Die Vorteile einer Hybrid-Cloud-Infrastruktur haben ihren Preis und der heißt Komplexität. Eine solche IT-Landschaft ist die perfekte Möglichkeit für cyberkriminelle Hinterhalte. Dagegen gibt es eine Lösung: vollständige Sichtbarkeit auf den gesamten Datenverkehr.
82 Prozent der IT-Entscheider haben laut einer globalen Umfrage von Cisco in ihrem Unternehmen eine Hybrid-Cloud-Umgebung aufgebaut [1]. Kein Wunder, denn eine solche Infrastruktur verspricht höhere Flexibilität, Skalierbarkeit und niedrigere Kosten. Trotzdem berichtet ein beträchtlicher Teil der Unternehmen von Aspekten, die ihnen den Angstschweiß auf die Stirn treiben und sie von der Realisierung moderner Cloud-Projekte abhalten.
So hat Bitkom herausgefunden, dass für 59 Prozent der befragten Unternehmen die Anforderungen an die IT-Sicherheit viel zu hoch sind, als dass sich die Migration für sie lohnen würde [2]. Dieser Gedankengang kommt leider nicht von ungefähr, da mit der Implementierung einer Hybrid-Cloud-Infrastruktur sich gegenseitig bedingende, sicherheitsrelevante Herausforderungen entstehen.
- Wachsende Komplexität:
Wer einen unordentlichen Schreibtisch hat, kennt das Problem: Je mehr Gegenstände sich dort ansammeln, desto schwieriger wird es, wichtige Dinge zu finden. In einer IT-Landschaft verhält es sich nicht anders. Je mehr Daten, Anwendungen und Systeme dem Netzwerk hinzugefügt werden, desto größer und unübersichtlicher wird es logischerweise. Das Aufkommen neuer Technologien verschärft diese Situation nur noch mehr. Anders als beim Schreibtisch entsteht im Netzwerk allerdings ein kritisches Sicherheitsrisiko, wenn der Überblick verloren geht und dessen Management immer schwieriger wird. - Blind Spots:
Blind Spots – oder auch blinde Flecken – sind tote Winkel im Netzwerk, über die sich Cyber-Kriminelle gerne ins Netzwerk einschleichen und zum Beispiel Malware einschleusen. Von hier aus kann diese sich unentdeckt ausbreiten. Blinde Flecken können verschiedene Formen annehmen. Unautorisierte Geräte und Anwendungen (Shadow-IT) sind wahrscheinlich die geläufigsten. Allerdings nutzen Cyber-Kriminelle immer häufiger auch weniger offensichtliche Wege ins Netzwerk. So hat Watchguard Threat Lab herausgefunden, dass sich mittlerweile 93 Prozent der Malware hinter einer TLS-/SSL-Verschlüsselung verstecken, deren eigentlicher Zweck der Schutz von Daten ist [3].
So schlägt man einen Weg durch die Komplexität
Wenn es um (Hybrid-) Cloud-Sicherheit geht, greifen viele IT- und Sicherheitsteams als allererstes zu verschiedenen Insellösungen. Das fördert nicht nur die Komplexität, sondern führt zwangsläufig zu unzähligen Warnmeldungen aus gleich mehreren Quellen, die auf Probleme hinweisen. Außerdem machen herkömmliche Sicherheitslösungen wie Endpoint Detection and Response zwar auf akute Ernstfälle aufmerksam, aber die Ursache von Sicherheitsverletzungen bleibt auch ihnen verborgen. Darüber hinaus greifen sie in der Regel nicht tief genug, um Netzwerkaktivitäten über die gesamte Hybrid-Cloud-Umgebung zu berücksichtigen. Tatsächlich können laut einer aktuellen Hybrid-Cloud-Studie von Gigamon lediglich 28 Prozent der deutschen IT- und Security-Entscheider ihr Netzwerk vollständig einsehen [4].
