5 Best Practices: Cloud-Sicherheit für das Home-Office
26.05.2020 / ID: 345872
IT, NewMedia & Software
Der zunehmende Einsatz von Heimarbeit macht kritische Anwendungen in der Public Cloud verwundbar, warnen die Sicherheitsexperten von Radware. Die Verlagerung in das Home-Office ermöglicht es Unternehmen zwar, weiter zu arbeiten, aber es gibt auch eine Kehrseite: Mitarbeiter sind daheim nicht durch die Sicherheitskontrollen geschützt, die im Unternehmensnetzwerk verfügbar sind. Tatsächlich steigt die Wahrscheinlichkeit des Diebstahls und der Veröffentlichung von Zugangsdaten sowie von Compliance-Verstößen durch die Arbeit im Home-Office deutlich an. Unternehmen benötigen laut Radware daher einen automatisierten Mechanismus, um die Business-Continuity zu gewährleisten und ihre Cloud-Umgebung abzusichern.
Erhöhte Risiken durch Heimarbeit
Heimnetzwerke sind weniger sicher als Unternehmensnetzwerke, was zu einer Kompromittierung führen kann. Beispielsweise kann es in einem Heimnetzwerk mehrere Geräte geben, und wenn eines davon infiziert oder der Router unsicher ist, steigt die Wahrscheinlichkeit, dass die Zugangsdaten kompromittiert werden. Hinzu kommt die zunehmende Internetnutzung durch andere Familienmitglieder, die sich möglicherweise nicht an die richtigen Sicherheitsprotokolle halten.
Ein weiteres Problem: Dev- und DevOps-Teams bauen unter Umständen Abkürzungen ein, um Anwendern schnellen und einfachen Zugang zu Systemen, Anwendungen und Datenbanken zu ermöglichen. Dadurch sind Anwender unbeabsichtigt Cyberbedrohungen aus dem Internet ausgesetzt. Menschliches Versagen spielt hier eine große Rolle, etwa wenn der Zugriff aus dem Heimnetzwerk eines Mitarbeiters gewährt werden sollte, stattdessen aber einem größeren Netzwerk Zugangsrechte eingeräumt wurden. In ähnlicher Weise können exzessive Berechtigungen - die als größte Bedrohung in der Cloud gelten - zu einem größeren Sicherheitsvorfall führen, wenn diese Zugangsdaten vom Benutzer missbraucht oder ihm gestohlen werden.
Best Practices für Remote-Zugänge
Trotz dieser Herausforderungen gibt es verschiedene Möglichkeiten, wie Organisationen dafürsorgen können, dass Mitarbeiter vom Home-Office aus ihre Aufgaben in der Cloud sicher erledigen können:
1. Aktivierung der Multi-Faktor-Authentifizierung für Benutzer mit Konsolenzugriff und für den Root-Benutzer
2. Vermeidung inaktiver Benutzer und Berücksichtigung des Prinzips der geringsten Privilegien, indem Benutzern mit IAM-Richtlinien, die volle administrative Privilegien erlauben, Berechtigungen entzogen werden
3. Aktivierung relevanter Cloud-Logs (z. B. CloudTrail/Aktivitätsprotokolle)
4. Verantwortliche müssen gewährleisten, dass sie über alle der Öffentlichkeit zugänglichen Systeme, Speicher, Datenbanken etc. informiert sind.
5. Sie müssen sich zudem über alle Sicherheitsgruppen im Klaren sein, die einenZugang von 0.0.0.0.0/0 erlauben.
Unternehmen benötigen einen automatisierten Mechanismus, um die Geschäftskontinuität zu gewährleisten, indem sie ihre Cloud-Umgebung absichern und sich an den Best Practices für Cloud-Sicherheit orientieren. Mit Radwares Cloud Workload Protection Service erhalten siedetaillierte Berichte, die einen tiefen Einblick in die Cloud-Konfiguration und -Performance ermöglichen. Der Service ermöglicht eine stärkere Authentifizierung der Benutzer und reduziert zudem die Angriffsfläche durch Erkennung von Benutzern und Rollen mit übermäßigen IAM-Berechtigungen. Zudem kann er die öffentliche Exposition verschiedener Cloud Assets erkennen und verhindern sowie Netzwerk- und Cloud-native Angriffe detektieren.
Bildquelle: Radware
https://www.radware.com
Radware GmbH
Robert-Bosch-Str. 11a 63225 Langen / Frankfurt am Main
Pressekontakt
https://www.prolog-pr.com/radware
Prolog Communications GmbH
Sendlinger Str. 24 80331 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Michael Tullius
09.10.2020 | Michael Tullius
Radware schützt Online-Spiele vor DDoS-Attacken
Radware schützt Online-Spiele vor DDoS-Attacken
17.09.2020 | Michael Tullius
Radware-Studie zeigt dass Pandemie-bedingte Veränderungen weiterhin bleiben werden
Radware-Studie zeigt dass Pandemie-bedingte Veränderungen weiterhin bleiben werden
09.09.2020 | Michael Tullius
SSL: Von der defensiven zur offensiven Waffe
SSL: Von der defensiven zur offensiven Waffe
03.09.2020 | Michael Tullius
Radware warnt vor akuten Ransom-Attacken
Radware warnt vor akuten Ransom-Attacken
28.08.2020 | Michael Tullius
Radware: DDoS-as-a-Service wächst trotz Razzien und Verhaftungen
Radware: DDoS-as-a-Service wächst trotz Razzien und Verhaftungen
Weitere Artikel in dieser Kategorie
03.01.2026 | ProCoReX Europe GmbH
Festplatten shreddern in Osnabrück mit ProCoReX: Datenschutz trifft auf zertifizierte Entsorgung
Festplatten shreddern in Osnabrück mit ProCoReX: Datenschutz trifft auf zertifizierte Entsorgung
02.01.2026 | ProCoReX Europe GmbH
Festplattenvernichtung in Dresden: ProCoReX Europe GmbH steigert Ihre Compliance durch zertifizierung
Festplattenvernichtung in Dresden: ProCoReX Europe GmbH steigert Ihre Compliance durch zertifizierung
01.01.2026 | xreturns business software GmbH
XReturns startet modernes B2B-Portal für effiziente Zusammenarbeit
XReturns startet modernes B2B-Portal für effiziente Zusammenarbeit
01.01.2026 | Vicosmo GmbH
Die Revolution der beratenden Berufe: WunschKI startet am 1. Januar 2026
Die Revolution der beratenden Berufe: WunschKI startet am 1. Januar 2026
31.12.2025 | ProCoReX Europe GmbH
Festplattenvernichtung in Brandenburg: ProCoReX Europe GmbH punktet mit digitaler Nachweiskette
Festplattenvernichtung in Brandenburg: ProCoReX Europe GmbH punktet mit digitaler Nachweiskette

