W środowisku chmury publicznej dostosowywanie usług do potrzeb użytkowników oraz rozwijanie ich jest znacznie prostsze, niż w przypadku wdrożeń zrealizowanych w siedzibie firmy. Właśnie dzięki elastyczności taki model przetwarzania danych się rozpowszechnia. Niestety, coraz częstsze naruszenia bezpieczeństwa danych i rosnące tempo zmian realiów funkcjonowania w chmurze (zarówno z perspektywy udostępnianych zasobów, jak i korzystających z nich użytkowników) może okazać się dla przedsiębiorstw sporym wyzwaniem. Według analityków Gartnera w przyszłości 80 proc. udanych włamań do środowiska chmurowego będzie spowodowanych błędną jego konfiguracją, niewłaściwym zarządzaniem prawami dostępu lub sabotażem.

Sytuacja komplikuje się jeszcze bardziej, gdy firma potrzebuje korzystać z usług dostępnych w wielu chmurach. Bardzo szybko administratorom zaczyna doskwierać brak możliwości szczegółowej wizualizacji całej infrastruktury oraz brak kompleksowego źródła informacji o stopniu wykorzystania zasobów i zrozumienia wzajemnych relacji między usługami w środowisku wielochmurowym. Z reguły nie wiadomo też nic na temat bezpieczeństwa zgromadzonych danych i tego, czy są przetwarzane zgodnie z obowiązującymi w firmie przepisami.

 

Główne wyróżniki rozwiązania Cloud Security Guardian

• Integruje w jednym narzędziu funkcje zabezpieczania warstwy zarządzania usługami
  w chmurze i przechowywania danych
• Zapewnia ochronę obszaru, którego nie obejmują firewalle
• Gwarantuje elastyczne korzystanie z aplikacji chmurowych,
   bez konfliktów z lokalną infrastrukturą IT
• Nieustannie skanuje środowisko pod kątem zagrożeń, a po wykryciu pomaga je zlikwidować
• Stosuje reguły polityki bezpieczeństwa bazujące na najlepszych praktykach CIS
  (Center for Internet – Security)
• Umożliwia wizualizację styku firmowej infrastruktury IT z chmurą
• Darmowa instalacja oraz przejrzyste zasady rozliczania za wykorzystanie
  dzięki modelowi subskrypcyjnemu

 

Wizualizacja systemów bezpieczeństwa

Dzięki wizualizacji zasobów chmury i ich wzajemnych powiązań zarówno jeśli chodzi o dostęp do firmowej sieci, działających w nich aplikacji jak i uprawnień dostępu usługa Barracuda Cloud Security Guardian dostarcza wiele cennych informacji. Jej wdrożenie jest bardzo proste i szybkie – po kilku minutach od zainicjowania pracy usługi można zacząć skanowanie całej infrastruktury chmury w poszukiwaniu luk w rozwiązaniach ochronnych. Do dyspozycji administratorów są także gotowe profile wizualizacyjne, z funkcją modyfikacji ich ustawień lub tworzenia własnych.

Nie lada zadaniem może okazać się, szczególnie w  przypadku dynamicznie rozwijających się firm, przypisywanie użytkownikom należnych im uprawnień i zapewnienie dostępu do usług w chmurze. Pomocny okaże się Barracuda Cloud Security Guardian, dzięki któremu administratorzy mogą skonfigurować zestaw reguł bezpieczeństwa dla poszczególnych grup użytkowników, a następnie automatycznie sprawdzać, czy stan rzeczywisty jest zgodny z założeniami. W przypadku naruszenia bądź podejrzenia naruszenia polityki bezpieczeństwa możliwe jest automatyczne zablokowanie działań użytkownika lub aplikacji i przeniesienie do kwarantanny na czas wyjaśniania sprawy.

Strażnik wykryje błąd

Złośliwe oprogramowanie oraz inne zaawansowane, nieznane obecnie zagrożenia mogą mieć druzgocący wpływ na każdą firmę. Stworzony przez Barracuda Networks i udostępniony w usłudze Cloud Security Guardian mechanizm ATP automatycznie skanuje zawartość zasobów chmurowych AWS S3 oraz Azure Blob w celu zidentyfikowania i usunięcia wszelkich zagrożeń.

Zautomatyzowanie procesu wyszukiwania źle skonfigurowanych rozwiązań sieciowych, także w środowisku chmury publicznej, pozwoliło cyberprzestępcom na szybsze działanie, co znacząco przyczynia się do podniesienia skuteczności ataków. Również w tej dziedzinie pomoże usługa Barracuda Cloud Security Guardian – ułatwia weryfikację ustawień konfiguracyjnych, a w razie potrzeby może być zintegrowana z rozwiązaniami Cloud Generation WAF lub Cloud Generation Firewall.

 

Dodatkowe informacje:
Tomasz Rot, Sales Director – CEE, Barracuda Networks, trot@barracuda.com