I traditionella datacenter byggdes säkerheten kring väl definierade gränser. Hybridmolnet är mer komplext och arbetsbelastningar flyttas mellan moln och datahallar, samtidigt som olika avdelningar hanterar skilda plattformar. Säkerhetsansvaret suddas ut mellan it, Devops och Compliance-team. Verktyg som kanske fungerade bra i enskilda miljöer får svårt att leverera ett enhetligt skydd över flera plattformar. Tidigare policies blir också inkonsekventa och hanteringen av  incidenter långsammare. Mest oroande av allt är dock de blinda fläckar som uppstår – inte på grund av försummelse, utan för att det är rakt av omöjligt att se och hantera allt i den nya miljön samtidigt.

Utmaningen: integration och säkerhet som upplevs som smidig

Det är inte vad man kan se och överblicka som ger skydd åt it-miljön, utan hur snabbt och intelligent man kan agera på hot och incidenter. Säkerheten måste vara inbyggd i hybridinfrastrukturens struktur, inte ditsatt i efterhand. Detta arbete innebär att skaffa sig kontroll över organisationens samtliga säkerhetspolicies, åstadkomma en möjlighet att flytta arbetslaster utan säkerhetsavvikelser, och se till att åtgärder kan automatiseras och samordnas över olika it-miljöer.

Lite tillspetsat innebär det också att utforma säkerhet som fungerar medverksamheten, inte mot den. Hybridstrategier drivs ju ofta av prestandakrav eller kostnadsoptimering. När säkerhet sedan upplevs som en flaskhals hittar användarna alltid genvägar, och det är då riskerna ökar.

Bli en förenklingsarkitekt

De bästa it-säkerhetscheferna är arkitekter för förenkling, som ständigt letar efter sätt att minska komplexitet vid källan. Detta kan innebära sådant som att sammanfoga infrastrukturplattformar för att minska antalet kontrollpunkter. Det kan även handla om att standardisera säkerhetspolicies över moln- och lokala datacenter. Att upprätta partnerskap som för infrastruktur och säkerhet närmare varandra kan också spela en viktig roll. När till exempel hybridmolnplattformar är tätt integrerade med moderna brandväggsfunktioner får it-säkerhetschefer ett konsekvent och policystyrt sätt att hantera den säkerhet som följer med arbetslasterna, automatiserar arbetet och förenklar den dagliga driften. Målet är att bygga in skyddet direkt i det virtuella nätverkets struktur, vilket gör det möjligt att skapa detaljerad kontroll över hur applikationer och data kommunicerar över publika och privata moln. 

Framgångsrika företag rör sig bort från fragmenterade roller och ansvar.

Policies baserade på användaridentitet, applikationernas beteenden och riskbedömning i förhållande till kontexten kan då tillämpas konsekvent, oavsett om arbetslasterna är i ett datacenter eller i olika typer av publika molntjänster. Kontinuerlig verifiering av användare, att hålla behörigheter på minsta men ändå funktionella nivå, och att arbeta med djupgående analys av potentiella hot blir enklare att hantera när säkerheten är inbäddad på infrastrukturnivå.

En ny driftsmodell: plattformsteam för hybridmiljöer

Framgångsrika företag rör sig bort från fragmenterade roller och ansvar. I stället för separata moln- och datacenteravdelningar skapar bolagen plattformsteam som hanterar hybridmiljöer som en helhet. Och i stället för att förlita sig på ett lapptäcke av separerade säkerhetsprodukter vänder man sig till lösningar som för samman nätverk, säkerhet och drift i ett gemensamt lager.

För när identiteter, arbetslaster och dataflöden hanteras konsekvent krymper angreppsytan – inte för att det finns färre hot, utan för att det finns färre luckor för angriparna att utnyttja. 

Mats Ericson, regionchef Sverige, Danmark och Island på Nutanix