Zpedia 

/ O que é segurança de cargas de trabalho na nuvem?

O que é segurança de cargas de trabalho na nuvem?

A segurança de cargas de trabalho na nuvem é uma solução de segurança projetada para proteger cargas de trabalho em bancos de dados, contêineres como Kubernetes, máquinas virtuais (VMs) e servidores físicos à medida que eles se deslocam por ambientes na nuvem.

Por que a segurança de cargas de trabalho na nuvem é importante?

À medida que mais organizações se afastam de soluções locais e adotam modelos de negócio digitais baseados em computação na nuvem, seus dados e aplicativos migram para a nuvem por meio de provedores como AWS, Microsoft Azure e Google Cloud. Essa migração apresenta desafios na proteção dos dados em trânsito entre aplicativos e SaaS conforme eles se comunicam em ambientes de nuvem e data centers diferentes, todos conectados pela internet.

Ou seja, quando se trata da proteção de cargas de trabalho na nuvem, existem várias vulnerabilidades para solucionar. Uma solução de segurança de cargas de trabalho na nuvem permite que as organizações identifiquem, gerenciem e protejam essas cargas de trabalho para diminuir os riscos, aumentar a conformidade, garantir maior capacidade de dimensionamento aos aplicativos e melhorar a postura geral de segurança.

Como a segurança de cargas de trabalho na nuvem funciona?

A segurança de cargas de trabalho na nuvem, também conhecida como proteção de cargas de trabalho na nuvem, gira em torno da segmentação de cargas de trabalho, onde as cargas de trabalho de aplicativos são segmentadas em pedaços menores para simplificar e proteger a inspeção do tráfego.

As soluções de segurança de cargas de trabalho na nuvem permitem que as organizações descubram, monitorem e protejam contas na nuvem, instâncias de computação e armazenamento, além do plano de controle. Isso diminui a probabilidade de ocorrerem erros de configuração na implantação, possibilitando desenvolver e lançar mais aplicativos nativos da nuvem em larga escala, além de diminuir os riscos de ocorrerem problemas de segurança cibernética.

Riscos de segurança das cargas de trabalho na nuvem

Em um ambiente moderno e baseado na infraestrutura de nuvem, os aplicativos e serviços deveriam estar (mas muitas vezes não estão) no centro de uma estratégia geral de segurança. A maior parte do tráfego de um ambiente na nuvem se desloca no eixo leste-oeste (dentro do ambiente), e os controles de segurança tradicionais geralmente protegem o tráfego que se desloca no eixo norte-sul (entrando ou saindo do ambiente) por um gateway de perímetro. Portanto não é mais suficiente definir o software por sua rota de tráfego.

Os controles de segurança devem ser centrados nas cargas de trabalho e desvinculados da plataforma na nuvem. É crucial afastar os controles de acesso e as permissões dos caminhos de rede pelos quais os aplicativos trafegam e vinculá-los diretamente à identidade dos aplicativos e serviços de comunicação. Não fazer isso facilita a entrada de ameaças de rede em seus sistemas na nuvem.

Depoimento

Para se defender contra ataques cibernéticos, as empresas que utilizam nuvens públicas e privadas precisam se proteger do perigo no nível das cargas de trabalho, e não apenas no nível dos terminais.

Vmware

Por que estratégias de segurança desatualizadas são insuficientes

As ferramentas de segurança legadas funcionam com base em um modelo de confiança que não é mais relevante no cenário de ameaças atual, à medida que mais aplicativos são hospedados na nuvem e se comunicam pela internet. Os perímetros de segurança de rede estão desaparecendo, e a inspeção de tráfego está mais difícil porque quase todo o tráfego agora é criptografado.

Controles de segurança ultrapassados que não conseguem descriptografar, inspecionar e recriptografar o tráfego podem estar negligenciando ataques cibernéticos como ransomware e outros malwares. Para se defender contra esses ataques, as empresas que utilizam nuvens públicas e privadas precisam de proteção no nível das cargas de trabalho, e não apenas no nível dos terminais.

