Bezpečnost v cloudu: Spolehlivý a bezpečný přístup má několik rovin

Richard Jan Voigts , 15. březen 2016 16:00 0 komentářů
Bezpečnost v cloudu: Spolehlivý a bezpečný přístup má několik rovin

V datacentru Českých Radiokomunikací berou IT bezpečnost důsledně a data svých klientů chrání takřka všemi dostupnými prostředky – od firewallů přes anti-DDoS až po SSL inspekci a v tomto přístupu nehodlají ustupovat, říká Petr Sichrovský, obchodní ředitel a CCO Českých Radiokomunikací.

Poskytuje vaše datacentrum služby nejen hostingu třetím stranám, ale i vlastní služby?

Jednoznačně ano, máte-li vlastními službami na mysli například cloudové řešení pro zákazníky. Od původní nabídky „pouhého“ IaaS (Infrastructure as a Service) jsme v poslední době rozšířili služby i o další oblasti. Nabízíme řešení pro Disaster Recovery, zálohování informačních systémů i koncových stanic. Služby jsme v loňském roce doplnili o Media Cloud, který spadá již do oblasti PaaS.

Chráníte nějak perimetr vašeho datacentra pro bezpečný přístup třetích stran a také pro poskytování vlastních služeb, zejména firewally a ochranu proti DDoS?

Spolehlivý a bezpečný přístup má několik rovin. Z provozního pohledu jím může být už samotná nabídka připojení od všech významných operátorů. Mluvíme-li o bezpečnosti, systémy průběžně modernizujeme a zlepšujeme.

V současnosti využíváme DDoS ochrany na perimetru naší sítě, kterou kombinujeme s perimetrickou ochranou firewallem. Tuto ochranu aplikujeme na celý perimetr bez rozdílu. Individuálně pak doplňujeme ochranu jednotlivých zákaznických řešení firewallem s analytickými schopnostmi, které rozpoznají i velmi specifické snahy o prolomení systémů.

Považujete load balancing síťového provozu na perimetru za nutnost? Ve kterých případech?

Při poskytování Telco, Cloud a ICT služeb velmi často realizujeme i řešení vyloženě privátní, jindy jsou to řešení založená na přístupu k internetu. Služby jako právě load balancing řešíme individuálně dle požadavků zákazníka. Souvisí s tím i využívání speciálních škálovacích řešení v nedávno zprovozněném prostředí OpenStack, což nám dovoluje kombinovat škálování prostředků podle skutečných potřeb zákazníka, jeho síťového provozu i stavu jím využívaných prostředků. Speciálně pro mediální domy a vůbec masové poskytování obsahu do internetu je toto řešení velmi efektivní.

Máte k dispozici také řešení pro inspekci šifrovaného SSL provozu, nebo tuto starost necháváte na vůli vašich klientů, kteří u vás hostují svoji infrastrukturu, jak si sami chrání vlastní aplikace?

Řešení využívané pro ochranu zákaznických řešení provádí vedle řady jiných analýz i inspekci šifrovaného provozu. Pro odhalení dnes využívaných útoků na infrastrukturu je to nutností, takže všem zákazníkům doporučujeme využít tohoto řešení. V některých případech jsme implementovali i rozsáhlejší mechaniky ochrany kombinující síťovou ochranu s aplikační a systémovou ochranou. Při realizaci zákaznických řešení je pro nás bezpečnost velmi důležitým bodem a v tomhle přístupu nehodláme ustupovat.


Komentáře

RSS 

Komentujeme

Microsoft a GitHub

Pavel Houser , 13. červen 2018 13:30
Pavel Houser

Transakce v hodnotě 7,5 miliardy dolarů je dost velká i na poměry Microsoftu, takže se prodejem GitH...

Více







RSS 

Zprávičky

Útočníci se snaží zneužít fotbalovou horečku

Pavel Houser , 23. červen 2018 11:59

Nová phishingová kampaň se snaží lákat oběti ke stažení infikovaného rozpisu a výsledků fotbalového ...

Více 0 komentářů

Systém pro STK by měl za 120 mil. Kč nadále provozovat AutoCont

ČTK , 22. červen 2018 10:00

V novém smluvním období by firma měla zajistit také propojení s obdobnými systémy jednotlivých člens...

Více 0 komentářů

Divize firmy Deutsche Telekom T-Systems ruší 10 000 míst

ČTK , 22. červen 2018 09:00

Na 6000 míst z celkového počtu má být zrušeno v Německu v průběhu příštích tří let....

Více 0 komentářů

Kalendář

23. 06.

24. 06.
Maker Faire Prague 2018
04. 08.

09. 08.
Black Hat USA 2018
09. 08.

12. 08.
DEF CON 26

Starší zprávičky

Šéfovi Intelu srazil vaz vztah na pracovišti

ČTK , 22. červen 2018 08:00

Ve funkci předsedy představenstva a člena správní rady Krzaniche přechodně nahradí dosavadní finančn...

Více 0 komentářů

Musk: Favoritem pro evropskou továrnu na baterie Tesly je Německo

ČTK , 21. červen 2018 10:00

Revoluce elektrických aut zvýší do roku 2025 hodnotu evropského trhu s bateriemi na zhruba 250 milia...

Více 0 komentářů

Česko testuje komunikaci mezi auty, vlaky a MHD

ČTK , 21. červen 2018 09:00

Vozidla si budou vyměňovat informace například o tom, jak je vlak daleko od závor, nebo že tramvaj v...

Více 0 komentářů

Xiaomi chce při vstupu na burzu získat až 6,1 miliardy dolarů

ČTK , 21. červen 2018 08:00

Půjde o jednu z největších primárních nabídek akcií v technologickém sektoru za posledních několik l...

Více 0 komentářů