viernes, 9 de diciembre de 2022

Los desafíos en seguridad en entornos multinube

 


Gartner predijo que para 2025, el 80% de las empresas cerrarán sus centros de datos tradicionales. Ante esta perspectiva es crucial aumentar la seguridad de su infraestructura. Por eso hablamos con Oswaldo Palacios, Senior Account Manager para Guardicore, ahora parte de Akamai
 

Gartner predijo que para 2025, el 80% de las empresas cerrarán sus centros de datos tradicionales. Ante esta perspectiva es crucial aumentar la seguridad de su infraestructura. Por eso hablamos con Oswaldo Palacios, Senior Account Manager para Guardicore, ahora parte de Akamai

Un entorno multinube es aquel en el que una empresa utiliza más de una plataforma de nube (con al menos dos o más nubes públicas), cada una de las cuales ofrece una aplicación o servicio específico. Un entorno multinube puede estar compuesto por nubes públicas, privadas y perimetrales para alcanzar los objetivos finales de la empresa.

En otras palabras, combina las operaciones on-premise con servicios y aplicaciones que se ejecutan en múltiples proveedores de nubes públicas, lo cual permite a las empresas aprovechar las ventajas de cada plataforma y a la vez mitigar sus inconvenientes.

Un entorno multinube tiene muchas ventajas, pero también expone su empresa a un riesgo considerable. Hay que evaluar regularmente la seguridad de su red, ya que su infraestructura y su software cambian con el tiempo. Sin un mecanismo unificado para evaluar la seguridad de su nube, es posible que no detecte los riesgos de seguridad a tiempo.

Uno de los mayores desafíos para asegurar el centro de datos de próxima generación es tener en cuenta los diversos silos; cada proveedor de servicios en la nube tiene sus propios métodos para implementar políticas de seguridad, y esas soluciones son distintas entre sí.

Además de que son independientes de la infraestructura local y las políticas de seguridad asociadas. En ese sentido, Oswaldo Palacios, Senior Account Manager para Guardicore, ahora parte de Akamai, destacó que las empresas deben asegurarse de que las políticas, las herramientas y la estrategia de ciberseguridad general que implementan sean capaces de tener en cuenta los retos de un ecosistema híbrido.

La adopción del multinube en Latinoamérica

“La adopción de nubes públicas en Latinoamérica ha crecido a doble dígito en los últimos 2 años, de acuerdo a los analistas este ritmo se mantendrá en el mediano plazo, ya que compañías de nueva creación optan por tener sus operaciones informáticas en nubes públicas, aunado a compañías que tradicionalmente tenían sus operaciones en Centros de datos físicos, cada vez son más los proyectos para migrar al Cloud”, resalta Palacios.

Desafíos y retos para las empresas

El ejecutivo sostiene que sin duda uno de los retos principales es mantener la confidencialidad, integridad y disponibilidad de los datos. “Es común que se cometan errores en la protección de los datos y la información termine siendo vulnerada por los ciberatacantes”, sostiene, y agrega que otro desafío es migrar aplicaciones Legadas o que se ejecutan en servidores físicos. “Algunas de estas aplicaciones no fueron diseñadas para ejecutarse en entornos Cloud, por lo cual es mejor sustituirlas por completo en vez de migrarlas”, explica Palacios.

En cuanto a las mayores amenazas a las que una empresa está expuesta en este tipo de infraestructuras, el ejecutivo detalla que el Robo de información y el Ransomware son las principales amenazas a las que está expuesta la información en el Cloud, sin importar que proveedor sea. “Ellos se limitan a proporcionar la infraestructura y herramientas para que las compañías puedan operar; con lo cual, el resguardo y las medidas de seguridad de los sistemas son responsabilidad del cliente”, indica Palacios.

La modernización del centro de datos y el uso de tecnologías y tendencias como IoT, 5G, aumento del perímetro, etcétera, se refleja en la ampliación de lugares y dispositivos conectados a internet, que han disparado una cantidad de amenazas nunca antes vista, “desde traer sus propios dispositivos hasta conectar una impresora a la red, han abierto un abanico de posibilidades a los atacantes, ahora son más los puntos de falla o vulnerables en los ambientes de TI en las compañías”, suma el ejecutivo.

Qué medidas debe tomar una empresa para protegerse

“Una de las medidas más efectivas para proteger los sistemas informáticos es micro segmentar sus activos o servidores. Una buena práctica recomendada incluso por la Casa Blanca en Estados Unidos ha sido separar los ambientes de operación y aplicaciones en una compañía, por ejemplo, producción de desarrollo o sistemas críticos de usuarios”, explica Palacios, que agrega que hacer una Microsegmentación definida por software otorga varias ventajas respecto de la segmentación tradicional: una mejor visibilidad y facilidad de operación son algunas de ellas.

Para ello Akamai (compañía que recientemente adquirió Guardicore) tiene un amplio portafolio de productos y servicios de Ciberseguridad que ayudan desde el Origen o Edge de los ataques, hasta ciberamenazas que han traspasado el perímetro de nuestra Red usando el factor humano como transporte.

 

 

 

 

No hay comentarios:

Publicar un comentario