TL;DR: რა თქმა უნდა, ზოგიერთი კომპანია აბრუნებს სამუშაო დატვირთვას პრემ სერვერებზე, მაგრამ ღრუბლოვანი უსაფრთხოების ბაზარი ამას არ აფერხებს – 2032 წლისთვის ის 156,25 მილიარდ დოლარს მიაღწევს ( Fortune Business Insights ). ჰიბრიდული და მრავალ ღრუბლოვანი დაყენება არის ახალი ნორმა და არა ღრუბლის გამოსვლა, და ისეთი ახალი საფრთხეები, როგორიცაა კვანტური გამოთვლა, ინარჩუნებს მოთხოვნას თქვენს მსგავს პროფესიონალებზე. მომავალი არის ღრუბლის, პრემალური და კვანტური მზა თავდაცვითი ველური ნაზავი - ასე რომ, მოკალათდით, ჯერ კიდევ ოქროსფერი ხართ.
თქვენ ნახეთ სათაურები, რომლებიც ყვირიან: „ბიზნესები ღრუბელს უფრო სწრაფად ტოვებენ, ვიდრე შეგიძლიათ თქვათ „AWS outage“!“ ეს ის ახალი ამბებია, რამაც შეიძლება ღრუბლოვანი უსაფრთხოების პროფესიონალს ყავა დაასხას და თქვას: „ჩემი სამუშაო სადღეგრძელოა?“ და დააკვირდით სერვერის ოთახის გასასვლელს — მხოლოდ იმის გასაგებად, რომ ის კვლავ გუგუნებს ღრუბლის მოქმედებით.
სანამ თქვენს CNAPP-ის გამოცდილებას გაცვლით მტვრიან პრემიის სახელმძღვანელოზე, მოდით შევამციროთ ხმაური. ღრუბლოვანი უსაფრთხოების ბაზარი არ იკლებს – ის იზრდება, როგორც თქვენი შემოსულები ერთი კვირის შესვენების შემდეგ და მონაცემები ამყარებს მის სარეზერვო ასლს. მაშ ასე, აიღეთ თქვენი კოფეინი და მოდით გავხსნათ ეს „ღრუბელი რეპატრიაციის“ დრამა - რადგან სპოილერის გაფრთხილებაა: ეს არ არის თქვენი აზრით საბოლოო თამაში.
დაიჭირე შენი ცხენები. ამ კომპანიების უმეტესობა არ ანგრევს ღრუბლოვან ხელმოწერებს და აგინებს Azure-ს, თითქოს ეს ცუდი Tinder თარიღია. ისინი ჟონგლირებენ ჰიბრიდულ ცირკში — ნაწილობრივ ღრუბელში, ნაწილობრივ პრემზე — ან ხტიან პროვაიდერებს შორის მრავალ ღრუბელ აკრობატიკის შოუში . იფიქრეთ იმაზე, როგორც Spotify-დან რამდენიმე ვინილის ამოღება თქვენს გრუნტზე დასატრიალებლად. თქვენ არ გააუქმებთ სტრიმინგს - თქვენ უბრალოდ ააქტიურებთ ორივეს.
აქ არის მთავარი: ჰიბრიდულ კონფიგურაციას ჯერ კიდევ სჭირდება ღრუბლოვანი უსაფრთხოება იმ ბიტებისთვის, რომლებიც ცაზე მაღალია. მეტი ღრუბელი ნიშნავს მეტ ქაოსს და სწორედ აქ შეხვალთ თქვენი გამოცდილებით. ღრუბელი არ მკვდარია - ის უბრალოდ მხიარული რემიქსის მიღებაა.
მაშ, რატომ აჭიანურებენ კომპანიები სამუშაო დატვირთვას პრემიაზე? მოდით დავშალოთ - და არა, ეს ყველაფერი არ არის უსაფრთხოების კოშმარები:
სიუჟეტი: მაშინაც კი, როდესაც სამუშაო დატვირთვა მოდის სახლში, კომპანიების უმეტესობა ცალ ფეხს ღრუბელში ინახავს. ჰიბრიდი ნიშნავს ორმაგ კარებს ჩაკეტვისთვის , და მრავალ ღრუბელში არის ჩაკეტილი მარათონი პლატფორმებზე. ცუდი ამბავი ზარმაცი შაბათ-კვირისთვის, შესანიშნავი სიახლე თქვენი სამუშაო უსაფრთხოებისთვის. თქვენ ხართ რინგოსტატი, რომელიც იცავს ამ ტექნიკურ ცირკს.
