This is the Trace Id: 67fe7813d70b2c75ca9f1c1302c4e390
Salt la conținutul principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vedeți toate produsele Securitate cibernetică pe platformă de inteligență artificială Securitate în cloud Securitatea și guvernarea datelor Identitate și acces la rețea Confidențialitate și gestionarea riscurilor Securitate pentru inteligența artificială Întreprinderi mici și mijlocii Operațiuni de securitate unificate Zero Trust Prețuri Servicii Parteneri De ce Microsoft Security Conștientizarea securității cibernetice Relatările clienților Introducere în securitate Versiuni de încercare ale produselor Recunoaștere la nivelul sectorului de activitate Microsoft Security Insider Raportul Apărarea digitală Microsoft Security Response Center Blogul Microsoft Security Evenimente Microsoft Security Microsoft Tech Community Documentație Bibliotecă de conținut tehnic Instruire și certificări Programul de conformitate pentru Microsoft Cloud Centru de autorizare Microsoft Service Trust Portal Microsoft Inițiativa pentru un viitor sigur Hub de soluții de afaceri Contactați echipa de vânzări Începeți versiunea de încercare gratuită Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Inteligență artificială Microsoft Azure Space Realitate mixtă Microsoft HoloLens Microsoft Viva Calcul cuantic Instituții de învățământ Auto Servicii financiare Administrație publică Instituții medicale Producție Comerț cu amănuntul Găsiți un partener Deveniți partener Programul de parteneriat Microsoft Marketplace Firme de software Blog Microsoft Advertising Centru pentru dezvoltatori Documentație Evenimente Licențiere Microsoft Learn Cercetare Microsoft Vizualizare hartă site
O persoană așezată la birou, utilizând un laptop.

Ce este securitatea nativă în cloud?

Descoperiți cum protejează securitatea nativă în cloud aplicațiile, datele și infrastructura pe întregul ciclu de viață al aplicației, cu exemple de bune practici și principii de bază.
Securitatea nativă în cloud integrează controale de securitate și protecții bazate pe risc în aplicațiile și infrastructura proiectate pentru mediile cloud, securizând sarcinile de lucru de la crearea codului până la implementare și execuție. Această abordare ajută organizațiile să administreze securitatea pentru sisteme distribuite, microservicii și aplicații containerizate care funcționează în medii dinamice, multicloud.
  • Securitatea nativă în cloud integrează securitatea în fiecare etapă a ciclului de viață al aplicației.

  • Aceasta abordează provocările unice de securitate generate de arhitecturile containerizate și bazate pe microservicii.

  • Practicile de bază includ Zero Trust, automatizarea, securitatea shift-left și monitorizarea continuă pentru amenințări cibernetice.

Introducere în securitatea nativă în cloud

Pe vremea când aplicațiile rulau exclusiv local, securitatea implica un perimetru de firewall-uri hardware în jurul serverelor fizice. Protejarea aplicațiilor native în cloud de astăzi este mai complexă. Securitatea aplicațiilor native în cloud trebuie să protejeze sarcinile de lucru care se întind pe servere locale și mai multe medii cloud, având capacitatea de a se scala de la câteva sute de instanțe la milioane, pe măsură ce cererea se schimbă.

Organizațiile care adoptă strategii native în cloud lucrează adesea cu microservicii, containere și platforme de orchestrare, cum ar fi Kubernetes. Aceste tehnologii permit agilitate și scalabilitate, dar introduc și riscuri suplimentare. Securitatea nativă în cloud abordează aceste riscuri prin protecție și controale integrate de la cod la execuție, asigurând o protecție continuă și adaptivă pe măsură ce aplicațiile cloud și AI se schimbă în timp real.

Pentru a proteja aplicațiile cloud și AI, datele și infrastructura pe întregul ciclu de viață, măsurile de securitate trebuie să conecteze dezvoltarea codului, configurația, implementarea și detectarea și răspunsul în timp real într-o abordare unificată. Acestea trebuie, de asemenea, să abordeze datele confidențiale, bazele de date și modelele AI pentru a asigura faptul că sarcinile de lucru rămân protejate în medii multicloud.

