloud includono:
Man mano che l'infrastruttura delle organizzazioni si evolve, la cybersecurity deve evolversi con essa. Le applicazioni e i carichi di lavoro basati sul cloud richiedono un approccio diverso alla sicurezza rispetto alle applicazioni tradizionali in sede. Questo è particolarmente vero per le applicazioni containerizzate e serverless.
Check Point offre una serie di risorse diverse per migliorare la sicurezza della sua applicazione cloud. Scarichi questi eBook sulla sicurezza di AWS Lambda e sulla sicurezza delle applicazioni serverless per maggiori informazioni sulle best practice. Poi, guardi questo webinar per imparare a stratificare la sicurezza nelle applicazioni cloud.
È inoltre invitato a saperne di più sulle minacce alla sicurezza degli ambienti cloud. Il Report Check Point 2020 Cloud Security illustra in dettaglio le tendenze attuali in materia di sicurezza. Per identificare le potenziali falle nella sicurezza della sua infrastruttura cloud, utilizzi questo strumento di valutazione autoguidato Cloud Security .