Επικοινωνήστε μαζί μας

Νέες προκλήσεις και απειλές ασφαλείας

Με την αύξηση των online παραγγελιών λόγω της πανδημίας, η κλιμάκωση των πόρων δικτύου και IT κρίθηκε κρίσιμη για τις λιανικές επιχειρήσεις των πελατών μας. Αντιμετωπίζοντας μεταβαλλόμενα μοτίβα ζήτησης από τους πελάτες, η χρήση μιας cloud πλατφόρμας για την υποδομή τους παρείχε σημαντικά οφέλη. Η δέσμευση πόρων κατά απαίτηση (On-Demand provisioning) ήταν ένας καθοριστικός παράγοντας στην υιοθέτηση του cloud και στην επιλογή της Amazon AWS ως πλατφόρμας προτίμησης.

Ωστόσο, η πρόσφατη ανακάλυψη μιας επιτυχούς επίθεσης χαμηλού επιπέδου σε Cloud servers έφερε στο φως νέες προκλήσεις και απειλές ασφαλείας για τον πελάτη. Ο οργανισμός είχε αποτύχει ρητά στην ασφάλιση των cloud υπηρεσιών και εξασφάλιση ότι οι κίνδυνοι που συνδέονται με τον υπολογισμό στο cloud διαχειρίζονται appropriately. Η ανακάλυψη της επίθεσης κατά την διάρκεια ελέγχου (audit) ενεργοποίησε την ανάγκη για επαγγελματική εμπειρογνωμοσύνη στην αξιολόγηση και επιβολή καλύτερης ασφάλειας cloud.

Τρία βασικά πεδία ασφάλειας cloud

Οι ειδικοί Cloud security της NobleProg εντόπισαν τρία βασικά πεδία ασφάλειας cloud στα οποία έπρεπε να εστιάσουν:

  • Πολιτικές βάσει ταυτότητας και πιστοποίησης (Policy Based Identify and Authentication).
  • Έλεγχοι ασφαλείας δικτύου cloud zero trust.
  • Χρήση web application firewall νέας γενιάς για την ασφάλιση όλων των web εφαρμογών.

Συνεργαζόμενοι με τις ομάδες IT και τον επιχειρηματικό τομέα, εντοπίσαμε ξεκάθαρους ομίλους και ρόλους για πρόσβαση και διαχείριση πόρων cloud, παρέχοντας τα ελάχιστα δικαιώματα πρόσβασης που απαιτούνταν για τις ομάδες να εκτελούν εργασίες. Έγινε πλήρης αναθεώρηση των πολιτικών ασφαλείας για να διασφαλιστεί ότι υπήρχαν κατάλληλα μέτρα υγιεινής IAM (Identity and Access Management), όπως πολιτικές κωδικών πρόσβασης και άλλες. Εισήχθη η πιστοποίηση δύο παραγόντων (Two factor authentication) για οποιαδήποτε διοικητική πρόσβαση.

Χρησιμοποιώντας Virtual Private Clouds (VPC) στο AWS, σχεδιάστηκαν μικροδιαμερίσματα (micro segments) για να απομονώσουν κρίσιμες εφαρμογές επιχειρήσεων από άλλα workloads. Σχεδιάστηκαν subnet για να προσθέσουν ένα ακόμη στρώμα απομόνωσης. Η υλοποίηση ενός firewall νέας γενιάς στο cloud έγινε για να προστατεύσει όλους τους servers web εφαρμογών από απειλές.

Κατά τη διάρκεια της ανάθεσης, ως μέρος της τήρησης καλής υγιεινής ασφαλείας cloud, ανακαλύψαμε misconfigured storage buckets, τα οποία κατά λάθος εκθειάζουν δεδομένα. Επίσης, τα web application firewall έπρεπε να τοποθετηθούν πιο κοντά στις MicroServices που φιλοξενούν τις εφαρμογές. Αυτές ήταν μικρές αποτυχίες και αποτελούσαν ένα σημαντικό μάθημα. Προτάθηκαν αρκετοί άλλοι έλεγχοι για να διασφαλιστεί καλύτερη ασφάλεια cloud, όπως λύσεις threat intelligence και πρόσθετοι έλεγχοι ασφάλειας δεδομένων, αλλά θεωρώντας τις προτεραιότητες της επιχείρησης και την ετοιμότητα του IT, σημαδεύτηκαν για το μελλοντικό χάρτη πορείας.

Βασικά deliverables

Σε αυτή την ανάθεση, η Noble Prog αξιολόγησε επιτυχώς τους κινδύνους ασφαλείας cloud για έναν λιανικό πελάτη και με τη χρήση της εμπειρογνωμοσύνης μας παρέδωσε την υλοποίηση ασφαλείας cloud. Τα βασικά deliverables ήταν:

  • Μειωμένος κίνδυνος από διαχωρισμό λογαριασμών διαχειριστών.
  • Περιορισμός κινδύνου από απειλές εφαρμογών.
  • Ασφαλής σχεδιασμός cloud, περιορίζοντας ζημιές από μια διείσδυση.
  • Ένας ξεκάθαρος χάρτης πορείας ελέγχων και προτεραιοτήτων υλοποίησης.
  • Εξασφάλιση ότι η επιχείρηση μπορεί να συνεχίσει να εκμεταλλεύεται τις δυνατότητες cloud ενώ ελαχιστοποιεί τους κινδύνους.
Two persons looking at a tablet

Χρειάζεστε Βοήθεια;

Επικοινωνήστε μαζί μας για να μάθετε περισσότερα σχετικά με την ομάδα μας και τους εξειδικευμένους τύπους λύσεων που μπορούμε να προσφέρουμε στην οργάνωσή σας.

Επικοινωνήστε μαζί μας

greece@nobleprog.com ή +30 6974802462