Terakhir diperbarui: 31/07/2026
Keamanan hybrid cloud adalah praktik melindungi aplikasi, data, workload, pengguna, dan infrastruktur di seluruh cloud publik, cloud pribadi, pusat data lokal, dan lingkungan multicloud. Baik organisasi menggunakan hybrid cloud, lingkungan multicloud, atau keduanya, aset ini dapat tersebar di beberapa lokasi dan platform.
Mengamankan lingkungan cloud dan lokal memerlukan visibilitas, kontrol akses, pemantauan, dan perlindungan yang terkoordinasi. Aplikasi, data, pengguna, dan workload dapat mencakup berbagai sistem, yang dapat membuat metode keamanan berbasis lokasi menjadi kurang efektif. Pendekatan terpadu dapat membantu organisasi menerapkan kebijakan secara lebih konsisten di seluruh lingkungan.
Beroperasi di berbagai lingkungan menimbulkan tantangan keamanan tertentu yang harus dikelola organisasi untuk mempertahankan postur keamanan yang kuat.
Tim berskala besar sering kali menggunakan alat yang berbeda untuk mengelola sistem lokal dan cloud. Pemisahan ini dapat mempersulit pemeliharaan pandangan yang jelas tentang aset dan risiko keamanan di seluruh lingkungan.
Platform yang berbeda mungkin menangani identitas pengguna dan layanan secara berbeda. Mengelola sistem identitas terpisah dapat menyebabkan kebijakan akses yang bertentangan dan izin yang terlalu banyak.
Penerapan aturan keamanan yang berbeda pada lingkungan yang terpisah meningkatkan kemungkinan terjadinya kesalahan manusia. Bucket penyimpanan cloud yang salah dikonfigurasi atau server lokal yang usang dapat menimbulkan kerentanan dan mempersulit kepatuhan terhadap peraturan.
Pemindahan data antara cloud publik dan pusat data pribadi dapat memperluas area tempat data tersebut mengalami kerentanan. Tanpa kebijakan enkripsi dan pencegahan kebocoran data yang konsisten, informasi sensitif akan lebih berisiko.
Saat tim keamanan harus meninjau log dan pemberitahuan terpisah dari berbagai lingkungan, mereka mungkin melewatkan tanda-tanda halus serangan terkoordinasi. Pemisahan ini memperlambat waktu investigasi dan respons.
Organisasi menggunakan kontrol keamanan hybrid cloud untuk melindungi aplikasi, pengguna, data, dan infrastruktur di seluruh lingkungan cloud dan lokal yang terhubung. Contoh umum meliputi:
Perusahaan dapat menjalankan aplikasi yang ditampilkan kepada pelanggan di cloud publik sambil menyimpan data inventaris atau pelanggan di database lokal. Konektivitas yang aman, kontrol akses, dan enkripsi dapat membantu melindungi aplikasi dan datanya saat informasi berpindah antar-lingkungan.
Karyawan mungkin perlu mengakses sistem lokal lama dan aplikasi cloud baru. Kontrol akses dan identitas terpusat dapat membantu organisasi menerapkan persyaratan login yang konsisten, seperti autentikasi multifaktor dan izin berbasis peran, di kedua lingkungan.
Tim keamanan dapat memadukan telemetri dari workload cloud, perangkat karyawan, jaringan lokal, dan sistem lokal. Tampilan gabungan ini dapat membantu analis mengidentifikasi aktivitas terkait, seperti serangan yang dimulai pada perangkat yang disusupi dan kemudian mencoba mengakses resource cloud.
Organisasi mungkin perlu memindahkan data sensitif antara pusat data lokal dan layanan cloud. Penemuan data, klasifikasi, kontrol akses, enkripsi, dan pemantauan dapat membantu melindungi informasi tersebut saat disimpan dan saat berpindah antar lingkungan.
Solusi keamanan hybrid cloud yang efektif dapat membantu organisasi menerapkan kontrol yang konsisten di seluruh lingkungan terdistribusi.
Visibilitas dan pengelolaan postur terpusat
Tampilan terpusat dapat membantu tim melacak aset, miskonfigurasi, kerentanan, masalah kepatuhan, dan temuan keamanan di seluruh lingkungan.
Kontrol akses dan identitas
Kebijakan akses yang konsisten dapat membantu melindungi pengguna, layanan, workload, resource cloud, dan sistem lokal yang terhubung. Pendekatan umum mencakup hak istimewa terendah, akses berbasis identitas, dan workload identity.
Deteksi dan respons ancaman
Menggabungkan telemetri dari workload cloud, endpoint, aplikasi, jaringan, dan sistem lokal dapat membantu tim menyelidiki aktivitas terkait di berbagai lingkungan.
Perlindungan jaringan, aplikasi, dan data
Konektivitas aman, perlindungan aplikasi, klasifikasi data, enkripsi, dan kontrol untuk data dalam penyimpanan dan data dalam pengiriman dapat membantu melindungi aplikasi, workload, traffic, dan data sensitif di seluruh infrastruktur publik dan pribadi.
Mulailah membangun solusi di Google Cloud dengan kredit gratis senilai $300 dan lebih dari 20 produk yang selalu gratis.