As organizações que estão migrando para a nuvem precisam garantir que estão planejando a Segurança de Nuvem como parte de sua migração e implantação de nuvem madura, em vez de adicionar segurança após o fato. Projetar e construir uma arquitetura de Segurança de Nuvem é uma parte essencial do planejamento da segurança na nuvem.
Uma arquitetura de Segurança de nuvem deve ser baseada nas melhores práticas de Segurança de nuvem, e compreender e implementar essas melhores práticas requer um conhecimento fundamental dos conceitos de Segurança de nuvem. Dois dos conceitos mais importantes a serem dominados antes de desenvolver uma arquitetura de Segurança de Nuvem são o modelo de responsabilidade compartilhada na nuvem e os princípios de segurança de confiança zero.
Ao alugar infraestrutura em nuvem em uma plataforma como AWS ou Azure, o provedor de nuvem não é totalmente responsável por garantir a implantação da nuvem do cliente. Dependendo do serviço utilizado, o cliente da nuvem é responsável por determinados componentes de sua segurança. Compreender o modelo de responsabilidade compartilhada da nuvem e as responsabilidades de segurança de um cliente da nuvem sob ele é essencial para desenvolver uma arquitetura de Segurança de Nuvem que aborde adequadamente essas responsabilidades.
Tradicionalmente, as organizações adotaram um modelo focado no perímetro para segurança de rede. Com base na suposição de que todas as ameaças se originam fora da rede e que todos dentro da rede são “confiáveis”, este modelo tenta proteger os recursos da organização monitorando e filtrando todo o tráfego que flui através dos limites da rede.
Na nuvem, onde a infraestrutura de uma organização está fora do perímetro tradicional, esse modelo apresenta uma série de deficiências. O modelo de segurança de confiança zero adota uma abordagem muito mais granular para o gerenciamento de acesso, limitando o acesso de um usuário apenas aos recursos necessários para realizar seu trabalho. A este respeito, um modelo de segurança de confiança zero é a melhor escolha. A arquitetura de Segurança de Nuvem de uma organização deve ser projetada não apenas para apoiar, mas também para impor os controles de acesso baseados em funções exigidos pela confiança zero.
Uma arquitetura de Segurança de Nuvem deve conter todas as ferramentas, políticas e processos necessários para proteger eficazmente os recursos baseados em nuvem contra ameaças cibernéticas.
Os provedores de nuvem, como a AWS, geralmente fornecem recomendações específicas para sua plataforma específica.
No entanto, relatórios recentes mostram que a maioria das organizações utilizará dois ou mais provedores de nuvem. Assim, estas organizações multi-cloud precisam desenvolver uma arquitetura de Segurança de Nuvem capaz de proteger todos os seus recursos baseados em nuvem.
Uma arquitetura de Segurança de Nuvem precisa incorporar certos princípios fundamentais:
Para maximizar o impacto da sua arquitetura de Segurança de Nuvem, é vital desenvolvê-la o mais cedo possível no processo. Um bom ponto de partida é revisar o Blueprint de Segurança de Nuvem da Check Point e o whitepaper de soluções associadas para ver exemplos de uma arquitetura de Segurança de Nuvem e como as soluções de Segurança de Nuvem podem ser implantadas para apoiá-la.
Depois de ter os fundamentos implementados, o próximo passo é agendar uma demo personalizada ou uma consulta de segurança de transformação na nuvem com especialistas da Check Point, que podem identificar lacunas atuais na sua estratégia de nuvem e soluções de Segurança de nuvem que podem ajudá-lo a remediá-las.