Việc áp dụng điện toán đám mây đã chứng kiến sự tăng trưởng vượt bậc trong vài năm qua. Tuy nhiên, nó cũng kéo theo một loạt rủi ro an ninh mạng mới, gây nguy hiểm cho các tổ chức và khách hàng của họ. Trong trường hợp tốt nhất, những rủi ro an ninh mạng chưa được biết đến này có thể dẫn đến tăng chi phí, nhưng trong trường hợp xấu nhất, chúng có thể dẫn đến mất khách hàng, danh tiếng, hoạt động kinh doanh, tiền bạc và thậm chí có thể buộc các công ty nhỏ phải đóng cửa.
Để giải quyết những rủi ro này và giảm thiểu tác động của chúng, chúng tôi đã phát triển Khung quản lý rủi ro đám mây . Bằng cách tuân theo các bước được nêu trong khung này, các tổ chức có thể tự bảo vệ mình trước các rủi ro an ninh mạng mới do việc áp dụng điện toán đám mây gây ra và tập trung vào những lợi ích của điện toán đám mây.
Khung quản lý rủi ro đám mây có 5 bước:
- Đánh giá
- Chuẩn bị
- Quá trình chuyển đổi
- Màn Hình
- Người Lớn
-
- Đánh giá:
Hãy bắt đầu bằng việc đánh giá cơ sở hạ tầng CNTT hiện có của tổ chức bạn và phân tích kỹ lưỡng những lợi ích của việc chuyển đổi lên đám mây. Xác định những ứng dụng nào sẽ được hưởng lợi từ việc chuyển đổi lên đám mây và những ứng dụng nào nên tiếp tục lưu trữ tại các trung tâm dữ liệu tại chỗ hiện có. Lưu ý rằng việc chuyển đổi từ môi trường CNTT tại chỗ sang đám mây sẽ thay đổi căn bản các mối đe dọa an ninh mạng của bạn. Do đó, bạn sẽ phải xem xét lại Chiến lược an ninh mạng. - Chuẩn Bị: Sau khi đã hiểu rõ cơ sở hạ tầng hiện có và xác định các ứng dụng cần di chuyển, hãy chuẩn bị cho quá trình chuyển đổi lên đám mây. Trong giai đoạn này, hãy so sánh các dịch vụ của các nhà cung cấp đám mây khác nhau, tập trung vào các dịch vụ bảo mật do họ cung cấp. Hãy tìm hiểu kỹ về Mô hình Trách nhiệm Chia sẻ (Shared Responsibility Model), mô hình này xác định sự phân chia trách nhiệm bảo mật giữa các nhà cung cấp đám mây và tổ chức của bạn. Thông thường, trách nhiệm bảo mật cho các ứng dụng đám mây được chia thành hai loại chính:
- Nhà cung cấp dịch vụ đám mây (CSP): CSP chịu trách nhiệm hỗ trợ/vá lỗi các dịch vụ, mạng và hệ điều hành (OS) cơ bản.
- Trách nhiệm đối với dữ liệu và hệ thống/ứng dụng nhiệm vụ trong đám mây: Khách hàng thường chịu trách nhiệm bảo mật và vá lỗi cho các lớp ứng dụng và dữ liệu.
Hỏi những câu hỏi sau:
- Bảo mật có phải là dịch vụ được cung cấp theo quy định không và nếu có thì dịch vụ đó cung cấp những gì?
- Có tích hợp/bao gồm bảo mật trong các dịch vụ khác không?
- Những chính sách, chỉ thị hoặc quy trình liên quan đến an ninh nào của Bộ Quốc phòng được tuân theo và chúng được triển khai như thế nào?
- Có thể thiết lập các thỏa thuận mức dịch vụ (SLA) dựa trên các phép đo hiệu suất an toàn không?
- Có cung cấp dịch vụ giám sát và báo cáo tập trung vào bảo mật không?
Được trang bị đầy đủ kiến thức, hãy xác định các nguyên tắc an ninh mạng cho đám mây. Đào tạo đội ngũ của bạn, thiết lập và phổ biến các biện pháp kiểm soát bảo mật, cũng như thiết lập các cơ chế để kiểm soát quyền truy cập vào tài nguyên đám mây.
- Chuyển đổi: Đây là giai đoạn bạn sẽ di chuyển ứng dụng lên đám mây. Hãy sử dụng các hướng dẫn bảo mật được xác định ở bước trước để đánh giá tình trạng bảo mật của ứng dụng khi chúng được di chuyển lên đám mây. Một số thực hành tốt khi chuyển đổi ứng dụng lên đám mây:
- Thay đổi tất cả mật khẩu mặc định và mật khẩu quản trị viên được cung cấp trên đám mây.
