Illumio hat heute die Einführung von Illumio CloudSecure angekündigt, einer agentenlosen Lösung zur Unterstützung von Zero-Trust-Sicherheit in öffentlichen, hybriden und Multi-Cloud-Umgebungen. Das neue Angebot kann eigenständig oder in Kombination mit dem agentenbasierten Produkt Illumio Core des Unternehmens eingesetzt werden.
In einem Interview mit eSecurity Planet, sagte der CTO und Mitgründer von Illumio, PJ Kirner, der zentrale Fokus des Unternehmens liege darauf, Unternehmensumgebungen zu segmentieren und potenzielle Schäden durch Ransomware, Malware und andere Cyberbedrohungen zu minimieren.
„Sie finden einen Weg hinein, sei es durch Phishing oder etwas anderes – aber um all die wertvollen Ressourcen zu finden, müssen sie sich in diesen Umgebungen seitlich bewegen“, sagte Kirner. „Und wir unterbinden diese laterale Bewegung.“
Eine Möglichkeit, diesen Prozess zu veranschaulichen, bestehe laut Kirner darin, sich ein U-Boot vorzustellen. „Ein U-Boot ist für den Einsatz im Krieg auf Widerstandsfähigkeit ausgelegt“, sagte er. „Und wie ist es gebaut? Es besteht aus innenliegenden Abteilungen. Wenn es zu einem Leck kommt, wird diese Abteilung abgeriegelt, und der Rest des U-Boots sinkt nicht. Das ist eine treffende Metapher für das, was wir mit den Rechenzentren und Clouds unserer Kunden tun.“
Multi-Cloud-Umgebungen absichern
Kirner zufolge wurde das neue Angebot des Unternehmens als Reaktion auf vier aktuelle Trends entwickelt. Erstens treiben Cloud-Service-Provider Innovationen voran, indem sie immer mehr verwaltete Dienste anbieten, die bei der Verwaltung von Datenbanken bis hin zu KI-/ML-Infrastrukturen helfen. „Das ist ein Bereich, der weiter wächst, und wir müssen Unternehmen, die diese Angebote nutzen, dabei helfen, ihre Umgebungen zu schützen“, sagte er.
Zu den weiteren wachsenden Trends zählen laut Kirner Infrastructure as Code (IaC), die zunehmende Nutzung hybrider und Multi-Cloud-Umgebungen sowie die Tatsache, dass immer mehr Menschen außerhalb der IT Einfluss auf die Nutzung von Cloud-Infrastruktur durch ein Unternehmen nehmen können. „Es sind mehr Menschen beteiligt, und das bedeutet mehr Risiken in diesen Umgebungen“, sagte er.
Kirner zufolge ist es wichtig zu bedenken, dass viele Unternehmen – von Pharmaherstellern bis hin zu Öl- und Gasunternehmen – dauerhaft zumindest einen Teil ihrer Infrastruktur vor Ort benötigen, etwa für Fertigungsanlagen oder Bohrtürme. „All diese Dinge kommunizieren mit der Cloud, sie sind also hybrid – und sie werden dauerhaft hybrid bleiben“, sagte er.
Gleichzeitig haben sich viele Unternehmen in zunehmend komplexe Multi-Cloud-Umgebungen vorgearbeitet. „Unternehmen nutzen AWS und Azure oder GCP und haben je nach Geschäftsmodell die passende Public Cloud für sich ausgewählt – und dann müssen sich die IT- und Sicherheitsteams um die Absicherung einer Multi-Cloud-Umgebung kümmern“, sagte Kirner.
