Що має вирішувати сучасна хмарна архітектура безпеки?

PCI PIN Security

02.05.2023
У даному документі розглянуто основні хмарні концепції (модель спільної відповідальності, нульова довіра), проблеми, які має вирішувати сучасна хмарна архітектура безпеки, а також виклики, з якими зіштовхуються компанії при побудові захисту в хмарних середовищах, а саме: збільшення площі атак, зниження видимості, динамічні та тимчасові навантаження, автоматизовані процеси DevOps, надмірні привілеї та численні хмарні середовища.

У документі описано архітектурні принципи хмарної безпеки, необхідні для ефективного вирішення завдань інформаційної безпеки в хмарі. Принципи включають:

• Розширений захист від загроз для периметра мережі
• Захист від різних векторів атак, таких як: ідентифікація, адміністрування та захист даних
• Проєктування архітектури таким чином, щоб зберегти безпеку частиною хмарного середовища
• Сегментацію для мінімізації поверхні атаки та зменшення радіусу ураження
• Гнучкість, автоматизація та еластичність додатків без шкоди для безпеки
• Побудову уніфікованого захисту незалежно від особливостей хмарної платформи

Завантажити повний текст документу в PDF-форматі