Verwaltung von Anwendungen in allen Clouds

Ist es an der Zeit, sich von cloudbasierten Sicherheits- und Leistungsservices zu trennen?

ZUGEHÖRIGE INHALTE

Der DevOps-Bericht von Puppet ›

Erhalten Sie einen detaillierten Einblick in die Daten zur Integration von Sicherheitsfunktionen in den Software-Lebenszyklus.

Lesen Sie den Bericht ›

Everybody changes, and sometimes relationships have to change to. We’re talking, of course, about your relationship with your cloud provider’s native application services for security and performance. Services which are, admittedly, perfectly fine—until you realize you need more.

Was sind also die Anzeichen dafür, dass Sie über diese cloudbasierten Sicherheits- und Leistungsservices hinausgewachsen sind?

Bevor wir uns mit diesem Punkt befassen, sollten Sie sich daran erinnern, was Sie zu Beginn von nativen Cloud-Diensten überzeugt hat. Wahrscheinlich lag es daran, dass diese Dienste leicht zu implementieren und eigentlich ziemlich zuverlässig sind.

Wann sollten Sie also robustere Anwendungsdienste in Betracht ziehen? Hier sind drei wesentliche Szenarien dafür, wann Sie möglicherweise mehr als nur die grundlegenden Dienste Ihres Cloud-Anbieters benötigen:

  1. Fortschrittlicherer Schutz vor Bedrohungen. Cloudbasierte Sicherheitsdienste sind normalerweise ziemlich breit gefächert. Sie sind jedoch auch ziemlich einfach gehalten und beruhen hauptsächlich auf Mustervergleichen. Dies ist insofern problematisch, als dass sie Übeltätern fast unbegrenzte Möglichkeiten zum Austesten schenken. Und selbst wenn Ihr Cloud-Anbieter die Bausteine für eine wirklich robuste Lösung anbietet (d. h. nur innerhalb seines Ökosystems), wollen Sie ihre Zeit wirklich damit verbringen, herauszufinden, wie das alles zusammengefügt wird? Sie müssen in der Lage sein, schnell und einfach ein umfassendes Serviceangebot zu implementieren, das genau auf Ihre Bedürfnisse abgestimmt wurde, während sich diese Bedürfnisse zeitgleich ändern.

    „Fortschrittlicher“ Schutz bedeutet nicht nur, dass man in der Lage ist, fortschrittlichere Bedrohungen zu finden; es sollte auch bedeuten, dass man in der Lage ist, diese Bedrohungen auf fortschrittlichere Weise zu finden. Auf eine Weise, mit der Sie außerdem Kosten sparen. So wie bei der Anwendung der Verhaltensanalyse (nicht nur grundlegender Mustervergleiche) auf den eingehenden Datenverkehr, um den offensichtlichen Bot-Verkehr herauszufiltern, bevor er Ihr Netzwerk überhaupt durchquert. Die Kosten für Datenverkehr und Verbindungen fallen so schon schnell genug ins Gewicht. Je früher Sie unerwünschten Datenverkehr herausfiltern können, desto besser.

    Lesen Sie den Blog: Veränderungen der DevOps-Sicherheit bedeuten Veränderungen in der Denkweise ›

  2. Konsistenz. Es gibt viele Gründe, warum Sie sich eine größere Konsistenz Ihrer Anwendungsdienste wünschen könnten. Übernahmen sind heutzutage eine große Sache: Wenn Ihr Unternehmen nicht von einem anderen Unternehmen aufgekauft wurde, ist Ihr Unternehmen wahrscheinlich dasjenige, das andere aufkauft. So oder so, wenn Sie sicherstellen müssen, dass alle neuen Anwendungen Ihren Unternehmensstandards entsprechen, erkennen Sie schnell den Wert einer einfach zu bedienenden, umfassenden Schnittstelle, um Sicherheits- und Leistungsservices auf alle Ihre Anwendungen anzuwenden.

