Кибермүмкіндіктер бизнес құндылығын қалай көтеруге болады

Белгісіз уақытта бұлтты түрлендіруді жеделдетуге көмектесетін әрекет ететін нұсқаулық

Биылғы жылы көптеген технологиялық менеджерлер бұлт пен инфрақұрылымға тән жалпы АТ бюджеттері өткен жылмен салыстырғанда 20%-ға дейін өседі деп күтеді.1 Бұл бұлтқа цифрлық түрлендіру саяхаттары бизнестің құндылығын арттыруға дайын стратегиялық АТ бастамалары болып қала беретінін көрсетеді. Болжамды макроэкономикалық белгісіздік жағдайында сіздің IT көшбасшыларыңыз стратегиялық цифрлық бастамаларды жолда қалай сақтай алады?

Бұл сұраққа жауап беруге көмектесетін, мүмкін, онша айқын емес, динамикалық - кибермүмкіндіктер мен бизнес құндылығы арасындағы байланыс. Қарапайым тілмен айтқанда, деректеріңіз бен инфрақұрылымыңызды қауіпсіз және үйлесімді сақтауға инвестиция бизнестің өсуі мен инновациясына ықпал ететін құнды ресурстарды босатады. Сонымен қатар, өсу мен инновация бұлтты түрлендіру саяхатыңыздың жылдамдауына байланысты.

Енді нүктелерді біріктіретін уақыт. Қалай екенін білмесеңіз, келесі үш әрекетті орындаңыз.

1. Бұлттар арқылы көріну мен басқаруды орталықтандырыңыз

Жеке, гибридті және жалпыға қолжетімді бұлттардағы бақылауды, көрінуді және бақылауды орталықтандыру арқылы бизнес құндылығын ашуды бастаудың жылдам жолы болып табылады. Бұлтты (немесе көп бұлтты) ортаны басқарудағы бұл жақсартулар заманауи қолданба шеңберлері бар таза жаңа кәсіпорын қолданбаларын құрастырған кезде жұмыс жүктемелерін жалпы бұлтқа жылдамырақ тасымалдауға мүмкіндік береді. Бастамаларды қысқа мерзімдерде және жақсырақ қауіпсіздік нәтижелерімен аяқтай аласыз, себебі көріну мен басқарудың орталық нүктесі қауіпсіздік туралы жақсы түсініктер мен үйлестірілген әрекеттер үшін бұлттар арқылы кәсіпорынның жалпы бақылауын қамтамасыз етеді.


Action = Соқыр нүктелерсіз көріну мүмкіндігін қамтамасыз ететін кибермүмкіндіктерге инвестиция салыңыз.

мысал = Қолданбаларды әртүрлі орталардағы АТ қамтамасыз ететіндіктен, шабуылдар кеңейеді. Көре алмайтын нәрсені тоқтату үшін толық көріну үшін қауіпсіздік басқару элементтерін қалай біріктіруге болады? а іздеңіз бұлтты платформа бүкіл кәсіпорында соңына дейін көріну үшін жетілдірілген киберқауіпсіздік мүмкіндіктерін үздіксіз қолдауға қабілетті. Бұған соңғы нүктелер, өтетін желілер, дәстүрлі және заманауи қолданбалардың ішкі жұмысы және қол жеткізілетін деректер кіреді. Желі түртуінен үлгі деректерін ғана емес, бір хосттағы виртуалды машиналар (VM) арасындағы трафикті қоса, жоғары дәлдіктегі деректерді жинағаныңызға көз жеткізіңіз. Бұл қалыпты мінез-құлық пен ауытқулар арасындағы сыни айырмашылықты дәл анықтауға көмектеседі.

Мән нәтижесі = Тәуекелді азайтып, мәселелерді тезірек түзетіңіз.

Action = Жасанды интеллект/машиналық оқытуға негізделген аналитика және желіні анықтау және жауап беру арқылы көріну мен бақылау мүмкіндігін арттыру.

мысал = Қауіпсіздік тобы деректерге сене алмаса немесе оның контекстін түсіне алмаса, ұйымыңыз тергеу мен жауап беруге жұмсайтын құнды уақытын жоғалтады. Мұны қалай болдырмауға болады? Сенуге болатын жауаптар алу үшін бұлттық платформаны және AI/ML арқылы жұмыс істейтін смарт алгоритмдері бар кибермүмкіндіктерді іздеңіз.

