Protección de cargas de trabajo en la nube
Las aplicaciones y cargas de trabajo en la nube se distribuyen por todo el país o el mundo para proporcionar velocidad, acceso y escalabilidad. La protección de cargas de trabajo en la nube mantiene estas cargas de trabajo seguras a medida que se mueven entre diferentes entornos de nube. Las estrategias de seguridad más antiguas, como la protección de endpoints y los firewalls , pasan por alto lo que sucede en el entorno de la nube.
¿Por qué es importante la protección de cargas de trabajo en la nube?
Las cargas de trabajo en la nube se pueden definir como las máquinas virtuales, los contenedores, los servicios y las funciones que usan y almacenan datos, así como los recursos de red que hacen posibles las aplicaciones distribuidas. Una carga de trabajo completa consta de una aplicación y toda la tecnología subyacente que necesita para funcionar.
Esta carga de trabajo puede ser manejada por una máquina física o un clúster de ellas en un centro de datos interno en el pasado. El modelo de seguridad tradicional tenía cierta eficacia en este tipo de entorno porque la carga de trabajo se encontraba en una ubicación física que estaba separada de Internet.
Con los servicios en la nube modernos, las aplicaciones pueden constar de un front-end, múltiples microservicios distribuidos y clústeres de bases de datos. En este entorno, aplique seguridad a nivel de carga de trabajo para garantizar la seguridad de los datos a medida que pasan a través de los servicios al usuario final. Combine esta complejidad con un entorno de nube híbrida que puede constar de servicios de nube pública, plataformas de nube privada y máquinas locales que pueden indicar cuándo aumenta la necesidad de protección de cargas de trabajo.
Características de una plataforma de protección de cargas de trabajo en la nube (CWPP)
Las plataformas de protección de cargas de trabajo en la nube son soluciones tecnológicas que protegen las cargas de trabajo a medida que están en tránsito entre varias plataformas en la nube y centros de datos internos. Para ello, una plataforma de protección de cargas de trabajo en la nube emplea las siguientes tecnologías:
- Supervisión y protección en tiempo de ejecución: El escaneo de imágenes proporciona cierta seguridad, pero no puede detectar ataques a medida que ocurren. Los servidores pueden estar mal configurados y las vulnerabilidades pueden explotar antes de que puedan ser parcheadas. Una vez que se implementa un contenedor, aún puede ver comprometido. Se requiere monitorear las implementaciones en tiempo de ejecución para proteger los servidores y los entornos de nube en los que se implementan>
- Microsegmentación: Con la microsegmentación, los profesionales de TI pueden subdividir un entorno de nube en segmentos separados hasta el nivel de carga de trabajo. A continuación, pueden definir políticas de seguridad personalizadas para cada segmento. Esta segregación evita que las amenazas viajen a través de una red, incluso si un segmento se ve comprometido.
- Hipervisor bare metal: Un hipervisor sin sistema operativo separa el hardware físico de la computadora en máquinas virtuales. Estas máquinas virtuales están aisladas entre sí, lo que evita que las amenazas que infectan una máquina infecten a cualquiera de las demás.
Los beneficios de la protección de cargas de trabajo en la nube
Un CWPP puede proteger sus datos a medida que transitan entre entornos. Al proteger los datos a nivel de carga de trabajo, la protección de la carga de trabajo en la nube puede proporcionar más seguridad que la seguridad tradicional en los centros de datos tradicionales. Estos son algunos de los beneficios de la protección de cargas de trabajo en la nube:
- Inteligencia de amenazas actualizada para detener las amenazas antes de que causen daños
- Protección de memoria para detener vulnerabilidades de debilidad de memoria
- Supervisión del comportamiento de la carga de trabajo para detectar cualquier anomalía que pueda indicar una amenaza a medida que se produce
- Configuración y visibilidad de la carga de trabajo
- Gestión y supervisión centralizadas de registros que proporcionan visibilidad de todos los sistemas desde una ubicación
Conclusion
En el entorno de TI actual basado en la nube, los métodos de seguridad que funcionaban para los centros de datos internos tradicionales se quedan cortos. En un entorno al que se puede acceder desde Internet de forma predeterminada, la protección de la carga de trabajo en la nube es una necesidad. CWP proporcionará visibilidad y seguridad a múltiples entornos y los datos que se transfieren entre ellos.