Cyber-Resilienz-Strategie für hybride Umgebungen
Warum hybride Infrastrukturen ein erhöhtes Risk darstellen – und wie Sie ein Rahmenkonzept für Cyberresilienz entwickeln, um Ihre Infrastruktur zu schützen.
Übersicht
Gewährleistung der Geschäftskontinuität und schneller Recovery
In einer gefährlichen und unvorhersehbaren Welt ist eine Strategie zur Cyber-Resilienz das digitale Überlebenskit Ihres Unternehmens. Das richtige Rahmenwerk für Cyber-Resilienz ist darauf ausgelegt, nach einem Cyberangriff eine schnelle Recovery-Phase und Geschäftskontinuität zu gewährleisten – und solche Vorfälle von vornherein zu verhindern. So kann es potenzielle Katastrophen in vorübergehende Unannehmlichkeiten verwandeln. Zunächst müssen Sie sich jedoch mit den besonderen Herausforderungen der Cyber-Resilienz auseinandersetzen, die hybride Umgebungen mit sich bringen.
Wir erklären Ihnen, wie Sie ein effektives Rahmenkonzept für Cyber-Resilienz aufbauen und umsetzen, damit Ihre hybriden Umgebungen für Ihr Unternehmen stets betriebsbereit bleiben.
Definition
Hybride Umgebungen verstehen
Um zu verstehen, warum es in hybriden Infrastrukturen so schwierig ist, Cyberresilienz zu erreichen, wollen wir uns diese Umgebungen zunächst einmal genauer ansehen. Im Rahmen einer hybriden IT-Strategie nutzt das Unternehmen eine Mischung aus lokalen und cloudbasierten Lösungen, um Anwendungen zu entwickeln und bereitzustellen, Workloads auszuführen, Daten zu speichern und Dienste bereitzustellen. In einer gängigen Variante verbleiben Legacy-Anwendungen im Rechenzentrum, während DevOps-Teams neue Anwendungen in der Cloud entwickeln. In anderen Fällen entscheidet sich die IT möglicherweise dafür, einige oder alle bestehenden lokalen Anwendungen in die Infrastruktur eines Cloud-Anbieters zu migrieren oder sie sogar vollständig als cloudnative Versionen neu zu entwickeln. Unternehmen können sich auch dafür entscheiden, die Dienste von Cloud-Anbietern für IT- und Sicherheitsfunktionen zu nutzen, die traditionell lokal abgewickelt werden, wie beispielsweise softwaredefinierte Netzwerke, Erkennung und Reaktion sowie serverloses Computing.
Eine hybride IT-Strategie bietet erhebliche Vorteile – insbesondere in Bezug auf Flexibilität und Agilität. Unternehmen können ihre IT-Infrastruktur strategisch auf verschiedene Umgebungen verteilen, je nach den spezifischen Anforderungen einzelner Workloads; so lassen sich beispielsweise kritische Anwendungen oder streng regulierte Daten vor Ort hosten, während für andere Workloads die Cloud genutzt wird.
Die Skalierbarkeit kann nahezu sofort erfolgen, ohne dass zusätzliche Hardware bereitgestellt werden muss, und Ressourcen lassen sich zur Optimierung von Leistung und Verfügbarkeit problemlos zwischen Standorten verschieben. Auch die Kosten spielen eine entscheidende Rolle, da Unternehmen von kostspieligen Kapitalinvestitionen, Wartung vor Ort und endlosen Erneuerungszyklen zu vollständig verwalteten Ressourcen auf Abruf übergehen.
Die Cloud birgt jedoch auch eine Reihe von Nachteilen. An erster Stelle steht die Komplexität, da IT-Teams daran arbeiten, unterschiedliche Systeme über lokale und Cloud-Plattformen hinweg zu verwalten und zu integrieren. Eine erweiterte Angriffsfläche – die größtenteils innerhalb der Infrastruktur des Cloud-Anbieters selbst unzugänglich ist – erhöht das Risiko von Sicherheitsvorfällen. Dies gilt insbesondere angesichts der Lücken in den Sicherheitskontrollen, die mit einer dezentralen Infrastruktur einhergehen können. Je nach Branche können Cloud-Ressourcen erhebliche regulatorische Probleme mit sich bringen und sind für bestimmte Arten von Daten und Anwendungen schlichtweg keine Option.