Мән нәтижесі = Жоғары әсер ететін бастамаларға назар аудару үшін ресурстарды босатыңыз.

Action = Жеткізетін бұлтқа арналған кибершешімдерді таңдаңыз қораптан тыс операциялық сенімділік шешуші шаралар қабылдау.

мысал = Оқиға кезінде қолдау билеттерін бермей-ақ, кәсіпорынның жалпы көрінісі мен интеллектін әрекетке қалай айналдыра аласыз? Оқиға кезінде билеттерді ашпай-ақ шешуге қол жеткізу үшін конфигурацияны өзгертусіз максималды қауіпсіздік мәнін беретін бұлттық платформа мүмкіндіктерін іздеңіз.

Мән нәтижесі = Тұрақтылық пен үздіксіздікті арттыру үшін дәлдік пен жылдамдыққа ие болып, сенімділікпен жауапты масштабтаңыз.


2. Тәуекел профилін жақсарту үшін қорғаныс пен төзімділікті күшейтіңіз

Ransomware қазір кеңес бөлмесінде талқыланады. Нормативтік талаптар шарлауды қиындатады. Бүгінгі ортада жақсырақ тәуекелдерді басқару инновация, өсу және бәсекеге қабілетті саралау мақсаттарына жету үшін бұлтты түрлендіруді жолда ұстауға көмектеседі. Ұйымыңыздың қауіп-қатер профилін жақсартуға, соның ішінде қорғанысты, кибер төзімділікті және сәйкестік ұстанымын күшейтуге қайта назар аудара отырып, ықтимал бұзылулар мен күтпеген шығындарды шешіңіз.


Action = Периметрлік қорғаныстан өтіп кететін қауіп-қатер субъектілерін тауып, шығарып тастаңыз.

мысал = Жаман актерлер ақылды. Қашықтағы жұмыс үстелі протоколы (RDP) қосылу сұрауының заңды екенін қалай анықтауға болады? Заңды порттар мен хаттамаларды пайдаланып қауіп төндірушілерді жылдам тауып, жою үшін қандай қосылымдар келіп жатқанын және оларда не болып жатқанын түсінуге көмектесетін шешімдерді іздеңіз.

Мән нәтижесі = Жұмыс жүктемелері үшін күшті төлемдік бағдарламалық қамтамасыз ету арқылы бизнес үздіксіздігін қамтамасыз етіңіз.

Action = Орналастырулар бойынша дәйекті желі мен қауіпсіздікті басқару үшін саясатты басқаруды орталықтандырыңыз.

мысал = Өнеркәсіп пен мемлекеттік ережелер өзгереді. Кәсіпорыныңыздың АТ әкімшісі үш түрлі сайт/орын үшін ортақ саясатты қалай итермелей алады және аудит кезінде сәйкестікті дәлелдей алады? a ішінде қауіпсіздік шешімдерін іздеңіз бұлтты платформа бұл саясатты басқаруды көп жалға алушыға арналған саясатты басқаруға арналған бір шыны панелімен орталықтандырады. Уақыт өте келе саясаттың ауытқу қаупінсіз көп аймақта және көп аймақта жоспарлаңыз және орналастырыңыз.

Мән нәтижесі = Сәйкестікті жеңілдетіңіз және күтпеген шығындардан аулақ болыңыз.

Action = Төлемдік бағдарламаны қалпына келтіруді жылдамдату және операцияларды жеңілдету.

мысал = Төлемдік бағдарламалық құрал шабуылы орын алған кезде бизнесті үзбей қалай тез қалпына келтіруге болады? Толық басқарылатын табыңыз, мақсатты шешім ол қайталанатын желі және тораптар арасындағы қауіпсіздік арқылы апатты жылдам қалпына келтіруді қолдайды және мінез-құлық талдауы мен бұлттық оқшауланған қалпына келтіру орталарын (IREs) пайдаланып қалпына келтіру процесі кезінде анықтайтын, тазартатын, растайтын және қайта жұқтырудың алдын алатын.

Мән нәтижесі = Кибер тұрақтылықты арттырыңыз.


