Skip to content
  • Início
  • Páginas para explorar
  • Estratégia de resiliência cibernética para ambientes híbridos

Estratégia de resiliência cibernética para ambientes híbridos

Por que a infraestrutura híbrida representa um risco maior – e como criar uma estrutura de resiliência cibernética para proteger a sua.

Visão geral

Garantindo a continuidade dos negócios e a rápida Recovery

Em um mundo perigoso e imprevisível, uma estratégia de resiliência cibernética é o kit de sobrevivência digital da sua organização. Projetada para garantir uma recuperação rápida e a continuidade dos negócios após um ataque cibernético – e para prevenir tais incidentes desde o início –, a estrutura de resiliência cibernética adequada pode transformar catástrofes em potencial em inconvenientes momentâneos. Mas, primeiro, é preciso lidar com os desafios específicos de resiliência cibernética que os ambientes híbridos apresentam.

Explicaremos como criar e implementar uma estrutura eficaz de resiliência cibernética para manter seus ambientes híbridos em pleno funcionamento para o seu negócio.

definição

Entendendo os ambientes híbridos

Para entender o que torna a resiliência cibernética difícil de alcançar em uma infraestrutura híbrida, vamos primeiro examinar mais de perto esses ambientes. Em uma estratégia de TI híbrida, a organização utiliza uma combinação de soluções locais e baseadas na nuvem para desenvolver e implantar aplicativos, executar cargas de trabalho, armazenar dados e fornecer serviços. Em uma versão comum, os aplicativos legados permanecem no datacenter, enquanto as equipes de DevOps desenvolvem novos aplicativos na nuvem. Em outros casos, a TI pode decidir migrar algumas ou todas as aplicações locais existentes para a infraestrutura de um provedor de nuvem, ou até mesmo reconstruí-las inteiramente como versões nativas da nuvem. As empresas também podem optar por utilizar os serviços dos provedores de nuvem para funções de TI e segurança tradicionalmente gerenciadas localmente, como redes definidas por software, detecção e resposta, e computação sem servidor.

Uma estratégia de TI híbrida oferece vantagens consideráveis — especialmente em termos de flexibilidade e agilidade. As organizações podem distribuir estrategicamente sua infraestrutura de TI por diferentes ambientes, de acordo com as necessidades específicas de cada carga de trabalho; por exemplo, hospedar aplicativos críticos ou dados altamente regulamentados no local, enquanto utilizam a nuvem para outras cargas de trabalho.

A escalabilidade pode ser quase instantânea, sem a necessidade de provisionar hardware adicional, e os recursos podem ser transferidos facilmente entre locais para obter desempenho e disponibilidade ideais. O custo também é um fator-chave, à medida que as organizações passam de investimentos de capital onerosos, manutenção no local e ciclos intermináveis de atualização para recursos totalmente gerenciados sob demanda.

No entanto, a nuvem também apresenta uma série de desvantagens. A principal delas é a complexidade, já que as equipes de TI trabalham para gerenciar e integrar sistemas díspares entre plataformas locais e na nuvem. Uma superfície de ataque ampliada — grande parte dela inacessível dentro da própria infraestrutura do provedor de nuvem — aumenta o risco de incidentes de segurança. Isso é especialmente verdadeiro, considerando as lacunas nos controles de segurança que podem surgir em uma infraestrutura descentralizada. Dependendo do seu setor, os recursos em nuvem podem trazer grandes dores de cabeça em termos regulatórios e, simplesmente, não serão uma opção para alguns tipos de dados e aplicativos.

Você perceberá que várias dessas desvantagens estão relacionadas à segurança e ao risco. Isso nos leva à resiliência cibernética.

Gerenciamento de riscos

Utilização de estruturas de resiliência cibernética para reduzir riscos

Independentemente do tipo de infraestrutura que uma empresa utilize — local, totalmente na nuvem ou híbrida —, construir resiliência cibernética envolve mais do que simplesmente reunir um conjunto de medidas de segurança. Para garantir proteção e preparação consistentes em todas as partes do ambiente, organizações maduras adotam uma estrutura de resiliência cibernética que define uma abordagem abrangente para o gerenciamento de riscos cibernéticos. As melhores práticas detalhadas nessas estruturas podem ajudá-lo a minimizar interrupções, proteger sua reputação, estar em conformidade com os requisitos regulatórios e manter a agilidade diante de ameaças em constante evolução.

Estruturas bem estabelecidas para orientar as organizações na construção da resiliência cibernética incluem:

• Estrutura de Cibersegurança do NIST – Um conjunto de requisitos organizado em torno de cinco funções principais: identificar, proteger, detectar, responder e recuperar.

