Hubungi Kami

Tantangan dan ancaman keamanan baru

Seiring dengan peningkatan pesanan online akibat pandemi, skalabilitas sumber daya jaringan dan IT menjadi sangat kritis bagi bisnis ritel pelanggan XXXXXXX. Dengan pola permintaan pelanggan yang bervariasi, penggunaan platform berbasis cloud untuk infrastruktur memberikan manfaat yang sangat besar. Penyediaan sumber daya secara on-demand menjadi faktor kunci dalam adopsi cloud dan pemilihan Amazon AWS sebagai platform pilihan.

Namun, penemuan serangan peretasan tingkat rendah yang berhasil dilakukan pada server cloud baru-baru ini telah mengungkap tantangan dan ancaman keamanan baru bagi Klien. Organisasi tersebut ternyata gagal dengan jelas dalam mengamankan layanan berbasis cloud dan memastikan bahwa risiko terkait komputasi cloud dikelola secara tepat. Penemuan serangan tersebut selama audit memicu kebutuhan akan keahlian profesional dalam mengevaluasi dan menerapkan keamanan cloud yang lebih baik.

Tiga area utama keamanan cloud

Para ahli keamanan cloud dari NobleProg mengidentifikasi tiga area utama keamanan cloud yang harus diprioritaskan:

  • Identitas dan Autentikasi Berbasis Kebijakan.
  • Kontrol keamanan jaringan cloud Zero Trust.
  • Penggunaan Next-generation Web Application Firewall untuk mengamankan semua Aplikasi Web.

Bekerja sama dengan tim IT dan bisnis, kami mengidentifikasi kelompok dan peran yang jelas untuk akses dan pengelolaan sumber daya cloud, memberikan privilese akses minimal yang diperlukan bagi kelompok untuk melaksanakan aktivitas. Tinjauan menyeluruh terhadap kebijakan keamanan dilakukan untuk memastikan higiene IAM yang tepat, seperti kebijakan kata sandi dan lainnya, telah diterapkan. Autentikasi dua faktor diimplementasikan untuk semua akses administrasi.

Dengan menggunakan Virtual Private Clouds di AWS, mikro-segmen dirancang untuk mengisolasi aplikasi bisnis kritis dari beban kerja lainnya. Subnet direncanakan untuk menambahkan lapisan isolasi tambahan. Implementasi Next Generation Firewall di Cloud dilakukan untuk melindungi semua server aplikasi web dari ancaman.

Selama proses kerja sama ini, sebagai bagian dari penerapan higiene keamanan cloud yang baik, kami menemukan bucket penyimpanan yang dikonfigurasi dengan salah, yang secara tidak sengaja mengekspos sebagian data. Selain itu, Web Application Firewall harus ditempatkan kembali agar lebih dekat dengan Microservices yang menjalankan aplikasi. Ini adalah kendala minor dan menjadi pelajaran penting. Beberapa kontrol lainnya diusulkan untuk memastikan keamanan cloud yang lebih baik, seperti solusi intelijen ancaman dan penambahan kontrol keamanan data, namun mengingat prioritas bisnis dan kesiapan IT, hal ini ditandai untuk roadmap masa depan.

Hasil utama

Dalam proses kerja sama ini, Noble Prog berhasil mengevaluasi risiko keamanan cloud untuk pelanggan ritel dan menggunakan keahlian kami untuk menyampaikan implementasi keamanan cloud. Hasil utama yang dihasilkan adalah:

  • Mengurangi risiko dari akun administrasi yang dikompromikan.
  • Membatasi risiko dari ancaman Aplikasi.
  • Desain cloud yang aman, membatasi kerusakan akibat pengompromian.
  • Roadmap yang jelas untuk kontrol dan prioritas implementasi.
  • Memastikan bisnis dapat terus memanfaatkan kemampuan Cloud sambil meminimalkan risiko.
Two persons looking at a tablet

Butuh Bantuan?

Hubungi kami untuk mengetahui lebih lanjut tentang tim kami dan berbagai solusi yang dapat kami sesuaikan untuk kebutuhan organisasi Anda.

Hubungi Kami

indonesia@nobleprog.com atau +6285195520256