3. Бар ресурстарды көбейту және ептілікті арттыру үшін автоматтандырыңыз

Техникалық дарындылық пен оқытудағы кемшіліктер сіздің бизнесіңіздің ықтимал осалдықтарын білдіреді. Қауіпсіздік пен желіге арналған билетті ашпай жұмыс жүктемелерін орналастыру сияқты белгілі бір тапсырмаларды автоматтандыру стратегиялық, әсері жоғары қолданбаларды әзірлеуге және жеткізу әрекеттеріне назар аудару үшін тапшы ресурстарды босатады. Автоматтандыру - бұл «аз бастамамен көп нәрсені істеу» классикалық, ол әсіресе белгісіз экономикалық уақытта құнды.


Action = Кибермүмкіндіктермен бұлттық операциялық модельді қолдаңыз.

мысал = Уақыт – ақша. Қауіпсіз жұмыс жүктемесін орналастыру үшін 30 күннен 30 минутқа қалай өтуге болады? Жаңа жұмыс жүктемелеріне саясаттарды автоматты түрде иеленуге, жұмыс жүктемесі тоқтаған кезде саясаттарды өшіруге және қосылымдарды үзбей жұмыс жүктемесі бар саясаттарды жылжытуға мүмкіндік беретін мүмкіндіктері бар шешімдерді іздеңіз.

Мән нәтижесі = Ресурстарды кеңейтіңіз, CapEx және OpEx үнемдеуге қол жеткізіңіз және жұмыс жүктемелерін қауіпсіз ете отырып, ептілікпен жұмыс жасаңыз.

Action = Жұмыс жүктемелерін әртүрлі орталарға қамтамасыз ету немесе тасымалдау кезінде саясат ұсыныстарын автоматтандырыңыз.

мысал = Сіздің командалар қолданбаларды жылдам тасымалдағысы келеді. Қолданбаның құрылымын түсінбесе, олар дұрыс қауіпсіздік саясаттарын қалай қолдана алады? Қолданбаларды автоматты түрде ашатын, анықталған ағындармен толық қолданба топологиясын ұсынатын және қарап шығуға және орындауға болатын нақты уақыттағы саясат ұсыныстарын жеткізетін қосымша бұлт пен қауіпсіздік мүмкіндіктерін іздеңіз.

Мән нәтижесі = Технологиялық стекіңізді толық әлеуетіне дейін оңтайландырыңыз және инновацияға назар аудару үшін ресурстарды босатыңыз.

Action = Кибермүмкіндіктер үшін кеңейтілген меншікті құрылғыға қарсы масштабты кеңейтетін бағдарламалық құралды қолдану.

мысал = Инфрақұрылымыңыз үшін жалпы аппараттық құралда гиперскалейрлер құрастырған жоғары икемділігі, ептілігі және тиімділігі бар серпімді, кеңейтілген бұлттық операциялық үлгісін қалай алуға болады? Орналастыруды іздеңіз кеңейтетін бағдарламалық қамтамасыз ету автоматтандыруға мүмкіндік береді. Бұл брандмауэр ережелерін азайтады және нөлдік меншікті құрылғылармен, нөлдік билеттермен және Zero Trust арқылы соқыр дақтарды жояды.

Мән нәтижесі = Қолданбаларды модернизациялау немесе көшіру кезінде жоғары икемділікке, ептілікке және тиімділікке ие болыңыз.


«Шынайы бұлттық операциялық үлгісін қосу үшін кибермүмкіндіктерді оңтайландырғанда және желіні және қауіпсіздікті автоматтандырғанда, 50%-ға дейінгі күшті CapEx және 75%-ға дейін OpEx үнемдеу арқылы ептілік пен тиімділікті жүзеге асыруға болады.» Амбика Капур, VMware желілік және қауіпсіздік бизнес бөлімінің вице-президенті

Биылғы жылдың экономикалық белгісіздерін шарлау ұйымыңыз үшін кибермүмкіндіктер арқылы бұлтты жеделдету мен жеткізілетін іскерлік артықшылықтар арасындағы қарым-қатынасты мұқият қарастыру үшін тамаша уақыт болуы мүмкін. Сағат VMware, біз көп бұлтты кәсіпорынның қауіпсіздігін қамтамасыз етуге, сіз сияқты ұйымдарға периметрі, соңғы нүктелері және ортадағы барлық нәрселерді қамтитын көп бұлтты нысандары бойынша күшті, дәйекті қауіпсіздік жағдайына қол жеткізуге көмектесуге дайынбыз.

Бұл туралы көбірек біліңіз Көп бұлтты брифинг.

Дереккөз: https://www.forbes.com/sites/vmware/2023/03/06/how-to-make-cyber-capabilities-drive-business-value/