新挑戰與安全威脅
疫情導致線上訂單增加。網路及IT資源的可擴展性對XXXXXX客戶的零售業務至關重要。鑑於顧客需求模式的變化,使用基於雲端的平台作為基礎設施使其獲益匪淺。按需預配各種資源是採用雲端的關鍵因素,也是選擇亞馬遜AWS作為首選平台的原因。
然而,近期發現雲端伺服器成功遭受底層攻擊,這使客戶面臨新的挑戰和安全威脅。該機構顯然未能妥善保護基於雲的服務,也未適當管理與雲端計算相關的風險。審計期間發現此攻擊,引發了對專業專業知識的需求,以評估並執行更好的雲端安全。
三大雲端安全領域
NobleProg雲端安全專家 identified 三個需要關注的關鍵雲端安全領域:
- 基於策略的身份識別和認證。
- 零信任雲端網路安全控制。
- 使用新一代Web應用防火牆來保護所有Web應用程序。
與IT團隊和業務協作,我們識別了清晰的組和角色,用於雲端資源的訪問和管理,為組提供執行活動所需的最小訪問權限。對安全策略進行了全面審查,以確保實施適當的IAM衛生措施,如密碼策略等。為任何管理員訪問實施了雙因素身份驗證。
利用AWS中的虛擬私有雲端,設計微分段以將業務關鍵應用與其他工作負載隔離。規劃子網以添加另一層隔離。在雲端實施下一代防火牆,以保護所有Web應用伺服器免受威脅。
在合作過程中,遵循良好的雲端安全衛生規範,我們發現了配置不當的儲存桶,意外暴露了一些資料。此外,Web應用防火牆必須重新部署,以更接近執行應用程序的微服務。這些是小的挫折,也是重要的經驗教訓。提出了其他幾項控制措施以確保更好的雲端安全,例如威脅情報解決方案和額外數據安全控制,但考慮到業務優先級和IT就緒狀態,被標記為未來路線圖的一部分。
關鍵交付成果
在此次合作中,Noble prog成功評估了零售客戶的雲端安全風險,並利用我們的專業知識交付了雲端安全實施。關鍵交付成果包括:
- 降低了管理員帳戶被妥協的風險。
- 限制來自應用威脅的風險。
- 安全的雲端設計,限制被妥協後造成的損害。
- 明確的控制措施和實施優先級路線圖。
- 確保業務能繼續利用雲端功能,同時將風險降至最低。