Demnach brauchen Unternehmen eine Lösung, mit der sich die Netzwerksichtbarkeit steigern lässt. Erst dann können sie von ganzheitlicher Sicherheit profitieren. Mithilfe von Deep Observability – die Sichtbarkeit bis hinunter auf Netzwerkebene – lassen sich sämtliche Daten erfassen, die in und durch die Hybrid-Cloud-Umgebung fließen. Verbindet man eine entsprechende Lösung mit einem Network Packet Broker, werden Datenpakete lückenlos aggregiert, analysiert und gefiltert – einschließlich aller Public- und Private-Cloud-Plattformen, SaaS-Anwendungen sowie verschlüsseltem und East-West Traffic. Das System leitet die Analyseergebnisse in Echtzeit an Sicherheits- und Compliance-Lösungen weiter, die dann das Sicherheitsteam auf Unstimmigkeiten oder potenzielle Bedrohungen aufmerksam machen. Dadurch wird der Einsatz mehrerer Monitoring Tools, die das Netzwerk voneinander getrennt beobachten, obsolet. Die Folge: Komplexität, Datendurchsatz und Betriebskosten schrumpfen; Sicherheitsteams können im Ernstfall wesentlich schneller reagieren.
Kurzum: Einmal mehr erweist sich Netzwerksichtbarkeit als perfekte Methode, Cyber-Kriminellen, die sich die Komplexität von IT-Landschaften zunutze zu machen, den Boden unter den Füßen wegzureißen. Dank Deep Observability bleiben ihnen keine Möglichkeiten mehr, sich in dunklen Netzwerkecken zu verstecken.
Helmut Scheruebl, Senior Sales Engineer bei Gigamon
[1] https://www.cisco.com/c/de_de/solutions/hybrid-cloud/2022-trends-report-cte.html [2] https://www.bitkom.org/sites/main/files/2023-05/230516Bitkom-ChartsCloud-Reportfinal.pdf [3] https://www.helpnetsecurity.com/2023/04/06/malware-attack-trends-q4-2022/ [4] https://www.gigamon.com/de/resources/resource-library/white-paper/wp-gigamon-survey-hybrid-cloud-security-2023.html
5258 Artikel zu „Cloud Sicherheit“
AUSGABE 1-2-2024 | SECURITY SPEZIAL 1-2-2024 | NEWS | CLOUD COMPUTING | IT-SECURITY
Sicherheit in der Cloud durch Mikrosegmentierung – Man kann nur schützen, was man sehen kann
TRENDS 2024 | NEWS | TRENDS SECURITY | CLOUD COMPUTING | TRENDS CLOUD COMPUTING | IT-SECURITY
Paradoxes Verhältnis von Cloud-Nutzung und Cloud-Sicherheit
Der Cloud Security Index zeigt deutlich, dass in vielen deutschen Unternehmen ein paradoxes Verhältnis zwischen der Cloud-Nutzung und der Cloud-Sicherheit besteht. Die Studie, bei der 200 IT- und IT-Sicherheitsentscheider in Deutschland befragt wurden, zeigt, dass die Cloud eine Schlüsselrolle in der IT deutscher Unternehmen spielt [1]: 99 % nutzen die Cloud, und 98…
NEWS | FAVORITEN DER REDAKTION | IT-SECURITY | KOMMUNIKATION | LÖSUNGEN | SERVICES
Luftig leichte Sicherheit: E-Mail-Kommunikation in der Cloud
