Digitalna disrupcija - specijalno izdanje GM Business & Lifestyle GM DIGITALNA DISRUPCIJA PDF | Page 46

raste prilično brzo .
Cloud bezbednost je zabrinjavajuća
Mi smo pošli od veoma male baze , što znači da usvajanje clouda u SEE
Bezbednost je glavna briga za kompanije kada se razmatra cloud , posebno zato što je on nekonzistentan – ono što postižemo u našim prostorijama nije isto kao ono što možemo postići u cloudu .
Izazovi koji utiču na cloud bezbednost su ostali isti proteklih 15 godina . Dok je izazov broj jedan prošle godine bio sve veća sofisticiranost napada ( 50 % anketiranih je ovo videlo kao problem ), drugi najveći izazov bili su zaposleni , sa 45 % ispitanika koji ukazuju da je to bio izazov .
Činjenica je da ako kompanije ne
osnaže svoje zaposlene da imaju dovoljno svesti o bezbednosti , loše ponašanje , kao rezultat , može da dovede do toga da pojedinci unose svoje vlastite uređaje na mrežu , pišu svoje lozinke na pristupačnim mestima i ne zaključavaju svoje uređaje noću . Iz perspektive hakera , ova loša praksa koja ostavlja sisteme i podatke ranjivim može se lako iskoristiti .
Pretnje su umnogome ostale iste , tako da imamo i načine na koje ih smanjujemo .
Prema izveštaju , 25 % organizacija kaže da će u narednih 12 meseci primeniti DNSSEC , 21 % će koristiti DDoS mitigaciju , a 20 % WAF ( web app firewall ). To ne iznenađuje , pošto će DNS bezbednost biti od ključnog značaja u narednih nekoliko godina . Iako je trebalo da kompanije počnu sa implementacijom ove bezbednosti pre pet godina , ljudi su je odlagali do sada .
DNS se široko koristi , ali to je razbijen protokol . Korisnici pokušavaju da pristupe jednoj adresi , a redirek-
tovani su na drugu a da toga čak nisu ni svesni .
Kada je reč o DDoS-u , u poslednjih 18 meseci se desilo nekoliko velikih međunarodnih napada , a to će postajati sve gore . Ako je veb sajt pod napadom , niko mu ne može pristupiti . To u suštini znači da je napadnuta reputacija brenda kompanije . Zbog toga je potreban neki oblik DDoS ublažavanja .
Tu na scenu stupa novi DDoS Hybrid Defender kompanije F5 . Ovo rešenje nudi sveobuhvatnu DDoS zaštitu , čvrsto integrisanu on premises i u cloudu . Ono brzo detektuje ponašanje napada i može da blokira DDoS dekripcijom u realnom vremenu , nudeći potpunu zaštitu na svim frontovima .
Fajervolovi funkcionišu od početnih dana mreža . Međutim , sada treba da okrenemo pogled prema web app fajervolu koji je izričito za aplikacije umesto za mrežnu infrastrukuru . Alarmantno je da samo 52 % organizacija danas koristi WAF .
Internet ogledalo Business & Technologies Magazine :: Specijalno izdanje - Digitalna disrupcija