• Estrutura de Engenharia de Resiliência Cibernética da MITRE (CREF) – Técnicas específicas de resiliência, como resposta adaptativa, isca e posicionamento dinâmico.

• Estrutura de Avaliação Cibernética do Reino Unido (CAF) – 14 princípios que sustentam quatro objetivos principais: gerenciar riscos de segurança, proteger contra ataques cibernéticos, detectar eventos de segurança cibernética e minimizar o impacto de incidentes.

Estruturas como essas são um ponto de partida essencial para o desenvolvimento de sua própria estratégia de resiliência cibernética. No entanto, aplicá-las em um ambiente híbrido aumenta o grau de dificuldade.

Desafios

Desafios cibernéticos em um ambiente híbrido

A abordagem à resiliência cibernética pode ser mais simples em um ambiente de TI totalmente virtualizado ou local. Mas, em um ambiente híbrido, a resiliência cibernética torna-se especialmente desafiadora devido à diversidade de tecnologias locais e na nuvem em uso. As equipes de segurança devem agora levar em conta:

• Complexidade crescente – Com recursos espalhados por vários ambientes, há mais pontos de entrada potenciais para invasores. Serviços em nuvem e sistemas locais podem exigir medidas de segurança diferentes, tornando mais difícil adotar uma abordagem holística à proteção.

• Circulação e acesso aos dados – Em ambientes híbridos, os dados circulam constantemente entre sistemas e plataformas na nuvem, muitas vezes por redes públicas. A transferência segura de dados e o gerenciamento consistente do acesso são essenciais.

• Visibilidade e monitoramento – Obter uma visão completa e unificada dos sistemas e dados em recursos locais e baseados na nuvem está longe de ser simples. Para identificar anomalias e ameaças potenciais, as equipes de SecOps precisam correlacionar dados de várias fontes, ambientes e ferramentas.

• Resposta a incidentes e Recovery – Os planos de resposta a incidentes devem levar em conta tanto os componentes locais quanto os baseados na nuvem. Garantir uma Recovery de dados consistente e rápida em diversos ambientes exige planejamento cuidadoso e ferramentas especializadas.

• Conformidade e governança – Dados locais e na nuvem podem estar sujeitos a regulamentações diferentes, o que aumenta a carga de conformidade. Em muitos setores e regiões, os requisitos de segurança e soberania de dados impõem regras rígidas sobre onde os dados podem ser armazenados e processados.

• Flexibilidade e escalabilidade – A transferência de cargas de trabalho entre ambientes locais e na nuvem pode alterar os requisitos de segurança. Sua estratégia de resiliência cibernética precisa ser capaz de acompanhar essas mudanças.

Empresa híbrida

Desenvolvendo uma estratégia de resiliência cibernética para uma empresa híbrida

Levando esses fatores em consideração, podemos detalhar os principais elementos de uma estratégia de resiliência cibernética – incluindo considerações específicas para ambientes híbridos.

• Avaliação
de riscos
A avaliação de riscos concentra-se na identificação e avaliação de ameaças e vulnerabilidades potenciais. Ao analisar sua probabilidade e impacto, é possível priorizar recursos e esforços onde eles são mais urgentemente necessários. Em um ambiente híbrido, isso começa com a realização de um inventário abrangente de todos os ativos, tanto no local quanto na nuvem, incluindo hardware físico, máquinas virtuais, serviços em nuvem e repositórios de dados. Você também precisará avaliar os riscos associados à movimentação de dados entre ambientes, incluindo a possibilidade de controles de segurança inconsistentes entre plataformas e quaisquer diferenças de conformidade entre dados locais e aqueles hospedados na nuvem.

Os testes de segurança são uma parte essencial da avaliação de riscos, ajudando você a entender com que eficácia seus dados estão protegidos contra vários tipos de ameaças. Testes de penetração podem ajudar a identificar vulnerabilidades em sistemas, redes e aplicativos antes que elas possam ser exploradas por invasores. A IA pode ajudar a automatizar alguns aspectos dos testes de segurança, como a varredura de vulnerabilidades, e a analisar os resultados dos testes de penetração para identificar padrões e tendências.

• Prevenção
A prevenção ocorre por meio de medidas proativas e tecnologias defensivas para impedir possíveis ataques em seus diversos ambientes. Isso inclui a implantação de controles de segurança robustos, como firewalls, sistemas de prevenção de intrusão e criptografia, tanto para ativos locais quanto para aqueles na nuvem. Um sistema unificado de gerenciamento de identidade e acesso (IAM) que funcione de maneira integrada entre plataformas pode apoiar a abordagem “zero trust”, aplicando o princípio do privilégio mínimo em todos os seus recursos, independentemente de onde estejam localizados. A segmentação de rede, outro elemento do modelo “zero trust”, é mais complexa em um ambiente híbrido — mas não menos crítica.