Der Arbeitstag beginnt, und mit dem ersten Kaffee in der Hand öffnen Sie Ihren Posteingang, denn Sie erwarten eine wichtige E-Mail von einem Kunden. Doch in Ihrer Inbox wartet eine Flut von Nachrichten – von offensichtlichem Spam über verlockende Angebote bis hin zu scheinbar legitimen Nachrichten, die jedoch den verdächtigen Geruch von Phishing tragen. In…
TRENDS 2024 | NEWS | TRENDS SECURITY | CLOUD COMPUTING | IT-SECURITY | TIPPS
2024: Cloud wird zum Hauptkriegsschauplatz für Cybersicherheit
IT-Sicherheitsexperten von Tenable blicken auf die Herausforderungen, die uns im Jahr 2024 erwarten. Ihr Fokus richtet sich dabei auf die Themen Cloud, Identitäten, Collaboration und Online-Betrug. Shai Morag, SVP and General Manager Cloud Security, Tenable: »Im Laufe des Jahres haben Führungskräfte verstanden, dass Sicherheit ein zentrales Ziel bei der Bereitstellung und Implementierung von Anwendungen…
NEWS | INFRASTRUKTUR | STRATEGIEN | AUSGABE 11-12-2023 | SECURITY SPEZIAL 11-12-2023
Vertrauen ist gut – Verschlüsselung ist besser:
Die souveräne Cloud, die Datensicherheit suggeriert, wo keine ist
Wenn es um die Sicherheit und den Schutz von Daten in der Cloud geht, ist immer öfter von der »souveränen Cloud« die Rede. Was verbirgt sich hinter diesem Begriff? Und bietet sie wirklich die Sicherheit, die sich Unternehmen und Datenschützer von ihr erhoffen? Im Gespräch mit Andreas Steffen, dem Geschäftsführer von eperi, hinterfragt Manage IT die Wirkungskraft der souveränen Cloud und identifiziert Eckpunkte, auf die Unternehmen beim Einsatz der Cloud grundsätzlich achten sollten.
NEWS | CLOUD COMPUTING | FAVORITEN DER REDAKTION | IT-SECURITY | AUSGABE 5-6-2023 | SECURITY SPEZIAL 5-6-2023
Unternehmen profitieren von Microsharding-Technologie – Cloud-Sicherheit erhöhen – Kosten sparen
Cloud-Technologien sind heute unverzichtbar, wenn es um die agile, effiziente und preisgünstige Speicherung von Daten in heterogenen Infrastrukturen geht. Allerdings scheuen viele Unternehmen die damit verbundenen Sicherheitsrisiken, was einer verstärkten Cloud-Nutzung häufig im Weg steht. Wie IT-Verantwortliche die Risiken sicher in den Griff bekommen und dabei gleichzeitig massiv Kosten einsparen können, erklärt Pascal Cronauer, Head of EMEA Sales, bei ShardSecure.
NEWS | CLOUD COMPUTING | SERVICES | AUSGABE 3-4-2023
Cloud-Euphorie – Kooperation zwischen BMC Software und Materna für mehr Datensicherheit
Laut PWC wächst in Deutschland in der Bankenbranche die Begeisterung für die Cloud und auch Versicherungen und Behörden beginnen sich für die Public Cloud zu öffnen [1]. Die Anforderungen in Deutschland sind allerdings bei der Datensicherheit weiterhin sehr hoch. Drei von diesen stechen besonders hervor: Datenresidenz, Zugriff auf die Daten und Betrieb.
