Zapewnienie dostępu do Chmury O bezpiecznym i sprawnym dostępie do Chmury i danych w Chmurze. Marcin Tynda Business Development Manager Grupa Onet S.A. Warszawa, 24.06.2013 1
Kto jest kim Klient? Kim jest potencjalny Klient dla Dostawcy Chmury? W wielu przypadkach chce lub musi pracować na danych w Chmurze poprzez Internet Potrzebuje infrastruktury o wysokiej dostępności Uruchamia aplikacje najczęściej oparte o przeglądarkę WWW Przetwarza i gromadzi duże ilości informacji Wymaga wysokowydajnego i skalowalnego środowiska 2
Kto jest kim Dostawca? Kim jest (powinien być) potencjalny Dostawca Chmury? Prowadzi działalność i przechowywać dane w Chmurze w Europejskim Obszarze Gospodarczym Jest wiarygodny (stabilny finansowo, ma czytelną historię działalności) Jest gotowy do świadczenia usług w Chmurze Oferuje kompleksowe usługi w Chmurze Zapewnia bezpieczny dostęp do Chmury i danych w Chmurze poprzez Internet 3
Dostęp do Chmury we własnym Centrum Danych Niczym nieograniczony dostęp do każdego elementu infrastruktury Chmury Dedykowane łącza do Internetu Projekt w 100% zgodny z własnymi wymaganiami Pełen wgląd do dokumentacji Pełne zaufanie do własnych pracowników? Pełna odpowiedzialność za Chmurę 4
Dostęp do Chmury zdalnym Centrum Danych Wydzielona sieć (VLAN) lub oddzielne połączenia poprzez dedykowane urządzenia sieciowe Współdzielone lub dedykowane łącza do Internetu w zależności od potrzeb Utrudniony dostęp fizyczny do serwerów, a czasem zupełnie niemożliwy do części infrastruktury współdzielonej Ograniczony wgląd do dokumentacji Wiedza na temat Chmury najczęściej oparta o deklaracje Dostawcy oraz zapisy Umowy Konieczność zaufania Dostawcy 5
Bezpieczny dostęp do Chmury Różne metody dostępu do Chmury prywatnej oraz publicznej Różne rodzaje dostępu w przypadku infrastruktury: IaaS, PaaS, SaaS VPN, SSH, SFTP, SSL lub inny dostęp poprzez połączenie szyfrowane Dostęp do kopii zapasowych przechowywanych w ściśle określonych lokalizacjach 6
Dostęp do Chmury w zdalnym Centrum 3 sieci: publiczna prywatna dla zarządzania Danych Publiczny adres typu flex IP migracja adresu pomiędzy serwerami VPN do sieci klienta Usługa FireWall Usługa LoadBalancer Usługa klastrowa wysokiej dostępności Dostęp do danych poprzez Web Services Bezpośredni dostęp do baz danych możliwy, ale nie jest wskazany Zarządzanie tożsamością (wielopoziomowy system uprawnień użytkowników) 7
Fizyczny dostęp do danych w Chmurze Dostęp do Centrum Danych często oznacza również dostęp do Chmury Dlatego wielopoziomowa kontrola dostępu do Centrum Danych musi umożliwiać sterowanie bezpośrednim dostępem do środowiska Chmury dla konkretnych osób, które muszą być możliwe do identyfikacji Nie może być ograniczany Klientowi Powinny istnieć mechanizmy umożliwiające śledzenie kto i kiedy wykonywał określone operacje w środowisku Chmury (jest to szczególnie ważne w przypadku chmury publicznej anty inside hacking) Dostawca Chmury musi dysponować zestawem narzędzi zapewniających bezpieczeństwo, działających w każdej warstwie modelu ISO/OSI Pracownik dostawcy Chmury zaufaną osobą? Tak ale, zgodnie z zasadą ufaj, ale sprawdzaj 8
Dostęp i zarządzanie środowiskiem w Chmurze 1 Niezależnie od rodzaju chmury zawsze masz dostęp do narzędzi, które gwarantują odczyt parametrów pracy Twojego środowiska wirtualnego, możesz również swobodnie zarządzać systemem operacyjnym oraz zainstalowanym na nim oprogramowaniem W chmurze publicznej nie możesz swobodnie zarządzać całym środowiskiem. Zarządzanie ogranicza się do poziomu Systemu Operacyjnego oraz powiązanych z nim zasobów W chmurze prywatnej możesz zarządzać swobodnie całą infrastrukturą, która została dedykowana do Twoich celów 9
Dostęp i zarządzanie środowiskiem w Chmurze 2 Zarządzanie Chmurą odbywa się poprzez szereg narzędzi: od dostępu poprzez usługi terminalowe bezpośrednio do sprzętu do Panelu Administracyjnego opartego o przeglądarkę WWW Środowiskiem może zarządzać jedynie uprawniony użytkownik W ramach udostępnianych narzędzi zarządczych znajduje się zestaw umożliwiający monitoring, diagnostykę a nawet predykcję obciążenia W ramach chmury publicznej znajdują się również narzędzia udostępniające informacje o kosztach bieżącego użycia 200 180 160 140 120 100 80 60 40 20 0 Dobowe płatności w zależności od modelu rozliczeń 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 Abonament miesięczny Model na czas Model na czas i zużycie 10
Kilka słów o bezpieczeństwie w Chmurze W zakresie bezpieczeństwa nie można zdawać się tylko na Dostawcę, należy go wspierać Narzędzia prewencyjne: Odstraszanie agresorów Regularne testy weryfikujące bezpieczeństwo Usuwanie zagrożeń oraz luk w bezpieczeństwie poprzez testy prewencyjne Logowanie pojawiających ataków i generowanych zagrożeń Bezpieczeństwo danych i prywatność kto faktycznie czyta moje dane, szczególnie w chmurze publicznej? 11
Dziękuję za uwagę Marcin Tynda Business Development Manager marcin.tynda@grupaonet.pl Tel. 690-112-019 Grupa Onet.pl S.A. Warszawa, 24.06.2013 12