mayoristas informatica
Seguridad

La seguridad del entorno cloud nativo, ¿suficiente contra los ataques actuales?

Publicado 05 Ene 2023
Check Point cloud nativo

Las organizaciones globales están transformándose digitalmente mediante aplicaciones y servicios nativos de la cloud. Check Point® Software Technologies Ltd. (NASDAQ: CHKP), proveedor líder de soluciones de ciberseguridad a nivel mundial, indica que el uso de la cloud nativa incluso puede impulsar la innovación, acelerando la velocidad de comercialización y creando ahorros que impulsen un nuevo crecimiento.

Y es que las tecnologías de cloud nativas logran que las compañías aprovechen la agilidad necesaria para mantenerse al día en el panorama competitivo actual, creando novedosos modelos de negocio. Aunque conseguir una seguridad en la cloud nativa eficiente, flexible, distribuida y totalmente resistente resulta complicado.

Los principales proveedores de cloud pública

Hablamos de Amazon Web Services (AWS), Microsoft Azure y Google Cloud, que brindan servicios de seguridad con la idea de abordar amenazas significativas a los datos basados en el entorno cloud. De todos modos, las herramientas de seguridad de los proveedores de la cloud pública no acostumbran a satisfacer las necesidades operativas, reconsiderándose cómo están protegiendo los entornos de cloud pública.

¿Cómo puede afectar a las organizaciones?

- Visibilidad muy limitada.

A diferencia de la implementación local, los propietarios no deberían sentirse seguros ante los elementos de seguridad que tienen que ver con el entorno en el que se hospeda la aplicación. Así, pasa a ser una tarea del departamento de TI el rastrear cada recurso, agregándolo a la aplicación. De hecho, la falta de visibilidad adecuada puede llegar a comprometer de forma innecesaria la seguridad.

- Exposición de la cloud nativa ante las amenazas.

El entorno cloud resulta accesible para cualquier persona con una conexión a Internet. Por ello, los actores de amenazas se encuentran siempre buscando maneras de socavar la seguridad de los sistemas. Además, con el paso del tiempo las metodologías de prevención y defensa de la ciberseguridad deben evolucionar. Y es que las compañías necesitan de seguridad cloud que pueda defenderse de ataques de fuerza bruta, phishing y también inyecciones SQL.

- Centralización de políticas.

Hoy en día, el entorno de la cloud nativa promedio incorpora herramientas de una variedad de desarrolladores y proveedores de servicios. Se trata de una infraestructura de cloud múltiple, y los administradores IT pueden enfrentar controles de acceso de seguridad fragmentados con un conjunto de herramientas de monitoreo imposible de mantener. La centralización de políticas podría lograr que la administración de la seguridad cloud fuese más uniforme y de más éxito.

- Procesos de seguridad especialmente lentos.

Las empresas se están moviendo al entorno cloud a partir de la velocidad, agilidad y flexibilidad. Pero la seguridad podría caer en saco roto. Como consecuencia de la velocidad de la canalización de integración e implementación continuas (CI/CD), la seguridad podría llegar a retrasarse. Para evitarlo, hay alternativas como la creación de entornos Shift Left mediante una plataforma de seguridad de terceros.

Asegurando el entorno cloud a partir de protección nativa

Hay 3 mejoras fundamentales para el impulso de la seguridad de la clould nativa de una compañía, garantizando la protección contra los nuevos ciberataques.

- Lograr mejorar la visualización y presentación de informes periódicos.

- Adentrarse en el juego de la automatización.

- Intentar mantenerse al día con los cambios.
Este sitio Web utiliza cookies propias y de terceros para habilitar las funcionalidades técnicas de uso de la web, realizar estadísticas y análisis del tráfico de navegación recibido, personalizar las preferencias del usuario y otras para ofrecer anuncios y publicidad. También permitimos el uso de funcionalidades para interactuar con redes sociales. Puedes informarte más sobre qué cookies estamos utilizando en nuestra política de cookies