Jak na lepší zabezpečení cloudových operací

1. 4. 2014. (redaktor: František Doupal, zdroj: Trend Micro)
Spolu s rozšiřováním cloudových technologií vzrůstají také obavy zákazníků ohledně bezpečnosti organizací a jejich dat. Společnost Trend Micro přišla s několika návrhy, jak zajistit bezpečnost operací v cloudu, a proto i jejich efektivní a produktivní chod.

Jedním z klíčových aspektů zajištění bezpečnosti v cloudu je schopnost začlenit bezpečnost do architektury cloudu a jeho provozních procesů. Tím jednak zajistíte, že budou pokryty základní ochranné mechanismy, a jednak budete schopni systém bezpečnosti snadno zavést a spravovat.

Existují zákazníci, kteří používají odlišný přístup. Na jedné straně to jsou organizace, které využívají výhradně cloudové prostředí, anebo organizace, které mají pro cloud pouze izolované případy použití. V obou scénářích se bezpečnost vyžaduje pouze pro toto prostředí a organizace v zásadě začínají úplně od začátku, když hledají, která bezpečnostní pravidla pro ně mají smysl. V takových případech hledejte bezpečnostní řešení, které má velký předkonfigurovaný soubor pravidel a které má schopnost doporučit, jaká bezpečnostní opatření budou mít v daném prostředí smysl a současně vyhoví podnikovým bezpečnostním standardům a požadavkům v oblasti shody s legislativními normami.

Existují však i organizace, které fungují v hybridním světě a snaží se vymyslet, jak svoji informační architekturu za využití cloudu rozšířit. V těchto případech již bývají v organizaci určitá bezpečnostní pravidla a opatření zavedena a je tyto podnikové normy dodržet. Zde je klíčové, aby byla organizace schopna najet na nový bezpečnostní systém rychle, vyhnula se duplicitním bezpečnostním procesům a vytvořila konzistentní pravidla a bezpečnost všech prostředí – cloudového, virtuálního i fyzického.

“Bezpečnostní řešení by mělo mít schopnost okamžitě zajistit ochranu pro nové instance, které do prostředí přidáte – bez ohledu na to, zda manuálně nebo automaticky. Ochrana by také měla být schopna být specifická podle toho, jak bude daná instance používána. Například instance používané v produkčním prostředí budou mít zřejmě jiné požadavky než instance používané k vývoji,” vysvětlil Rik Ferguson, Global VP Security Research ve společnosti Trend Micro. “S tím, jak se konkrétní prostředí stále více automatizuje za použití správních nástrojů typu Chef, Puppet nebo OpsWorks, měla by i bezpečnostní řešení mít schopnost být těmito nástroji spravována,” dodal.

Pro zavedení a efektivní správu cloudových technologií je podle společnosti Trend Micro důležité klást důraz na:

  • doporučení, aby cloudová bezpečnost vyhovovala stávajícím bezpečnostním pravidlům ohledně jednotlivých instancí (zredukuje práci při implementaci řešení);
  • schopnost využít bezpečnostní pravidla celého vašeho hybridního prostředí (zamezí se duplicitním aktivitám a procesům);
  • systém nepřetržité bezpečnosti (Instant-on security) pro automatické nasazení bezpečnostních pravidel;  
  • schopnost automaticky porovnávat vhodnost bezpečnostních politik pro jednotlivé instance;
  • integraci s nástroji pro správu cloudu typu Chef nebo Puppet (bezpečnost se intenzivněji začlení do provozních proces);
  • kontrolní panely, reporty a výstrahy pro poskytování přehledu o bezpečnosti prostředí v reálném čase s důrazem na místa, kterým je potřeba věnovat pozornost.

Neměli bychom také zapomínat na bezpečnost aplikací. S tím, jak se do prostředí cloudu přesunují i produkční aplikace, stává se nepřetržitá ochrana těchto aplikací pro organizaci životně důležitou.  Pokud jde o aplikace, které jsou k dispozici přes web a poskytují zákazníkům, partnerům nebo globálním zaměstnancům možnost sdílet informace, pak nestačí jen mít zaveden systém pro detekci potenciálních hrozeb nebo provádět občasné testování průniků – zejména když počet aplikací narůstá. Jakmile se aplikace dostane do produkčního režimu, doporučuje se mít systém nepřetržité ochrany a detekce potenciálních zranitelností, který doplní testování průniků a statické testování prováděné během vývoje aplikace. Jak bylo zmíněno výše, doporučuje se také šifrování komunikačního kanálu mezi prohlížeči, webovou aplikací a databází, typicky za použití SSL od ověřeného poskytovatele.

Štítky: 

Podobné články

Jan Bureš, country leader CZ/SK ve Fujitsu

Jan Bureš (Fujitsu): Na éru AI jsme dobře připraveni

5. 9. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Janem Burešem, country leaderem CZ/SK ve Fujitsu, jsme hovořili o nabídce společnosti pro oblast umělé inteligence. Na následujících řádcích se tak můžete seznámit s produkty a službami Fujitsu pro tento segment, ale i s přístupem společnosti k bezpečnosti dat nebo kooperací s dalšími dodavateli, a hlavně s partnery. Čtěte více

HPE přichází s cloudovými bezpečnostními řešeními pro sítě s nulovou důvěrou a privátní cloudy

9. 5. 2025. (redaktor: František Doupal, zdroj: Hewlett Packard Enterprise)
Společnost Hewlett Packard Enterprisepředstavila funkční rozšíření síťového řešení HPE Aruba Networking a cloudu HPE GreenLake, jejichž smyslem je pomoci podnikům modernizovat bezpečné připojení a provozování hybridního cloudu kombinací vícevrstvého zabezpečení a principu nulové důvěry na ochranu před hrozbami. Čtěte více

Cloud Computing Conference 2025: Bezpečný End User Computing a strategie odchodu z cloudu

30. 4. 2025. (redaktor: Reseller Magazine OnLine, zdroj: Exponet )
Osvědčené postupy pro snížení závislosti na jediném dodavateli cloudových technologií a dosažení vysoké bezpečnosti prostředí koncových uživatelů, ověřené strategie pro migraci do cloudu, ale i scénáře pro případný exit z něj, nebo jak s využitím AI nedesignovat mikroslužby lusknutím prstu. To jsou mimo jiné témata letošní Cloud Computing Conference 2025, která se uskuteční 13. května 2025 v pražském Hotelu Grandior. Čtěte více

Strategické partnerství Hitachi Energy a AWS: Cloudové technologie pro udržitelnou energetiku

21. 4. 2025. (redaktor: František Doupal, zdroj: Hitachi Energy )
Společnosti Hitachi Energy a Amazon Web Services (AWS) podepsaly dohodu o strategické spolupráci, jejímž cílem je urychlit nasazování cloudových řešení u elektrických sítí a energeticky náročných podniků a podpořit energetickou transformaci. Prvním výsledkem nové dohody je představení systému Hitachi Vegetation Manager pro správu vegetace poháněného AI pro platformu AWS. Čtěte více