Hybrid cloud-adoption kræver en holistisk cybersikkerhedsposition

Leveret af Microsoft Azure og Intel





Dette er den anden artikel i en serie på tre. Den første fokuserede på vigtigheden af ​​at gøre virksomheder mere fremtidsparate, og hvordan man kan arbejde sig igennem fælles forhindringer på vejen til digitalisering . Vi diskuterede også, hvordan modernisering af lokal infrastruktur som en del af en hybrid cloud-tilgang bedst kan administreres via hyperkonvergeret infrastruktur (HCI), hvilket muliggør modernisering, der blander det bedste fra det gamle og det nye.

I denne artikel vil vi undersøge udfordringer, som virksomheder bør overveje for at udvikle og vedligeholde en holistisk sikkerhedsstrategi i et hybridt miljø.



Talal Alqinawi er seniordirektør for produktmarketing hos Azure.

Sikkerheden begynder før et angreb

Uden undtagelse forbliver cybersikkerhedsspørgsmål en høj prioritet og udgør en reel trussel mod organisationer. Nylige megabrud på kundedata fra husstandsvirksomheder tjener kun til at understrege vigtigheden af ​​sikkerhed. Hackede og brudte data fra arbejdspladskilder som mobil og Internet of things (IoT)-enheder, kombineret med en nyligt opdelt og fjernarbejdsstyrke som følge af covid-19, har ændret trusselslandskabet. Faktisk nye krav til sikkerhed, specifikt identitets- og adgangsstyring for at beskytte fjernarbejdere og kritiske virksomhedsdata, drev betydelig vækst i HCI i det sidste år .

Langt de fleste virksomheder vedligeholder alt for mange ubeskyttede data . Sikkerhedsbrud har magten til at forstyrre al forretning, og stoppe selv de mest robuste organisationer. Den voksende anvendelse af cloud-baserede modeller bringer et nyt niveau af bekymring for mange organisationer, især blandt dem, der lige er begyndt deres cloud-migrering.



Alt dette fører til én konklusion: behovet for en omfattende sikkerhedsstrategi for enhver virksomhed, der overvejer hybrid cloud-adoption.

En sikkerhedsstrategi i flere lag

Ændrede forretningsmiljøer, yderligere databrug og udviklende trusselslandskaber kræver, at virksomheder vedtager en ny måde at se på sikkerhed for at understøtte stabilitet, innovation og vækst. Virksomheder har brug for en indbygget, samlet tilgang kombineret med intelligent trusselsbeskyttelse for arbejdsbelastninger, der kører på tværs af cloud-to-edge-miljøer. Intel og Microsoft arbejder sammen om at skabe en tillidskæde på tværs af software- og hardwareteknologi for at hjælpe med at beskytte en organisations data og applikationer, uanset hvor de befinder sig i hybridmiljøet.

Denne flerlags sikkerhedsstrategi integrerer Azure Stack HCI-software med Intel-hardware, hvor Secured-core-servere giver moderne sikkerhed ved at stole på hardware root-of-trust som en kritisk byggesten. Et Secured-core-program giver yderligere funktioner, der repræsenterer den enhedsstandard, du skal kigge efter, når du vælger HCI-hardware, inklusive firmware-sandbox og virtualiseringsbaseret sikkerhed (VBS).



Omfattende sikkerhed kræver flere vinkler, herunder forenkling af processer, avanceret beskyttelseskapacitet og en forebyggende forsvarsstilling. VBS giver dig mulighed for at isolere kritiske dele af dit system, endda beskytte dig mod privilegeret malware. Med Secured-core-servere fra Microsoft er alle disse egenskaber aktiveret, hvilket giver IT- og sikkerhedsdriftsteams mulighed for at koncentrere sig om, hvor der er størst behov for det.

Efterhånden som sikkerhedssoftwarelagene forbedres, rykker angribere og dem med ondsindede hensigter i stigende grad ned i stakken og søger nye sårbarheder at udnytte. Microsoft fortsætter med at investere i udnyttelsesreduktionsteknologier, der bedre kan udnytte de sikkerhedsfordele, der er tilgængelige fra avanceret hardware. Med dette i tankerne mener Intel, at sikkerhed skal begynde på det lavest mulige lag: inden for silicium. Intel hjælper med at etablere en tillidskæde for at beskytte data på tværs af alle faser af dets livscyklus, uanset om data er i hvile, under flyvning eller i brug. Dette er baseret på teknologisk innovation i 3. generation af Intel Xeon-skalerbare processorer med en bred vifte af muligheder, fra at skabe et hardwarebaseret betroet eksekveringsmiljø til kryptering af hukommelse og separat beskyttelse af virtuelle maskiner og data i brug, til kryptoacceleration, der leverer banebrydende ydeevne muliggør gennemgående kryptering i skyen eller i kanten.

Sikkerhedsprofessionelle har brug for evnen til at identificere og direkte adressere trusler, når de opstår i hverdagen på tværs af organisationen. Her leverer Azure Defender den bredeste ressourcedækning af enhver udvidet detektions- og responsteknologi (XDR) på markedet i dag, og spænder over brugere, enheder, applikationer, virtuelle maskiner, SQL-databaser, IoT og mere – alt sammen fra en enkelt leverandør.



Azure Defender beskytter Azure- og hybridmiljøer og sikrer, at dine cloud-infrastrukturressourcer er beskyttet mod almindelige trusler, såsom brute-forcing virtuelle maskiner, eller angribende storage eller SQL-injektion, eller endda afbøde trusler mod containere, nøgleadministrationstjenesten til IoT-enheder. Azure Defender leverer beskyttelse af alle disse ressourcer direkte fra Azure-oplevelsen og udvider beskyttelsen til lokale og multi-cloud virtuelle maskiner og SQL-databaser ved hjælp af Azure Arc.

Værktøjer til at understøtte din mission

Fremadrettede ledere er enige om, at implementering af en samlet infrastruktur på tværs af software og hardware hurtigt kan styrke en organisations sikkerhedsposition. Men for at realisere det fulde udbytte af en sikker tilgang til hybrid cloud vil virksomheder have brug for værktøjer til at vurdere netværks sikkerhedsstatus, beskytte arbejdsbelastninger, rejse sikkerhedsadvarsler og komme med anbefalinger til at afhjælpe angreb og adressere fremtidige trusler – med høj hastighed, i skyen uden installationsoverhead.

Azure Security Center tilbyder et samlet infrastruktursikkerhedsstyringssystem, der styrker sikkerhedspositionen i dine datacentre og giver avanceret trusselsbeskyttelse på tværs af dine miljøer. Organisationer kan også gøre brug af Azure cloud-tjenester til backup og sikkerhed uden at skulle implementere yderligere lokal infrastruktur.

At give virksomhederne et fundament for fremtiden

Cloud-leveret, cloud-administreret infrastrukturkonsolidering gør det muligt for organisationer at modernisere og fremtidssikre investeringer ved at indføre en ægte hybrid cloud-infrastruktur med total sikkerhed i tankerne. Hvis din organisation er klar til at vedtage en omfattende sikkerhedsstrategi for et hybridmiljø, kan du lære mere om Azure Stack HCI i dag.

Tjek de seneste Intel-baserede Azure Stack HCI-systemer og nye funktioner på Azure.com/HCI. Mens der, download softwaren, som Microsoft har gjort tilgængelig for en 60-dages gratis prøveperiode.

Bio: Talal Alqinawi er senior direktør for produktmarkedsføring for Azure marketing hos Microsoft, hvor hans passion for, hvordan cloud og AI driver digital transformation, informerer om virksomhedens cloud-marketing og produktstrategi.

skjule