Cloud Security Posture Management (CSPM) umfasst die Methoden, Tools und Verfahren, mit denen ein Unternehmen Daten im Cloud-Speicher vor Sicherheitsbedrohungen schützt. Da immer mehr Unternehmen die Cloud für ihre Geschäftsabläufe nutzen und zu Zielen von Cyberangriffen werden, ist es heute wichtiger denn je, der Cloud
Häufige Sicherheitsbedrohungen und wie man sie vermeidet
Je mehr Apps Ihr Unternehmen nutzt und anbindet, desto mehr Möglichkeiten gibt es für Hacker, sich einzumischen. Es gibt jedoch mehrere Maßnahmen, die Ihr Unternehmen ergreifen kann, um Cybersicherheitsbedrohungen zu verhindern.
APIs
Die erste Gruppe von Empfehlungen betrifft die Festlegung von Richtlinien dafür, wie Ihre Nutzer mit sämtlichen Drittanbieter-Apps interagieren. Definieren Sie Ihre Autorisierungs- und Authentifizierungsrichtlinien eindeutig. Das bedeutet, mehrere Ebenen der Zugriffskontrolle einzusetzen, um Cyberangriffe abzuwehren, etwa eine Zwei- oder Mehrfaktor-Authentifizierung, die unbefugte Nutzer blockiert.
Mehr dazu bei CIO Insight: Best Practices für Zugriffskontrollsicherheit
Als zusätzliche Maßnahme sollten Sie strengere Standards für Identity und Access Management (IAM) durchsetzen. Das bedeutet, dass Nutzer dazu verpflichtet werden, sichere Passwörter oder Token zu erstellen. Tatsächlich verwenden die Nobelium-Hacker Phishing- und Password-Spraying-Techniken , bei denen sie gängige Passwörter ausprobieren, um Zugriff auf Konten zu erhalten.
Ein weiterer Tipp ist, Nutzer nachdrücklich dazu anzuhalten, Daten ausschließlich über eine sichere, verschlüsselte Internetverbindung abzurufen und zu übertragen. Alternativ sollten Sie sicherstellen, dass die APIs selbst verschlüsselt sind, damit die Kommunikation zwischen Apps sicher bleibt.
Cloud-Speicher
Nobelium nimmt gezielt Cloud-Service-Provider ins Visier. Verwenden Sie daher nicht einfach die standardmäßigen Cloud-Sicherheitseinstellungen und Zugangsdaten. Konfigurieren Sie sie entsprechend und überprüfen Sie Ihre Sicherheitskonfiguration regelmäßig. Einige Cloud-Service-Provider verfügen über integrierte automatisierte Tools für Sicherheitsprüfungen.
Wie CSPM-Lösungen Sicherheitsbedrohungen begegnen
Der Einsatz leistungsfähiger CSPM-Lösungen verringert das Risiko eines Cyberangriffs. Hier sind einige Möglichkeiten, wie CSPM Sicherheitsbedrohungen begegnet:
- Automatische und regelmäßige Überwachung von Sicherheitskonfigurationen
- Automatische und regelmäßige Prüfung der Compliance-Vorschriften
- Schnelle Erkennung von Cybersicherheitsbedrohungen und -angriffen sowie entsprechende Maßnahmen
- Transparenz über die Infrastruktur und ihre Konfigurationen für die Datenspeicherung
CSPM-Lösungen als proaktiver Partner im Sicherheitsmanagement
CSPM ist kein „Nice-to-have“-Zubehör. Vielmehr ist es ein notwendiger Partner im Sicherheitsmanagement. Es übernimmt eigenständig mehrere Funktionen, die Ihnen das Leben als Cloud-Administrator oder -Engineer erleichtern und verhindern, dass Ihr Unternehmen schwerwiegende Verstöße gegen den Datenschutz begeht:
- Regelmäßige Prüfungen auf selten genutzte Apps, die entfernt werden können, um Geld und Speicherplatz zu sparen
- Abbildung der Sicherheitsteams in Ihrem Unternehmen, um Weisungsketten zu verstehen und zu klären, wer wofür verantwortlich ist
- Identifizierung von Sicherheitsschwachstellen als Ansatzpunkte für Schulungen und Verbesserungen
Wichtige Faktoren bei CSPM
Bei der Planung Ihrer CSPM-Strategie sind einige wichtige Faktoren zu berücksichtigen, etwa die Frage, ob Sie CSPM intern betreiben oder auslagern, der Grad der geteilten Verantwortung mit dem Anbieter, der Besitz Ihres Infrastruktur-Codes und die Einhaltung der Compliance-Vorgaben Ihrer Branche.
Sicherheit vollständig auslagern oder mit interner Software selbst verwalten
Die Entscheidung, ob Sie CSPM intern umsetzen oder an einen Managed Security Service Provider (MSSP) auslagern, bringt – um nur einige Beispiele zu nennen – unterschiedliche Herausforderungen in Bezug auf Schulung, Support und Kosten mit sich.