Adăugarea unei securități contextuale care combină informații bazate pe AI, monitorizarea în timpul execuției și controale bazate pe identitate vă poate ajuta să mențineți conformitatea și să reduceți riscul în sistemele dinamice. Platformele de Protecția aplicațiilor native în cloud, sau CNAPP-uri, au fost create pentru a unifica securitatea pe întregul ciclu de viață al aplicațiilor cloud și AI, abordând complexitatea, lacunele de vizibilitate și deplasarea atacatorilor între medii.

Principii cheie ale securității native în cloud

Respectarea celor mai bune practici de securitate nativă în cloud permite organizațiilor să-și mențină agilitatea inovatoare, reducând în același timp riscul. Unele principii fundamentale ale securității native în cloud includ:

Securitate shift-left. Această practică integrează securitatea încă din primele etape ale procesului de dezvoltare, reducând vulnerabilitățile înainte de implementare și împiedicând riscurile să ajungă în mediile de producție. Aceasta asigură faptul că codul este scanat pentru vulnerabilități în fazele de compilare și testare, reducând la minimum defectele care ajung în producție. Securitatea shift-left include, de asemenea, practici de programare securizată, testare automată și instruirea dezvoltatorilor.

Arhitectura Zero Trust. Prin această abordare, fiecare solicitare de acces este verificată și nu se acordă nicio încredere implicită. Acest principiu se aplică utilizatorilor, dispozitivelor și sarcinilor de lucru, asigurând validarea continuă a accesului. Impunerea unor controale stricte de acces reduce riscul de mișcare laterală în cadrul mediilor.

Automatizare și DevSecOps. Instrumentele potrivite pot automatiza procesele de securitate în conductele de integrare și livrare continue (CI/CD), reducând eroarea umană și accelerând remedierea. Un cadru de dezvoltare, securitate și operațiuni (DevSecOps) promovează colaborarea dintre echipele de dezvoltare, securitate și operațiuni, integrând securitatea în fluxurile de lucru fără a încetini livrarea.

Gestionarea identităților și accesului (IAM). În cloud, identitatea reprezintă o suprafață de risc principală. IAM asigură faptul că accesul este controlat printr-o guvernanță puternică a identității, acordând permisiuni pe baza principiului celui mai mic privilegiu. În plus, cele mai bune practici IAM includ autentificare multifactor, control al accesului pe bază de roluri și monitorizarea continuă a activității identității.

Protecție în timpul execuției. Monitorizarea continuă detectează și reduce amenințările în timpul executării aplicației. Aceasta include detectare anomalii, analiză comportamentală și politici de impunere în timpul execuției. Detectarea și răspunsul în timpul execuției asigură că, chiar dacă există vulnerabilități, acestea sunt detectate rapid, prioritizate în funcție de impact și limitate înainte ca atacatorii să le poată exploata.

Remediere în buclă închisă. Buclele de feedback automatizate asigură abordarea rapidă a vulnerabilităților. Acest principiu susține îmbunătățirea continuă și reziliența. Remedierea în buclă închisă se integrează cu conductele CI/CD pentru a remedia problemele la sursă, reducând timpul dintre detectare și rezoluție.

Componentele de bază ale securității native în cloud

Securitatea nativă în cloud are mai multe elemente cheie care funcționează împreună pentru a proteja aplicațiile și infrastructura:

Securitatea containerelor și Kubernetes. Containerele împachetează aplicațiile și dependențele acestora, permițând portabilitatea și scalabilitatea aplicațiilor. Kubernetes orchestrează aceste containere, gestionând implementarea și scalarea. Securitatea pentru containere și Kubernetes include scanarea imaginilor, monitorizarea în timpul execuției și securizarea planurilor de control. Clusterele Kubernetes configurate eronat reprezintă un vector de atac comun, ceea ce face critică administrarea configurației.

Securitate API. Microserviciile comunică prin API-uri, care trebuie securizate pentru a preveni accesul neautorizat. Securitatea API include autentificare, autorizare și limitarea valorii traficului. Gateway-urile API oferă control și monitorizare centralizate, reducând riscul de expunere a datelor.

CNAPP-uri. Soluțiile CNAPP unifică mai multe capacități de securitate, inclusiv administrarea posturii de securitate în cloud (CSPM). Aceste platforme unificate oferă vizibilitate completă pe întregul ciclu de viață al aplicației, permițând prioritizarea bazată pe risc, impunerea consecventă a politicilor și detectarea și răspunsul mai rapide la amenințări.