Principais requisitos de uma plataforma de segurança de cargas de trabalho na nuvem

Vamos explorar as estratégias necessárias para obter uma segurança robusta de cargas de trabalho na nuvem.

A microssegmentação é um método de criação de zonas seguras e isoladas em um data center, rede ou ambiente na nuvem, que permite que as cargas de trabalho sejam individualmente isoladas e protegidas. Ela é projetada para oferecer particionamento granular do tráfego e melhor proteção contra ataques.

Com a microssegmentação, as equipes de segurança de TI podem moldar as configurações de segurança para diferentes tipos de tráfego, criando políticas que limitam os fluxos entre cargas de trabalho para aquelas que são explicitamente permitidas. Aplicar regras de segmentação e políticas granulares no nível das cargas de trabalho ou aplicativos pode reduzir os riscos de um invasor se deslocar de uma carga de trabalho ou aplicativo comprometido para outro sem ser detectado.

Isso não deve ser confundido com a segmentação de rede, que envolve o uso de firewalls de inspeção de estado ou firewalls de nova geração para dividir a rede em pedaços menores e mais fáceis de monitorar. Essa estratégia já foi eficaz no passado, mas tem limitações específicas para ambientes de nuvem e multinuvem.

Outra estratégia importante é o acesso à rede zero trust (ZTNA), também conhecido como perímetro definido por software (SDP). O ZTNA é obtido com um conjunto de tecnologias que opera em um modelo de confiança adaptativa, onde a confiança nunca é implícita, os usuários devem ser verificados e o acesso é concedido com base na necessidade de conhecimento e no privilégio mínimo definido por políticas granulares.

A Gartner prevê que, até 2023, 60% das empresas eliminarão gradualmente suas redes virtuais privadas (VPNs) de acesso remoto em favor do ZTNA. Isso é verdade por uma série de motivos, principalmente pela melhoria de proteção e segurança para cargas de trabalho na nuvem.

A microssegmentação e o ZTNA podem ajudar a proteger o tráfego e os aplicativos de uma organização em tempo de execução, mas usar uma plataforma de proteção de cargas de trabalho na nuvem garantirá a cobertura completa da segurança de cargas de trabalho na nuvem.

Depoimento

As soluções de segurança de cargas de trabalho na nuvem permitem que as empresas descubram, monitorem e protejam contas na nuvem, instâncias de computação e armazenamento, além do plano de controle. Isso possibilita desenvolver e implantar mais aplicativos em larga escala e reduzir os riscos de introduzir problemas de segurança, melhorando a segurança geral e a postura de conformidade.

AWS

Principais benefícios da segurança de cargas de trabalho na nuvem

Essas são algumas das maneiras em que a segurança de cargas de trabalho na nuvem ajuda a diminuir os riscos e simplificar a segurança da sua organização:

Menos complexidade

Em uma arquitetura orientada a serviços, rastrear inventários de ativos e políticas é difícil, e cada alteração de instância na nuvem afeta as dependências, criando problemas de gerenciamento e disponibilidade. Além disso, o mapeamento do fluxo de dados na nuvem é complexo porque os serviços podem mudar de local, aumentando o número de pontos de dados para monitorar e gerenciar. A segurança de cargas de trabalho na nuvem simplifica o rastreamento e a proteção, antecipando o impacto das mudanças ao focar nos aplicativos, e não no ambiente.

Proteção sem falhas

As ferramentas de segurança tradicionais que utilizam endereços IP, portas e protocolos como plano de controle não são ideais para os casos de uso na nuvem. A natureza dinâmica dos serviços na nuvem faz com que esses controles de segurança estáticos sejam pouco confiáveis, pois eles podem ser alterados a qualquer momento. Para combater o problema dos controles baseados em endereço, as plataformas de segurança de cargas de trabalho na nuvem oferecem proteção consistente de cargas de trabalho e não exigem alterações de arquitetura complicadas.

