Bezpečnost v cloudu: Spolehlivý a bezpečný přístup má několik rovin

Richard Jan Voigts , 15. březen 2016 16:00 0 komentářů
Bezpečnost v cloudu: Spolehlivý a bezpečný přístup má několik rovin

V datacentru Českých Radiokomunikací berou IT bezpečnost důsledně a data svých klientů chrání takřka všemi dostupnými prostředky – od firewallů přes anti-DDoS až po SSL inspekci a v tomto přístupu nehodlají ustupovat, říká Petr Sichrovský, obchodní ředitel a CCO Českých Radiokomunikací.

Poskytuje vaše datacentrum služby nejen hostingu třetím stranám, ale i vlastní služby?

Jednoznačně ano, máte-li vlastními službami na mysli například cloudové řešení pro zákazníky. Od původní nabídky „pouhého“ IaaS (Infrastructure as a Service) jsme v poslední době rozšířili služby i o další oblasti. Nabízíme řešení pro Disaster Recovery, zálohování informačních systémů i koncových stanic. Služby jsme v loňském roce doplnili o Media Cloud, který spadá již do oblasti PaaS.

Chráníte nějak perimetr vašeho datacentra pro bezpečný přístup třetích stran a také pro poskytování vlastních služeb, zejména firewally a ochranu proti DDoS?

Spolehlivý a bezpečný přístup má několik rovin. Z provozního pohledu jím může být už samotná nabídka připojení od všech významných operátorů. Mluvíme-li o bezpečnosti, systémy průběžně modernizujeme a zlepšujeme.

V současnosti využíváme DDoS ochrany na perimetru naší sítě, kterou kombinujeme s perimetrickou ochranou firewallem. Tuto ochranu aplikujeme na celý perimetr bez rozdílu. Individuálně pak doplňujeme ochranu jednotlivých zákaznických řešení firewallem s analytickými schopnostmi, které rozpoznají i velmi specifické snahy o prolomení systémů.

Považujete load balancing síťového provozu na perimetru za nutnost? Ve kterých případech?

Při poskytování Telco, Cloud a ICT služeb velmi často realizujeme i řešení vyloženě privátní, jindy jsou to řešení založená na přístupu k internetu. Služby jako právě load balancing řešíme individuálně dle požadavků zákazníka. Souvisí s tím i využívání speciálních škálovacích řešení v nedávno zprovozněném prostředí OpenStack, což nám dovoluje kombinovat škálování prostředků podle skutečných potřeb zákazníka, jeho síťového provozu i stavu jím využívaných prostředků. Speciálně pro mediální domy a vůbec masové poskytování obsahu do internetu je toto řešení velmi efektivní.

Máte k dispozici také řešení pro inspekci šifrovaného SSL provozu, nebo tuto starost necháváte na vůli vašich klientů, kteří u vás hostují svoji infrastrukturu, jak si sami chrání vlastní aplikace?

Řešení využívané pro ochranu zákaznických řešení provádí vedle řady jiných analýz i inspekci šifrovaného provozu. Pro odhalení dnes využívaných útoků na infrastrukturu je to nutností, takže všem zákazníkům doporučujeme využít tohoto řešení. V některých případech jsme implementovali i rozsáhlejší mechaniky ochrany kombinující síťovou ochranu s aplikační a systémovou ochranou. Při realizaci zákaznických řešení je pro nás bezpečnost velmi důležitým bodem a v tomhle přístupu nehodláme ustupovat.


Komentáře


RSS 

Zprávičky

Samsung v Koreji obnoví prodej telefonů Galaxy Note 7 později

ČTK , 26. září 2016 15:00

Jihokorejská společnost Samsung Electronics obnoví prodej telefonů Galaxy Note 7 v Jižní Koreji až 1...

Více 0 komentářů

Krádež dat Yahoo je zřejmě největším kybernetickým útokem

ČTK , 26. září 2016 11:30

Krádež citlivých dat o účtech uživatelů internetové společnosti Yahoo je zřejmě doposud největším ky...

Více 0 komentářů

Twitter by prý mohl v brzké době obdržet nabídku na převzetí

ČTK , 26. září 2016 09:30

Americká společnost Twitter by už brzy mohla dostat oficiální nabídku na převzetí, zájem o ni projev...

Více 0 komentářů

Starší zprávičky

Kvantový počítač na bázi děr v polovodičích

Pavel Houser , 24. září 2016 10:51

S novou myšlenkou na realizaci bitu v kvantovém počítači přišli vědci z německé Ruhr-Universität Boc...

Více 0 komentářů

Česká Safetica Technologies vstoupila na americký trh

ČTK , 23. září 2016 15:00

Česká firma Safetica Technologies, která se zabývá zabezpečením proti ztrátě dat, vstoupila na sever...

Více 0 komentářů

Yahoo hlásí masivní útok, hackeři ukradli 500 milionů dat

ČTK , 23. září 2016 09:58

Masivní útok hackerů, k němuž došlo už před dvěma lety, ohlásila ve čtvrtek americká internetová spo...

Více 3 komentářů

Digitální platby mají znamenat úspory

ITBiz.cz , 22. září 2016 21:42

Nová studie mapuje 10 nejlepších způsobů, jakými mohou vlády a firmy vytvářet digitální ekonomiky. D...

Více 1 komentářů