3 Vorteile der Zero-Trust-Segmentierung für Cloud-Umgebungen
47 Prozent der Datenschutzverletzungen haben allein im letzten Jahr ihren Ursprung in der Cloud. Es ist klar, dass wir uns in einer Ära grassierender Cloud-Verstöße befinden. Jetzt müssen Unternehmen darauf achten, wie sie Geschäftsabläufe und sensible Informationen in der Cloud schützen.
In einem kürzlich durchgeführten Webinar diskutierten Tony Bailey, Product Marketing Director bei Illumio, und Jeff Stauffer, Senior Technical Product Manager, darüber, warum Illumio kürzlich die neue Sicherheitslösung für Cloud-Anwendungen und Workloads, Illumio CloudSecure, auf den Markt gebracht hat.
Sehen Sie sich das vollständige Webinar hier an und erhalten Sie einen kurzen Einblick in das Webinar unten:
In diesem Blogbeitrag erhalten Sie eine Zusammenfassung ihrer Diskussion, einschließlich der Frage, warum Sie die Zero-Trust-Segmentierung jetzt auf Ihre Cloud-Umgebungen ausweiten müssen und wie Illumio CloudSecure helfen kann.
Unternehmen stehen vor drängenden Herausforderungen für die Cloud-Sicherheit
Illumio CloudSecure ist ein dringend benötigtes Gegenmittel für den Zustand der Cybersicherheit im Jahr 2023 und darüber hinaus. Tatsächlich ergab eine Studie von Vanson Bourne , dass fast die Hälfte aller Sicherheitsverletzungen im vergangenen Jahr ihren Ursprung in der Cloud hatte.
"Sicherheitsverantwortliche und unsere eigenen Kunden sagen, dass sie einen Mangel an Transparenz über die Konnektivität zwischen ihren Public-Cloud-Anwendungen und Workloads feststellen", so Bailey. "Es ist eine ziemliche Herausforderung für sie."
Der Bericht von Vanson Bourne hob hervor, dass die Cloud-Sichtbarkeit die größte Sorge der IT- und Sicherheitsentscheider ist:
- 95 Prozent geben an, dass eine bessere Transparenz der Konnektivität von Drittanbieter-Software eine notwendige Verbesserung der Cloud-Sicherheit ihres Unternehmens ist.
- 46 Prozent haben keinen vollständigen Einblick in die Konnektivität der Cloud-Dienste ihres Unternehmens, was die Wahrscheinlichkeit nicht autorisierter Verbindungen erhöht.
- Mehr als 30 Prozent geben an, dass die mangelnde Transparenz sowohl bei Multi-Cloud-Bereitstellungen als auch bei einem einzigen Cloud-Anbieter die Hauptbedrohungen für die Cloud-Sicherheit ihres Unternehmens darstellt.
Unternehmen stellen fest, dass herkömmliche Sicherheitsansätze in der Cloud nicht funktionieren. Dies führt zu erheblichen Sicherheitslücken und blinden Flecken in der Cloud.
Bailey räumte ein, dass es schwierig ist, Transparenz zu erhalten und Sicherheitskontrollen in der Public Cloud proaktiv anzuwenden: "Anwendungen und Workloads wechseln sich ständig nach oben und unten, wenn die Dinge nach oben und unten skaliert werden."
3 Vorteile der Zero-Trust-Segmentierung für die Cloud
Unternehmen sind auf der Suche nach Cloud-Sicherheitslösungen, die flexibel, dynamisch und skalierbar genug sind, um sich ständig verändernde Cloud-Umgebungen zu sichern. Zero Trust Segmentation (ZTS), auch Mikrosegmentierung genannt, erfüllt diese Anforderungen.
