openPR Recherche & Suche
Presseinformation

Herausforderungen bei der Absicherung von Cloud-Workloads

30.04.202109:39 UhrIT, New Media & Software
Bild: Herausforderungen bei der Absicherung von Cloud-Workloads

(openPR) Unsicherheit bei optimaler Strategie von Unternehmen zum Schutz von Assets und Daten in der Cloud

Falsches Vertrauen in die Sicherheitsmaßnahmen von Cloud-Providern kann kritische Anwendungen und vertrauliche Daten exponieren und zu gravierenden Sicherheitslücken führen, warnt der Sicherheitsspezialist Radware. In einer globalen, von Radware beauftragten, Umfrage zur Sicherheit von Webanwendungen gaben über 70 Prozent der Befragten an, dass sie den Sicherheitsmaßnahmen ihres oder ihrer Cloud-Provider vollständig oder überwiegend vertrauen. Jeder zehnte jedoch erwähnte, dass Missverständnisse über die Zuständigkeiten für Sicherheitsmaßnahmen zu Datenlecks geführt haben, und weitere 37 Prozent konnten das zumindest nicht ausschließen.

Diese Sicherheitslücken entstehen laut Radware primär durch das falsche Verständnis der geteilten Verantwortlichkeiten, was sich noch exponentiell verschärfen wird, wenn immer mehr Unternehmen ihren Betrieb in die Cloud verlagern. Viele Unternehmen sind nach Angabe der Sicherheitsexperten noch nicht sicher, wie ihre optimale Strategie zum Schutz ihrer Assets und Daten in der Cloud aussehen sollte. In jedem Fall sind sie aber auch in der Cloud für die Sicherheit ihrer Workloads selbst verantwortlich, da der Cloud-Anbieter sich auf den Schutz der Infrastruktur konzentriert.

Primäre Herausforderungen bei der Absicherung von Cloud-Workloads

Neben den traditionellen Herausforderungen rund um die Zugriffsverwaltung gewinnen Datendiebstahl und Bedrohungen durch die Datenkommunikation mit Anwendungen von Drittanbietern immer mehr an Bedeutung. Die Kommunikation mit Anwendungen von Drittanbietern erfolgt verstärkt über APIs, die zunehmend ins Visier von Angreifern geraten.

Darüber hinaus schaffen Fehlkonfigurationen und Richtlinienverstöße in Cloud-Ressourcen potenzielle Schwachstellen und Hintertüren, die zu einem Risiko der Kompromittierung führen. Dies ist vor allem auf die Richtlinien einiger Unternehmen zurückzuführen, die Standard-Sicherheitseinstellungen ihrer Cloud-Workloads nicht zu ändern. Diese Cloud-Schwachstellen werden durch die zunehmende Anzahl verbundener Systeme und deren Abhängigkeiten noch verstärkt.

Die Entstehung vieler Schwachstellen lässt sich auf die Zugriffs- und Rechteverwaltung zurückführen. Unternehmen müssen ein System für Tiefeninspektion und Schwachstellenmanagement als Teil ihrer DevSecOps-Pipeline für den Aufbau skalierbarer nativer Cloud-Anwendungen einplanen. Ein umfassendes Schwachstellenmanagementsystem trägt wesentlich dazu bei, dass Unternehmen ihre Angriffsfläche für Bedrohungen effektiv verwalten und minimieren können.

Schwachstellenmanagement für Container

Insbesondere innerhalb eines Systems containerbasierter Microservices gibt es laut Radware grundlegende Herausforderungen, die beachtet werden müssen:

• Identifizierung von Schwachstellen innerhalb der Images, die frühzeitig gefunden und behoben werden müssen
• Notwendigkeit einer risikobasierten Priorisierung von Schwachstellen
• Minimierung von False Positives
• Identifizierung der Quelle von Sicherheitslücken
• Skalierbarkeit durch Automatisierung: Das Scannen und Parsen von Tausenden von Container-Images ist ein Problem, das nicht mehr durch manuelle Tätigkeiten gelöst werden kann, und daher bietet die Automatisierung des gesamten Prozesses eine bessere Skalierbarkeit.

Insgesamt geht es beim Software Vulnerability Management darum, einen sicheren Patch-Management-Prozess für das gesamte Unternehmen zu ermöglichen. Das Framework sollte in der Lage sein, Schwachstellen in Software von Drittanbietern zu identifizieren und Administratoren über den Schweregrad der potenziellen Bedrohung zu informieren. Dabei sollte ein automatisiertes Patch-Management-System das Beheben von Schwachstellen auf eine Weise ermöglichen, die die Prozesse und die Agilität nicht behindert.



Verantwortlicher für diese Pressemitteilung:

Radware GmbH
Herr Michael Gießelbach
Robert-Bosch-Str. 11a
63225 Langen
Deutschland

fon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : E-Mail


Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1209698
 562

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Herausforderungen bei der Absicherung von Cloud-Workloads“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