Sie werden feststellen, dass mehrere dieser Nachteile mit Sicherheit und Risiken zusammenhängen. Das bringt uns zum Thema Cyber-Resilienz.
Risikomanagement
Einsatz von Rahmenwerken zur Cyber-Resilienz zur Risikominderung
Unabhängig davon, welche Art von Infrastruktur ein Unternehmen nutzt – lokal, vollständig in der Cloud oder hybrid –, erfordert der Aufbau von Cyber-Resilienz mehr als nur die Zusammenstellung verschiedener Sicherheitsmaßnahmen. Um einen kohärenten Schutz und eine konsequente Vorbereitung in allen Bereichen der Umgebung zu gewährleisten, setzen etablierte Unternehmen ein Cyber-Resilience-Framework ein, das einen umfassenden Ansatz für das Management von Cyberrisiken definiert. Die in diesen Frameworks beschriebenen Best Practices können Ihnen dabei helfen, Betriebsunterbrechungen zu minimieren, Ihren Ruf zu schützen, regulatorische Anforderungen zu erfüllen und angesichts sich ständig weiterentwickelnder Bedrohungen agil zu bleiben.
Zu den etablierten Rahmenwerken, die Unternehmen beim Aufbau von Cyber-Resilienz leiten, gehören:
• NIST Cybersecurity Framework – Eine Reihe von Anforderungen, die sich um fünf Kernfunktionen gruppieren: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen.
• MITRE Cyber Resilience Engineering Framework (CREF) – Spezifische Resilienztechniken wie adaptive Reaktion, Täuschung und dynamische Positionierung.
• UK Cyber Assessment Framework (CAF) – 14 Grundsätze zur Unterstützung von vier Hauptzielen: Management von Sicherheitsrisiken, Schutz vor Cyberangriffen, Erkennung von Cybersicherheitsvorfällen und Minimierung der Auswirkungen von Vorfällen.
Rahmenwerke wie diese sind ein wichtiger Ausgangspunkt für die Entwicklung Ihrer eigenen Strategie zur Cyber-Resilienz. Ihre Anwendung in einer hybriden Umgebung erhöht jedoch den Schwierigkeitsgrad.
Herausforderungen
Cyber-Herausforderungen in einer hybriden Umgebung
Der Ansatz zur Cyber-Resilienz mag in einer vollständig virtualisierten oder lokalen IT-Umgebung einfacher sein. In einer hybriden Umgebung wird die Cyber-Resilienz jedoch aufgrund der Vielfalt der eingesetzten lokalen und Cloud-Technologien zu einer besonderen Herausforderung. Sicherheitsteams müssen nun Folgendes berücksichtigen:
• Zunehmende Komplexität – Da sich die Ressourcen auf mehrere Umgebungen verteilen, gibt es mehr potenzielle Angriffspunkte für Angreifer. Cloud-Dienste und lokale Systeme erfordern unter Umständen unterschiedliche Sicherheitsmaßnahmen, was einen ganzheitlichen Schutzansatz erschwert.
• Datenfluss und -zugriff – In hybriden Umgebungen fließen Daten ständig zwischen Systemen und Cloud-Plattformen hin und her, oft über öffentliche Netzwerke. Eine sichere Datenübertragung und ein einheitliches Zugriffsmanagement sind von entscheidender Bedeutung.
• Transparenz und Überwachung – Es ist alles andere als einfach, einen vollständigen, einheitlichen Überblick über Systeme und Daten über lokale und cloudbasierte Ressourcen hinweg zu gewinnen. Um Anomalien und potenzielle Bedrohungen zu identifizieren, müssen SecOps-Teams Daten aus verschiedenen Quellen, Umgebungen und Tools miteinander verknüpfen.