NEWS | IT-SECURITY | TIPPS
6 Schritte, die Anwendungssicherheit in Cloud-nativen Umgebungen zu steigern
Cyberangriffe treten nicht nur immer häufiger auf, sie werden auch immer raffinierter. Ein Problem für IT-Abteilungen, insbesondere angesichts des Drucks, unter dem sie stehen, neue Anwendungen und Funktionen immer schneller zu veröffentlichen. Infolgedessen bestätigen in einer aktuellen Studie von AppDynamics 96 Prozent der befragten deutschen IT-Experten, dass der Innovationsschub während der Covid-19-Pandemie auf Kosten einer…
NEWS | IT-SECURITY | TIPPS | WHITEPAPER
Datensicherheit in der Cloud: Sieben Tipps gegen Datendiebstahl
Immer mehr Unternehmen werden Opfer von Cyberattacken: Einer aktuellen Bitkom-Studie zufolge waren im vergangenen Jahr mehr als 80 Prozent der befragten Organisationen betroffen [1]. Dabei entsteht der deutschen Wirtschaft jedes Jahr ein Schaden in Höhe von mehr als 200 Milliarden Euro. Eines der größten Risiken neben dem Verlust von Daten durch Malware oder Ransomware ist…
NEWS | RECHENZENTRUM | AUSGABE 11-12-2022 | SECURITY SPEZIAL 11-12-2022
Ein Endpoint-Betriebssystem, das für VDI, DaaS und Cloud Workspaces entwickelt wurde – Höchster Wert auf Sicherheit
Mit Lösungen von IGEL können sich Unternehmen auf die Entwicklung einer soliden Sicherheitsstrategie für ihre Rechenzentren und Clouds konzentrieren, ohne sich Gedanken darüber machen zu müssen, was draußen, am Endpoint, vor sich geht. Wir sprachen mit Matthias Haas, Geschäftsführer und CTO von IGEL über die Bedeutung des neuen IGEL OS 12.
NEWS | TRENDS 2023 | TRENDS SECURITY | TRENDS CLOUD COMPUTING
»2023 Global Tech Outlook«: Sicherheit, Cloud und Management
Red Hat, Anbieter von Open-Source-Lösungen, hat den Report »2023 Global Tech Outlook« veröffentlicht. Das zentrale Ergebnis der zum neunten Mal durchgeführten Untersuchung lautet: Bei IT-Investitionen ist die Sicherheit das wichtigste Thema. Für 44 % Prozent der Befragten zählt sie zu den Top-3-Prioritäten; genannt werden dabei vor allem die Netzwerksicherheit (40 %) und Cloud-Sicherheit (38 %).…
NEWS | IT-SECURITY | VERANSTALTUNGEN
noris network auf der it-sa 2022: Sicherheit im Zeichen der Cloud
IT-Services gegen physische und Cyberattacken. noris network, Betreiber von hochsicheren Rechenzentren mit Standorten in Nürnberg, München und Hof, wird auf der IT-Security-Fachmesse it-sa 2022 vom 25. bis 27. Oktober 2022 sein umfangreiches Service- und Lösungsportfolio präsentieren. Im Mittelpunkt stehen Angebote für die IT-Sicherheit in Unternehmen aus dem Enterprise-Segment im allgemeinen, aber auch speziell aus…
NEWS | CLOUD COMPUTING | AUSGABE 9-10-2022 | SECURITY SPEZIAL 9-10-2022
Cloud-Management: Sicherheit hat viele Gesichter – Der IT-Dienstleister unter besonderer Beobachtung
Das Management von Cloud-Infrastrukturen gilt im Vergleich zu Client-Server-Topologien als weniger aufwändig und weniger komplex. Müssen allerdings (strenge) regulatorische Bestimmungen eingehalten oder besonders hohe Sicherheitsanforderungen berücksichtigt werden, sieht die Sache anders aus. Dann ist der IT-Dienstleister besonders gefordert. Joachim Astel, Executive Board, Chief Regulatory Officer (CRO) bei der noris network AG, erklärt, was moderne Partner leisten müssen.
NEWS | CLOUD COMPUTING | INFRASTRUKTUR | IT-SECURITY | RECHENZENTRUM | AUSGABE 7-8-2022 | SECURITY SPEZIAL 7-8-2022
Eine Frage des Vertrauens – Ausfallsicherheit in der Cloud
Mit Beginn des Ukraine-Konflikts sind IT-Themen wie Ausfallsicherheit und Zugriffschutz wieder verstärkt in den Blickpunkt von IT-Verantwortlichen geraten. Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) erkennt eine erhöhte Bedrohungslage für Deutschland und ruft Unternehmen und Behörden dazu auf, ihre IT-Sicherheitsmaßnahmen zu intensivieren. »manage it« sprach mit Johannes Meyer, Principal Technical Product Manager beim Anbieter von Hochsicherheitsrechenzentren noris network, über die Kriterien für ausfallsichere Systeme in der Cloud.
