Lépjen kapcsolatba velünk

Új kihívások és biztonsági fenyegetések

A pandémia miatti online megrendelések növekedése miatt a hálózati és IT erőforrások skálázhatósága kulcsfontosságú volt XXXXXXX ügyfél kiskereskedelmi üzleti tevékenységéhez. Változó keresleti minták mellett az infrastruktúra cloud alapú platformjának felhasználása kiemelkedő előnyt biztosított számukra. A különböző erőforrások igény szerinti provisioningja a cloud-bevezetés egyik döntő tényezője volt, és az Amazon AWS kiválasztása választott platformként indokolt lett.

Egyes közelmúltban felfedezett alapszinten megtörtént hackelési esetek azonban új kihívásokat és biztonsági fenyegetéseket tártak fel az Ügyfél számára. A szervezet nyilvánvalóan nem biztosította megfelelően a cloud alapú szolgáltatásokat, és nem kezelték kellőképpen a cloud számítástechnikával összefüggő kockázatokat. Egy audit során történő megtámadás felfedezése szükségessé tette a szakértői segítségnyújtást a felhőbiztonság értékelésében és szigorúbb megvalósításában.

Három kulcsfontosságú cloud biztonsági terület

A NobleProg Cloud biztonsági szakértői három fő cloud biztonsági területet azonosítottak a hangsúlyozásra:

  • Politikával alapú azonosítás és hitelesítés.
  • Null bizalom (zero trust) cloud hálózati biztonsági irányítások.
  • A Webalkalmazás-tűzfal következő generációjának használata az összes webes alkalmazás védelmére.

Az IT Csapatokkal és az üzleti oldal közreműködésével egyértelmű csoportokat és szerepköröket határoztunk meg a cloud erőforrásokhoz való hozzáférés és kezelés érdekében, biztosítva a minimális szükséges jogosultságokat a feladatok elvégzéséhez. A biztonsági szabályzatok teljes áttekintését elvégeztük, hogy biztosítsuk a megfelelő IAM higiéniai előírásokat, mint például a jelszó-politikák és egyéb szabályok bevezetését. Bármilyen adminisztratív hozzáféréshez kettős tényezős hitelesítés (2FA) került bevezetésre.

Az AWS-ben virtuális magánhálózatok (VPC-k) segítségével mikro-szegmenseket terveztünk a kritikus üzleti alkalmazások izolálása érdekében más terhelésektől. Hálózatfelosztási rétegeket (subneteket) vezettünk be további szigetelési rétegként. A cloud felhőben következő generációs tűzfal telepítése történik meg minden webalkalmazásszerver védelmére.

Az együttműködés során, a jó cloud biztonsági higiénia követése részeként nem megfelelően konfigurált tárolási kosarakat (storage buckets) találtunk, amelyek véletlenül ki voltak téve adatoknak. A webalkalmazás tűzfalak elhelyezését is újraterveztük közelebb azokhoz a MicroServices-ekhez, amelyeken az alkalmazások futnak. Ezek a kisebb visszaélések fontos tanulási lehetőséget biztosítottak. További irányításokat javasoltunk a cloud biztonság javítása érdekében, mint például Threat intelligence megoldások és további adatbiztonsági irányítások, de a vállalat prioritásai és IT készlete alapján ezek a jövőbeli ütemtervbe kerültek.

Fő szállítmányok

Ebben az együttműködésben a Noble prog sikeresen értékelte egy kiskereskedelmi ügyfél cloud biztonsági kockázatait, és a saját szakértelménél fogva megvalósította a cloud biztonságot. A fő szállítmányok:

  • Csökkentett kockázat az adminisztratív fiókok kompromittálásából.
  • Az alkalmazás-fenyegetések kockázatainak korlátozása.
  • Biztonságos cloud tervezés, amely a kompromittálásokból eredő károk korlátozását biztosítja.
  • Egyértelmű irányítási és megvalósítási prioritások ütemterve.
  • Az üzlet folytatottá tétele a cloud képességeinek kihasználása mellett a kockázatok minimalizálása során.
Two persons looking at a tablet

Segítségre van szüksége?

Vegye fel velünk a kapcsolatot, hogy többet megtudjon csapatunkról és az Ön szervezetének kínálható testreszabott megoldásokról.

Lépjen kapcsolatba velünk

kepzes@nobleprog.com vagy +36 70 943 7777