A segurança nativa de nuvem é integrada nativamente à nuvem, levando em consideração a natureza efêmera e configurável dos serviços em nuvem.
Após ler este artigo, você será capaz de:
Conteúdo relacionado
O que é a nuvem?
Plataforma de Proteção de Carga de Trabalho em Nuvem (CWPP)
Gerenciamento da postura de segurança em nuvem (CSPM)
Segurança na nuvem
Plataforma de proteção de aplicativos nativa de nuvem (CNAPP)
Assine o theNET, uma recapitulação mensal feita pela Cloudflare dos insights mais populares da internet.
Copiar o link do artigo
A segurança nativa de nuvem refere-se a práticas e tecnologias de segurança projetadas para os desafios de segurança exclusivos da nuvem. Os recursos em nuvem são efêmeros, configuráveis, escaláveis e integrados uns aos outros de muitas maneiras diferentes. Muitos serviços em nuvem também transferem a responsabilidade pela segurança dos clientes para os provedores de nuvem. Embora geralmente o uso da nuvem reduza os riscos de segurança tradicionais associados à infraestrutura no local, há muitos novos riscos associados à nuvem que precisam ser gerenciados usando a segurança nativa de nuvem.
A segurança nativa de nuvem contrasta com a segurança criada para proteger a infraestrutura no local. Ela foi projetada para proteger a infraestrutura de aplicativos baseados em nuvem e, ao mesmo tempo, apoiar a conformidade e a governança de dados, mesmo quando as funções, serviços, APIs e (possivelmente) o hardware subjacente de um aplicativo em nuvem mudam.
Os aplicativos em nuvem mudam constantemente. O software baseado em nuvem abstrai o hardware, portanto, proteger um determinado servidor, computador, data center ou rede local é irrelevante para manter os aplicativos em nuvem seguros.
Pense em um sistema de segurança doméstica: um proprietário preocupado com a segurança instala sensores nas portas e janelas de sua casa para impedir a entrada não autorizada. Mas se o proprietário reforma sua casa e adiciona mais janelas e muda as portas de lugar, o sistema de segurança precisa ser reconfigurado.
Os aplicativos em nuvem são como uma casa que está em constante reforma: um sistema de segurança antiquado que assume uma arquitetura estática e imutável provavelmente não será muito eficaz e exigirá reconfiguração manual constante. Mas a segurança nativa de nuvem não é criada com base na suposição de que tudo está sempre no mesmo lugar. Em vez disso, ela se concentra na proteção de cargas de trabalho e identidades e no monitoramento contínuo do tráfego e de eventos na nuvem.
Os aplicativos nativos de nuvem são projetados e implantados na nuvem. Eles tendem a ter arquiteturas flexíveis e altamente escaláveis e funcionam em vários locais, portanto, as abordagens de segurança baseadas em perímetro geralmente não são muito eficazes. Por isso, a necessidade de segurança nativa de nuvem.
Várias arquiteturas diferentes podem ser usadas para aplicativos baseados em nuvem, isoladamente ou em combinação umas com as outras. Elas podem ser construídas com microsserviços, funções sem servidor, back-ends baseados em contêiner ou uma combinação de todos eles.
O que é comum a todas essas arquiteturas são as mudanças e expansões frequentes, bem como a computação sob demanda. As funções que compõem um back-end sem servidor, por exemplo, são executadas e escalam de acordo com a necessidade, em vez de serem executadas constantemente com uma quantidade definida de capacidade de computação.
Os aplicativos que não são projetados para a nuvem geralmente são "monolíticos." Esses aplicativos constituem uma pilha autônoma e as atualizações se aplicam a todo o aplicativo. Os aplicativos nativos de nuvem, ao contrário, são compostos de várias partes, muitas vezes conectadas por meio de APIs. Essas partes podem ser movidas, alteradas, atualizadas ou expandidas separadamente umas das outras.
Como os aplicativos nativos de nuvem são várias camadas de abstração removidas do hardware e das redes no local e localizados, não há "perímetro de rede" a defender. As medidas de segurança tradicionais se concentram em manter as ameaças fora de uma rede claramente definida. Às vezes, essas medidas de segurança são adotadas para defender a nuvem, mas o ajuste muitas vezes é inadequado e não consegue ser escalado com flexibilidade. Em vez disso, a segurança nativa de nuvem é construída especificamente para arquiteturas baseadas em nuvem.
Uma infraestrutura que se expande e muda rapidamente pode ampliar a superfície de ataque de um aplicativo. Algumas das principais ameaças são:
Uma plataforma de proteção de aplicativos nativa de nuvem (CNAPP) é um tipo de solução de segurança que fornece segurança em nuvem e conformidade completa para aplicativos. As CNAPPs podem ajudar os desenvolvedores e as equipes de segurança a identificar ameaças e falhas o mais cedo possível no ciclo de desenvolvimento, em vez de descobrir problemas apenas após a implantação.
Com serviços agente de segurança de acesso à nuvem (CASB) e WAAP, a Cloudflare oferece visibilidade profunda de aplicativos SaaS e em nuvem, detecta configurações incorretas, bloqueia ataques e ajuda a evitar a exposição de dados para aplicativos e infraestrutura em nuvem. Saiba como a Cloudflare protege aplicativos, APIs e dados em ambientes híbridos e multinuvem.