Antigament, la infraestructura tecnològica d’una empresa es trobava en el seu CPD (Centre de Procesament de dades) i totes les aplicacions residien en els equips instal·lats en l’empresa; les dades romanien assegurades en el perímetre de la infraestructura corporativa i xarxes internes.
Avui dia això ja no és així; la potència que ofereix tenir infraestructura i aplicacions en el núvol, ha permès afegir flexibilitat i accés instantani a les dades. Actualment, les empreses disposen d’una infraestructura híbrida, disposant part dels sistemes en els CPDs de les empreses i part en el núvol. Això implica que parteix de la nostra propietat intel·lectual està situada en el núvol públic, en recursos externs a nosaltres.
Els mecanismes de seguretat informàtica per a una xarxa híbrida són els mateixos que els que existeixen per a una xarxa local, però adaptats a les noves necessitats; ens permeten protegir-nos a nivell de núvol privat, núvol públic i núvol híbrid. Els Firewalls, antivirus, DLPs, VPNs, estan adaptats per conviure amb Amazon Web Services (AWS), Microsoft Azure o VMwarevCloud Air, de manera que a través d’una consola centralitzada podem gestionar els recursos situats en qualsevol ubicació.
Les diferents capes de protecció de seguretat informàtica que ofereixen aquests sistemes de nova generació, ens permeten controlar els següents punts.
- Firewall, IPS, antivirus i anti-bot: Protegeix serveis en el núvol públic sobre accessos no autoritzats al nostre núvol públic.
- Control d’aplicació: Permet prevenir d’atacs de denegació de servei (DOS) i protegir els serveis en el núvol.
- Programari de VPN IPsec: permet securizar les comunicacions als recursos del núvol.
- Accés mòbil segur: Permet als usuaris mòbils connectar al núvol utilitzant una connexió xifrada per SSL amb doble factor d’autenticació (2FA) i solament per a dispositius gestionats.
- DLP – Data Lost Protecction: Protegeix les dades sensibles d’accessos no permesos.
- Protecció Zero Day: Protegeix d’atacs i infeccions de malware mitjançant sistemes de sandboxing.