Bezpečnost v cloudu: Spolehlivý a bezpečný přístup má několik rovin

Richard Jan Voigts , 15. březen 2016 16:00 0 komentářů
Bezpečnost v cloudu: Spolehlivý a bezpečný přístup má několik rovin

V datacentru Českých Radiokomunikací berou IT bezpečnost důsledně a data svých klientů chrání takřka všemi dostupnými prostředky – od firewallů přes anti-DDoS až po SSL inspekci a v tomto přístupu nehodlají ustupovat, říká Petr Sichrovský, obchodní ředitel a CCO Českých Radiokomunikací.

Poskytuje vaše datacentrum služby nejen hostingu třetím stranám, ale i vlastní služby?

Jednoznačně ano, máte-li vlastními službami na mysli například cloudové řešení pro zákazníky. Od původní nabídky „pouhého“ IaaS (Infrastructure as a Service) jsme v poslední době rozšířili služby i o další oblasti. Nabízíme řešení pro Disaster Recovery, zálohování informačních systémů i koncových stanic. Služby jsme v loňském roce doplnili o Media Cloud, který spadá již do oblasti PaaS.

Chráníte nějak perimetr vašeho datacentra pro bezpečný přístup třetích stran a také pro poskytování vlastních služeb, zejména firewally a ochranu proti DDoS?

Spolehlivý a bezpečný přístup má několik rovin. Z provozního pohledu jím může být už samotná nabídka připojení od všech významných operátorů. Mluvíme-li o bezpečnosti, systémy průběžně modernizujeme a zlepšujeme.

V současnosti využíváme DDoS ochrany na perimetru naší sítě, kterou kombinujeme s perimetrickou ochranou firewallem. Tuto ochranu aplikujeme na celý perimetr bez rozdílu. Individuálně pak doplňujeme ochranu jednotlivých zákaznických řešení firewallem s analytickými schopnostmi, které rozpoznají i velmi specifické snahy o prolomení systémů.

Považujete load balancing síťového provozu na perimetru za nutnost? Ve kterých případech?

Při poskytování Telco, Cloud a ICT služeb velmi často realizujeme i řešení vyloženě privátní, jindy jsou to řešení založená na přístupu k internetu. Služby jako právě load balancing řešíme individuálně dle požadavků zákazníka. Souvisí s tím i využívání speciálních škálovacích řešení v nedávno zprovozněném prostředí OpenStack, což nám dovoluje kombinovat škálování prostředků podle skutečných potřeb zákazníka, jeho síťového provozu i stavu jím využívaných prostředků. Speciálně pro mediální domy a vůbec masové poskytování obsahu do internetu je toto řešení velmi efektivní.

Máte k dispozici také řešení pro inspekci šifrovaného SSL provozu, nebo tuto starost necháváte na vůli vašich klientů, kteří u vás hostují svoji infrastrukturu, jak si sami chrání vlastní aplikace?

Řešení využívané pro ochranu zákaznických řešení provádí vedle řady jiných analýz i inspekci šifrovaného provozu. Pro odhalení dnes využívaných útoků na infrastrukturu je to nutností, takže všem zákazníkům doporučujeme využít tohoto řešení. V některých případech jsme implementovali i rozsáhlejší mechaniky ochrany kombinující síťovou ochranu s aplikační a systémovou ochranou. Při realizaci zákaznických řešení je pro nás bezpečnost velmi důležitým bodem a v tomhle přístupu nehodláme ustupovat.


Komentáře

Metoda strojového učení pomáhá lékařům vyhodnocovat rentgenové snímky
Seznam.cz se servery Made in Czech Republic?
Snímání mozku je odolné vůči hackerům

RSS 

Zprávičky

OpenStack Day – 8. června 2016

Richard Jan Voigts , 27. květen 2016 14:30

Konference OpenStack Day zaměřená na cloudová řešení postavená na open source technologiích OpenStac...

Více 0 komentářů

Microsoft a Facebook vybudují kabelové spojení přes Atlantik

ČTK , 27. květen 2016 14:00

Americké technologické společnosti Microsoft a Facebook společně vybudují nové vysokokapacitní kabel...

Více 0 komentářů

Blokovaní webů je technicky nedomyšlené

ČTK , 27. květen 2016 11:30

Návrh na blokování webů podezřelých z provozování nelegálních hazardních her úředníky ministerstva f...

Více 1 komentářů

Starší zprávičky

Nokia propustí tisíce lidí

Martin Stančík , 27. květen 2016 09:30

Finská společnost Nokia oznámila, že bude nucena propustit více než tisícovku zaměstnanců. Nakonec j...

Více 0 komentářů

Dokončení plánu rozvoje internetu se zřejmě posune na podzim

ČTK , 26. květen 2016 17:00

Vláda zřejmě dostane definitivní podobu Plánu rozvoje vysokorychlostních sítí od ministerstva průmys...

Více 0 komentářů

Rumunský hacker Guccifer si odsedí nejméně dva roky ve vězení

ČTK , 26. květen 2016 13:00

Známý hacker, který si říká Guccifer, si odsedí nejméně dva roky ve vězení poté, co se přiznal k nab...

Více 0 komentářů

Zájem o internetové aktivity Yahoo má také AT&T

ČTK , 26. květen 2016 12:00

Společnost AT&T, která je druhým největším mobilním operátorem ve Spojených státech, má zájem o inte...

Více 0 komentářů