• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Jak sledovat bezpečnost v cloudu

ITBiz.cz
28. 3. 2019
| Články

Cloud by obecně měl úroveň zabezpečení spíše zlepšit, otázkou ale zůstává, co vlastně v cloudu dále sledovat. Jako základ by podniky proto měly v první řadě zjistit, za co přebírá odpovědnost poskytovatel cloudu a co nadále musejí zajišťovat samy.
Zde se samozřejmě vše odvíjí hlavně od toho, o jaký model cloudových služeb se jedná, tedy zda jde o SaaS, PaaS nebo IaaS; obecně hrozí, že při při neporozumění v architektuře vznikne nějaké slepé místo/vrstva, kterou budou ignorovat obě strany.

Pro případné další spory je potřeba podrobně prostudovat informace o tom, jaké kontrolní mechanismy poskytovatel používá, jak jsou výsledky uchovávány (záznamy protokolů apod.) a za jakých podmínek k nim má zákazník přístup. Kelly Sheridan na DarkReading dále uvádí doporučení expertů ohledně nástrojů typu cloud access security broker. Různé nástroje řazené do kategorie CASB se ovšem značně liší svou funkčností, některé např. slouží de facto pouze k odhalování stínového IT. (Mimochodem, speciálně nástroji typu cloud access security broker se zabývá i analýza společnosti Gartner. Magický kvadrant za rok 2018 řadí mezi lídry McAfee, Bitglass, Netskope a Symantec, do skupiny challengers pak Microsoft a Oracle.)

Nástroje CASB jsou vhodné pro model software jako služba, nikoliv už pro cloudové služby typu IaaS.
Amazon, Microsoft i Google poskytují přístup k provozním datům a nabízejí i vlastní nástroje (mnohdy i v ceně služby); v některých případech může být ale vhodnější využít pro analýzu těchto dat specializovaná řešení od třetích stran. Obecně se data z Microsoft Azure Security Center zpracovávají o něco obtížněji než z Amazon Cloud Trail, uvádí Rich Mogull z firmy Securosis.

Firmy by se měly smířit s tím, že jejich stávající bezpečnostní nástroje a mechanismy nemusejí být pro cloud vhodné. Tak jako se bezpečnostní nástroje měnily např. s virtualizací, platí totéž pro kontejnery i cloud. Mnoho podniků přitom ale i v cloudu spoléhá na tradiční nástroje pro řízení přístupu založené na rolích (RBAC), které se ale pro dynamické prostředí cloudu nehodí; jinak ale nadále platí, že role a identity představují osvědčený prostředek, stejně jako požadavek na co nejméně oprávnění (respektive se při monitoringu soustředit na aktivity účtů s vysokými oprávněními, na rizika eskalace oprávnění atp.).

Otázkou také je, zda nasazovat nějaké speciální bezpečnostní nástroje pro sledování konfigurace cloudu, nebo se zde spolehnout na doporučení a bezpečnostní upozornění, jak je realizuje platforma poskytovatele. Více nástrojů namísto vyššího zabezpečení může vést k tomu, že prostředí se stává složité a náročné na údržbu a další práci s daty, což jde přímo proti podstatě cloudu.

Příliš složité prostředí navíc s sebou nese riziko, že podnik ani nebude vědět, jak reagovat na bezpečnostní upozornění, nedokáže je zařadit do potřebného kontextu; samozřejmě i zde jsou k dispozici nástroje typu orchestrace nebo správa bezpečnostních informací a událostí (SIEM), ovšem s dalším rizikem růstu nákladů na pořízení i provoz.

Rubriky: ByznysCloudEkomerceInternetOperační systémyPodnikový softwareSecurityTechnologieTelekomunikaceVeřejná správaVývoj a HTML

Související příspěvky

Možnost identifikovat zákazníky na dálku už i v Česku!
Zprávičky

Výpadky eDokladů při volbách zapříčinil chybný odhad zájmu

8. 10. 2025
Novinky HP pro efektivní hybridní prostředí
Články

Novinky HP pro efektivní hybridní prostředí

8. 10. 2025
Zprávičky

Švédsko chce do poloviny roku 2026 systém pro off-line platby kartou

8. 10. 2025
Zprávičky

EK podle své šéfky chystá pravidla na podporu rozvoje start-upů

7. 10. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Možnost identifikovat zákazníky na dálku už i v Česku!

Výpadky eDokladů při volbách zapříčinil chybný odhad zájmu

ČTK
8. 10. 2025

Zájem o využití eDokladů během sněmovních voleb přesáhl podle Digitální a informační agentury (DIA)

Švédsko chce do poloviny roku 2026 systém pro off-line platby kartou

ČTK
8. 10. 2025

Švédská centrální banka se dohodla s platebními společnostmi na zavedení systému, který lidem ve

EK podle své šéfky chystá pravidla na podporu rozvoje start-upů

ČTK
7. 10. 2025

Evropská komise hodlá v příštím roce navrhnout soubor pravidel pro start-upy, který by měl

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Téměř polovina českých firem vyvíjejících AI vznikla v posledních pěti letech

ČTK
7. 10. 2025

Téměř polovina českých firem, které vyvíjejí nebo dodávají řešení založená na umělé inteligenci (AI),

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Firmy ze skupiny Unicorn stáhly některé žaloby vůči zkrachovalému Mamutu

ČTK
7. 10. 2025

Firmy skupiny Unicorn začaly v insolvenčním řízení kolem zkrachovalého e-shopu Mamut stahovat žaloby, které

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Čtením obžaloby začal hradecký krajský soud projednávat kauzu falešných bankéřů

ČTK
7. 10. 2025

Čtením obžaloby včera u Krajského soudu v Hradci Králové začalo hlavní líčení v případu

AMD uzavřela smlouvu o dodávkách čipů pro OpenAI, ta získá předkupní právo

ČTK
6. 10. 2025

Americký výrobce čipů AMD uzavřel s americkou společností OpenAI smlouvu na několikaleté dodávky vyspělých

Ocenění start-upů zaměřených na AI často neodpovídá tržbám

ČTK
6. 10. 2025

Start-upy zaměřené na umělou inteligenci (AI) přitahují rekordní investice od firem rizikového kapitálu. Někteří

Tiskové zprávy

Jak AI proměňuje bezpečnost dat i firemní odpovědnost: praktické pohledy odborníků nabídne konference Bezpečnost a dostupnost dat 2025

Enterprise Data Cloud společnosti Pure Storage sjednocuje data a poskytuje podnikům větší kontrolu nad jejich iniciativami v oblasti umělé inteligence

Sophos spouští poradenské služby pro zajištění proaktivní kybernetické odolnosti

Dell zpřístupňuje firmám v České republice rychlé nasazení on-premise AI

Huawei představuje upgradovaná řešení inteligentní sítě Xinghe pro Evropu

Studie Sophos: 3 ze 4 odborníků v kyberbezpečnosti trpí vyhořením

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Kalendář

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

Asociativní paměť

Prodej na krátko (shorting, short selling, krátký prodej)

BTL

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.