• Vorfallreaktion und Recovery – Pläne zur Reaktion auf Vorfälle müssen sowohl lokale als auch cloudbasierte Komponenten berücksichtigen. Die Gewährleistung einheitlicher und schneller Recovery-Prozesse über verschiedene Umgebungen hinweg erfordert sorgfältige Planung und spezialisierte Tools.
• Compliance und Governance – Daten vor Ort und in der Cloud können unterschiedlichen Vorschriften unterliegen, was den Compliance-Aufwand erhöht. In vielen Branchen und Regionen legen Anforderungen an Datensicherheit und Datenhoheit strenge Regeln fest, wo Daten gespeichert und verarbeitet werden dürfen.
• Flexibilität und Skalierbarkeit – Die Verlagerung von Workloads zwischen lokalen und Cloud-Umgebungen kann die Sicherheitsanforderungen verändern. Ihre Strategie zur Cyber-Resilienz muss damit Schritt halten können.
Hybrides Unternehmen
Entwicklung einer Strategie zur Cyber-Resilienz für ein hybrides Unternehmen
Unter Berücksichtigung dieser Faktoren lassen sich die Schlüsselelemente einer Strategie zur Cyber-Resilienz aufschlüsseln – einschließlich besonderer Überlegungen für hybride Umgebungen.
• Risikobewertung
:
Die Risikobewertung konzentriert sich auf die Identifizierung und Bewertung potenzieller Bedrohungen und Schwachstellen. Durch die Analyse ihrer Eintrittswahrscheinlichkeit und ihrer Auswirkungen können Sie Ressourcen und Maßnahmen dort priorisieren, wo sie am dringendsten benötigt werden. In einer hybriden Umgebung beginnt dies mit einer umfassenden Bestandsaufnahme aller Ressourcen – sowohl vor Ort als auch in der Cloud –, einschließlich physischer Hardware, virtueller Maschinen, Cloud-Dienste und Datenspeicher. Zudem müssen Sie die Risiken bewerten, die mit dem Datentransfer zwischen den Umgebungen verbunden sind, einschließlich der Möglichkeit inkonsistenter Sicherheitskontrollen plattformübergreifend sowie etwaiger Unterschiede bei der Compliance zwischen lokal und in der Cloud gehosteten Daten.
Sicherheitstests sind ein wesentlicher Bestandteil der Risikobewertung und helfen Ihnen zu verstehen, wie effektiv Ihre Daten vor verschiedenen Arten von Bedrohungen geschützt sind. Penetrationstests können dabei helfen, Schwachstellen in Systemen, Netzwerken und Anwendungen zu identifizieren, bevor diese von Angreifern ausgenutzt werden können. KI kann Sie dabei unterstützen, bestimmte Aspekte der Sicherheitstests – wie beispielsweise das Scannen nach Schwachstellen – zu automatisieren und die Ergebnisse von Penetrationstests zu analysieren, um Muster und Trends zu erkennen.
• Prävention
: Prävention erfolgt in Form von proaktiven Maßnahmen und Abwehrtechnologien, um potenzielle Angriffe in Ihren verschiedenen Umgebungen abzuwehren. Dazu gehört der Einsatz robuster Sicherheitskontrollen wie Firewalls, Intrusion-Prevention-Systeme und Verschlüsselung sowohl für lokale als auch für cloudbasierte Ressourcen. Ein einheitliches Identitäts- und Zugriffsmanagementsystem (IAM), das plattformübergreifend nahtlos funktioniert, kann Zero Trust unterstützen, indem es das Prinzip der geringsten Berechtigungen für alle Ihre Ressourcen durchsetzt, unabhängig davon, wo sich diese befinden. Die Netzwerksegmentierung, ein weiteres Element des Zero-Trust-Ansatzes, ist in einer hybriden Umgebung komplexer – aber nicht weniger wichtig.
