Cloud-native Sicherheit ist nativ in die Cloud integriert und berücksichtigt dabei die vergängliche und konfigurierbare Natur von Cloud Diensten.
Nach Lektüre dieses Artikels können Sie Folgendes:
Ähnliche Inhalte
Was ist die Cloud?
Plattform zum Schutz von Cloud-Workloads (CWPP)
Cloud Security Posture Management (CSPM)
Cloud-Sicherheit
Cloud-native Plattform für Anwendungsschutz (CNAPP)
Abonnieren Sie theNET, Cloudflares monatliche Zusammenfassung der beliebtesten Einblicke in das Internet!
Link zum Artikel kopieren
Cloud-native Sicherheit bezieht sich auf Sicherheitspraktiken und -technologien, die für die einzigartigen Sicherheitsherausforderungen der Cloud entwickelt wurden. Cloud-Ressourcen sind vergänglich, konfigurierbar, skalierbar und auf viele verschiedene Arten miteinander integriert. Bei vielen Cloud-Diensten wird auch die Verantwortung für die Sicherheit von den Kunden auf die Cloud-Anbieter verlagert. Während die Nutzung der Cloud im Allgemeinen die traditionellen Sicherheitsrisiken reduziert, die mit der Infrastruktur vor Ort verbunden sind, gibt es viele neue Risiken in Verbindung mit der Cloud, die mit Cloud-nativer Sicherheit bewältigt werden müssen.
Cloud-native Sicherheit steht im Gegensatz zu Sicherheit, die auf den Schutz der Infrastruktur vor Ort ausgelegt ist. Sie wurde entwickelt, um die cloudbasierte Anwendungsinfrastruktur zu schützen und gleichzeitig die Datenkonformität und Governance zu unterstützen – selbst wenn sich die Funktionen, Dienste, APIs und (potenziell) die zugrunde liegende Hardware einer Cloud-Anwendung verschieben.
Cloud-Anwendungen verändern sich ständig. Cloudbasierte Software abstrahiert die Hardware, sodass der Schutz eines bestimmten Servers, Computers, Rechenzentrums oder lokalen Netzwerks für die Sicherheit von Cloud-Anwendungen irrelevant ist.
Denken Sie an ein Haussicherheitssystem: Ein sicherheitsbewusster Hausbesitzer wird Sensoren an den Türen und Fenstern seines Hauses anbringen, um unbefugtes Betreten zu verhindern. Wenn der Hausbesitzer jedoch renoviert und plötzlich weitere Fenster einfügt und Türen verschiebt, muss das Sicherheitssystem neu konfiguriert werden.
Cloud-Anwendungen sind wie ein Haus, das ständig modernisiert wird: Ein altmodisches Sicherheitssystem, das von einer statischen und unveränderlichen Architektur ausgeht, ist wahrscheinlich nicht sehr effektiv und muss ständig manuell neu konfiguriert werden. Cloud-native Sicherheit basiert jedoch nicht auf der Annahme, dass sich immer alles am selben Ort befindet. Stattdessen konzentriert sie sich auf die Sicherung von Workloads und Identitäten sowie auf die kontinuierliche Überwachung von Traffic und Ereignissen in der Cloud.
Cloud-native Anwendungen werden für die Cloud entwickelt und dort bereitgestellt. Sie verfügen in der Regel über flexible und hoch skalierbare Architekturen und laufen an mehreren Standorten. Daher sind perimeterbasierte Sicherheitsansätze oft nicht sehr effektiv; daher der Bedarf an Cloud-nativer Sicherheit.
Für cloudbasierte Anwendungen können viele verschiedene Architekturen verwendet werden, entweder allein oder in Kombination miteinander. Sie können aus Microservices, serverlosen Funktionen, Container-basierten Backends oder einer Kombination aus all diesen aufgebaut sein.
Allen diesen Architekturen gemeinsam sind die häufigen Änderungen und Erweiterungen sowie das On-Demand-Computing. Die Funktionen, aus denen ein serverloses Backend besteht, werden beispielsweise nach Bedarf ausgeführt und skaliert, anstatt ständig mit einer bestimmten Rechenleistung zu laufen.
Anwendungen, die nicht für die Cloud entwickelt wurden, sind oft „monolithisch“. Solche Anwendungen sind ein eigenständiges Stack, und Updates gelten für die gesamte Anwendung. Cloud-native Anwendungen bestehen dagegen aus mehreren Teilen, die oft über APIs verbunden sind. Diese Teile können getrennt voneinander verschoben, geändert, aktualisiert oder erweitert werden.
Da Cloud-native Anwendungen mehrere Abstraktionsebenen sind, die von lokaler, lokalisierter Hardware und Netzwerken entfernt sind, gibt es keinen „Netzwerkperimeter“, den es zu schützen gilt. Herkömmliche Sicherheitsmaßnahmen konzentrieren sich darauf, Bedrohungen von einem klar definierten Netzwerk fernzuhalten. Manchmal werden diese Sicherheitsmaßnahmen zum Schutz der Cloud ergriffen, aber sie sind oft umständlich und nicht flexibel skalierbar. Cloud-native Sicherheit wird stattdessen speziell für cloudbasierte Architekturen entwickelt.
Eine Infrastruktur, die sich schnell erweitert und verändert, kann die Angriffsfläche einer Anwendung vergrößern. Zu den größten Bedrohungen gehören die folgenden:
Eine Cloud-native Plattform für Anwendungsschutz (Cloud-Native Application Protection Platform, CNAPP) ist eine Art von Sicherheitslösung, die All-in-One-Cloud-Sicherheit und Compliance für Anwendungen bietet. CNAPPs können Entwicklern und Sicherheitsteams dabei helfen, Bedrohungen und Schwachstellen so früh wie möglich im Entwicklungszyklus zu erkennen, anstatt Probleme erst nach der Bereitstellung zu entdecken.
Mit Cloud Access Security Broker (CASB) und WAAP-Services bietet Cloudflare einen tiefen Einblick in SaaS- und Cloud-Anwendungen, erkennt Fehlkonfigurationen, wehrt Angriffe ab und hilft, die Offenlegung von Daten für Cloud-Anwendungen und Infrastrukturen zu verhindern. Erfahren Sie, wie Cloudflare Anwendungen, APIs und Daten in Hybrid- und Multi-Cloud-Umgebungen schützt.