La seguridad nativa de nube se integra de forma nativa con la nube, teniendo en cuenta la naturaleza efímera y configurable de los servicios en la nube .
Después de leer este artículo podrás:
Contenido relacionado
¿Qué es la nube?
Plataforma de protección de cargas de trabajo en la nube (CWPP)
Gestión del estado de seguridad de la nube (CSPM)
Seguridad de la nube
Plataforma de protección de aplicaciones nativas de nube (CNAPP)
Suscríbete a theNET, el resumen mensual de Cloudflare sobre las ideas más populares de Internet.
Copiar el enlace del artículo
La seguridad nativa de nube hace referencia a las prácticas y tecnologías de seguridad que están diseñadas para los desafíos de seguridad únicos de la nube. Los recursos de la nube son efímeros, configurables, escalables e integrados entre sí de muchas maneras diferentes. Muchos servicios en la nube también transfieren la responsabilidad de la seguridad de los clientes a los proveedores de la nube . Si bien, por lo general, el uso de la nube reduce los riesgos de seguridad tradicionales asociados a la infraestructura local, hay muchos nuevos riesgos asociados a la nube que deben gestionarse utilizando la seguridad nativa de nube.
La seguridad nativa de nube contrasta con la seguridad creada para proteger la infraestructura local. Está diseñado para proteger la infraestructura de aplicaciones en la nube y, al mismo tiempo, respaldar el cumplimiento normativo y la gobernanza de los datos, incluso cuando cambian las funciones, los servicios,las API y (potencialmente) el hardware subyacente de un cambio de aplicación en la nube.
Las aplicaciones en la nube cambian constantemente. El software en la nube abstrae el hardware, por lo tanto, proteger un determinado servidor, computadora, centro de datos o red local es irrelevante para mantener la seguridad de las aplicaciones en la nube.
Pensemos en un sistema de seguridad doméstico: un propietario a quien le preocupa la seguridad instala sensores en las puertas y ventanas de su casa para evitar la entrada no autorizada. Pero si el propietario hace modificaciones en su casa, agrega más ventanas y mueve puertas, el sistema de seguridad debe ser reconfigurado.
Las aplicaciones en la nube son como una casa que se está modificando constantemente: un sistema de seguridad anticuado que supone una arquitectura estática e inalterable que probablemente no sea muy eficaz, y requerirá una reconfiguración manual constante. Pero la seguridad nativa de nube no se basa en la suposición de que todo permanece siempre en el mismo lugar, sino que se centra en proteger las cargas de trabajo y las identidades, y en la supervisión constante del tráfico y los eventos en la nube.
Las aplicaciones nativas de nube están diseñadas e implementadas en la nube. Suelen tener arquitecturas flexibles y sumamente escalables, y se ejecutan en varias ubicaciones, por lo tanto, los enfoques de seguridad basados en el perímetro a menudo no son muy eficaces; de ahí la necesidad de una seguridad nativa de nube.
Se pueden utilizar varias arquitecturas diferentes para las aplicaciones en la nube, ya sea de manera individual o combinadas entre sí. Pueden estar formadas por microservicios, funciones sin servidor, backends basados en contenedores o una combinación de todo esto.
Lo que tienen en común todas estas arquitecturas son los cambios y las ampliaciones frecuentes, así como informática on-demand. Las funciones que componen un backend sin servidor, por ejemplo, se ejecutan y escalan según sea necesario, en lugar de ejecutarse constantemente con una cantidad determinada de potencia informática.
Las aplicaciones que no están diseñadas para la nube suelen ser "monolíticas". Estas aplicaciones son una pila independiente, y las actualizaciones se hacen a toda la aplicación. En cambio, las aplicaciones nativas de nube se componen de varias partes que suelen estar conectadas mediante las API. Estas partes se pueden mover, cambiar, actualizar o expandir de manera individual.
Como las aplicaciones nativas de nube están a varias capas de abstracción de distancia del hardware y las redes locales, no hay un "perímetro de red" que proteger. El objetivo principal de las medidas de seguridad tradicionales es mantener las amenazas fuera de una red claramente definida. A veces, estas medidas de seguridad se adoptan para proteger la nube, pero el ajuste suele ser complicado y no se escala con flexibilidad. En cambio, la seguridad nativa de nube se diseña específicamente para las arquitecturas en la nube.
Una infraestructura que se expande y cambia rápidamente puede ampliar la superficie de ataque de una aplicación. Estas son algunas de las principales amenazas:
Una plataforma de protección de aplicaciones nativas de nube (CNAPP) es una solución que ofrece seguridad en la nube y cumplimiento normativo integral para las aplicaciones. Las CNAPP ayudan a los desarrolladores y a los equipos de seguridad a identificar amenazas y fallas lo antes posible en el ciclo de desarrollo, en lugar de descubrirlas después de la implementación.
Con los servicios de agente de seguridad de acceso a la nube (CASB) y de WAAP, Cloudflare brinda una visibilidad detallada de las aplicaciones SaaS y en la nube, detecta configuraciones erróneas, bloquea ataques y ayuda a prevenir la exposición de datos para aplicaciones e infraestructura en la nube. Descubre cómo Cloudflare protege las aplicaciones, las API y los datos en entornos híbridos y multinube.