CyberGlossary

Облачная безопасность

Облачная безопасность

Также известно как: Кибербезопасность облака

Определение

Совокупность политик, средств контроля и технологий, защищающих данные, приложения и инфраструктуру, размещённые в публичных, частных или гибридных облаках.

Облачная безопасность охватывает практики защиты рабочих нагрузок, выполняющихся на инфраструктуре, которой организация не владеет полностью, — обычно это AWS, Azure, GCP или SaaS-платформы. Она включает управление идентификацией и доступом, сегментацию сети, шифрование данных в передаче и в покое, усиление конфигураций, защиту рабочих нагрузок и непрерывный мониторинг облачных API и журналов аудита. Поскольку облако управляется через API и эластично, классической защиты периметра недостаточно: средства контроля должны следовать за нагрузкой и интегрироваться с нативными сервисами провайдера (IAM, KMS, CloudTrail, Security Hub, Defender for Cloud). Зрелые программы сочетают CSPM, CWPP, CIEM и CNAPP с надёжным управлением в рамках модели разделённой ответственности.

Примеры

  • Использование AWS Config и GuardDuty для обнаружения дрейфа и угроз в мульти-аккаунтной среде AWS.
  • Внедрение CNAPP (Wiz, Prisma Cloud) для объединения выводов по постуре, рабочим нагрузкам и идентификации.

Связанные термины