Misja firmy Cloudera jest ambitna: dostęp do sztucznej inteligencji, chmury i danych z dowolnego miejsca. Firma obsługuje niektóre z najbardziej wymagających pod względem przetwarzania danych przedsiębiorstw na świecie, dlatego stawka jest szczególnie wysoka, zwłaszcza w sektorach podlegających ścisłej regulacji.
„Dla Cloudera bezpieczeństwo klientów ma kluczowe znaczenie, zwłaszcza w ściśle regulowanych sektorach, takich jak administracja publiczna, służba zdrowia i usługi finansowe”.
– Katie Boswell, wiceprezes ds. bezpieczeństwa produktów firmy Cloudera
Bezpieczeństwo i zgodność z przepisami stanowią sedno tej odpowiedzialności. Firma Cloudera zdała sobie sprawę, że wraz ze zmianami oczekiwań klientów i zaostrzeniem wymogów dotyczących zgodności z przepisami konieczne było dostosowanie się do nowych warunków, aby zapewnić odpowiedni poziom bezpieczeństwa kontenerów w obliczu rosnącej skali i złożoności wyzwań.
Rozróżnienie między środowiskami zapewniania zgodności w sektorze publicznym a komercyjnym zaczęło zanikać, co sprawiło, że niezbędne stało się skalowalne usuwanie luk w zabezpieczeniach. Zamiast opierać się na zrównoważonym podejściu stawiającym na automatyzację, zespoły inżynierów firmy Cloudera poświęcały znaczną ilość czasu na wprowadzanie poprawek do obrazów bazowych, ich odtwarzanie i ponowną weryfikację – nawet w przypadku luk w zabezpieczeniach, które nie miały wpływu na działanie aplikacji. Stworzyło to okazję do optymalizacji i modernizacji ich procesów. Katie Boswell, wiceprezes ds. bezpieczeństwa produktów, wyjaśniła: „Każda godzina, którą inżynier poświęca na usunięcie luki CVE, to godzina, której nie może przeznaczyć na tworzenie lepszych funkcji i zapewnianie wyższej jakości dla naszych klientów”.
Ze względu na zarządzanie eksabajtami danych klientów oraz gwałtowny rozwój sztucznej inteligencji, który zwiększa zarówno możliwości, jak i ryzyko, firma Cloudera zrozumiała, że potrzebuje skalowalnej i bezpiecznej platformy, która pozwoliłaby jej zachować zgodność z wymogami FedRAMP oraz poziom bezpieczeństwa zarówno w środowiskach federalnych, jak i komercyjnych, a także ograniczyć powierzchnię ataku oraz utrzymać pozycję zaufanego i odpornego fundamentu łańcucha dostaw danych swoich klientów.
Firma Cloudera przeanalizowała kilka możliwych kierunków działania, od współpracy z głównymi dostawcami kontenerów dla systemów operacyjnych po stworzenie własnego rozwiązania. Konkurencyjne rozwiązania skupiały się na instalowaniu poprawek, pozostawiając konieczność radzenia sobie z licznymi lukami CVE o średnim i niskim poziomie ryzyka oraz ciężar związany z utrzymaniem całkowicie na barkach zespołów firmy Cloudera. Rozwiązanie Chainguard oferowało coś innego: zweryfikowane obrazy kontenerów, w których wyeliminowano luki w zabezpieczeniach wszystkich poziomów zagrożenia, dzięki czemu inżynierowie mogli skupić się na wprowadzaniu innowacji.
Firma Cloudera wdrożyła rozwiązanie Chainguard Containers, aby od podstaw przebudować swoją infrastrukturę kontenerową. Dzięki domyślnie zabezpieczonym i stale weryfikowanym obrazom bazowym firma Cloudera odnotowała natychmiastowy spadek liczby luk w zabezpieczeniach oraz uzyskała kompleksową informację o pochodzeniu każdego obrazu w swoim łańcuchu dostaw. Firma zakończyła integrację z procesami produkcyjnymi w zaledwie 90 dni, wyznaczając nowy standard w zakresie automatyzacji zabezpieczeń i szybkości wdrażania.
Pomimo początkowych wątpliwości związanych z zatrudnieniem dostawcy do obsługi tak kluczowej infrastruktury firma Chainguard szybko udowodniła swoją wartość, dostosowując się do kultury bezpieczeństwa i zgodności z przepisami, głęboko zakorzenionej w firmie Cloudera. To nowe podejście pozwoliło zespołom inżynierów skupić się na dostarczaniu klientom wysokiej jakości, bezpiecznych produktów do obsługi danych.
„Chainguard jest obecnie standardem w całym naszym ekosystemie kontenerowym, obsługującym zarówno nasze płaszczyzny sterowania FedRAMP, jak i komercyjne”.
– Katie Boswell, wiceprezes ds. bezpieczeństwa produktów firmy Cloudera
Dzięki tej współpracy firma Cloudera ograniczyła liczbę luk CVE w swoich kontenerach o ponad 90%, wzmacniając tym samym swoje zabezpieczenia i zdolność do bezpiecznego skalowania. Pozwoliło to zarazem stworzyć bardziej odporny i gotowy na przyszłe wyzwania fundament, który pozwoli sprostać rosnącym wymaganiom związanym z obciążeniami sztucznej inteligencji, wymogami zgodności oraz nowymi zagrożeniami w łańcuchu dostaw.
Firma Cloudera odnotowała również znaczny wzrost wydajności oraz poprawę gotowości w zakresie zgodności z przepisami. Dzięki przejściu na kontenery z wbudowanymi zabezpieczeniami firma zachowała zgodność z programem FedRAMP, jednocześnie skracając cykle dostaw. Jamison Bennett, inżynier ds. bezpieczeństwa, mówi: „Dzięki Chainguard firma Cloudera może niezawodnie dostarczać swój produkt szybciej i z mniejszą liczbą luk CVE”.
Z punktu widzenia kierownictwa wyniki okazały się równie przełomowe. Dzięki współpracy z Chainguard firma Cloudera może przeznaczyć zasoby inżynieryjne na działania innowacyjne i poprawę wyników dla klientów, jednocześnie wzmacniając zaufanie i integralność danych w ramach swojej korporacyjnej platformy open source. Katie Boswel wyjaśnia: „Rozwiązanie Chainguard stało się kluczowym narzędziem w naszym arsenale środków służących do zwalczania istniejących zagrożeń bezpieczeństwa”. „Dzięki temu możemy wyprzedzać pojawiające się zagrożenia, w tym te potęgowane przez sztuczną inteligencję, a nasze zespoły mogą skupić się na wprowadzaniu innowacji w przedsiębiorstwie, zamiast zajmować się nieistotnymi zgłoszeniami dotyczącymi luk w zabezpieczeniach”.
„Chainguard daje nam poczucie spokoju, ponieważ wiemy, że ktoś zajmuje się za nas systemem operacyjnym oraz lukami w zabezpieczeniach, które mogłyby zostać wykorzystane przez hakerów”.
– Jamison Bennett, inżynier ds. bezpieczeństwa firmy Cloudera
Szczególne podziękowania otrzymują Sara Haberman, starsza kierowniczka ds. marketingu konsumenckiego firmy Chainguard, oraz do Drew Kelly z ORO Productions za realizację filmu przedstawiającego studium przypadku Chainguard oraz przygotowanie powyższego artykułu towarzyszącego.
This may have been caused by one of the following: