Исследование: компании переходят на использование гибридной облачной инфраструктуры для обеспечения безопасности данных

Романов Роман
Исследование: компании переходят на использование гибридной облачной инфраструктуры для обеспечения безопасности данных

Большая часть растущих опасений по поводу кибербезопасности облачных вычислений связана с работой компаний с общедоступными и частными облачными платформами. По мнению исследователей кибербезопасности, тенденция к гибридным облачным вычислениям может быть действенным способом обеспечения безопасности данных.

В нескольких отчетах о результатах исследований в сфере облачной кибербезопасности высказываются опасения по поводу способности поставщиков облачных услуг адекватно защищать пользователей от утечки данных, поддерживать прозрачность и меры безопасности. В отчетах поднимаются вопросы о решении использовать общедоступные или частные облачные платформы или перейти к использованию гибридного облака в дополнение к существующим локальным центрам обработки данных.

Отчет, опубликованный Accurics, показывает, что компаниям требуется в среднем 25 дней, чтобы исправить неправильную конфигурацию облачной инфраструктуры.

В отчете также утверждается, что 10% предприятий платят за расширенные возможности облачной безопасности, которые никогда не применяются, в то время как 35% организаций борются с неправильным использованием ролевого контроля доступа в облаке, что приводит к слишком большому количеству разрешений.

Результаты исследований также показывают, что почти четверть всех нарушений связаны с плохо настроенными предложениями услуг в управляемой инфраструктуре. Это упрощает злоумышленникам обнаружение служб организации, чтение их данных и, возможно, внесение изменений. Теперь атаки wateringhole возникают в облаке, где они могут нанести гораздо больший ущерб, чем в локальной среде.

Повышенный риск удаленной работы

Многие компании уже начали свои цифровые преобразования в преддверии пандемии. Между тем, британский отчет NTT о гибридном облаке показал, что Covid-19 ускорил переход к облачным хранилищам и удаленным вычислениям. Он выявил явные недостатки в возможностях облачной инфраструктуры, безопасности и сетевой архитектуры.

Сегодня существует масса проблем, связанных с защитой от киберпреступности. По словам Дов Лернера, руководителя исследования безопасности в Sixgill, меры безопасности стали повышенным приоритетом благодаря Covid-19.

Злоумышленники получили возможность извлекать мнгновенную выгоду из новых уязвимостей, созданных удаленной работой. Используя форумы Dark Web и платформы обмена сообщениями, они могут координировать свои действия для обмена инструментами, услугами и опытом.

Облачная безопасность — ключевой элемент в бизнесе

Кибербезопасность - ключевой фактор для руководителей бизнеса. Согласно исследованию NTT, в девяти из десяти решений о миграции в облако процесса принятия решений, в облачной инфраструктуре привлекается команда по информационной безопасности/кибербезопасности.

Компания опросила 950 лиц, принимающих решения, в 13 странах в пяти регионах. Этот отчет показал, что 61% ответивших компаний считают, что безопасность и соответствие требованиям имеют решающее значение и являются первоочередной задачей при планировании гибридного облака.

Другие результаты исследования показывают, что существует недостаток прозрачности и контроля. За последние 12 месяцев одна треть организаций перенесла приложения или данные из общедоступного облака в частные или не облачные среды. Почти треть обвиняет нарушения безопасности в качестве основного фактора перехода от общедоступного облака к частному или не облачной среде.

По мнению Майкла Ритчкена, главного консультанта NTT, устранение недостатков облачной безопасности, отмеченных в отчетах, может быть больше связано с совершенствованием практики внедрения облачных технологий.

«Принятие любой новой технологии, такой как гибридные облачные платформы, требует преодоления таких проблем, как знания, люди, процессы и инструменты», - говорит эксперт.

Отчет NTT также показал, что производительность сети и нехватка навыков также рассматривались как значительные препятствия на пути внедрения гибридного облака. И то, и другое, если не уделить должного внимания при внедрении облака, может свести на нет преимущества, которые оно предлагает.

Гибридное облако и другие облачные платформыWhatIsTheHybridCloud.webp (123 KB)

 

Организации могут выбирать из множества платформ облачных вычислений для доставки IT-приложений. Они могут предоставлять услуги клиентам или облегчать бизнес-операции. Две основные категории облачных платформ - это общедоступное облако и частное облако.

Наиболее известными общедоступными облачными платформами являются Amazon (AWS), Microsoft (Azure и O365) и Google (GCP и Google Workspace). Все вместе они называются «гипермасштабирующими облачными провайдерами» из-за их огромного масштаба операций.

Платформы частного облака используют аналогичные технологии с точки зрения их архитектуры и программируемости. Но они являются частными, поскольку используются одной организационной единицей, пояснил Ритчкен.

Термин «гибридное облако» относится к принятию нескольких облачных платформ. Они обеспечивают оптимальную доставку IT-приложений для получения максимальных преимуществ в бизнесе.

Еще одно существенное различие между публичными и частными облачными платформами - это потенциальная разница в доступных коммерческих моделях. Например, гипермасштабируемые платформы соответствуют финансовым моделям, основанным на потреблении, когда клиент платит за то, что он использует, на основе операционных расходов (OpEx). Платформы частного облака могут быть приобретены во многих различных коммерческих моделях, в зависимости от операционных затрат, капитальных затрат (CapEx) и гибридной коммерческой модели.

«В конечном счете, стремление к достижению оптимальной доставки IT-приложений и услуг со скоростью бизнеса является и будет движущей силой внедрения гибридной облачной платформы», - сказал Ритчкен.

Проблемы миграционных инициатив

До Covid-19 многие компании начали путь цифровой трансформации. Но пандемия показала, что многие облачные технологии не были такими гибкими, как раньше предполагалось. Пандемия выявила недостатки в возможностях облачной инфраструктуры, безопасности и сетевой архитектуре предприятий. Согласно исследованию, в совокупности эти проблемы препятствовали их способности адаптироваться и оставаться гибкими.

В отчете NTT говорится, что пандемия заставила бизнес полагаться на технологии больше, чем когда-либо прежде. Преимущества гибридных облачных сервисов уже очевидны. Около 61% организаций во всем мире уже используют или тестируют гибридное облако.

Исследование показало, что еще 32,7% респондентов планируют внедрить гибридное решение в течение 12–24 месяцев. Гибридное облако сейчас считается критически важным для процессов, управляемых данными, и принятия решений в реальном времени как в настоящий момент, так и в будущем.

При правильной реализации гибридное облако повышает эффективность. В отчете говорится, что более эффективная совокупная стоимость IT-операций является основным фактором (41,3 процента) внедрения гибридного облака. Это важно, учитывая переход к модели распределенной рабочей силы, когда предприятиям теперь необходимо получать доступ к данным и приложениям новыми, разными и часто сложными способами.

Однако предприятиям необходимо внедрить гибридное облако таким образом, чтобы оптимизировать среды для достижения максимальной эффективности. Поэтому более половины организаций (52,7%) полностью согласны с необходимостью взаимодействия с экспертами, такими как поставщики управляемых облаков.

Выводы

В отчете NTT основное внимание уделяется преимуществам внедрения гибридного облака в качестве решения общих проблемных участков облачной инфраструктуры предприятий. В отчете показаны как необходимость, так и ключевые преимущества внедрения гибридного облака по сравнению с другими вариантами хранения данных.

Стоимость и операционная эффективность возглавляют список преимуществ внедрения гибридного облака по сравнению с другими облачными платформами.

«Я ожидаю, что внедрение гибридных облачных платформ продолжит ускоряться в ближайшие несколько лет», - прогнозирует Ритчкен.

По материалам: Technewsworld