Lépjen kapcsolatba velünk

Új kihívások és biztonsági fenyetetések

A járvány miatti online rendelések növekedése miatt a hálózatok és IT-erőforrások skálázhatósága kulcsszerepet játszott az XXXXXXX kiskereskedelmi üzletágának működésében. A változó ügyfélkérlet-mintázatok miatt a felhőalapú infrastruktúramegoldások alkalmazása jelentős előnyökkel járt. Az erőforrások igény szerinti (on-demand) biztosítása volt a felhőtechnológia térnyerésének és az Amazon AWS választásának meghatározó tényezője.

Ugyanakkor a felhőszervertárgyakon megvalósult sikeres, alacsony szintű támadás felfedezése új kihívásokat és biztonsági fenyetetéseket vetett fel az ügyfél számára. Egyértelműen az derült ki, hogy a szervezet nem biztosította kellőképpen a felhőalapú szolgáltatások biztonságát, és nem kezelt megfelelően a felhőszámításhoz társuló kockázatokat. A támadás egy audit során történő felfedezése indokolta a professzionális szakértelem bevonását a felhőbiztonság értékeléséhez és erősebb biztonsági intézkedések kikényszerítéséhez.

A felhőbiztonság három kulcsfontosságú területe

A NobleProg felhőbiztonsági szakértői három kulcsfontosságú területen javasoltak fókuszált beavatkozást:

  • Szabályzat-alapú azonosítás és hitelesítés.
  • Nulla bizalom (Zero trust) elvvel működő felhőhálózati biztonsági ellenőrzések.
  • Legújabb generációs Web-alkalmazástűzfal (WAF) használata minden webes alkalmazás védelmére.

Az IT-csapatokkal és az üzleti egységekkel közösen meghatároztuk a felhőerőforrásokhoz való hozzáférés és kezelés körében érvényes csoportokat és szerepköröket, biztosítva a minimális szükséges jogosultságokat a tevékenységek ellátásához. Teljes körű vizsgálatot végeztünk a biztonsági szabályzatokról, hogy biztosítsuk a megfelelő IAM (Azonosítás és jogosultságkezelés) higiénia bevezetését, például a jelszó-politikák alkalmazását. Minden adminisztrátori hozzáférési szintre bevezettük a kétfaktoros hitelesítést.

Az AWS Virtual Private Cloud (VPC) technológiáját felhasználva mikrosegmentekezdéseket terveztünk, hogy elkülönítsük az üzletkritikus alkalmazásokat a többi terheléstől. Az alhálózatok (subnets) tervezése hozzáadott egy újabb elkülönítési réteget. Felhőalapú legújabb generációs tűzfal telepítése történt a webes alkalmazásszerverek fenyetetések elleni védelmére.

A megkeresés során, a jó felhőbiztonsági gyakorlatok követése részeként, rosszul konfigúrált tárolóvödröket (storage buckets) fedeztünk fel, amelyek véletlenszerűen egyes adatokat tettek közzé. Ezenkívül a Web-alkalmazástűzfalakat (WAF) át kellett helyezni, hogy közelebb kerüljenek az alkalmazásokat futtató MicroService-ekhez. Ezek kisebb visszaesések voltak, de fontos tapasztalatot jelentettek. Több további kontroll bevezetését javasoltuk a jobb felhőbiztonság érdekében, például fenyegetés-informatikai (Threat intelligence) megoldások és további adatbiztonsági kontrollok bevezetését, de az üzleti prioritások és az IT-készültség figyelembevételével ezeket a jövőbeli útvonalterv (roadmap) részévé jelöltük.

A főbb eredmények

Ebben a megkeresésben a NobleProg sikeresen értékelte a felhőbiztonsági kockázatokat egy kiskereskedelmi ügyfél számára, és szakértelmét felhasználva kivitte a felhőbiztonsági megvalósítást. A főbb eredmények:

  • Az adminisztrátori fiókok kompromittálódásából eredő kockázat csökkentése.
  • Az alkalmazásbiztonsági fenyetetésekből eredő kockázat korlátozása.
  • Biztonságos felhőarchitektúra tervezése, a kompromittálódásból eredő károk minimalizálásával.
  • Egyértelmű útvonalterv a kontrollmechanizmusok és a megvalósítás prioritásainak tekintetében.
  • Biztosítás, hogy az üzlet képes legyen a felhő-kapacitásokra építeni a kockázatok minimalizálása mellett.
Two persons looking at a tablet

Segítségre van szüksége?

Vegye fel velünk a kapcsolatot, hogy többet megtudjon csapatunkról és az Ön szervezetének kínálható testreszabott megoldásokról.

Lépjen kapcsolatba velünk

kepzes@nobleprog.com vagy +36 70 943 7777