Avaliação de riscos contínua

A maior parte dos profissionais de segurança sabe que suas redes corporativas podem ser comprometidas, mas a maioria deles não sabe quantificar os riscos, especialmente aqueles relacionados à exposição de aplicativos. As soluções de segurança de cargas de trabalho na nuvem podem automaticamente medir sua superfície de ataque de rede visível para entender quantos caminhos de comunicação de aplicativos possíveis estão em uso, quantificar a exposição a riscos com base na importância do software de comunicação e recomendar o menor número de políticas de segurança para reduzir as chances de sofrer uma violação de dados.

Práticas recomendadas de segurança de cargas de trabalho na nuvem

Ao selecionar uma plataforma de segurança de cargas de trabalho na nuvem, certifique-se de que ela pode:

  • Proteger as cargas de trabalho desde o desenvolvimento até a execução e permanecer alinhada com o DevOps
  • Proteger a conectividade das cargas de trabalho para a internet, data center e outros aplicativos
  • Ser executada em uma arquitetura zero trust para todos os usuários e cargas de trabalho de maneira consistente

Por fim, é preciso garantir que a plataforma de segurança de cargas de trabalho na nuvem possa ajudar sua equipe de segurança a responder essas perguntas:

  • Quais aplicativos estão se comunicando?
  • Quais aplicativos deveriam estar se comunicando?
  • Os sistemas corretos estão conversando entre si sem permitir que o tráfego malicioso persista?

As atuais cargas de trabalho na nuvem precisam de uma segurança que ofereça cobertura zero trust abrangente e simplifique o gerenciamento do DevOps e SecOps. Você precisa de uma plataforma comprovada, desenvolvida na nuvem, para a nuvem — uma plataforma que apenas a Zscaler pode fornecer.

Depoimento

A Zscaler Workload Segmentation tem potencial para ser o produto ideal para todas as empresas do mundo. Mesmo com todas as ferramentas de segurança específicas já existentes, eu diria que a Zscaler Workload Segmentation supera as proteções delas com ampla vantagem. E o melhor é que ela faz isso com uma facilidade de uso incrível.

John Arsneault, CIO da Goulston & Storrs

Como a Zscaler protege as cargas de trabalho na nuvem

A Zscaler Workload Communications protege o tráfego de cargas de trabalho para a internet, multinuvem e multirregião para suas cargas de trabalho na nuvem essenciais. Com o poder da Zscaler Zero Trust Exchange™, ela inspeciona todo o tráfego de maneira integrada para proteger contra ameaças cibernéticas e perda de dados, estabelece a identidade e o contexto da solicitação de acesso e aplica todas as políticas apropriadas antes de estabelecer conectividade com a internet, aplicativos SaaS ou cargas de trabalho privadas.

Comunicações de carga de trabalho para a internet

As cargas de trabalho na nuvem podem acessar qualquer destino de internet ou SaaS (por exemplo, APIs de terceiros, atualizações de software) com uma solução de segurança dimensionável e confiável que inspeciona todas as transações.

Comunicação entre cargas de trabalho

As cargas de trabalho em uma nuvem pública podem se comunicar de forma segura com qualquer nuvem pública ou privada, bem como entre VPCs, zonas e regiões na mesma nuvem, sem a necessidade de usar VPNs ou roteamentos de nuvem sob medida arriscados e complexos.

Elimine a movimentação lateral, reduza os custos operacionais e a complexidade e garanta proteção consistente contra ameaças e dados com a Zscaler Workload Communications.

Recursos sugeridos

Zscaler Workload Communications
Leia a ficha técnica
Goulston & Storrs aumenta a segurança dos dados do cliente com a Zscaler Workload Segmentation
Leia o estudo de caso
Como a microssegementação difere da segmentação de rede
Veja a diferença