Durante años, las preocupaciones de seguridad mantuvieron a muchos líderes empresariales convencidos de que era demasiado arriesgado migrar el entorno de TI a la nube. Pero en los últimos años, ha habido un cambio.
Si bien la nube suele ser tan segura, o incluso más segura, que los centros de datos locales, muchos líderes ahora subestiman el riesgo de la nube o asumen que su proveedor de la nube es completamente responsable de la seguridad.
Como resultado, en los próximos cinco años, el 90% de las organizaciones que no controlan el uso de la nube pública compartirán de manera inapropiada datos confidenciales según un artículo publicado por Gartner. Y el 99% de las fallas de seguridad en la nube serán culpa del cliente.
La falla generalmente reside en la forma en que se configuran los entornos de nube. Las infraestructuras en la nube que están mal configuradas o mal administradas causan casi todos los ataques exitosos a los servicios en la nube. Esta situación se ha agudizado en los últimos años debido a cinco factores principales:
Todos estos factores se ven agravados por el hecho de que en la nube; TI no puede simplemente entrar al centro de datos para ver lo que está sucediendo, por lo que a menudo hay una falta literal de visibilidad en las infraestructuras de la nube. Los riesgos de seguridad graves podrían pasar desapercibidos durante períodos prolongados.
La respuesta para proteger las configuraciones en la nube se puede encontrar en una solución de gestión de la postura de seguridad en la nube (CSPM). Los procesos y herramientas de CSPM le permiten identificar y remediar de manera proactiva los riesgos de seguridad de la nube al concentrarse en las evaluaciones de seguridad y el monitoreo de cumplimiento, principalmente en la infraestructura de la pila de la nube: los proveedores de la nube del área son responsables pero deben estar atentos.
El enfoque CSPM ha evolucionado en los últimos años, a partir de un grupo de herramientas de informes para incluir también la automatización. Estos son los procesos de seguridad clave que una solución CSPM le ayuda a administrar:
Otro beneficio clave de CSPM es la capacidad de integrar procesos de seguridad con procesos DevOps. Las soluciones CSPM también pueden administrar continuamente el riesgo de seguridad en la nube mientras proporcionan capacidades de detección y registro. Esto facilitará que su equipo de TI aborde problemas que van desde configuraciones de servicio hasta configuraciones de seguridad de recursos en la nube.
La interoperabilidad entre el monitoreo y la automatización es otra capacidad crítica que ofrecen las soluciones CSPM, particularmente para empresas con plataformas de múltiples nubes y entornos de contenedores. Además de abordar las preocupaciones de seguridad vinculadas a configuraciones con posturas de seguridad débiles, el monitoreo continuo en tiempo real y la reparación automatizada lo ayudan con el gobierno de la nube y el cumplimiento de los estándares y regulaciones de seguridad.
Greg is a technologist and data geek with over 10 years in tech. He has worked in a variety of industries as an IT manager and software tester. Greg is an avid writer on everything IT related, from cyber security to troubleshooting.
Deje que nuestros expertos le enseñen cómo utilizar las mejores funciones de Sitefinity para ofrecer experiencias digitales atractivas.
Aprende másSuscríbete para recibir todas las noticias, información y tutoriales que necesitas para crear mejores aplicaciones y sitios de negocios