Хотя облачные вычисления сделали старт и ведение бизнеса во много раз проще, они также во много раз увеличили риски. Ваш бизнес может быть атакован кем угодно и откуда угодно, и если вы не найдете специалиста по компьютерной безопасности, чтобы помочь вам, вы мало что сможете с этим поделать.
Согласно последнему отчету Verizon об исследованиях утечек данных, 94% всех скомпрометированных в прошлом году данных приходилось на серверы, а 97% утечек можно было избежать с помощью простых или промежуточных мер контроля.
Именно эту бизнес-задачу CloudPassage поставила перед собой в 2010 году: создать платформу безопасности, которая защищала бы виртуальные облачные серверы — и работающие на них приложения — но при этом была бы достаточно простой для управления обычным сотрудником.
Команда основателей CloudPassage, состоявшая из экспертов по безопасности с многолетним опытом, решила автоматизировать все: от обнаружения вторжений и сканирования хостов до брандмауэров и многофакторной аутентификации.
Многофакторная аутентификация улучшает стандартную аутентификацию по паролю, требуя от любого, кто пытается получить доступ к онлайн-сервису, предъявить другую форму идентификации, например, мобильный телефон. Когда кто-то входит в систему, используя свой пароль, на его мобильный телефон отправляется SMS-сообщение со специальным кодом, который также должен быть использован для получения доступа.
Чтобы добавить поддержку SMS в многофакторную аутентификацию, CloudPassage сравнила различных SMS-провайдеров. Вэкер сказал, что компания в итоге выбрала Twilio, потому что команде понравилось, что им не пришлось устанавливать SMS-устройство и они могли кодировать решение на любом веб-языке. Кроме того, они хотели иметь возможность переключаться с SMS на голосовые сообщения при необходимости, и им нужен был глобальный охват.
«Возможность доставлять сообщения на международном уровне была для нас очень важна, поскольку у нас очень разнообразная международная клиентская база», — сказал вице-президент CloudPassage по управлению продуктами Рэнд Вэкер.
В течение нескольких недель разработчики CloudPassage внедрили двухфакторную аутентификацию в приложение Ruby on Rails. «API и ресурсы для разработчиков Twilio сделали это чрезвычайно простым», — сказал Вэкер. «Раз за разом наши разработчики приходили ко мне и говорили, насколько крут API и как хорошо все документировано».
С момента запуска Halo GhostPorts SMS в июне 2012 года служба аутентификации была развернута более чем в дюжине крупных географических регионов.
Вэкер сказал, что сервис работает надежно, и компания получила похвалы от своих клиентов за его внедрение. «Я не знаю ни одного администратора, который сказал бы: „О, мне это не нужно“», — сказал он. «Как только они видят, насколько это просто, им это нравится».
Ранее CloudPassage использовала многофакторную аутентификацию с помощью USB-токенов, что долгое время было традиционным способом усиления паролей в Интернете, но, к сожалению, требовало отправки индивидуального USB-устройства каждому пользователю до того, как он мог пройти аутентификацию.
Вэкер сказал, что аутентификация на основе телефона предпочтительна для многих компаний из-за простоты использования и скорости, с которой они могут начать работу. «Клиенты могут зарегистрироваться, развернуть и обезопасить свои серверы буквально за десять минут», — сказал Вэкер, — «используя Twilio для доставки сообщений аутентификации на любой телефон, мы сделали процесс обеспечения безопасности облачных серверов еще быстрее и проще для клиентов».