Nya utmaningar och säkerhets hot
I takt med att onlinbeställningarna ökade under pandemin blev skalbarheten för nätverk och IT-resurser kritiskt viktig för XXXXXXX:s detaljhandelsverksamhet. Med varierande mönster i kundbehoven gav användningen av en molnbaserad plattform för infrastruktur stora fördelar. Att kunna provisioninga resurser efter behov var en nyckelfaktor i beslutet att anta molnteknik och välja Amazon AWS som plattform.
Däremot ledde nyligen upptäckt av en lyckad lågnivåattack mot molnservrarna till nya utmaningar och säkerhetshot för kunden. Organisationen hade uppenbarligen misslyckats med att skydda molntjänster och se till att risker förknippade med molnberäkning hanterades på lämpligt sätt. Att attacken upptäcktes under en revision framhöll behovet av professionell expertis för att utvärdera och stärka molnsäkerheten.
Tre centrala områden för molnsäkerhet
NobleProgs experter inom molnsäkerhet identifierade tre centrala områden att fokusera på:
- Policybaserad identitet och autenticering.
- Säkerhetskontroll för molnnätverk baserat på principen om noll förtroende (zero trust).
- Användning av webbapplikationsbrandvägg av nästa generation (Next-generation WAF) för att säkra alla webbapplikationer.
Tillsammans med IT-teamen och affärsledningen identifierade vi tydliga grupper och roller för tillgång till och hantering av molnresurser, och tilldelade de minimala behörigheter som krävdes för att utföra arbetsuppgifter. En genomgående granskning av säkerhetspolicys genomfördes för att säkerställa korrekt IAM-hygien, inklusive lösenordspolicyer och liknande. Tvåfaktorsautenticering infördes för all administrativ tillgång.
Genom att använda Virtual Private Clouds (VPC) i AWS designades mikrosegment för att isolera affärskritiska appar från andra arbetsbelastningar. Undernät planerades för att skapa ytterligare en isoleringsnivå. En brandvägg av nästa generation implementerades i molnet för att skydda alla webbapplikationsservrar mot hot.
Under samarbetet, som en del av god molnsäkerhetshygien, upptäckte vi felaktigt konfigurerade lagringsbehållare som oavsiktligt exponerade viss data. Dessutom behövde webbapplikationsbrandväggar positioneras närmare mikrotjänsterna som körde applikationerna. Dessa var mindre hinder som lärde oss mycket. Flera andra kontroller föreslogs för att säkerställa bättre molnsäkerhet, såsom hotinformationstjänster och tilläggssäkerhetskontroller för data, men med hänsyn till affärsprioriteringar och IT-förberedelse märktes de som framför allt för framtida planering.
Nyckellämnade resultat
I det här samarbetet lyckades NobleProg utvärdera molnsäkerhetsrisker för en detaljhandelskund och levererade, med vår expertis, implementation av molnsäkerhet. De viktigaste leveranserna var:
- Minskad risk för att administrativa konton kompromitteras.
- Begränsad risk från hot mot applikationer.
- Säker molndesign som begränsar skador vid kompromiss.
- En tydlig vägmapa för kontroller och implementationsprioriteringar.
- Säkerställande av att affären kan fortsätta utnyttja molnfunktioner samtidigt som risker minimeras.
Behöver du hjälp?
Kontakta oss för att få mer information om vårt team och de anpassade lösningar vi kan erbjuda din organisation.
Kom i kontaktsweden@nobleprog.com