Para sanar lacunas de segurança prontamente, as equipes de TI devem coordenar a aplicação de patches e atualizações em todos os sistemas, mesmo quando isso envolver processos diferentes para infraestruturas locais e na nuvem. O gerenciamento seguro de configurações em todos os componentes do seu ambiente híbrido pode ajudar a garantir que os padrões mínimos de segurança sejam mantidos de forma consistente.

• Detecção
A detecção em um ambiente híbrido exige uma abordagem unificada para monitoramento e inteligência contra ameaças nas infraestruturas locais e na nuvem. Você precisará de um sistema avançado de gerenciamento de informações e eventos de segurança (SIEM) capaz de coletar e correlacionar dados de diversas fontes, incluindo servidores locais e dispositivos de rede, bem como serviços na nuvem.

Os algoritmos de detecção de anomalias que alimentam seus controles de segurança precisarão ser sofisticados o suficiente para compreender os padrões de comportamento normais em toda a sua infraestrutura híbrida, incluindo mudanças repentinas, como o comportamento de autoescala na nuvem. O monitoramento contínuo deve dar ênfase a movimentos incomuns de dados ou padrões de acesso entre os ambientes locais e na nuvem. A infraestrutura híbrida também exige ferramentas de detecção e resposta de rede e de terminais (NDR/EDR) que possam operar de forma eficaz em ambos os tipos de ambientes.

• Resposta
:
As estratégias de resposta em um ambiente híbrido precisam ser ágeis e coordenadas entre todos os componentes da infraestrutura. Para evitar que silos organizacionais prejudiquem a resiliência, os planos de resposta a incidentes devem definir claramente as funções e responsabilidades dos membros da equipe que lidam com incidentes tanto no local quanto na nuvem. Esses planos devem levar em conta a complexidade potencial de conter ameaças que possam se deslocar entre diferentes ambientes.

À medida que você desenvolve e aprimora sua capacidade de resposta, certifique-se de que suas ferramentas funcionem perfeitamente em todos os ambientes. Por exemplo, Features de resposta automatizada podem acelerar a correção, mas preste muita atenção à forma como eles interagem com diferentes partes da infraestrutura híbrida. Ferramentas e procedimentos forenses devem ser adaptados para coletar e analisar evidências tanto de ambientes físicos quanto virtuais.


Recovery
– a restauração das operações e dos dados após um incidente – pode ser uma questão especialmente delicada em um ambiente híbrido. Você precisará da capacidade de fazer backup e restaurar dados de forma rápida e segura, independentemente de sua localização original, o que pode envolver ferramentas de migração de dados entre plataformas. Os planos de recuperação devem priorizar funções críticas de negócios e considerar as dependências entre os serviços locais e os serviços em nuvem. É fundamental testar regularmente os procedimentos de recuperação, simulando cenários que afetem diferentes partes da infraestrutura híbrida.

A nuvem oferece alguns benefícios para auxiliar na Recovery, como a capacidade de realizar failover para serviços em nuvem caso os sistemas locais sejam comprometidos, ou vice-versa.

• Testes
: Quando ocorrer um incidente — e não “se” ocorrer —, você não quer que suas equipes de segurança e de TI fiquem sobrecarregadas pela complexidade da resposta a incidentes em um ambiente híbrido. Testes regulares de seus controles de segurança, incluindo testes de penetração, revelarão quaisquer vulnerabilidades e ajudarão a melhorar a Readiness. Exercícios de simulação e ataques simulados ajudarão a identificar lacunas em seu plano de resposta a incidentes e a confirmar que todos os membros da equipe compreendem suas funções. O plano também deve incluir procedimentos para análise pós-incidente, a fim de aprender com cada evento e aprimorar as respostas futuras.

• Adaptação
A resiliência cibernética é um processo contínuo, não um momento específico no tempo. Você precisará avaliar e aprimorar continuamente sua estratégia e suas medidas de segurança para lidar com novas ameaças e mudanças em sua infraestrutura, aplicativos e estratégia de armazenamento de dados. Isso pode incluir a adoção de novas ferramentas de segurança na nuvem, a atualização das medidas de segurança locais ou a implementação de novas estratégias de integração entre as duas.

A inteligência contra ameaças pode ajudá-lo a ajustar proativamente as defesas com base na compreensão de como novos vetores de ataque podem explorar as características únicas do seu ambiente híbrido. Você também deve promover uma cultura de melhoria contínua, incentivando o feedback das equipes de segurança e incorporando as lições aprendidas com os incidentes para aumentar a resiliência geral.

