Drei Faktoren für mehr Sicherheit in der Multicloud

Wenn es darum geht, eine Multi-Cloud-Sicherheitsstrategie zu vereinfachen, gilt es nach Meinung von Palo Alto Networks drei wesentliche Faktoren zu beachten: Sichtbarkeit, Reduzierung der Bindung an Cloud-Anbieter sowie Optimierung von Warnmeldungen und Tools. [...]

Wenn Unternehmen ihre Multi-Cloud-Sicherheitsstrategie vereinfachen möchten, ist es wichtig, dass Sicherheitsverantwortliche und ihre Teams die Übersicht behalten, die Bindung von Cloud-Anbietern reduzieren und Warnmeldungen und Tools mit klarem Fokus optimieren. (c) Kalawin - stock.adobe.com
Wenn Unternehmen ihre Multi-Cloud-Sicherheitsstrategie vereinfachen möchten, ist es wichtig, dass Sicherheitsverantwortliche und ihre Teams die Übersicht behalten, die Bindung von Cloud-Anbietern reduzieren und Warnmeldungen und Tools mit klarem Fokus optimieren. (c) Kalawin - stock.adobe.com

Einfachheit ist der Schlüssel zur Lösung der meisten Herausforderungen. Wenn es darum geht, eine Multi-Cloud-Sicherheitsstrategie zu vereinfachen, gilt es nach Meinung von Palo Alto Networks drei wesentliche Faktoren zu beachten: Sichtbarkeit, Reduzierung der Bindung an Cloud-Anbieter sowie Optimierung von Warnmeldungen und Tools.

Sichtbarkeit

Jeder Cloud-Anbieter entwickelt seine nativen Sicherheitsdienste innerhalb seiner Plattformen schnell weiter. Wenn es jedoch um etwas außerhalb des eigenen Ökosystems geht, haben Cloud-Anbieter wenig Anreiz, die Transparenz, die ein Unternehmen benötigt, mit einer Multi-Cloud-Strategie zu gewährleisten. Suchen Sie daher nach Sicherheitstools, die anbieterunabhängig sind und mindestens Google, AWS und Azure unterstützen. Sie können auch Alibaba in diesen Mix aufnehmen, wenn Sie eine starke Präsenz in Asien haben.

Reduzierung der Bindung von Cloud-Anbietern an das System

Was alle Cloud-Anbieter am meisten wollen, ist, Kunden auf ihrer Plattform zu halten. Wenn es jedoch um Cloud-Sicherheit geht, müssen die Teams langfristig denken, dass Azure heute zwar ihre De-facto-Cloud-Plattform sein könnte, aber eine Studie zeigt, dass Google Cloud (GCP) in Zukunft wahrscheinlich an Bedeutung gewinnen wird. Deshalb empfiehlt es sich, mit Sicherheitsanbietern zusammenzuarbeiten, deren finanzielles Interesse nicht in einer einzigen Cloud liegt, sondern auf unterschiedlichste Anbieter ausgerichtet ist.

Optimierung von Warnmeldungen und Tools

Achten Sie bei der Durchführung Ihrer Cloud-Risikobewertung darauf, dass die Anforderungen an integrierte Sicherheitsplattformen berücksichtigt werden. Ihr SOC-Team sollte über eine einzige Plattform verfügen, um Untersuchungen zu jedem Cloud-basierten Vorfall zu starten. Wenn Ihr Sicherheitsteam hauptsächlich auf die nativen Cloud-Provider-Tools angewiesen ist oder versucht, seine eigenen Lösungen mit Open Source- oder SIEM-Tools zu erstellen, stoppen Sie es! Das Team würde sonst wahrscheinlich mehr Zeit damit verbringen, diese Tools an die fast wöchentlichen Änderungen anzupassen, die Cloud-Provider vornehmen, anstatt sich darauf zu konzentrieren, Risiken zu reduzieren und es dem Unternehmen zu ermöglichen, neue Cloud-Funktionen schnell zu nutzen.

Fazit

Wenn Unternehmen ihre Multi-Cloud-Sicherheitsstrategie vereinfachen möchten, ist es wichtig, dass Sicherheitsverantwortliche und ihre Teams die Übersicht behalten, die Bindung von Cloud-Anbietern reduzieren und Warnmeldungen und Tools mit klarem Fokus optimieren. Hier können Sicherheitstools, die nicht an eine bestimmte Cloud gebunden sind helfen. Damit sind sie nicht mehr auf Eigenentwicklungen und Open Source- oder native Cloud-Provider-Tools angewiesen.


Mehr Artikel

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

News

KI ist das neue Lernfach für uns alle

Die Mystifizierung künstlicher Intelligenz treibt mitunter seltsame Blüten. Dabei ist sie weder der Motor einer schönen neuen Welt, noch eine apokalyptische Gefahr. Sie ist schlicht und einfach eine neue, wenn auch höchst anspruchsvolle Technologie, mit der wir alle lernen müssen, sinnvoll umzugehen. Und dafür sind wir selbst verantwortlich. […]

Case-Study

Erfolgreiche Migration auf SAP S/4HANA

Energieschub für die IT-Infrastruktur von Burgenland Energie: Der Energieversorger hat zusammen mit Tietoevry Austria die erste Phase des Umstieges auf SAP S/4HANA abgeschlossen. Das burgenländische Green-Tech-Unternehmen profitiert nun von optimierten Finanz-, Logistik- und HR-Prozessen und schafft damit die Basis für die zukünftige Entflechtung von Energiebereitstellung und Netzbetrieb. […]

FH-Hon.Prof. Ing. Dipl.-Ing. (FH) Dipl.-Ing. Dr. techn. Michael Georg Grasser, MBA MPA CMC, Leiter FA IT-Infrastruktur der Steiermärkischen Krankenanstaltengesellschaft m.b.H. (KAGes). (c) © FH CAMPUS 02
Interview

Krankenanstalten im Jahr 2030

Um sich schon heute auf die Herausforderungen in fünf Jahren vorbereiten zu können, hat die Steiermärkische Krankenanstaltengesellschaft (KAGes) die Strategie 2030 formuliert. transform! sprach mit Michael Georg Grasser, Leiter der Fachabteilung IT-Infrastruktur. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*