Bezpečnost v cloudu: Spolehlivý a bezpečný přístup má několik rovin

Richard Jan Voigts , 15. březen 2016 16:00 0 komentářů
Bezpečnost v cloudu: Spolehlivý a bezpečný přístup má několik rovin

V datacentru Českých Radiokomunikací berou IT bezpečnost důsledně a data svých klientů chrání takřka všemi dostupnými prostředky – od firewallů přes anti-DDoS až po SSL inspekci a v tomto přístupu nehodlají ustupovat, říká Petr Sichrovský, obchodní ředitel a CCO Českých Radiokomunikací.

Poskytuje vaše datacentrum služby nejen hostingu třetím stranám, ale i vlastní služby?

Jednoznačně ano, máte-li vlastními službami na mysli například cloudové řešení pro zákazníky. Od původní nabídky „pouhého“ IaaS (Infrastructure as a Service) jsme v poslední době rozšířili služby i o další oblasti. Nabízíme řešení pro Disaster Recovery, zálohování informačních systémů i koncových stanic. Služby jsme v loňském roce doplnili o Media Cloud, který spadá již do oblasti PaaS.

Chráníte nějak perimetr vašeho datacentra pro bezpečný přístup třetích stran a také pro poskytování vlastních služeb, zejména firewally a ochranu proti DDoS?

Spolehlivý a bezpečný přístup má několik rovin. Z provozního pohledu jím může být už samotná nabídka připojení od všech významných operátorů. Mluvíme-li o bezpečnosti, systémy průběžně modernizujeme a zlepšujeme.

V současnosti využíváme DDoS ochrany na perimetru naší sítě, kterou kombinujeme s perimetrickou ochranou firewallem. Tuto ochranu aplikujeme na celý perimetr bez rozdílu. Individuálně pak doplňujeme ochranu jednotlivých zákaznických řešení firewallem s analytickými schopnostmi, které rozpoznají i velmi specifické snahy o prolomení systémů.

Považujete load balancing síťového provozu na perimetru za nutnost? Ve kterých případech?

Při poskytování Telco, Cloud a ICT služeb velmi často realizujeme i řešení vyloženě privátní, jindy jsou to řešení založená na přístupu k internetu. Služby jako právě load balancing řešíme individuálně dle požadavků zákazníka. Souvisí s tím i využívání speciálních škálovacích řešení v nedávno zprovozněném prostředí OpenStack, což nám dovoluje kombinovat škálování prostředků podle skutečných potřeb zákazníka, jeho síťového provozu i stavu jím využívaných prostředků. Speciálně pro mediální domy a vůbec masové poskytování obsahu do internetu je toto řešení velmi efektivní.

Máte k dispozici také řešení pro inspekci šifrovaného SSL provozu, nebo tuto starost necháváte na vůli vašich klientů, kteří u vás hostují svoji infrastrukturu, jak si sami chrání vlastní aplikace?

Řešení využívané pro ochranu zákaznických řešení provádí vedle řady jiných analýz i inspekci šifrovaného provozu. Pro odhalení dnes využívaných útoků na infrastrukturu je to nutností, takže všem zákazníkům doporučujeme využít tohoto řešení. V některých případech jsme implementovali i rozsáhlejší mechaniky ochrany kombinující síťovou ochranu s aplikační a systémovou ochranou. Při realizaci zákaznických řešení je pro nás bezpečnost velmi důležitým bodem a v tomhle přístupu nehodláme ustupovat.


Komentáře

RSS 

Komentujeme

Intel Inside aneb všichni jsme načipováni

Petr Zavoral , 10. prosinec 2017 18:20
Petr Zavoral

V Havlově hře Audience přesvědčuje Sládek Ferdinanda Vaňka, aby donášel sám na sebe. Z pohledu letoš...

Více







Kalendář

09. 01.

13. 01.
CES 2018
18. 01.

19. 01.
itSMF 2018
29. 01.

30. 01.
G2BTechEd

RSS 

Zprávičky

O2 v dalších dvou letech vykoupí až 1,25 % vlastních akcií

ČTK , 14. prosinec 2017 10:00

Cílem nového programu je optimalizace kapitálové struktury, uvedla firma....

Více 0 komentářů

10 spotřebitelských trendů pro rok 2018

Pavel Houser , 14. prosinec 2017 09:00

Sluchátka budeme nosit 24 hodin denně, i během spánku. Umělá inteligence bude vytvářet reklamy. Koli...

Více 0 komentářů

Apple poskytne investici 390 milionů USD firmě Finisar

ČTK , 14. prosinec 2017 08:00

Výrobce optických komponentů Finisar získá investici 390 milionů dolarů od firmy Apple....

Více 0 komentářů

Starší zprávičky

Facebook se chystá danit příjmy z reklamy v jednotlivých zemích

ČTK , 14. prosinec 2017 08:00

Změna se má uskutečnit do poloviny roku 2019 a týkat se bude zhruba 30 zemí, kde má firma kanceláře....

Více 0 komentářů

EP zamítl možnost přeshraničního vysílání on-line televizí

ČTK , 13. prosinec 2017 10:00

Komise navrhovala, aby u on-line televizního vysílání musel provozovatel řešit autorská práva pouze ...

Více 2 komentářů

Dvě americké firmy usilují o povolení bitcoinových ETF fondů

ČTK , 13. prosinec 2017 09:00

Fondy ETF se kupují a prodávají na klasické burze stejně jako akcie....

Více 0 komentářů

Firmy v Česku přišly kvůli podvodným e-mailům o miliony

ČTK , 13. prosinec 2017 08:00

Firmy v Česku čelí novému typu podvodu, účetní dostávají falešné e-maily od ředitelů s požadavkem na...

Více 4 komentářů