Um Sicherheitslücken umgehend zu schließen, sollten IT-Teams darauf achten, Patches und Updates systemübergreifend zu koordinieren, auch wenn dies unterschiedliche Prozesse für lokale und Cloud-Infrastrukturen erfordert. Ein sicheres Konfigurationsmanagement über alle Komponenten Ihrer hybriden Umgebung hinweg kann dabei helfen, sicherzustellen, dass grundlegende Sicherheitsanforderungen konsequent eingehalten werden.
• Erkennung
: Die Erkennung in einer hybriden Umgebung erfordert einen einheitlichen Ansatz für die Überwachung und Bedrohungsanalyse über lokale und Cloud-Infrastrukturen hinweg. Sie benötigen ein fortschrittliches SIEM-System (Security Information and Event Management), das in der Lage ist, Daten aus verschiedenen Quellen zu erfassen und zu korrelieren, darunter lokale Server und Netzwerkgeräte sowie Cloud-Dienste.
Die Algorithmen zur Erkennung von Anomalien, auf denen Ihre Sicherheitskontrollen basieren, müssen ausgefeilt genug sein, um normale Verhaltensmuster in Ihrer gesamten hybriden Infrastruktur zu verstehen – einschließlich plötzlicher Veränderungen wie beispielsweise des Auto-Scaling-Verhaltens in der Cloud. Bei der kontinuierlichen Überwachung sollte der Schwerpunkt auf ungewöhnlichen Datenbewegungen oder Zugriffsmustern zwischen lokalen und Cloud-Umgebungen liegen. Eine hybride Infrastruktur erfordert zudem Netzwerk- und Endpunkt-Erkennungs- und Reaktions-Tools (NDR/EDR), die in beiden Umgebungsarten effektiv eingesetzt werden können.
• Reaktion
: Reaktionsstrategien in einer hybriden Umgebung müssen agil sein und über alle Infrastrukturkomponenten hinweg koordiniert werden. Um zu verhindern, dass organisatorische Silos die Ausfallsicherheit beeinträchtigen, sollten Vorfallreaktionspläne die Rollen und Verantwortlichkeiten der Teammitglieder, die sich sowohl mit Vorfällen vor Ort als auch in der Cloud befassen, klar definieren. Diese Pläne müssen der potenziellen Komplexität der Eindämmung von Bedrohungen Rechnung tragen, die sich zwischen verschiedenen Umgebungen bewegen können.
Achten Sie bei der Entwicklung und Ausstattung Ihrer Reaktionskapazitäten darauf, dass Ihre Tools nahtlos über alle Umgebungen hinweg funktionieren. So können beispielsweise automatisierte Reaktionsfunktionen die Behebung beschleunigen, doch achten Sie genau darauf, wie diese mit verschiedenen Teilen der hybriden Infrastruktur interagieren. Forensische Tools und Verfahren müssen so angepasst werden, dass sie Beweismaterial sowohl aus physischen als auch aus virtuellen Umgebungen erfassen und analysieren können.
• Recovery
–
Die Recovery-Prozesse zur Wiederherstellung des Betriebs und der Daten nach einem Vorfall – können in einer hybriden Umgebung eine besonders heikle Angelegenheit sein. Sie benötigen die Möglichkeit, Daten unabhängig von ihrem ursprünglichen Speicherort schnell und sicher zu sichern und wiederherzustellen, was den Einsatz plattformübergreifender Datenmigrations-Tools erfordern kann. Recovery-Pläne sollten kritische Geschäftsfunktionen priorisieren und Abhängigkeiten zwischen lokalen und Cloud-Diensten berücksichtigen. Es ist entscheidend, Recovery-Prozesse regelmäßig zu testen und dabei Szenarien zu simulieren, die verschiedene Teile der hybriden Infrastruktur betreffen.
Die Cloud bietet einige Vorteile, die die Recovery erleichtern, wie beispielsweise die Möglichkeit, auf Cloud-Dienste umzuschalten, wenn lokale Systeme kompromittiert sind, oder umgekehrt.
