A saját infrastruktúrában megszokott biztonsági funkciókat kínálja a számítási felhőben is egy új megoldás.
Vissza-visszatérő téma a felhő alapú szolgáltatásokkal kapcsolatban a biztonság hiánya: bármennyire is elismerik az ilyen megoldások műszaki és pénzügyi előnyeit az informatikai és pénzügyi vezetők, igazából soha nem tudnak megszabadulni a kétely kisördögétől – tényleg biztonságban vannak az adataim a szolgáltatónál?

Sokkal nagyobb tere nyílik például az adatlopásnak: nem kell a szervert vagy annak merevlemezét kicsempészni az adatközpontból; elég a virtuális gépet jelentő egyetlen image-állományt felmásolni egy pendrive-ra, és azzal kisétálni a cégtől – mondja Bán István, a SafeSoft Kft. ügyvezetője. A felhasználói hozzáférés korlátozására már számtalan megoldás létezik, de például a rendszergazdai tevékenységek ellenőrzésével már alig-alig foglalkoznak a gyártók.
Titkosítva is
Nem így a SafeNet. A cég terméke, a ProtectV Instance virtualizált és felhőszolgáltatásban működő rendszerek esetén is biztosítja azokat a védelmi funkciókat, amelyeket fizikai környezetben többnyire adottnak veszünk. Ennek révén a vállalatok úgy használhatják ki a felhők előnyeit, hogy közben maguknál tartják az ellenőrzést és biztosítják az érzékeny adatok sértetlenségét.
A termék legfőbb jellemzője, hogy a hozzáférési jogosultságok ellenőrzésén és naplózásán túl titkosítja a felhőben tárolt adatokat, így egy esetleges adatlopás esetén sem kerülhetnek illetéktelen kezekbe üzleti információk, mondja a SafeNet hazai képviseletét ellátó SafeSoft ügyvezetője. A funkciók egy része a felhasználóazonosítást emeli magasabb szintre: a virtuális szerverek indítása előtt fokozottabb ellenőrzésnek veti alá a felhasználót, és szabályozza, hogy ki, mikor, milyen erőforráshoz férjen hozzá. Az adatlopások elleni védelmet szolgálja, hogy teljes virtuális lemezképek is titkosíthatók.
Őrzik az őrzőket
A funkciók egy másik fontos köre arra szolgál, hogy a rendszergazdák ne élhessenek vissza magasabb szintű privilégiumaikkal. A ProtectV Instance segítségével logikailag elkülöníthetők a virtuális tárhelyek, megvalósítva ezzel az adatok teljes izolációját, ami rendkívül fontos olyan környezetekben, ahol több ügyfél virtuális gépei működnek egyetlen szerveren. Mód van a feladatok szétválasztására is: bizonyos kritikus feladatok elvégzéséhez (például a szabályok módosításához) több rendszergazda együttes munkájára van szükség, megnehezítve a visszaéléseket.
A biztonsági rendszabályok mit sem érnek utólagos ellenőrzés nélkül. A ProtectV Instance-nak naplózási, jelentéskészítési és auditálási képességei révén a virtuális környezetek is megfelelhetnek számos iparági biztonsági szabályrendszernek, például a bankkártyák használatára vonatkozó PCI dss-nek.
Schopp Attila








