Gestionar aplicaciones a través de las nubes

¿Es hora de evolucionar en su relación con los servicios de seguridad y rendimiento nativos de la nube?

CONTENIDO RELACIONADO

El informe de estado de DevOps de Puppet ›

Consulte en profundidad los datos sobre la integración de la seguridad en el ciclo de vida de la entrega de software.

Leer el informe ›

Todo el mundo cambia, y a veces las relaciones tienen a su vez que cambiar. Estamos hablando, por supuesto, de la relación con los servicios de aplicaciones nativas de su proveedor de nube para la seguridad y el rendimiento. Servicios que son, admitámoslo, perfectamente aptos, hasta que se da cuenta de que necesita más.

Entonces, ¿cuáles son los signos de que ha sobrepasado los servicios de seguridad y rendimiento nativos de la nube?

Antes de verlos, vale la pena recordar lo que le atrajo en un principio de los servicios de nube nativos. Probablemente, fue porque esos servicios eran fáciles de implementar y la realidad es que son bastante fiables.

Entonces, ¿cuándo DEBERÍA considerar implementar servicios de aplicaciones más robustos? A continuación, se presentan tres situaciones esenciales en las que puede ser necesario ir más allá de lo básico que ofrece su proveedor de nubes:

  1. Protección de amenazas más avanzada. La seguridad nativa de la nube suele ser bastante amplia, pero también se mantiene bastante sencilla y se basa sobre todo en la coincidencia de patrones, lo que puede resultar problemático ya que da a los malintencionados capacidad casi ilimitada para ponerla a prueba. E incluso aunque el proveedor de nube ofrezca los componentes básicos para crear una solución verdaderamente robusta (a saber, únicamente dentro de su ecosistema), ¿quiere de verdad pasarse invertir tiempo en averiguar cómo montarlo todo? Necesita poder implementar rápida y fácilmente un conjunto completo de servicios que se adapten con precisión a sus necesidades, incluso aunque esas necesidades cambien.

    Una protección «más avanzada» no sólo significa ser capaz de encontrar amenazas a su vez más avanzadas, sino que también debería significar ser capaz de encontrar esas amenazas de formas más avanzadas. Formas que le permitan ahorrar dinero. Como cuando aplicamos el análisis de comportamiento (no solo la coincidencia de patrones básicos) al tráfico entrante para filtrar el inequívoco tráfico de bots antes de que incluso cruce la red. Los costes de conexión y tráfico aumentan rápidamente; cuanto antes pueda filtrar el material no deseado, mejor.

    Lea el blog: El cambio de la seguridad en DevOps supone un cambio de mentalidad ›

  2. Consistencia. Hay muchas razones por las que se podría querer una mayor consistencia de los servicios de aplicaciones. Las adquisiciones son muy importantes hoy en día; si su empresa no la ha adquirido ya otra empresa, es probable que sea usted el que haga la compra. De cualquier modo, cuando se le encomienda la tarea de garantizar que todas las nuevas aplicaciones estén a la altura de los estándares corporativos, rápidamente se ve el valor de tener una interfaz completa y fácil de usar para aplicar los servicios de seguridad y rendimiento en todas las aplicaciones.

    Lo mismo ocurre cuando se necesita aplicar de forma coherente los estándares corporativos, tanto si se trata de activos recién adquiridos como si no. Definir y mantener unos altos niveles de seguridad y rendimiento de las aplicaciones es fundamental para la capacidad de cumplir con las normativas (GDPR, ¿le suena?) o para enfrentarse a auditorías internas o externas de todo tipo.

  3. Portabilidad. La consistencia y la portabilidad son, en muchos sentidos, dos caras de la misma moneda. Cuando se utiliza un conjunto uniforme de herramientas para aplicar de forma consistente los servicios de aplicaciones, esos servicios se vuelven mucho más portátiles. En el mundo multinube de hoy en día, las empresas están ajustando constantemente dónde y cómo se sirven sus aplicaciones en la nube, pero eso no significa que usted deba ajustar constantemente los servicios que soportan esas aplicaciones. Es mejor tener un conjunto de servicios que funcione en todas las nubes privadas y públicas, y que pueda ofrecer un nivel consistente de seguridad y rendimiento sin importar dónde se encuentre la aplicación.

El reciente informe de F5 sobre el estado de los servicios de aplicaciones muestra que la mayoría de los organismos toman decisiones sobre la nube en función del mejor entorno para cada aplicación. Esta metodología de «primero la aplicación» se encuentra detrás del hecho de que el 90 % de los encuestados implementa a través de múltiples nubes.

El siguiente paso a seguir

Entonces, ¿es hora de evolucionar en su relación con los servicios de nube nativos para las aplicaciones? Si es así, esto es lo que tiene que buscar:

  • Una solución probada, diseñada y preconfigurada para cumplir con los estrictos requisitos de seguridad.

  • Servicios más avanzados, y la capacidad de integrar fácilmente a terceros proveedores dentro de la capa de seguridad.

  • Ubicuidad entre las nubes, reduciendo los costes de gestión y los tiempos de adopción, y aumentando la repetibilidad.

  • Fácil implementación a través de plantillas.

Descubra cómo F5 puede ayudarle a obtener los robustos servicios de aplicaciones que necesita, que son tan fáciles y ágiles como los servicios de la nube pública, para que pueda implementarlos de forma más rápida, más segura y con menos fricción interna. F5 es líder del sector en servicios de aplicaciones, con más de 20 años de experiencia protegiendo y mejorando las aplicaciones empresariales. Proporcionamos el más amplio conjunto de servicios de rendimiento y seguridad con la profundidad necesaria para las aplicaciones de nivel empresarial, incluso en entornos multinube.
 

DESCUBRIR MÁS

Blog

Gente de DevOps: si sabéis algo sobre F5, que sea esto

No hay lugar en el mundo de DevOps para procesos manuales y configuraciones de pacotilla.

Vídeo

Integrar DevOps y SecOps en la distribución CI/CD.

Ya es hora de evitar que salgan al mercado aplicaciones sin servicios integrados de gestión de tráfico y seguridad.

Solución

Simplificar la gestión de las aplicaciones multinube

Es hora de implementar una estrategia de gestión de políticas que se ajuste a su organización y a sus aplicaciones. F5 puede ayudarle a conseguirlo.