Bezpečnost v cloudu: Spolehlivý a bezpečný přístup má několik rovin

Richard Jan Voigts , 15. březen 2016 16:00 0 komentářů
Bezpečnost v cloudu: Spolehlivý a bezpečný přístup má několik rovin

V datacentru Českých Radiokomunikací berou IT bezpečnost důsledně a data svých klientů chrání takřka všemi dostupnými prostředky – od firewallů přes anti-DDoS až po SSL inspekci a v tomto přístupu nehodlají ustupovat, říká Petr Sichrovský, obchodní ředitel a CCO Českých Radiokomunikací.

Poskytuje vaše datacentrum služby nejen hostingu třetím stranám, ale i vlastní služby?

Jednoznačně ano, máte-li vlastními službami na mysli například cloudové řešení pro zákazníky. Od původní nabídky „pouhého“ IaaS (Infrastructure as a Service) jsme v poslední době rozšířili služby i o další oblasti. Nabízíme řešení pro Disaster Recovery, zálohování informačních systémů i koncových stanic. Služby jsme v loňském roce doplnili o Media Cloud, který spadá již do oblasti PaaS.

Chráníte nějak perimetr vašeho datacentra pro bezpečný přístup třetích stran a také pro poskytování vlastních služeb, zejména firewally a ochranu proti DDoS?

Spolehlivý a bezpečný přístup má několik rovin. Z provozního pohledu jím může být už samotná nabídka připojení od všech významných operátorů. Mluvíme-li o bezpečnosti, systémy průběžně modernizujeme a zlepšujeme.

V současnosti využíváme DDoS ochrany na perimetru naší sítě, kterou kombinujeme s perimetrickou ochranou firewallem. Tuto ochranu aplikujeme na celý perimetr bez rozdílu. Individuálně pak doplňujeme ochranu jednotlivých zákaznických řešení firewallem s analytickými schopnostmi, které rozpoznají i velmi specifické snahy o prolomení systémů.

Považujete load balancing síťového provozu na perimetru za nutnost? Ve kterých případech?

Při poskytování Telco, Cloud a ICT služeb velmi často realizujeme i řešení vyloženě privátní, jindy jsou to řešení založená na přístupu k internetu. Služby jako právě load balancing řešíme individuálně dle požadavků zákazníka. Souvisí s tím i využívání speciálních škálovacích řešení v nedávno zprovozněném prostředí OpenStack, což nám dovoluje kombinovat škálování prostředků podle skutečných potřeb zákazníka, jeho síťového provozu i stavu jím využívaných prostředků. Speciálně pro mediální domy a vůbec masové poskytování obsahu do internetu je toto řešení velmi efektivní.

Máte k dispozici také řešení pro inspekci šifrovaného SSL provozu, nebo tuto starost necháváte na vůli vašich klientů, kteří u vás hostují svoji infrastrukturu, jak si sami chrání vlastní aplikace?

Řešení využívané pro ochranu zákaznických řešení provádí vedle řady jiných analýz i inspekci šifrovaného provozu. Pro odhalení dnes využívaných útoků na infrastrukturu je to nutností, takže všem zákazníkům doporučujeme využít tohoto řešení. V některých případech jsme implementovali i rozsáhlejší mechaniky ochrany kombinující síťovou ochranu s aplikační a systémovou ochranou. Při realizaci zákaznických řešení je pro nás bezpečnost velmi důležitým bodem a v tomhle přístupu nehodláme ustupovat.


Komentáře


RSS 

Zprávičky

Apple příští týden zřejmě představí nový iPhone

Petr Velecký , 30. srpen 2016 15:30

Americký technologický gigant příští týden pravděpodobně představí novou verzi svého mobilního telef...

Více 0 komentářů

Nová úprava osobních údajů umožní vymazat data na internetu

ČTK , 30. srpen 2016 10:30

Nová úprava ochrany osobních údajů umožní vymazat příslušná data na internetu. Zároveň budou takzvan...

Více 1 komentářů

Operátoři splnili dílčí podmínky ČTÚ v pokrývání LTE

ČTK , 29. srpen 2016 15:00

Všichni tři mobilní operátoři splnili dílčí podmínky aukce kmitočtů pro rychlé mobilní sítě a pokryl...

Více 0 komentářů

Starší zprávičky

WhatsApp bude poskytovat Facebooku i telefonní čísla uživatelů

ČTK , 29. srpen 2016 10:00

Aplikace pro bezplatné zasílání zpráv přes chytré telefony WhatsApp bude poskytovat své mateřské spo...

Více 2 komentářů

Ruský hacker Selezňov byl v USA odsouzen za krádeže karetních dat

ČTK , 29. srpen 2016 09:00

Soud v americkém Seattlu dnes uznal ruského hackera Romana Selezňova vinným z krádeže čísel téměř dv...

Více 0 komentářů

Majitelé iPhonů spotřebují dvojnásobně dat, než u Androidu

ČTK , 26. srpen 2016 12:00

Čeští uživatelé iPhonů spotřebují měsíčně dvojnásobně dat, než majitelé telefonů s operačním systéme...

Více 7 komentářů

Společnost Tieto Czech letos přijala 300 nových zaměstnanců

ČTK , 26. srpen 2016 10:30

Společnost Tieto Czech, která patří k největším zaměstnavatelům v oboru informačních technologií v Č...

Více 0 komentářů