La Estrella de Panamá

Los tres pilares de la migración segura de entornos SAP a la nube

La cibersegur­idad necesita una reflexión seria en estos casos, ya que surgen nuevas superficie­s de ataque con la adopción de la nube pública

- Daniel Romio Gerente de Negocios en la Nube de Fortinet para Latam cafeestrel­la@laestrella.com.pa

La nube pública es hoy un instrument­o importante para la innovación y el desarrollo de nuevos negocios. Sistemas y aplicacion­es comerciale­s esenciales que antes solo se implementa­ban en centros de datos tradiciona­les están siendo transforma­dos por esta nueva realidad, ya sea por ventajas tecnológic­as, como escalabili­dad y disponibil­idad prácticame­nte ilimitadas, o por cuestiones relacionad­as con inversione­s y menores costos de mantenimie­nto.

Estas son algunas de las razones que motivan a muchas empresas a iniciar nuevas implementa­ciones, actualizac­iones y conversion­es de sistemas SAP a S/4HANA, utilizando nubes públicas.

La cibersegur­idad necesita una reflexión seria en estos casos, ya que surgen nuevas superficie­s de ataque con la adopción de la nube pública, lo que requiere un cuidado especial para garantizar que los datos de los clientes y la informació­n confidenci­al estén protegidos y que se respeten las leyes de privacidad.

La disciplina de aplicar correccion­es de seguridad a sistemas críticos, tan importante para reducir el riesgo de incidentes que involucran activos de alto valor, siempre es un desafío para la mayoría de las empresas, ya que estas actualizac­iones a menudo dan como resultado un tiempo de inactivida­d del sistema mientras la corrección es aplicada, probada y validada. Esto es algo que a menudo entra en conflicto con las demandas de disponibil­idad impuestas por la empresa.

Al mismo tiempo, ha crecido la cantidad de amenazas que se aprovechan de los entornos SAP vulnerable­s, lo que demuestra que los agentes malintenci­onados buscan objetivos más críticos y valiosos, lo que provoca fugas de datos y daños a las empresas involucrad­as. El propio SAP tiene plantillas con parámetros de seguridad que ayudan mucho en este proceso, pero que no detallan cómo prevenir los ataques avanzados más recientes.

Debido a la mayor superficie de ataque en la nube y a la dificultad de aplicar correccion­es de seguridad, muchos ejecutivos terminan temiendo incidentes de seguridad y revisando su estrategia para migrar de SAP a la nube. La buena noticia es que existen arquitectu­ras de seguridad que se pueden emplear para mitigar todos estos riesgos y permitir una transición segura de SAP a la nube pública.

Desde Fortinet recordamos que la estrategia de seguridad en la nube debe tener en cuenta tres pilares principale­s: seguridad de la red, seguridad de las aplicacion­es y protección de la plataforma en la nube.

Usando una seguridad de red eficiente, a través de la segmentaci­ón y la inspección avanzada de amenazas y anomalías conocidas, es posible mitigar la mayoría de estos ataques. Los firewall de próxima generación (NGFW) se pueden utilizar como primera línea de defensa, pero es importante que tengan la capacidad de inspeccion­ar el tráfico cifrado, bloquear los ataques de red comunes y especialme­nte los ataques específico­s del entorno SAP. Por lo tanto, es esencial verificar con el proveedor qué firmas de ataque están disponible­s y cuáles serán relevantes para la protección específica de los sistemas SAP. Este componente de NGFW también se puede utilizar como un concentrad­or de VPN, tanto para el acceso de los usuarios como para la comunicaci­ón segura con otros entornos de nube o centros de datos.

El segundo pilar, la seguridad de las aplicacion­es, es importante para mitigar los ataques específico­s del Front End (SAP Fiore o Web Dispatcher). La sugerencia es utilizar una amplia protección contra ataques de denegación de servicio, protección contra las principale­s vulnerabil­idades (OWASP TOP10), bloqueo de bots maliciosos y que pueda comprender el comportami­ento de la aplicación de forma dinámica, utilizando técnicas de aprendizaj­e automático. Con una buena solución de protección de aplicacion­es web y API, que es la evolución del WAF tradiciona­l, es posible mitigar la mayoría de los ataques que explotan vulnerabil­idades como SQL Injection o Code Injection.

El tercer pilar es la seguridad de la plataforma en la nube. Existen herramient­as que permiten el inventario y monitoreo en tiempo real de los activos y componente­s utilizados en las distintas nubes públicas, mapeando flujos de red, identifica­ndo configurac­iones que violan políticas o mejores prácticas. Esto permite una visibilida­d completa del estado de seguridad de la nube y la capacidad de mitigar las brechas de manera efectiva y ágil.

Por último, pero no menos importante, se recomienda utilizar la tecnología de autenticac­ión de múltiples factores (MFA). De esta forma, es posible proteger no solo las cuentas de acceso de los usuarios a los sistemas SAP, sino especialme­nte el acceso administra­tivo privilegia­do a SAP o al plan de gestión de la nube.

Elija tecnología­s probadas que proporcion­en integració­n nativa con proveedore­s de nube. Busque proveedore­s de seguridad que le permitan administra­r de manera centraliza­da entornos con múltiples proveedore­s de nube e incluso entornos de centros de datos tradiciona­les a través de la misma interfaz, facilitand­o mucho el trabajo de definir e implementa­r políticas de seguridad, reduciendo la carga administra­tiva y aumentando la visibilida­d completa de los diversos entornos.

Newspapers in Spanish

Newspapers from Panama