Weiterführende Lektüre: CNAP-Plattformen: Die nächste Entwicklungsstufe der Cloud-Sicherheit
Sicherheit in den Zwischenräumen
Die wachsende Herausforderung in all diesen Umgebungen liegt in den Risiken, die zwischen den verschiedenen Infrastrukturtypen entstehen – den Risiken in den Zwischenräumen. „Wenn man über diese hybride Multi-Cloud-Welt spricht, gibt es Lücken zwischen den einzelnen Komponenten, und dort schleichen sich Risiken ein“, sagte Kirner. „Das bereitet den Menschen Sorgen, und genau für diesen Teil des Problems brauchen sie Werkzeuge.“
Es geht darum, nicht nur die Sicherheitsrisiken einzelner Softwareprodukte und Dienste zu verwalten, sondern auch die Verbindungen zwischen ihnen. „Man braucht den großen Überblick“, sagte Kirner. „Man kann nicht einfach in einzelne Komponenten hineinzoomen und sie unabhängig voneinander überprüfen. Erst die Summe aller Komponenten bildet das eigentliche System, und dieses muss sicher sein – nicht nur einzelne Bestandteile.“
Komplexe, heterogene Umgebungen werden laut Kirner mit der Zeit zunehmend zum Normalfall. „Die Menschen versuchen, für die jeweilige Aufgabe den richtigen Ort zu finden, der entweder bei den Betriebskosten oder bei der Innovationsgeschwindigkeit am kostengünstigsten ist“, sagte er. „Das treibt diese Heterogenität der Infrastruktur voran. Es wird interessant sein zu sehen, ob es im Laufe der Jahre letztlich nur noch eine Art einheitliche Grundlage gibt – es also keine Rolle mehr spielt, wo sich die Dinge befinden, solange alles funktioniert und die Menschen einen ganzheitlichen Überblick haben.“
Mit dem agentenbasierten Produkt Illumio Core und dem neuen agentenlosen CloudSecure sei Illumio ideal aufgestellt, um laut Kirner die Lücke zwischen Public Cloud und lokalen Umgebungen zu schließen. „Das ist etwas, das Illumios Position auf dem Markt einzigartig macht: Wir haben die Dinge so entwickelt, dass wir gleichzeitig einen agentenbasierten und einen agentenlosen Ansatz zur Lösung dieses Problems anbieten können – und darüber hinaus eine einheitliche Oberfläche für all diese Daten“, sagte er.
Zero Trust als Prozess
Während die meisten Unternehmen inzwischen die Bedeutung von Zero Trust verstehen, tun sich viele noch schwer damit, wo sie anfangen sollen. „Es ist leicht zu sagen: ‚Führen wir das Prinzip der geringstmöglichen Berechtigungen ein.‘ Aber wenn man nicht über Telemetriedaten und ein Verständnis dafür verfügt, was tatsächlich geschieht, kann man versuchen, dieses Prinzip umzusetzen, nur raten und am Ende Anwendungen lahmlegen“, sagte er.
Kirner zufolge ist es entscheidend, mit kleinen Schritten in die richtige Richtung zu beginnen, statt alles auf einmal lösen zu wollen. „Die Menschen müssen schnelle, einfach umsetzbare Erfolge finden, die sie auf dem Weg zu dieser Strategie voranbringen“, sagte er. „Diese Dinge erfolgreich umzusetzen, ist wichtig, um langfristig etwas Tragfähiges aufzubauen. Einfache Erfolge zu finden und schnell etwas umsetzen zu können, ist meiner Meinung nach einer der Schlüssel zum Erfolg.“
Und die erfolgreichsten Implementierungen betrachten Zero Trust als einen Prozess. „Die Menschen müssen akzeptieren, dass es bei Zero Trust keine Lösung, keinen einfachen Knopf und keine Möglichkeit gibt, alles sofort zu lösen – aber es gibt viele Wege, damit anzufangen“, sagte Kirner. „Mit den richtigen Produkten und den richtigen Taktiken kann man diese ersten Erfolge erzielen – und zwar schnell.“
Gestärkt durch die Zuversicht nach einer kürzlich abgeschlossenen Finanzierungsrunde über 225 Millionen US-Dollar, setzt Illumio darauf, seine Kunden beim Erzielen dieser Erfolge unterstützen zu können.
Mehr über Illumio erfahren Sie in Wie Zero-Trust-Sicherheit vor Ransomware schützen kann





