Unabhängig davon, ob Daten lokal oder in der Cloud gespeichert werden, müssen sie geschützt werden. Diese Speicherressourcen enthalten die Kronjuwelen des Unternehmens – die Daten, das geistige Eigentum und die Kundendaten, die den Lebensnerv des Geschäfts bilden. Die Sicherheit von Speichern ist daher ein wichtiges und dauerhaftes Anliegen.
Hier sind einige der wichtigsten Trends bei der Speichersicherheit:
1. Gemischter Speicher
Gemischter Speicher ist nicht nur immer häufiger anzutreffen – er wird zunehmend zum Standard.
„Da sich die Hybrid Cloud heute für die meisten Unternehmen zur de facto Betriebsform entwickelt, stehen IT-Infrastrukturteams vor der Aufgabe, die Sicherheit dieser gemischten Speicherumgebungen zu gewährleisten“, sagte Steve Pruchniewski, Director of Product Marketing bei Komprise.
„IT-Experten müssen verstehen, wie nicht nur NAS- und SAN-Speicher, sondern auch Objekte wie Amazon S3 und Azure Blob abgesichert werden. Außerdem müssen sie berücksichtigen, wie diese Technologien miteinander interagieren.“
Bei Azure könnte ein Unternehmen beispielsweise Dateien in Azure Blob verschieben und anschließend den NFS-Zugriff auf diesen Cloud-Speicher aktivieren. Unternehmen müssen sich bewusst sein, dass die Speichersicherheit mit neuen Möglichkeiten des Datenzugriffs erweitert werden muss. Wer Dateidaten in Objektspeicher migriert, muss außerdem sicherstellen, dass Berechtigungen korrekt konfiguriert werden – häufig stimmen die Sicherheitsentitäten, also Benutzer und Gruppen, beim Wechsel vom lokalen Active Directory zu den Sicherheitsentitäten in der Cloud nicht eins zu eins überein, sagte Pruchniewski.
2. Edge-Speicher
Ein wichtiger Trend bei der Speichersicherheit betrifft Daten am Edge. Viele Unternehmen müssen Kundendaten an ihren Edge-Standorten analysieren, statt sie in die Cloud zu senden.
Außerdem sind mehr als 50 Milliarden Geräte des Internets der Dinge (IoT) im Umlauf. Das bedeutet, dass sich am Edge mehr Daten befinden als irgendwo sonst. Angesichts dieser zunehmenden Datenmengen müssen Unternehmen Lösungen finden, um sie zu speichern und zu schützen.
„Edge-Daten können aufgrund der eingeschränkten physischen Sicherheit an diesen kleineren Standorten besonders gefährdet sein. Außerdem kann die Verschlüsselung von Daten teuer und schwierig zu verwalten sein“, sagte Bruce Kornfeld, Chief Marketing and Product Officer bei StorMagic.
„Die Verschlüsselung aller Speichergeräte und -anwendungen am Edge sowie der Einsatz zentraler Lösungen für die Schlüsselverwaltung sind entscheidend, um diese Herausforderungen zu bewältigen, denn Edge Computing ist die Zukunft der Datenverarbeitung.“
3. SaaS-Sicherheit
Draußen kann es wie im Wilden Westen zugehen. Ganz gleich, wie sehr die IT versucht, die Kontrolle zu behalten: Entwickler und Verantwortliche aus den Fachbereichen könnten Software-as-a-Service-Anwendungen (SaaS) heruntergeladen haben.
„Die Beschaffung von SaaS-Anwendungen wird immer dezentraler, und Unternehmen unterschätzen die Zahl der von ihren Mitarbeitern genutzten SaaS-Anwendungen drastisch“, sagte Lior Yaari, Mitgründer und CEO von Grip Security.
Es kann sehr schwierig sein, Mitarbeiter daran zu hindern, SaaS zu nutzen, um ihre Aufgaben zu erledigen. Daher müssen die Richtlinien eines Unternehmens zur Beschaffung und Nutzung von SaaS die Mitarbeiter berücksichtigen, die sowohl genehmigte als auch nicht genehmigte SaaS-Anwendungen kaufen und verwenden.
Da das SaaS-Universum ständig wächst, benötigen Sicherheitsteams ein Framework, das jede neue SaaS-Nutzung kontinuierlich überwacht und den zentralen Zugriff für jeden Benutzer und den zugehörigen Speicher kontrollieren kann.
4. Kubernetes-Speicher
Die Verbreitung von Kubernetes nimmt rasant zu. Je häufiger Kubernetes eingesetzt wird, desto mehr müssen jedoch auch die damit verbundenen Anforderungen an Sicherheit und Speicher geklärt werden.
Beispielsweise entdeckten CloudStrike Cloud-Sicherheitsforscher die als „cr8escape“ bezeichnete Schwachstelle in der Kubernetes-Container-Engine CRI-O. Außerdem ergab eine neue Veritas TechnologiesStudie, dass Unternehmen zwar zunehmend auf Containerisierung setzen, aber die Chance verpassen, diese gefährdeten Datensätze schnell zu schützen, weil sie den Datenschutz nicht von ihren traditionellen Workloads auf ihre containerisierten Umgebungen ausweiten. Die Studie ergab, dass nur 33 % der Unternehmen, die Kubernetes bisher eingeführt haben, über die nötigen Tools verfügen, um sich gegen Datenverlustvorfälle wie Ransomware zu schützen.
„Kubernetes lässt sich von Unternehmen einfach bereitstellen und verbessert schnell Kosteneffizienz, Flexibilität und Skalierbarkeit – kein Wunder, dass sich so viele für die Containerisierung entscheiden“, sagte Anthony Cusimano, Solutions Evangelist bei Veritas.
„Doch weil die Bereitstellung so einfach ist, können Unternehmen ihre Kubernetes-Implementierung leicht schneller vorantreiben als ihren Kubernetes-Schutz. Plötzlich stellen sie fest, dass zwei Drittel ihrer geschäftskritischen Kubernetes-Umgebungen vollständig ungeschützt vor Datenverlust sind. Kubernetes ist zur Achillesferse der Ransomware-Abwehrstrategien von Unternehmen geworden.“
5. Anbindung an Speicher
Neben dem Schutz von ruhenden Daten müssen Unternehmen auch deren Schutz bei der Übertragung, Migration, beim Hoch- und Herunterladen gewährleisten. VPNs können dabei häufig einen Schwachpunkt darstellen.
Die Authentifizierung eines Benutzers über ein VPN am Netzwerk, um Zugriff zu gewähren, wird zunehmend überflüssig, da Mitarbeiter remote arbeiten und nicht mit dem Unternehmensnetzwerk verbunden sind. Auch die Erwartungen der Benutzer ändern sich: Sie möchten von jedem Gerät und überall auf der Welt auf jede Anwendung zugreifen können. Daher ersetzen viele Unternehmen VPNs durch cloudbasierte sichere Web-Gateways.
„Identitätsbasierter Zugriff ersetzt netzwerkbasierten Zugriff und macht VPNs im modernen Unternehmensnetzwerk überflüssig“, sagte Yaari von Grip Security.
„Das Zugriffsproblem durch Identitätsmanagement zu lösen, ist insbesondere im Zeitalter von Cloud und SaaS der beste Ansatz.“