NEWS | CLOUD COMPUTING | IT-SECURITY
Sicherheit von Cloud-Native-Infrastrukturen: Was bedeutet eigentlich CNAPP?
An Abkürzungen mangelt es in der IT-Industrie im Allgemeinen nicht. Ständig werden neue Technologien entwickelt, die dann einen passenden Namen brauchen. Nur selten gelingt das Branding einer neuen Technologie so passend, wie etwa bei der »Cloud«. Und selbst wenn man weiß, was sich hinter den Buchstaben der immer länger werdenden Akronyme verbirgt, weiß man noch…
NEWS | CLOUD COMPUTING | TRENDS CLOUD COMPUTING
Wachstumsmarkt Cloud-Sicherheit
https://de.statista.com/infografik/27795/geschaetzter-umsatz-mit-cloud-sicherheitsloesungen-in-deutschland/ Laut Schätzungen von Statista-Analysten wird der Umsatz mit Cloud-Sicherheitslösungen in Deutschland im Jahr 2027 rund 459 Millionen Euro betragen, was einer durchschnittlichen Jahreswachstumsrate von etwa 47 Prozent zwischen 2022 und 2027 entspricht. Wie die Grafik zeigt, bleibt der Anteil an den Gesamtumsätzen mit Cybersicherheit allerdings voraussichtlich verhältnismäßig klein. Zwar sollen die Einnahmen…
NEWS | CLOUD COMPUTING | IT-SECURITY | TIPPS
Sicherheit für Cloud-Apps: Worauf man von Anfang an achten muss
Immer mehr Menschen nutzen die Cloud, privat, aber insbesondere auch dienstlich. Doch mit wachsender Begeisterung für die virtuellen Dienste, steigt auch die Angst vor Cyberattacken und Angriffen, nicht ganz zu Unrecht. Clouds sind begehrte Angriffsziele für Hacker und es bedarf daher einiger Grundvoraussetzungen in Sachen Sicherheit, damit man sich beruhigt zurücklehnen und auf den virtuellen…
NEWS | TRENDS 2022 | IT-SECURITY
Cybersicherheit-Prognosen 2022: Angriffe durch den Server in die Cloud und Zero Trust als Leit-Philosophie
Guido Grillenmeier, Chief Technologist bei Semperis, wagt einen Ausblick auf das Thema Cybersicherheit im Jahr 2022. Angreifer werden Wege in die Cloud finden, die vom lokalen Server ausgehen Active Directory (AD), der Verzeichnisdienst von Windows, ist in den meisten Unternehmen nach wie vor eine sehr wichtige Komponente und gleichzeitig eine große Schwachstelle. Als Kernstück…
NEWS | CLOUD COMPUTING | RECHENZENTRUM | AUSGABE 7-8-2021
Interview – Cloud aus deutschen Hochsicherheitsrechenzentren
Welche Strategie fährt man und welche Partnerschaften pflegt man, wenn man als Rechenzentrumsbetreiber Kunden mit unterschiedlichen Prioritäten hat? Und werden Dienstleister noch gebraucht, wenn alles in die Cloud strebt? Ingo Kraupa, CEO der noris network AG, über die Cloud-Strategie seines Unternehmens.
NEWS | CLOUD COMPUTING | IT-SECURITY
Mehr Sicherheit in der Wolke: Vier Vorteile von Cloud Services im Vergleich zu On-Premises
Die verstärkte Remote-Arbeit hat, neben weiteren Variablen, die Cloud-Adaption von Unternehmen stark beschleunigt. Für viele Organisationen ist eine verteilte Belegschaft mit Optionen wie Home Office und Arbeiten von überall aus mittlerweile zu einem Teil der Unternehmenskultur geworden, der auch über die Pandemie hinaus Bestand haben wird. Dieser Wandel Richtung New Work erfordert jedoch eine Umstellung…