В зависимости от типа угрозы, злоумышленника, нежелательного события, возможны следующие варианты защиты от потенциальных векторов атак:- VPN для защиты канала или даже скрытии сервиса от посторонних глаз
- двухфакторная аутентификация - усиление и контроль доступа
- VDI/Terminal server/Proxy/PAM - изоляция работы с сервисом (данные на компьютерах пользователей/сотрудников не остаются, все хранится и обрабатывается только на облачном сервере)
- DLP - позволяет контролировать сотрудников и избежать манкирование данными и доступами.
- антивирус рекомендуется как стандартное средство защиты на серверах и рабочих станциях для снижения заражений и превращения серверов в управляемых хакерами зомби
- резервное копирование для создания копии информации и быстрого восстановления в случае сбоев/заражений/несанкционированных действиях злоумышленниками
По чеклисту вы можете проверить свою готовность к атаке хакерами ваших облачных серверов. Делайте это с учетом специфики ваших бизнес-процессов, перечня недопустимых событий, а также маппинга (соответствия) потенциальных векторов атак на элементы облачной инфраструктуры.
Главное не пребывать в иллюзии, что необходимо внедрить все средства защиты, и тогда никто не сможет нарушить безопасность системы.
Разумный подход заключается в том, что
- не все перечисленные средства нужны именно в вашем случае
- некоторые из необходимых вам систем защиты могут не быть в списке из-за особенностей работы ваших бизнес-процессов и специфических рисков (например, сервисы КИИ)
- в системе безопасности важно не только внедрение системы, а большее значение имеет грамотная настройка и последующее сопровождение.
Поэтому советуем вам записаться на бесплатную консультацию, где мы ответим на все ваши вопросы и поможем создать надежную систему защиты.