- Tìm hiểu xem các hệ thống, công cụ và quy trình bảo mật hiện có và đã được chứng minh có thể được sử dụng trong hoặc tích hợp với đám mây hay không.
- Không được hạ thấp hoặc giảm mức độ bảo mật trong khi các ứng dụng hoặc hệ thống đang chuyển sang đám mây.
- Xác minh mọi thứ đều an toàn sau khi hoàn tất việc di chuyển.
- Đảm bảo mọi dữ liệu và ứng dụng của bạn đều an toàn và hoạt động bình thường sau khi quá trình chuyển đổi sang đám mây hoàn tất.
- Tạo nhật ký chi tiết trong ứng dụng của bạn. Sử dụng dịch vụ lưu trữ nhật ký do CSP cung cấp hoặc lưu trữ các nhật ký đó trong bộ nhớ dài hạn.
- Theo dõi: Sau khi các ứng dụng đã được di chuyển lên đám mây, chúng phải được giám sát liên tục để phát hiện bất kỳ bất thường nào. Điều này cho phép chủ động ứng phó, đảm bảo an toàn dữ liệu và duy trì hoạt động tốt của hệ thống trên đám mây. Hãy sử dụng nhật ký do các ứng dụng tạo ra để giám sát hoạt động của chúng. Hãy tìm kiếm bất kỳ bất thường nào có thể chỉ ra một vi phạm tiềm ẩn. Nếu phát hiện vi phạm, bạn có thể nhanh chóng phản hồi.
- Trưởng thành: Giai đoạn này liên quan đến việc cải thiện liên tục tình trạng an ninh. Rủi ro mạng liên tục phát triển, do đó an ninh cũng phải phát triển theo. Hãy sử dụng thông tin được tạo ra từ các màn hình giám sát để liên tục khắc phục các lỗ hổng trong tình trạng an ninh của bạn. Ngoài ra, hãy thường xuyên kiểm tra an ninh môi trường của bạn và sử dụng các phát hiện để cải thiện tình trạng an ninh. Hãy tiếp cận an ninh từ góc độ toàn diện với tư thế "phòng thủ theo chiều sâu" nhiều lớp để chống lại mối đe dọa mạng. Hãy cân nhắc việc có:
- Gom hàng – Hợp nhất dữ liệu để nâng cao hiệu quả và thống nhất thông tin bảo mật được cung cấp trên toàn bộ đám mây
- Tự động hóa – Tự động hóa các quy trình, dịch vụ và công cụ bảo mật để giảm bớt nhân lực; tăng thời gian phản ứng với các mối đe dọa; và cải thiện hiệu quả để cung cấp dịch vụ tốt hơn
- Cộng tác cùng phát triển: – Xóa bỏ rào cản về dữ liệu, phần mềm hoặc kiến trúc CNTT để tạo điều kiện thuận lợi cho việc đối chiếu và tổng hợp tất cả các nguồn cấp dữ liệu nhằm hỗ trợ phòng thủ chuyên sâu
- Sự thông minh – Tạo ra thông tin tình báo dễ hiểu và có thể hành động: thúc đẩy các quyết định của người quản lý và người vận hành.
- Hình ảnh tốt – Duy trì chế độ xem theo thời gian thực của doanh nghiệp, bao gồm tất cả các thiết bị được kết nối và cung cấp liên tục
- Đánh giá:
Kết luận:
Việc giám sát an ninh mạng của tổ chức bạn là một thách thức liên tục, bởi các cuộc tấn công mạng ngày càng tinh vi và độc đáo xuất hiện mỗi ngày. Việc chuyển ứng dụng và thông tin lên đám mây mang lại nhiều lợi ích như giảm chi phí và tăng lợi thế cạnh tranh. Tuy nhiên, bạn cần nhận thức được các rủi ro an ninh mạng và chuẩn bị ứng phó. Khung làm việc được trình bày trong bài viết này có thể giúp bạn đối phó với các mối đe dọa an ninh mạng mà tổ chức bạn có thể gặp phải khi chuyển đổi sang đám mây.
Hãy là một phần của Quick Heal – Quick Heal Security Labs là một nguồn hàng đầu về nghiên cứu các mối đe dọa an ninh mạng. threat intelSự cố và an ninh mạng. Chúng tôi thường xuyên phân tích dữ liệu thu thập từ hàng triệu sản phẩm Quick Heal trên toàn cầu để cung cấp khả năng bảo vệ kịp thời và được cải thiện cho người dùng. Bạn có đam mê làm việc với các hệ thống phân tích phần mềm độc hại tiên tiến, Điện toán đám mây, AI/ML? Chúng tôi luôn tìm kiếm các kỹ sư và quản lý tài năng. Nhấp vào đây để biết về các vị trí tuyển dụng hiện tại của chúng tôi.



