Crédito da imagem: D3Damon / Getty images
Confira as sessões sob demanda do Low-Code/No- Code Summit para aprender como inovar com sucesso e obter eficiência aprimorando e dimensionando desenvolvedores cidadãos. Assista agora
.
Mais CISOs terão que aumentar a receita para proteger seus orçamentos e desenvolver suas carreiras em 2023 e além, e uma parte essencial disso será acertar a segurança multicloud. É a estratégia de infraestrutura mais comum para rejuvenescer sistemas de TI legados e nuvens enquanto impulsiona novos modelos de receita. Como resultado, multicloud é a infraestrutura de nuvem mais popular, com 89% das empresas contando com ela, de acordo com Flexera’s Relatório do estado da nuvem de 2022.
As organizações e os CISOs que as executam geralmente decidem seguir uma estratégia multicloud com base na disponibilidade aprimorada de recursos e nas melhores inovações do mercado disponíveis, pois isso os ajuda a atender aos requisitos de conformidade mais eficientemente e obtenha maior paridade de negociação durante as negociações do provedor de nuvem. Os CISOs disseram à VentureBeat em entrevistas anteriores que a multicloud também é uma excelente maneira de evitar o bloqueio do fornecedor. As empresas de grande porte também procuram obter uma cobertura geográfica mais excelente de suas operações globais.
Quanto mais a multicloud prolifera, maior a necessidade de aplicar o acesso menos privilegiado em todas as instâncias e plataformas de nuvem. Esse é um dos principais motivos pelos quais os CISOs precisam prestar atenção ao que está acontecendo com o gerenciamento de direitos de infraestrutura em nuvem (CIEM).
Definindo CIEM
O Gartner define o CIEM como uma solução de software como serviço (SaaS) para gerenciar o acesso à nuvem por meio do monitoramento e controle de direitos. Ele disse que o CIEM usa “análise, aprendizado de máquina (ML) e outros métodos para detectar anomalias nos direitos da conta, como acumular privilégios e direitos inativos e desnecessários. Idealmente, o CIEM fornece correção e aplicação de abordagens de privilégio mínimo.”
Evento
Cúpula de Segurança Inteligente
Registrar agora
Lançamento do Gartner o termo CIEM em 2020, com sua primeira menção no Hype Cycle for Cloud Security daquele ano. Fonte: Smarter with Gartner Blog, Principais ações do ciclo Hype do Gartner para segurança na nuvem, 2020.
Multicloud é um grande desafio de confiança zero
Cada hiperescalador de nuvem tem uma abordagem única para resolver IAM, PAM, microssegmentação, autenticação multifator (MFA), logon único (SSO) de suas plataformas e outros desafios principais que seus clientes enfrentam ao tentar implementar um estrutura de acesso à rede de confiança zero (ZTNA) em e entre plataformas.
O Gartner prevê
que o gerenciamento inadequado de identidades, acesso e privilégios causará 75% das falhas de segurança na nuvem até 2023. Quanto mais complexo um configuração multicloud, mais ela se torna um campo minado para implementação de confiança zero. Os CISOs e suas equipes geralmente contam com o Modelo de Responsabilidade Compartilhada em briefings e como uma estrutura de planejamento para definir quem é responsável por qual área das pilhas de tecnologia multicloud.
Muitas empresas contam com o Amazon Web Services
versão devido à sua abordagem direta para definir o IAM. Com cada hiperescalador fornecendo segurança apenas para sua plataforma e pilhas de tecnologia, os CISOs e suas equipes precisam identificar e validar os melhores aplicativos e plataformas possíveis de IAM, PAM, microssegmentação e autenticação multifator (MFA) que podem atravessar a plataforma de nuvem de cada hiperescalador.
“As ferramentas de segurança em nuvem existentes não abordam necessariamente aspectos específicos da infraestrutura em nuvem”, disse Scott Fanning, diretor sênior de gerenciamento de produtos e segurança em nuvem da CrowdStrike, ao VentureBeat. “A identidade também não está necessariamente enterrada nesse DNA, e os próprios provedores de nuvem adicionaram muita granularidade e sofisticação em seus controles”, continuou ele.
Um dos objetivos de design do CIEM é ajudar a fechar as lacunas entre multiclouds, reforçando o acesso com menos privilégios, removendo qualquer confiança implícita de endpoints e identidades humanas e de máquinas. O objetivo é erradicar a confiança implícita da infraestrutura multicloud. Isso não é fácil de fazer sem uma plataforma de governança abrangente, que é uma das razões pelas quais o CIEM está ganhando força no mercado hoje.