Bild: Nur noch 3 Tage: Neue Veeam Availability Suite v8Bild: Nur noch 3 Tage: Neue Veeam Availability Suite v8
Nur noch 3 Tage: Neue Veeam Availability Suite v8
… und das zu jeder Zeit. Dies ist das Zeitalter des „Always-On Business“. Die Verfügbarkeitslücken Ein unterbrechungsfreier Service und eine kontinuierliche Absicherung würden normalerweise hohe Investitionen in vollständig redundante Systeme mit Instant-Failover-Funktionalitäten erfordern. Nur einige wenige Anwendungen rechtfertigten solche Investitionen, …
Bild: Hitachi ermöglicht nahtlose Datenintegration für KI “as a Service“Bild: Hitachi ermöglicht nahtlose Datenintegration für KI “as a Service“
Hitachi ermöglicht nahtlose Datenintegration für KI “as a Service“
… Hitachi EverFlex AI Data Hub as a Service vorgestellt. Das neue Angebot ist ein vollständig verwalteter „All-in-one”-Infrastruktur-Nutzungsdienst, der die Herausforderungen der KI-Datenaufbereitung durch ein modernes Data Lakehouse mit integrierten Workbench-Funktionen für KI, Business Intelligence (BI) und Datenanforderungen bewältigt.Angesichts des …
Informatica erweitert Partnerschaft mit Databricks
Informatica erweitert Partnerschaft mit Databricks
_Die Partnerschaft ermöglicht es Kunden, ihre lokalen Data Lakes zu modernisieren, indem die Leistungsfähigkeit von Informaticas Intelligent Data Management Cloud-Plattform mit der Databricks Data Intelligence Platform kombiniert wird – für eine vollständige Datenbasis für zukünftige Analytics- und KI-Workloads._ Redwood City, Kalifornien, den 14. Mai 2025 – Informatica (NYSE: INFA), ein führendes Unternehmen im Bereich KI-gestütztes Enterprise Cloud Data Management, gab heute eine erweiterte Partnerschaft mit Databricks, dem Daten- und KI-U…
Veritas: Neue Produkte lösen die größten Probleme in der Multi-Cloud
Veritas: Neue Produkte lösen die größten Probleme in der Multi-Cloud
… So steht einer erfolgreichen Cloud-Migration nichts mehr im Wege. CloudMobility ist ab sofort über Veritas und seine Channel-Partner weltweit erhältlich. - Kritische Cloud-Workloads mit Veritas CloudPoint schützen: CloudPoint sichert die Daten per Snapshot. So können Kunden anspruchsvolle Vorgaben für die Wiederherstellung erfüllen und einheitliche …
Radware mit Service für den Schutz von Cloud Workloads
Radware mit Service für den Schutz von Cloud Workloads
… "Shared Responsibility Model" von Cloud-Providern auszufüllen. In diesem Modell schützt der Cloud-Provider zwar die Infrastruktur, der Kunde ist aber selbst für die Absicherung seiner eigenen Workloads verantwortlich. Der Service basiert auf drei Säulen: Prävention und Erkennung von Angriffen sowie, daraus abgeleitet, Empfehlungen zur sicheren Konfiguration …
Logicalis bietet mit Azure NetApp Files effiziente File Services aus der Cloud
Logicalis bietet mit Azure NetApp Files effiziente File Services aus der Cloud
Frankfurt am Main, 6. Oktober 2020 – Unternehmen möchten zunehmend auch anspruchsvolle dateibasierte Workloads in der Cloud speichern und verwalten; die Anforderungen an die Storage- und File-Performance in der Cloud steigen entsprechend. Als einer der ersten Partner bietet Logicalis, internationaler Anbieter von IT-Lösungen und Managed Services, mit Azure NetApp Files eine Storage-Lösung, mit der Unternehmen schnell auf große Datenmengen zugreifen können. Der hybride Datei- und Storage-Dienst kombiniert die Vorteile der Microsoft Azure Cloud…
Cloud Expo Europe 2018: Logicalis präsentiert Cloud-Anwendungsfälle
Cloud Expo Europe 2018: Logicalis präsentiert Cloud-Anwendungsfälle
… sowie Steuerung von Multi-Cloud-Umgebungen. -> Logicalis-Stand: Halle 4.1, Stand 680 Die sechs Messethemen im Einzelnen: • Verbesserung der Unternehmenssicherheit, z. B. Absicherung von Cloud Services oder Cloud-basierter Sofortschutz von Infrastrukturen; • Modernisierung von Infrastrukturen, z. B. durch den Einsatz von Software Defined-Technologien …
Akamai verbessert KI-Anwendungen mit der Einführung von Akamai Cloud Inference
Akamai verbessert KI-Anwendungen mit der Einführung von Akamai Cloud Inference
… architektonische und kostenbezogene Anforderungen eingeschränkt, einschließlich Rechenzentren und Rechenleistung, gut strukturierte, sichere und skalierbare Datensysteme sowie die Herausforderungen, die Standort- und Sicherheitsanforderungen an die Entscheidungslatenz stellen. Leichtgewichtige KI-Modelle, die entwickelt wurden, um spezifische Geschäftsprobleme …
Aqua Security übernimmt CloudSploit
Aqua Security übernimmt CloudSploit
… Erweiterung des Angebots um Cloud Security Posture Management (CSPM) • Ausbau der VM Security-Funktionalitäten schützt Cloud-Workloads umfassender BOSTON - 12. November 2019. Aqua Security steigt mit der Übernahme von CloudSploit in den Cloud-Security-Posture-Management- (CSPM) Markt ein. Damit setzt der Hersteller von Softwarelösungen, mit …
Lumen Technologies beschleunigt die Cloud-Modernisierung mit der KI-gestützten IDMC-Plattform von Informatica
Lumen Technologies beschleunigt die Cloud-Modernisierung mit der KI-gestützten IDMC-Plattform von Informatica
… nutzten wir die Geschäftslogik in der Cloud und stellten sicher, dass geschäftskritische Anwendungen während des Modernisierungsprozesses in Betrieb blieben.“Weitere Informationen über die Vorteile und die Bewältigung der Herausforderungen der Cloud-Modernisierung finden Sie hier: https://www.informatica.com/platform/powercenter-cloud-modernization.html
Sie lesen gerade: Herausforderungen bei der Absicherung von Cloud-Workloads