თუ რეპატრიაცია ღრუბლის უსაფრთხოების მწარე მოსავლელი იქნებოდა, ბაზარი გაბრწყინდებოდა. ამის ნაცვლად, ის აგდებს გაბრაზებას:
რა აძლიერებს ამას? ციფრული ტრანსფორმაციის დაუოკებელი მადა, ჰიბრიდული გავრცელება და მრავალ ღრუბლოვანი სიგიჟე ზრდის მოთხოვნას ინსტრუმენტებზე, როგორიცაა CNAPP (Cloud-Native Application Protection Platforms) და ASPM (Application Security Pose Management) . ეს არის თქვენი უსაფრთხოების შვეიცარიული არმიის დანები - ამცირებენ დაუცველობას, არღვევენ შესაბამისობას და იცავენ ქაოსს. ბაზარი არ იკლებს - ის უფრო ძნელად იხრება, ვიდრე ბოდიბილდერი TikTok-ზე.
ღრუბლოვანი უსაფრთხოება უფრო სწრაფად განვითარდა, ვიდრე პოკემონი ტკბილეულის ჭამაზე. გახსოვთ CSPM (Cloud Security Pose Management)? ეს იყო OG, რომელიც ყნოსავდა არასწორ კონფიგურაციას და შესაბამისობის შეფერხებებს - სოლიდური, მაგრამ სილოშე.
შემდეგ მოვიდა CNAPP , ერთ-ერთი სუპერგმირი:
CNAPP-ის საიდუმლო სოუსი: გაფრთხილების დაღლილობის მოკვლა
ოდესმე დაიხრჩო სიგნალიზაციის ზღვაში? CNAPP-მა დაიბრუნა AI და ML ოსტატობით:
ეს არ არის მხოლოდ ინსტრუმენტი - ეს არის თქვენი ახალი საუკეთესო მეგობარი ჰიბრიდულ ჯუნგლებში. CSPM იყო მადისაღმძვრელი; CNAPP არის სრული ბუფეტი.
IT მომავალი არ არის ღრუბელი-ან-ბიუსტი ან პრემ-ან-არაფერი - ეს არის ჰიბრიდულ-მრავალ ღრუბლოვანი შერევა . მისი დაცვა? იფიქრეთ AWS-ზე, Azure-ზე და მტვრიან სერვერზე სარდაფში კატებზე მწყემსად. თითოეული პლატფორმა დივაა თავისი თავისებურებებით და თქვენ მაესტრო ხართ, რომელიც სიმფონიას მჭიდროდ ინახავს.
თქვენი ხელსაწყოების ნაკრები მაღლა დგას: CNAPP იცავს ღრუბლოვან აპებს, ASPM უყურებს აპების სასიცოცხლო ციკლს და DSPM (მონაცემთა უსაფრთხოების პოზის მართვა) აკვირდება მგრძნობიარე მონაცემებს. და "Shift-Left"? ეს არ არის საცეკვაო სვლა - ეს არის შეცდომების დაჭერა დეველოპერის დასაწყისში, რაც გიხსნით გვიან ღამით ხანძრისგან.
ახლა, wild card: პოსტ-კვანტური კრიპტოგრაფია. ეს არის სიუჟეტური ირონია, იმდენად ტრიალი, კრისტოფერ ნოლანის ჩანაწერები კვანტურ ლაბირინთში. კვანტურ კომპიუტერებს შეუძლიათ გატეხონ დღევანდელი დაშიფვრა, როგორც კაკალი, და ცუდი ბიჭები უკვე აგროვებენ მონაცემებს დიდი გამოვლენისთვის. NIST-ის ახალი სტანდარტები ( NIST ) არის თქვენი ფარი, მაგრამ საათი იკეცება. დოქტორანტურა არ არის საჭირო - უბრალოდ წინასწარ გაფრთხილება თქვენი თამაშის კვანტური მტკიცებულებისთვის.
ეს მომავალი არის ღრუბლების გავრცელების კოქტეილი, პრემალური უცნაურობებისა და კვანტური სანელებლების კოქტეილი. ხელოვნური ინტელექტი თქვენი მეორე პილოტია, მაგრამ თქვენ კაპიტანი ხართ - თქვენი ადამიანური ჭკუა იცავს ყველაფერს ავარიისგან. ღრუბლოვანი უსაფრთხოების კონცერტი? ჯერ კიდევ უფრო ცხელი ვიდრე სერვერი overdrive-ზე.
რატომ ხარ მაინც MVP
ღრუბლოვანი უსაფრთხოება არ ქრება - ის ვითარდება, როგორც ბოსი. ჰიბრიდული ქაოსი და მრავალ ღრუბლოვანი გავრცელება ინარჩუნებს ბაზრის ხმაურს, პროგნოზები 150 მილიარდ დოლარს აღემატება. კვანტური საფრთხეები ამატებს ფუტურისტულ უპირატესობას და თქვენი გამოცდილება - ტექნიკური წვლილის პლუს სტრატეგიული გონების ძალა - საიდუმლო სოუსია. ასე რომ, განაგრძეთ ციფრული ცის ჩაკეტვა. თქვენი კარიერა უფრო ნათელია ვიდრე LED-ების თარო - და ორჯერ უფრო მნიშვნელოვანია.
შეიძლება InfoSec იყოს თქვენთან ერთად!