• Treinamento
de Funcionários
: Um elemento essencial, mas frequentemente negligenciado, de qualquer estratégia de segurança, o treinamento de funcionários em um ambiente híbrido é fundamental para manter a resiliência cibernética em diversas plataformas. Seus programas devem abranger as melhores práticas de segurança tanto para sistemas locais quanto para aqueles baseados na nuvem, incluindo como acessar e lidar com dados de forma segura em diferentes ambientes, utilizando VPNs, autenticação multifatorial e métodos seguros de compartilhamento de arquivos.

Em um ambiente de confiança zero, os funcionários precisam entender por que podem ser obrigados a se autenticar repetidamente. O treinamento de conscientização sobre phishing deve incluir cenários específicos para ambientes híbridos, como o reconhecimento de tentativas de roubo de credenciais na nuvem. Simulações e exercícios regulares devem ser realizados para testar a capacidade dos funcionários de identificar e responder a ameaças tanto em ambientes locais quanto na nuvem. As equipes de TI e segurança devem receber treinamento especializado sobre o gerenciamento e a proteção de ambientes híbridos.

Implementação

Principais recursos para a implementação do seu plano de resiliência cibernética híbrida

Embora a resiliência cibernética dependa de controles de segurança abrangentes, existem alguns recursos essenciais com relevância especial para ambientes híbridos.

• Salas
limpas sob demanda
: ambientes isolados e livres de malware permitirão que você teste processos de recuperação, realize análises forenses e execute recuperações reais como parte de uma estratégia de resiliência cibernética. Disponibilizadas sob demanda, essas salas limpas oferecem acesso rápido a espaços controlados sem a necessidade de uma infraestrutura dedicada e onerosa. Essa capacidade é especialmente valiosa para configurações híbridas, pois proporciona um espaço seguro e escalável, separado tanto dos ambientes de produção locais quanto dos ambientes de produção na nuvem.

• Testes
contínuos de Recovery
: a natureza dinâmica e complexa dos ambientes híbridos torna essenciais os testes contínuos e automatizados. Ao validar sua capacidade de recuperar sistemas e dados críticos tanto em infraestruturas locais quanto na nuvem, você pode identificar lacunas nos processos de Recovery, manter a integridade dos dados copiados e construir confiança em sua capacidade de responder a incidentes cibernéticos.

• Monitoramento unificado e detecção
de ameaças
: silos e a proliferação de telas podem retardar a resposta e prejudicar a compreensão. Os analistas precisam de uma solução de monitoramento abrangente que incorpore SIEM avançado, detecção de anomalias e inteligência de ameaças em ambientes locais e na nuvem. Com visibilidade eficaz em toda a sua infraestrutura híbrida, as equipes de segurança podem identificar rapidamente possíveis incidentes de segurança, correlacionar eventos de diferentes fontes e responder às ameaças de forma mais eficaz.

• Resposta e orquestração
automatizadas
Recursos automatizados de resposta a incidentes que funcionam em ambientes híbridos podem reduzir significativamente os tempos de resposta e minimizar o impacto de ataques cibernéticos, independentemente da origem do incidente. Isso inclui medidas automatizadas de contenção, processos de Recovery orquestrados e integração com ferramentas de segurança locais e baseadas na nuvem.

• Backup and Recovery
seguros de dados
Soluções robustas de Backup and Recovery projetadas para ambientes híbridos são essenciais. Elas devem incluir Features como isolamento físico (air gap), imutabilidade e criptografia para proteger os backups contra adulteração ou corrupção. A capacidade de restaurar rapidamente dados e sistemas em ambientes locais ou na nuvem oferece flexibilidade nas opções de Recovery e ajuda a manter a continuidade dos negócios.

Construir resiliência cibernética em um ambiente híbrido pode parecer desafiador, e por um bom motivo. Mas, ao se concentrarem nos princípios fundamentais da resiliência cibernética e compreenderem como eles se aplicam a uma infraestrutura híbrida mais complexa, dinâmica e diversificada, os líderes de segurança e gestão de riscos podem desenvolver e implementar a estratégia certa para garantir a continuidade dos negócios. Isso exige trabalho – mas, para a organização, pode significar a diferença entre a vida e a morte.

recursos relacionados

Explore recursos relacionados

Resumo da solução

Por que resiliência cibernética na nuvem híbrida?

A Commvault oferece diversas opções de armazenamento de backup para ajudar os clientes a atingirem suas metas de RPO e RTO.
Leia mais sobre “Por que resiliência cibernética na nuvem híbrida?”
Resumo da solução

Guia de Recovery cibernética para qualquer nuvem, qualquer carga de trabalho, em qualquer lugar

Como lidar com os desafios da nuvem híbrida.
Leia mais sobre o guia “Recovery cibernética para qualquer nuvem, qualquer carga de trabalho, em qualquer lugar”