Conformitate și guvernare. Organizațiile trebuie să respecte standardele de conformitate cu reglementările, cum ar fi Regulamentul general privind protecția datelor (GDPR), Legea privind contabilitatea și portabilitatea pentru asigurările de sănătate (HIPAA) și Standardul de securitate a datelor din industria cardurilor de plată (PCI-DSS). Verificările automate de conformitate și raportarea ajută la menținerea alinierii la standarde, reducând riscul sancțiunilor juridice.

Sarcini de lucru AI. Modelele AI și conductele de date introduc provocări unice pentru securitatea în cloud. Protejarea datelor de antrenare, prevenirea manipulării modelelor și asigurarea unor practici AI etice sunt esențiale. Măsurile de securitate trebuie să abordeze atât confidențialitatea, cât și integritatea sistemelor AI.

Securitatea datelor în cloud. Datele sunt o țintă principală pentru atacatori. Criptarea, mascarea și controalele de acces protejează informațiile confidențiale. Securitatea bazelor de date include monitorizarea interogărilor neautorizate și asigurarea unei configurații corespunzătoare.

Permisiuni de identitate. Privilegiile excesive cresc riscul de compromitere. Instrumentele de guvernanță a identității ajută la impunerea principiului celui mai mic privilegiu și la monitorizarea anomaliilor. Atacurile prin escaladarea privilegiilor sunt frecvente în mediile cloud, ceea ce face din securitatea identității o prioritate principală.

Consecvența posturii multicloud. Securitatea multicloud reprezintă o preocupare pentru organizațiile care utilizează mai mulți furnizori de servicii cloud, fiecare cu instrumente și configurații de securitate unice. Menținerea unor politici consecvente în toate mediile reduce complexitatea și riscul.

Securitatea nativă în cloud a containerelor. Aceasta include securizarea registrelor de containere, implementarea controalelor din timpul execuției și monitorizarea vulnerabilităților din imaginile de containere.

Protecție sarcini de lucru în cloud (CWPP). Soluțiile CWPP oferă vizibilitate și detectare a amenințărilor pentru sarcinile de lucru din toate mediile, inclusiv mașini virtuale, containere și funcții fără server.

Un alt concept cheie pe care trebuie să-l cunoașteți este cel al „celor patru C” ale securității native în cloud. Fiecare „C” reprezintă unul dintre straturile care trebuie securizate pentru a asigura o abordare de apărare în profunzime:
 
  1. Cod – codul aplicației și infrastructură în calitate de cod (IaC), inclusiv dependențele open-source.
  2. Container – imagini de containere și medii de execuție.
  3. Cluster – platforme de orchestrare, cum ar fi Kubernetes.
  4. Cloud – infrastructura cloud subiacentă, cum ar fi rețele, mașini virtuale, stocare, identități și configurații.

Provocări comune ale securității native în cloud

Infrastructura cloud modernă este eficientă din punctul de vedere al costurilor și scalabilă deoarece este efemeră, ceea ce înseamnă că este temporară prin proiectare. Resursele sale subiacente sunt create și distruse după cum este necesar. Din păcate, această elasticitate face ca infrastructura cloud să fie dificil de securizat cu instrumente tradiționale de securitate. Atunci când această infrastructură există în mai multe clouduri, fiecare cu propriile configurații și instrumente, aceasta poate crea lacune de vizibilitate pe care atacatorii le pot exploata pentru a se deplasa lateral între medii.

Configurațiile eronate reprezintă, de asemenea, o problemă frecventă în securitatea nativă în cloud. De exemplu, setările incorecte legate de bucketurile de stocare, porturile deschise și controalele de acces pot expune serviciile la internet. Dependențele open-source și punctele slabe din bibliotecile de la terți și imaginile de containere introduc, de asemenea, vulnerabilități.

Atacatorii își dezvoltă continuu strategiile pentru a exploata aceste vulnerabilități. Tehnici precum evadarea din containere și escaladarea privilegiilor devin din ce în ce mai sofisticate, iar combaterea acestora necesită automatizare, monitorizare și guvernanță la fel de sofisticate.

