Im Storage-Bereich kommen seit jeher Architekturen zum Einsatz, die große Mengen von etwas in kleinere Segmente aufteilen.
Es gibt Festplatten, Laufwerke, Partitionen, physische und logische Volumes sowie logische Gerätenummern (LUNs). Jedes davon stellt eine Möglichkeit dar, große Speicherblöcke in handliche Einheiten aufzuteilen. Auch in Netzwerken lassen sich die verschiedenen Bereiche des Netzwerks als sinnvolle Sicherheitsstrategie in Segmente unterteilen. Dies bietet eine hervorragende Möglichkeit, Daten und Speichersysteme vor Angriffen zu schützen. Gelangen Angreifer durch eine Tür, können sie zwar in diesem Bereich Schaden anrichten, müssen aber nun weitere Türen überwinden, um auf zusätzliche Daten oder Systeme zuzugreifen.
Hier sind einige der wichtigsten Trends bei der Netzwerksegmentierung:
1. Das Versprechen von Lift-and-Shift verliert an Glanz
Viele Unternehmen wechselten in die Cloud in der Annahme, dass die Kosten dadurch sinken würden. Sie beauftragten Beratungsunternehmen oder Partner damit, ihre bestehenden Anwendungen per Lift-and-Shift in die Cloud zu übertragen und ihre Anwendungen, Systeme, Speicher- und Backup-Systeme dorthin zu verlagern.
Doch exakt dasselbe von einem anderen Standort aus zu tun, bringt nicht immer die greifbaren Vorteile, die sich die Nutzer erhofft hatten, sagte Mike Bushong, Group Vice President, Cloud-Ready Data Center, bei Juniper Networks.
Seiner Ansicht nach wird die Zukunft eindeutig stärker hybrid geprägt sein – allerdings nicht in dem Sinne, dass Anwendungen dynamisch zwischen On-Premises-Umgebungen und der Cloud hin- und herwechseln. Anwendungen, die nicht cloudnativ sind, aber weiterhin benötigt werden, bleiben wahrscheinlich, wo sie sind. Neue Anwendungen werden mit einem bestimmten Hosting-Standort im Hinterkopf entwickelt. Und sie werden größtenteils in der Cloud verbleiben.
„Der Wechsel in die Cloud wird diesen Unternehmen einen Vorgeschmack auf den Cloud-Betrieb gegeben haben, und das wird ausreichen, um eine allgemeine Einführung cloudähnlicher Workflows und Schnittstellen in On-Premises-Infrastrukturen auszulösen“, sagte Bushong.
„Das Versprechen von Lift-and-Shift hat begonnen, an Glanz zu verlieren.“
2. Die Reaktion auf Ransomware
Die Netzwerksegmentierung gewinnt an Bedeutung, da die Zahl der Ransomware-Angriffe ebenso steigt wie ihre allgemeine Wirksamkeit.
US-Banken haben im vergangenen Jahr Ransomware-Zahlungen in Höhe von 1,2 Milliarden US-Dollar abgewickelt. Das ist dreimal so viel wie im Vorjahr, und für 2022 wird ein noch höherer Gesamtbetrag erwartet.
Etwa die Hälfte aller Angriffe wird mutmaßlich ausländischen Cyberhackern zugeschrieben. Dies hat eindeutig gravierende Auswirkungen auf die Sicherheit des gesamten Landes.
Tarun Thakur, Gründer des Unternehmens für Datensicherheitsplattformen Veza, hält übermäßige Berechtigungen für einen wesentlichen Teil des Problems. Er wies darauf hin, dass es der aktuellen Infrastruktur an den notwendigen Sicherheitsmaßnahmen fehlt, die verhindern könnten, dass Angreifer überhaupt Zugriff auf die Daten erhalten. Zu viele Unternehmen verfügen nicht über geeignete Tools für Zugriffs- und Berechtigungsmanagement, was für die von ihnen betreuten Kunden schwerwiegende Folgen hat.
Dies gilt für Speicher- und Backup-Systeme. Bei Ransomware geht es in erster Linie darum, Nutzer aus Systemen auszusperren und den Zugriff auf ihre Daten zu verhindern. Die Angreifer gehen noch einen Schritt weiter und infizieren Backups, um sie im Falle eines Angriffs unbrauchbar zu machen. Wenn Daten daher an verschiedenen Orten gespeichert und Netzwerksegmente eingerichtet sind, wird es für Cyberkriminelle schwieriger, sämtliche Unternehmensdaten zu sperren. Dies ist eine Strategie, um den durch Ransomware verursachten Schaden zu begrenzen.
3. Maximale Nutzung vorhandener Security-Stacks
Das aktuelle wirtschaftliche Umfeld zwingt alle Unternehmen dazu, ihre Ausgaben effizienter einzusetzen.
Daher suchen Verantwortliche für Storage und Sicherheit nach Möglichkeiten, aus ihrem bestehenden Tech-Stack den größtmöglichen Nutzen zu ziehen, statt ihn um weitere Einzellösungen zu ergänzen.
Sicherheitsautomatisierung ist beispielsweise eine Möglichkeit, bestehende Sicherheitsinvestitionen zu vereinheitlichen und ihr Potenzial auszuschöpfen, sodass Unternehmen mehr für ihr Geld bekommen, sagte Leonid Belkind, Mitgründer und CTO des Sicherheitsautomatisierungsunternehmens Torq.
„Es ist mit zunehmendem Druck zu rechnen, den Wert vorhandener Security-Stacks zu maximieren“, sagte Belkind.
4. Proaktive Automatisierung
Auch Belkind von Torq ist der Ansicht, dass die proaktive Präsenz der Sicherheitsautomatisierung weiter zunehmen wird.
Statt sich darauf zu konzentrieren, Workflows und Prozesse rückwirkend auf Grundlage vergangener Angriffe zu entwickeln, werden sich Implementierungen der Sicherheitsautomatisierung einem proaktiven Ansatz zuwenden, um Daten zu schützen und Angriffe zu verhindern, bevor sie geschehen. Dazu gehört unter anderem, dass Sicherheitsteams frühzeitige Signale aus der Bedrohungsanalyse nutzen und entsprechende Abwehrmaßnahmen in ihre Workflows und Prozesse integrieren.
„Das Ergebnis wird ein umfassender, neuartiger Rahmen für offensive Fähigkeiten sein, der den gesamten Security-Stack in den bislang leistungsfähigsten Schutzansatz integriert“, sagte Belkind
5. Keine dunklen Ecken mehr
Darüber hinaus prognostiziert Belkind von Torq, dass sich das Ökosystem der Sicherheitsautomatisierung öffnen wird.
Dadurch können zuvor getrennte Sicherheitssysteme miteinander kommunizieren und so Unternehmenssysteme sowie Speicher- und Backup-Daten schützen.
Seine Logik ist einfach: Cybersicherheit kann nicht im luftleeren Raum existieren. Systeme, Anwendungen und Tools müssen interoperabel und miteinander vernetzt werden. Sicherheitsautomatisierung ermöglicht die nahtlose Verbindung dieser Systeme und führt sie unter einem Dach zusammen, um eine umfassende Verwaltung, Überwachung und Messung zu ermöglichen.