Eine Web Application Firewall (WAF) sollte für Fachleute aus den Bereichen Datenspeicherung und Backup ein wichtiges Cybersicherheitstool sein. Viele Speicher- und Backup-Anwendungen sind cloudbasiert oder werden als Software-as-a-Service (SaaS) bereitgestellt. Daher sind sie anfälliger für Cyberangriffe.
Das Letzte, was ein Unternehmen will, ist, dass wichtige Daten in seinen verschiedenen Speicher-Repositories kompromittiert werden, seine Backup-Systeme beschädigt werden und seine Speicher- und Backup-Systeme dazu verwendet werden, in andere Bereiche des Unternehmens einzudringen. Hier sind einige der wichtigsten Trends im Bereich der Web Application Firewalls, die Speicherprofis kennen sollten:
1. Cloud-Speicher schützen
Eine Web Application Firewall wird typischerweise eingesetzt, um Webanwendungen vor böswilligen Angriffen zu schützen. Sie wurde nicht speziell für Speicher- oder Backup-Dienste entwickelt.
Anbieter, die webbasierte Speicher- oder Backup-Dienste implementieren, könnten die Sicherheit verbessern, indem sie eine WAF integrieren, um die Benutzeroberfläche und HTTP-basierte APIs für den Speicherzugriff zu schützen.
„Mit anderen Worten: Eine WAF würde das Webanwendungs-Frontend des Speicher- oder Backup-Dienstes schützen und wäre nicht für den Schutz der eigentlichen Speicher- und Backup-Infrastruktur sowie der vom Dienst gespeicherten oder gesicherten Daten verantwortlich“, sagte Doron Pinhas, CTO von Continuity.
Weitere Schutzebenen sind erforderlich.
Mehr dazu: 5 wichtige Trends bei der Sicherheit von Cloud-Speichern
2. Klassische Firewalls zum Schutz von Cloud-Speichern einbeziehen
Web Application Firewalls schützen also nur bestimmte Aspekte des Cloud-Speichers. Sie müssen durch herkömmliche Firewall-Funktionen ergänzt werden.
Die meisten Cloud-Anbieter empfehlen den Einsatz von Firewall-Filtern, um den Netzwerkzugriff auf Speicherdienste zu regulieren, etwa Azure Network Security Groups (NSG), Amazon Virtual Private Cloud (VPC) und die Google-Cloud-Firewall. All diese Firewall-Dienste ermöglichen die Konfiguration von Regeln, die den Datenverkehr zu Datenspeicherressourcen anhand der Quell-IP-Adresse, des Protokolls und des Portbereichs erlauben oder blockieren, sagte Pinhas von Continuity. Einige Cloud-Anbieter stellen zusätzliche verwandte Funktionen und Best Practices bereit.
„Die Microsoft-Azure-Speicherfirewall beispielsweise wird angeboten, um den Zugriff auf das Speicherkonto auf bestimmte IP-Bereiche oder bestimmte Azure-Dienste zu beschränken“, sagte Pinhas.
3. Daten ins Visier nehmen
Robert Anderson Jr., Vorsitzender und CEO von Cyber Defense Labs, machte deutlich, warum solche Schutzmaßnahmen erforderlich sind. Speicherzentren seien in den vergangenen Jahren häufig ins Visier genommen worden, sagte er.
„Daten bedeuten Macht, Geld und Einfluss – deshalb gehen die Angreifer dorthin, wo die Daten sind“, sagte Anderson.
Dennoch verstehen viele Unternehmen nicht, warum sie zum Ziel werden, da sie nicht glauben, über besonders wertvolle Daten zu verfügen. Anderson erklärte, dass sie über ihre eigene Einschätzung hinausblicken und erkennen müssen, dass Cyberkriminelle auf die Gesundheitsdaten ihrer Mitarbeiter, Zahlungskartendaten der Payment Card Industry (PCI) sowie personenbezogene Daten (PII) des Unternehmens abzielen.
„Planen Sie dies und sprechen Sie als Führungsteam darüber, lange bevor es passiert“, sagte Anderson. „Dieser Trend nimmt weiter zu, und die Angriffe werden immer schwerer zu erkennen, zu verhindern und zu beheben sein.“
Mehr dazu: Angreifer können Ihre Daten innerhalb von nur zwei Tagen in ihre Gewalt bringen
4. Herausforderungen bei der Browsersicherheit
Innerhalb weniger Jahre haben der Aufstieg der digitalen Transformation und die hybride Arbeitswelt den Webbrowser von einer vorwiegend in der Freizeit genutzten Anwendung zu einem grundlegenden Produktivitätswerkzeug am Arbeitsplatz gemacht.
Für den durchschnittlichen Unternehmensmitarbeiter fungiert der Webbrowser heute eher als zentrales Betriebssystem denn als eine weitere Anwendung – als primäres Tor zur digitalen Arbeitswelt.
Daher erkennen Unternehmen zunehmend, dass diese Ebene dringend umfassender abgesichert und verwaltet werden muss. Dazu gehört auch die Absicherung der zahlreichen webbasierten Speicher- und Backup-Systeme, die in modernen Unternehmen eingesetzt werden.
„2023 wird die Browsersicherheit und -verwaltung von einer nachrangigen Erwägung zu einem zentralen Anliegen und Sicherheitsfaktor für große wie kleine Unternehmen werden“, sagte Tal Dery, Mitgründer und CTO des Anbieters für sicheres Web-Browsing Red Access.
„Browsersicherheit wird für Unternehmen höchste Priorität erhalten.“
5. Vorsicht vor Ransomware
Rund 68 % aller Unternehmen weltweit sind bis 2022 mindestens einmal Opfer einer Ransomware-Infektion geworden. Dieser Anteil wird 2023 weiter steigen.
Doch denken Sie einen Moment über die Auswirkungen auf Speicher- und Backup-Systeme nach. Der Zweck von Ransomware besteht darin, Sie aus Ihren Daten auszusperren und den Zugriff auf die Inhalte in Speichersystemen zu verhindern. Cyberkriminelle verschlüsseln Ihre Daten und machen sie unbrauchbar, sofern Sie kein Lösegeld zahlen.
Bei Backups gehen die Cyberkriminellen ähnlich vor: Entweder sie verschlüsseln die Backup-Dateien, sodass Sie sie nicht öffnen können, oder sie schleusen Malware in die Backups ein. Wenn Sie nach einem Ransomware-Vorfall eine Wiederherstellung durchführen, installieren Sie dadurch letztlich nur die Malware erneut.
„Die Kommerzialisierung offensiver Hacking-Tools, die vor allem im Darknet verkauft werden, hat die Einstiegshürden für das Ransomware-Geschäft drastisch gesenkt. Die Aussicht auf Auszahlungen in Millionenhöhe hat zudem Scharen neuer Akteure angelockt“, sagte Dery von Red Access.
„2023 sollten Sie auf das weitere Wachstum von Doppelerpressungstaktiken achten, bei denen Angreifer sensible Daten sowohl verschlüsseln als auch abziehen und sie anschließend für eine zweite Auszahlung verkaufen.“
Mehr dazu: Die 12 besten Lösungen für Web Application Firewalls (WAF)