    Dasselbe gilt für Zeiten, in denen Sie Unternehmensstandards konsequent anwenden müssen, unabhängig davon, ob es sich dabei um neu erworbene Vermögenswerte handelt oder nicht. Die Definition und Aufrechterhaltung eines hohen Niveaus an Anwendungssicherheit und -leistung sind entscheidend für Ihre Fähigkeit, die gesetzlichen Vorschriften (z. B. die DSGVO) zu erfüllen oder sich internen oder externen Audits in jedem Bereich zu stellen.

  3. Mobilität. Konsistenz und Mobilität sind in vielerlei Hinsicht zwei Seiten derselben Medaille. Wenn Sie einen einheitlichen Satz von Tools zur konsistenten Bereitstellung von Anwendungsdiensten verwenden, werden diese Dienste viel mobiler. In der heutigen Multi-Cloud-Welt passen Unternehmen ständig an, wo und wie ihre Cloud-Anwendungen bereitgestellt werden, aber das bedeutet nicht, dass Sie die Dienste, die diese Anwendungen unterstützen, ständig anpassen müssen. Es ist besser, über eine Reihe von Diensten zu verfügen, die über all Ihre privaten und öffentlichen Clouds hinweg funktionieren und die ein einheitliches Sicherheits- und Leistungsniveau bieten, unabhängig davon, wo sich eine Anwendung befindet.

Der neueste Bericht von F5 zum Stand der Anwendungsdienste zeigt, dass die meisten Organisationen Cloud-Entscheidungen auf der Grundlage der für jede Anwendung am besten geeigneten Umgebung treffen. Diese anwendungsorientierte Methode ist ein Grund dafür, dass 90 % der Befragten laut Umfrage mehrere Clouds zur Bereitstellung nutzen.

Die nächsten Schritte

Ist es also an der Zeit, sich von Ihren nativen Cloud-Anwendungsdiensten zu trennen? Wenn ja, dann haben wir hier, wonach Sie suchen:

  • Eine erprobte Lösung, die so konzipiert und vorkonfiguriert ist, dass sie strenge Sicherheitsanforderungen erfüllt

  • Fortschrittlichere Dienste und die Fähigkeit, Dienste von Drittanbietern leicht in die Sicherheitsschicht zu integrieren

  • Allgegenwärtige Verfügbarkeit in allen Clouds, wodurch Verwaltungskosten und Einführungszeiten gesenkt werden sowie die Reproduzierbarkeit erhöht wird

  • Einfache Bereitstellung mithilfe von Vorlagen

Finden Sie heraus, wie F5 Ihnen dabei helfen kann, an die von Ihnen benötigten robusten Anwendungsdienste zu gelangen, die so einfach und agil wie Public-Cloud-Dienste sind, damit Sie diese schneller, sicherer und mit weniger interner Spannung bereitstellen können. F5 ist Branchenführer im Bereich der Anwendungsdienste und verfügt über mehr als 20 Jahre Erfahrung beim Schutz und der Verbesserung von Unternehmensanwendungen. Wir bieten das breiteste Spektrum an Leistungs- und Sicherheitsservices mit allen Details, die für Anwendungen auf Unternehmensebene erforderlich sind, selbst in Multi-Cloud-Umgebungen.
 

WEITERE INFORMATIONEN

Blog

Liebe DevOps-Kollegen: Wenn Ihr eine Sache über F5 wisst, dann bitte diese

In der DevOps-Welt ist kein Platz für manuelle Prozesse und Konfigurationen.

Video

Integration von DevOps und SecOps in die CI/CD-Pipeline

Es ist an der Zeit, dass keine Anwendungen mehr ohne integrierte Dienste zur Verwaltung des Datenverkehrs und der Sicherheit auf den Markt kommen.

Lösung

Vereinfachung der Verwaltung von Multi-Cloud-Anwendungen

Es ist an der Zeit, eine Strategie für die Richtlinienverwaltung zu implementieren, die zu Ihrer Organisation und Ihren Anwendungen passt. F5 kann Ihnen helfen.