• Tests
: Wenn ein Vorfall eintritt – nicht „falls“, sondern „wenn“ –, möchten Sie nicht, dass Ihre Sicherheits- und IT-Teams von der Komplexität der Vorfallreaktion in einer hybriden Umgebung überfordert sind. Regelmäßige Tests Ihrer Sicherheitskontrollen, einschließlich Penetrationstests, decken Schwachstellen auf und tragen dazu bei, die Readiness zu verbessern. Tabletop-Übungen und simulierte Angriffe helfen dabei, Lücken in Ihrem Plan zur Reaktion auf Vorfälle zu identifizieren und sicherzustellen, dass alle Teammitglieder ihre Rollen verstehen. Der Plan sollte außerdem Verfahren zur Analyse nach einem Vorfall enthalten, um aus jedem Ereignis zu lernen und zukünftige Reaktionen zu verbessern.
• Anpassung
: Cyber-Resilienz ist ein fortlaufender Prozess, kein einmaliger Vorgang. Sie müssen Ihre Strategie und Ihre Sicherheitsmaßnahmen kontinuierlich bewerten und weiterentwickeln, um neuen Bedrohungen und Veränderungen an Ihrer Infrastruktur, Ihren Anwendungen und Ihrer Datenspeicherstrategie Rechnung zu tragen. Dazu kann die Einführung neuer Cloud-Sicherheitstools, die Aktualisierung lokaler Sicherheitsmaßnahmen oder die Umsetzung neuer Integrationsstrategien zwischen beiden gehören.
Bedrohungsinformationen können Ihnen helfen, Ihre Abwehrmaßnahmen proaktiv anzupassen, basierend auf dem Verständnis, wie neue Angriffsvektoren die besonderen Merkmale Ihrer hybriden Umgebung ausnutzen könnten. Sie sollten zudem eine Kultur der kontinuierlichen Verbesserung fördern, indem Sie Feedback von Sicherheitsteams einholen und aus Vorfällen gewonnene Erkenntnisse einbeziehen, um die allgemeine Resilienz zu stärken.
• Mitarbeiterschulungen
: Als wichtiges, aber oft übersehenes Element jeder Sicherheitsstrategie sind Mitarbeiterschulungen in einer hybriden Umgebung entscheidend für die Aufrechterhaltung der Cyber-Resilienz plattformübergreifend. Ihre Schulungsprogramme sollten bewährte Sicherheitsverfahren sowohl für lokale als auch für cloudbasierte Systeme abdecken, einschließlich des sicheren Zugriffs auf und des Umgangs mit Daten in verschiedenen Umgebungen mithilfe von VPNs, Multi-Faktor-Authentifizierung und sicheren Methoden zur Dateifreigabe.
In einer Zero-Trust-Umgebung müssen Mitarbeiter verstehen, warum sie sich möglicherweise wiederholt authentifizieren müssen. Schulungen zur Sensibilisierung für Phishing sollten Szenarien beinhalten, die spezifisch für hybride Umgebungen sind, wie beispielsweise das Erkennen von Versuchen, Cloud-Zugangsdaten zu stehlen. Es sollten regelmäßig Simulationen und Übungen durchgeführt werden, um die Fähigkeit der Mitarbeiter zu testen, Bedrohungen sowohl in lokalen als auch in Cloud-Umgebungen zu erkennen und darauf zu reagieren. IT- und Sicherheitsmitarbeiter sollten spezielle Schulungen zum Management und zur Absicherung hybrider Umgebungen erhalten.
Umsetzung
Wichtige Funktionen für die Umsetzung Ihres Plans zur hybriden Cyber-Resilienz
Zwar hängt Cyberresilienz von umfassenden Sicherheitsmaßnahmen ab, doch gibt es einige Schlüsselkompetenzen, die für hybride Umgebungen von besonderer Bedeutung sind.
