Varnost v oblaku ima več ključnih elementov, ki skupaj ščitijo aplikacije in infrastrukturo:
Varnost vsebnikov in Kubernetesa. Vsebniki združujejo aplikacije in njihove odvisnosti, kar omogoča prenosljivost in prilagodljivost aplikacij. Kubernetes organizira te vsebnike, upravlja uvedbo in povečavo. Varnost za vsebnike in Kubernetes vključuje pregledovanje slik, spremljanje med izvajanjem in zaščito nadzornih ravni. Nepravilno konfigurirani gruči Kubernetes so pogost vektor napada, zato je upravljanje konfiguracije ključno.
Varnost vmesnika API. Mikrostoritve komunicirajo prek vmesnikov API, ki jih je treba zaščititi, da se prepreči nepooblaščen dostop. Varnost API vključuje preverjanje pristnosti, avtorizacijo in omejevanje hitrosti. Prehodi API zagotavljajo centraliziran nadzor in spremljanje ter zmanjšujejo tveganje izpostavljenosti podatkov.
CNAPP-ji. Rešitve CNAPP poenotijo več varnostnih zmogljivosti, vključno z upravljanjem stanja varnosti v oblaku (CSPM). Te poenotene platforme zagotavljajo pregled nad celotnim življenjskim ciklom aplikacije, kar omogoča prednostni vrstni red na podlagi tveganja, dosledno uveljavljanje pravilnika ter hitrejše zaznavanje in odzivanje na grožnje.
Skladnost s predpisi in upravljanje. Organizacije morajo delovati v skladu s
standardi skladnosti s predpisi, kot so Splošna uredba o varstvu podatkov (
GDPR), Zakon o prenosljivosti in odgovornosti zdravstvenega zavarovanja (HIPAA) in standard za varnost podatkov v panogi plačilnih kartic (PCI-DSS). Avtomatizirana preverjanja skladnosti s predpisi in poročanje pomagajo ohranjati skladnost s standardi in zmanjšujejo tveganje pravnih ukrepov.
Delovne obremenitve UI. Modeli umetne inteligence in cevovodi podatkov uvajajo edinstvene varnostne izzive v oblaku. Zaščita podatkov za usposabljanje, preprečevanje nedovoljenega spreminjanje modela in zagotavljanje skladnosti s praksami UI so bistvenega pomena. Varnostni ukrepi morajo obravnavati zaupnost in celovitost sistemov umetne inteligence.
Varnost podatkov v oblaku. Podatki so glavna tarča napadalcev. Šifriranje, maskiranje in kontrolniki za dostop ščitijo občutljive informacije. Varnost zbirke podatkov vključuje nadzor nepooblaščenih poizvedb in zagotavljanje pravilne konfiguracije.
Dovoljenja za identiteto. Prekomerne pravice povečujejo tveganje ogroženosti. Orodja za upravljanje identitet pomagajo uveljavljati načelo najmanjših pravic in spremljati nepravilnosti. Napadi za povišanje pravic so pogosti v okoljih v oblaku, zato je varnost identitet glavna prednostna naloga.
Usklajenost stanja v večoblačnem okolju. Varnost v večoblačnem okolju je pomembna skrb za organizacije, ki uporabljajo več ponudnikov oblaka, pri čemer ima vsak svoja varnostna orodja in konfiguracije. Ohranjanje doslednih pravilnikov v vseh okoljih zmanjša zapletenost in tveganje.
Varnost vsebnika , zasnovana za oblak. To vključuje zaščito registrov vsebnikov, uvedbo kontrol med izvajanjem in spremljanje ranljivosti v slikah vsebnikov.
Zaščita delovne obremenitve v oblaku (CWPP). Rešitve CWPP zagotavljajo vidljivost in zaznavanje groženj za delovne obremenitve v okoljih, vključno z navideznimi računalniki, vsebniki in funkcijami brez strežnika.
Še en pomemben koncept, ki ga je treba poznati, so »štirje C-ji« varnosti v oblaku. Vsak »C« predstavlja eno od plasti, ki jih je treba zaščititi, da se zagotovi pristop poglobljene obrambe:
- Koda – aplikacijska koda in infrastruktura kot koda (IaC), vključno z odvisnostmi odprtokodne programske opreme.
- Vsebnik—slike in izvajalna okolja vsebnikov.
- Gruča– platforme za organiziranje, kot je Kubernetes.
- Oblak– temeljna infrastruktura v oblaku, kot so omrežja, navidezni stroji, shramba, identitete in konfiguracije.
Spremljajte Microsoftovo varnost