ZTS ist die Grundlage jeder Zero-Trust-Architektur und eine der besten Möglichkeiten, Cyber-Resilienz in der Cloud aufzubauen. Im Gegensatz zu Präventions- und Erkennungstechnologien dämmt ZTS die Ausbreitung von Sicherheitsverletzungen und Ransomware über die hybride Angriffsfläche ein. Dies wird erreicht, indem kontinuierlich visualisiert wird, wie Workloads und Geräte kommunizieren, granulare Richtlinien erstellt werden, die nur die gewünschte und notwendige Kommunikation zulassen, und Sicherheitsverletzungen automatisch isoliert werden, indem die laterale Bewegung proaktiv oder während eines aktiven Angriffs eingeschränkt wird.
Bailey hob die 3 Säulen der Vorteile der Zero-Trust-Segmentierung für Cloud-Umgebungen hervor.
1. Sehen Sie genau, was in der Cloud passiert
"Oft wird vollständige Transparenz als "nice to have" oder als Luxus angesehen", sagte Bailey. "Aber bei ZTS ist es wirklich, wirklich entscheidend."
ZTS bietet End-to-End-Transparenz in Cloud-Umgebungen , indem es die Telemetrie des Datenverkehrsflusses zusammen mit kontextbezogenen Labels abbildet, um zu sehen, was genau in der Cloud verbunden ist. Dies wiederum hilft Sicherheitsteams zu erkennen, wo sich Sicherheitslücken verbergen und wo Segmentierungsrichtlinien eingeführt werden müssen.
Bailey führte das Beispiel an, wie man sieht, wo eine Anwendung in einer VM oder einem Container ausgeführt wird und wie sie zu einem bestimmten Zeitpunkt mit dem Netzwerk kommuniziert. Diese Art von Transparenz ist mit herkömmlichen Transparenzansätzen nahezu unmöglich zu erreichen und stellt sicher, dass Sicherheitslücken so schnell wie möglich behoben und geschlossen werden.
2. Nutzen Sie die Cloud-Transparenz, um Einblicke in den Traffic zu erhalten
End-to-End-Cloud-Transparenz hilft Sicherheitsteams bei der Entscheidung, welche Richtlinien implementiert werden sollen und wie diese Richtlinien zur Steuerung der Anwendungs- und Workload-Kommunikation erforderlich sind.
"Letztendlich ist eine vertrauenswürdige Kommunikation zwischen Ihren Anwendungen und Workloads von entscheidender Bedeutung", erklärt Bailey.
In einer Bedrohungslandschaft, in der Cyberangriffe unvermeidlich sind, ist es wichtig, dass sich Unternehmen proaktiv auf Cloud-Sicherheitsverletzungen und Ransomware-Angriffe vorbereiten. Vollständige Transparenz hilft Teams, Prioritäten zu setzen, wo diese Vorbereitungen stattfinden müssen.
3. Blockieren Sie unnötige Kommunikation und Konnektivität
Die Taktiken von Cyberangriffen entwickeln sich ständig weiter. Wenn es unweigerlich zu Sicherheitsverletzungen in der Cloud kommt, stoppt ZTS und dämmt deren Ausbreitung ein.
"Unternehmen können diese Angriffe eindämmen, indem sie die Zero-Trust-Segmentierung nutzen, um unnötige Kommunikationsverbindungen zu blockieren", erklärte Bailey.
Sehen Sie Illumio CloudSecure in Aktion
Illumio CloudSecure unterstützt Unternehmen bei der Ausweitung von ZTS auf die Public Cloud.
Sehen Sie sich hier eine Demo von CloudSecure an:
Oder sehen Sie sich das vollständige Webinar an, einschließlich Baileys Diskussion, CloudSecure-Demo und Kunden-Q&A.
Starten Sie Ihre kostenlose Testversion von Illumio CloudSecure
Illumio CloudSecure ist agentenlos und einfach einzurichten und kann sofort wertvolle Einblicke in die Konnektivität von Cloud-Workloads liefern und Ihnen die Möglichkeit geben, Richtlinien schnell anzupassen und einzurichten, die mit Ihrer Umgebung skalieren.
Sind Sie bereit, Illumio CloudSecure 30 Tage lang kostenlos zu testen? Legen Sie noch heute los.