Listă de verificare a bunelor practici

Am abordat mulți factori de luat în considerare pe măsură ce vă elaborați strategia organizației. Iată încă câteva aspecte de care să țineți cont atunci când alegeți instrumentele de care aveți nevoie pentru a vă consolida postura de securitate în cloud:
 
  • Implementați Zero Trust împreună cu microsegmentarea pentru a limita mișcarea laterală și a reduce impactul atacurilor.
  • Criptați datele în tranzit și în repaus pentru a asigura confidențialitatea și integritatea informațiilor confidențiale.
  • Automatizați scanarea vulnerabilităților în conductele CI/CD pentru a detecta problemele cât mai devreme posibil în procesul de dezvoltare.
  • Efectuați audituri periodice de conformitate și evaluări ale posturii pentru a reduce riscul de a suporta sancțiuni de reglementare.
  • Activați monitorizarea continuă și detectarea amenințărilor, împreună cu prioritizarea dinamică a riscurilor, astfel încât echipele de securitate să se poată concentra mai întâi asupra căilor de atac care au cele mai mari șanse să ducă la o breșă.
Dacă optați pentru adoptarea unui CNAPP, asigurați-vă că acesta oferă:
 
  • Acoperire fără agent pentru vizibilitate extinsă, fără impact asupra performanței.
  • Prioritizarea căilor de atac pentru a vă concentra asupra riscurilor critice care ar putea duce la breșe costisitoare.
  • Reducerea permisiunilor de identitate pentru a minimiza expunerea cauzată de privilegiile excesive.
  • Integrare cu o soluție de detectare și răspuns extinse (XDR) pentru detectarea unificată a amenințărilor.
  • Remediere bazată pe ciclul de viață pentru rezoluția mai rapidă a vulnerabilităților.

Rămâneți protejat în cloud cu Microsoft

Securizarea întregului ciclu de viață al aplicației necesită mai mult decât instrumente izolate și remedieri punctuale. Microsoft Security oferă o platformă unificată de Protecția aplicațiilor native în cloud, pe platformă de inteligență artificială, care se integrează cu instrumentele pe care mulți dezvoltatori le folosesc deja, inclusiv GitHub, Azure DevOps și Microsoft Copilot. Prin integrarea securității în fluxurile de lucru zilnice, organizațiile pot identifica și remedia problemele mai rapid, susținând în același timp Zero Trust, DevSecOps și cerințele de conformitate în mediile multicloud.

Cu CNAPP-ul Microsoft, echipele de securitate obțin vizibilitate profundă asupra aplicațiilor, datelor, identităților și infrastructurii – susținută de informații provenite din trilioane de semnale zilnice privind amenințările și de zeci de ani de expertiză în investigarea amenințărilor. Integrarea dintre Microsoft Defender for Cloud și Defender XDR ajută echipele de securitate să investigheze și să răspundă la atacuri complexe, între domenii, care acoperă mediile cloud, de identitate și puncte finale. Rezultatul constă în prioritizarea mai rapidă a riscurilor, reducerea zgomotului de securitate și protecție mai puternică pentru sarcinile de lucru cloud și AI, oferind organizațiilor încrederea de a scala în siguranță.
RESURSE

Descoperiți mai multe resurse despre securitatea în cloud

Utilizați aceste informații pentru a vă ajuta să vă rafinați strategia de securitate în cloud.

Întrebări frecvente

  • Nativ în cloud se referă la aplicații și servicii proiectate să ruleze în medii cloud folosind microservicii, containere și orchestrare dinamică.
  • Cloud-first este o strategie de prioritizare a adoptării cloudului, în timp ce nativ în cloud descrie aplicații create special pentru mediile cloud.
  • Există multe riscuri de securitate care trebuie reduse în cloud din cauza naturii dispersate a resurselor. Aceste riscuri includ configurații eronate, vulnerabilități ale lanțului de aprovizionare, utilizarea necorespunzătoare a identității și amenințări din timpul execuției.
  • Cele patru C sunt cod, container, cluster și cloud. Securizarea fiecăruia dintre aceste patru straturi constituie o strategie de apărare în profunzime.
  • O platformă de securitate nativă în cloud, cum ar fi un CNAPP, oferă securitate integrată pe întregul ciclu de viață al aplicației, inclusiv dezvoltare, implementare și execuție.

Urmăriți Microsoft Security

Română (România) Confidențialitatea pentru sănătatea consumatorilor Contactați Microsoft Confidențialitate Gestionare cookie-uri Condiţii de utilizare Mărci comerciale Despre reclamele noastre EU Compliance DoCs