• On-Demand-Cleanrooms
: Isolierte, malwarefreie Umgebungen ermöglichen es Ihnen, Recovery-Prozesse zu testen, forensische Analysen durchzuführen und im Rahmen einer Cyberresilienz-Strategie tatsächliche Wiederherstellungen vorzunehmen. Diese auf Abruf bereitgestellten Cleanrooms bieten schnellen Zugriff auf kontrollierte Bereiche, ohne dass eine kostspielige dedizierte Infrastruktur erforderlich ist. Diese Funktion ist besonders wertvoll für hybride Umgebungen, da sie einen sicheren, skalierbaren Raum bereitstellt, der sowohl von lokalen als auch von Cloud-Produktionsumgebungen getrennt ist.
• Kontinuierliche Recovery-Tests
: Die Dynamik und Komplexität hybrider Umgebungen machen kontinuierliche, automatisierte Tests unverzichtbar. Indem Sie Ihre Fähigkeit zur Recovery kritischer Systeme und Daten sowohl in lokalen als auch in Cloud-Infrastrukturen validieren, können Sie Lücken in Recovery-Prozessen identifizieren, die Integrität gesicherter Daten gewährleisten und Vertrauen in Ihre Fähigkeit aufbauen, auf Cybervorfälle zu reagieren.
• Einheitliche Überwachung und Bedrohungserkennung
:
Silos und eine Flut von Bildschirmmeldungen können die Reaktionszeit verlangsamen und das Verständnis beeinträchtigen. Analysten benötigen eine umfassende Überwachungslösung, die fortschrittliches SIEM, Anomalieerkennung und Bedrohungsinformationen über lokale und Cloud-Umgebungen hinweg integriert. Mit effektiver Transparenz über Ihre gesamte hybride Infrastruktur können Sicherheitsteams potenzielle Sicherheitsvorfälle schnell identifizieren, Ereignisse aus verschiedenen Quellen miteinander in Zusammenhang bringen und effektiver auf Bedrohungen reagieren.
• Automatisierte Reaktion und Orchestrierung
:
Automatisierte Funktionen zur Reaktion auf Vorfälle, die in hybriden Umgebungen funktionieren, können die Reaktionszeiten erheblich verkürzen und die Auswirkungen von Cyberangriffen minimieren, unabhängig davon, wo ein Vorfall seinen Ursprung hat. Dazu gehören automatisierte Eindämmungsmaßnahmen, orchestrierte Recovery-Prozesse sowie die Integration mit lokalen und cloudbasierten Sicherheitstools.
• Sicheres Backup and Recovery
: Robuste Sicherungs- und Recovery-Lösungen, die speziell für hybride Umgebungen entwickelt wurden, sind unverzichtbar. Diese sollten Features wie Air-Gapping, Unveränderlichkeit und Verschlüsselung umfassen, um Backups vor Manipulation oder Beschädigung zu schützen. Die Möglichkeit, Daten und Systeme schnell entweder in lokalen oder in Cloud-Umgebungen wiederherzustellen, bietet Flexibilität bei den Recovery-Optionen und trägt zur Aufrechterhaltung der Geschäftskontinuität bei.
Der Aufbau von Cyber-Resilienz in einer hybriden Umgebung kann einschüchternd wirken – und das aus gutem Grund. Indem sie sich jedoch auf die Kernprinzipien der Cyber-Resilienz konzentrieren und verstehen, wie diese in einer komplexeren, dynamischeren und vielfältigeren hybriden Infrastruktur zur Anwendung kommen, können Führungskräfte im Bereich Sicherheit und Risk-Management die richtige Strategie entwickeln und umsetzen, um einen unterbrechungsfreien Geschäftsbetrieb zu gewährleisten. Das erfordert Aufwand – aber für das Unternehmen kann es den Unterschied zwischen Leben und Tod bedeuten.
Erreichen Sie Cyber-Resilienz für hybride Workloads
Warum Cyber-Resilienz in der Hybrid-Cloud?