Web hosting NL

Veiligheidsuitdagingen door wolk hosting - gebouw in veiligheid

Zoals vermeld in deel 1 van dit artikel er zijn meerdere stadia op welke informatie opgeslagen door wolk hosting platforms moet worden beschermd tegen verlies van gegevens en toegang door onbevoegden. De eerste stap is te zorgen voor de fysieke elementen van een wolk hosting platform zoals beschreven, echter de extra stappen betrekken architecturale en software op basis van veiligheidsmaatregelen te beschermen niet alleen de platforms waarop de gegevens zijn opgeslagen, maar ook de gegevens in transit en de daaropvolgende punten van toegang die kunnen geldige gebruikers interactie met de gegevens.

Openbare Cloud modellen

Wolk aanbod, met inbegrip van cloud hosting, kunnen in grote lijnen worden ingedeeld, in termen van de manier waarop die zij worden ingezet (ongeacht of ze zijn infrastructuur, Platform of Software as a Service), als beide openbare Cloud, Private Cloud of hybride Cloud (een combinatie van de twee). Veel van het onderscheid tussen openbare en particuliere wolken draait rond het niveau van beveiliging en privacy in plaats van technische specificaties. Zoals de naam al suggereert, openbare wolken met toegangspunten die toegankelijk via openbare netwerken (bijvoorbeeld het internet zijn), publiek netwerken om informatie en gedeelde geclusterde cloud servers voor het opslaan van informatie. In wezen iedereen kan 'kloppen op de deur' van de service cloud probeert te onderscheppen van haar informatie in transit en potentieel delen de serverbronnen. De diensten, moeten natuurlijk worden beschermd door eindpunt verificatie, gegevenscodering en anti/firewall maatregelen op het serverplatform om gegevens te houden veilig, maar zij zijn blootgesteld aan 'attack' op bijna elk punt in hun architectuur. Het is daarom belangrijk dat consumenten van dergelijke diensten zich bewust van welke risico's draagt elke service en wat de provider zet in plaats zijn ter bescherming van gegevens van hun klanten.

Private Cloud

Voor organisaties die zich bezighouden met uiterst gevoelige gegevens, echter, kunnen zij eisen meer beperkingen op die proberen kunnen toegang tot de service cloud, de netwerken die het maakt gebruik van en het delen van de servers van de wolk. Sommige organisaties zal met name worden geregeld door verordening die eist dat ze behouden controle van gegevens waarvoor zij uiteindelijk verantwoordelijk zijn.

Privé wolken kunnen tewerkstellen verschillende platforms, maar ze worden gedefinieerd door het verstrekken van de bovengenoemde veiligheidsmaatregelen. Servers kunnen zich bevinden op een organisatie eigen lokalen of binnen een datacenter faciliteit, maar ze zal zijn geoormerkt voor het gebruik van dat enige klant; of het nu met fysieke hardware scheiding of gevirtualiseerde scheiding tussen serverclusters, zullen een organisatie wolk platform achter hun eigen firewall. Wat meer, kunt om gegevens in doorvoer te beschermen, en om te voorkomen dat niet-geautoriseerde gebruikers toegang krijgen tot de wolk, particuliere wolken opnieuw lichamelijke of gevirtualiseerde scheiding van openbare gedeelde netwerken. Bijvoorbeeld, een organisatie kan gebruik maken van verbindingen van het local area network (LAN) voor toegang tot een wolk die op interne on-site servers of een fysiek afzonderlijke huurlijn gehost bij verbindingen met servers op een externe locatie. U kunt ook beheerd technologieën zoals MPLS (Multi-Label schakelen Protocol) kan worden gebruikt om organisaties met vertrouwde netwerkverbindingen door individuele serviceproviders, over openbare netwerkinfrastructuur. De laatste kan bieden meer flexibiliteit en ondersteuning van de organisatie profiteren van de schaalbaarheid die wolk hosting providers kan bieden aan een grotere mate.

Hybride Cloud

Een hybride wolk combineert elementen van openbare en particuliere wolken en zo kunnen de veiligheid die organisaties nodig voor hun gevoelige en privé gegevens hebben terwijl toestaand hen om toegang kosten efficiënt schaalbaarheid in de openbare wolk voor hun niet-gevoelige operaties te bieden. Bijvoorbeeld, een organisatie kan het opslaan van al hun beschermde klantgegevens in de systemen en databases gehost op site in een particulier wolk zoals vereist door de verordening maar trek computing resources van een openbare wolk voor hun brochureware website ontvangend platform.

Gegevens centrum Expertise

Het vorige deel van dit artikel vermeld de voordelen van een centrum gegevenslocatie in termen van de fysieke onderhoud van servers te voorkomen dat gegevens verloren gaan. Het is ook vermeldenswaard dat zowel openbare wolken als particuliere wolken die gebruik maken van een derde partij gegevens centrum locatie voor hun serverhosting (terwijl invoering van beveiligingsproblemen in de overdracht van gegevens) van on-site expertise in het onderhoud van software en anti-virus maatregelen profiteren kunnen, waaronder bijvoorbeeld patchen, te optimaliseren het behoud en de beveiliging van gegevens.