Wenn Sie sich für eine Auslagerung entscheiden, sparen Sie die Zeit, die anfänglichen Kosten und die Ressourcen, die erforderlich wären, um jemanden intern einzustellen und zu schulen. Auch den Aufbau einer eigenen internen Infrastruktur können Sie vermeiden, indem Sie die Aufgabe einfach an Experten auslagern. Gleichzeitig bietet ein MSSP möglicherweise nicht das Schutzniveau, das Ihr Unternehmen benötigt, da viele lediglich eine Analyse der Cybersicherheitsabläufe auf Level 1 bereitstellen. Ebenso bedeutet die Auslagerung an einen MSSP nicht, dass Sie die Kontrolle über CSPM vollständig abgeben. Sie benötigen weiterhin ein internes Sicherheitsanalyseteam, das sich um einige Warnmeldungen und Vorfälle kümmert, die ein MSSP nicht beheben kann.
Der Aufbau eines internen Teams, das sich ausschließlich mit CSPM befasst, bietet mehrere Vorteile:
- Vollständige Kontrolle über die Sicherheitsabläufe
- Anpassbares CSPM für die individuellen Anforderungen Ihres Unternehmens
- Schnelle Reaktionszeit bei Vorfällen
- Gute Grundlage für die Skalierung zu einem umfassenderen CSPM-Modell
Die Nachteile eines internen CSPM sind jedoch der Zeitaufwand und die anfänglichen Kosten. Ihr Unternehmen benötigt Zeit, um das interne CSPM zu planen und zu implementieren, die richtigen Personen für die Aufgabe zu finden und einzustellen sowie kostspielige KI-basierte Sicherheitstools zu erwerben.
Angesichts dieser Faktoren sollten Sie den Reifegrad Ihres Unternehmens, die vorhandenen personellen Ressourcen und Ihr Budget berücksichtigen.
Modell der geteilten Verantwortung zwischen Anbieter und Nutzer
Wie bereits erwähnt, spielt Ihr Unternehmen weiterhin eine Rolle beim CSPM, unabhängig davon, ob Sie die Sicherheitsabläufe an einen MSSP auslagern oder ein internes Security-Operations-Team aufbauen. Eine weitere wichtige Beziehung ist jedoch die zwischen dem Cloud-Anbieter – etwa Amazon Web Services (AWS), Microsoft Azure oder Google Cloud Platform (GCP) – und dem Nutzer, also beispielsweise Ihrem Unternehmen.
Ihr Cloud-Anbieter ist dafür verantwortlich, seine Infrastruktur im Cloud-Stack abzusichern und den Kunden eingeschränkte Sicherheitsfunktionen bereitzustellen. Die Nutzer wiederum müssen die Cloud-Sicherheit sowie Nutzerzugriffs- und Anwendungseinstellungen konfigurieren. Beachten Sie, dass der Verantwortungsanteil des Nutzers für CSPM größer ist, wenn Sie IaaS statt SaaS verwenden.
Orientierung in der sich ständig wandelnden Compliance-Landschaft
Je nachdem, wo und wie Sie Informationen speichern beziehungsweise darauf zugreifen, gelten unterschiedliche Vorschriften. Stellen Sie sicher, dass Ihr Cloud-Anbieter über eine Compliance-Zertifizierung verfügt. Zu den bekannten Akkreditierungsprogrammen gehören PCI 3.2, NIST 800-53, HIPAA und GDPR. Eine Möglichkeit ist ein hybrides Modell, bei dem Ihr Unternehmen sensible Daten auf seine eigenen Server vor Ort beschränkt, während nicht regulierte Daten in der Cloud gespeichert werden.
Lesen Sie auch: Datenmanagement mit Hybridnetzwerken vereinfachen
Best Practices für CSPM
Für CSPM gibt es keinen universellen Ansatz. Das konkrete CSPM-Modell Ihres Unternehmens hängt von der Unternehmensgröße, dem Budget, den Mitarbeitern vor Ort und vielen weiteren Faktoren ab. Dennoch haben wir einige Tipps für Best Practices bei CSPM zusammengestellt.
- Kombinieren Sie cloudnative und Sicherheits-Apps von Drittanbietern, da Cloud-Anbieter nur eingeschränkte Sicherheitsfunktionen bereitstellen
- Richten Sie IAM nach Gruppen und Rollen statt nach Einzelpersonen aus und verschärfen Sie es durch Sitzungs-Timeouts und strenge Anforderungen an Passwörter
- Verfolgen Sie den Zero-Trust-Ansatz, indem Sie die Cloud segmentieren. Niemand in Ihrem Unternehmen sollte Zugriff auf jeden Teil der Cloud haben – und das ist auch nicht erforderlich.
Da immer mehr Unternehmen Daten in der Cloud speichern und Hacker immer ausgefeiltere Techniken einsetzen, ist die Implementierung von CSPM heute wichtiger denn je. Berücksichtigen Sie bei der Planung und Umsetzung Ihres CSPM entsprechend den Anforderungen Ihres Unternehmens die oben genannten Faktoren und Best Practices.
Lesen Sie als Nächstes: Sicherheitsmanagement in MultiCloud-Umgebungen