Még egyszer a kiszervezett felhőkről

A cloud computing a technológián és a biztonságon kívül felvet néhány különleges követelményt is a hagyományos kiszervezéshez képest.

A klasszikus értelemben vett outsourcinghoz képest a cloud computing felvet néhány különleges követelményt. Vegyük például az adatvédelmet: mivel több vállalat osztozik a szervereken az adatközpontban, amely mindegyikhez a szükséges erőforrásokat rendeli hozzá, gondoskodni kell arról is, hogy egyikük se láthassa a másik adatait. Feltétele, hogy az egyes ügyfelek alkalmazásai és adatai egymástól elkülönítve tárolódjanak. Ezt az úgynevezett virtuális helyi hálózatok teszik lehetővé, amelyekben minden egyes ügyfél automatikusan külön kapcsolatot kap a szerverhez. Így a számítógépnek tetszőleges számú elérési útvonala lehet.

Csak saját területen

A virtuális helyi hálózatok adminisztrációját központi kapcsoló kezeli, ott, ahol az összes hálózati kábel összefut. A kapcsoló minden egyes virtuális helyi hálózatot egy bizonyos ügyfélhez rendel hozzá, aki csak a saját területén belül tud majd dolgozni. A hálózatok egymástól teljesen elkülönülnek, és az illetéktelen behatoló nem találna más útvonalat a bejutáshoz a switch-en keresztül.

14238 24 vlanMaguk a számítógépek maximum 20 partícióval rendelkeznek, és a virtuális helyi hálózati hozzáféréssel együtt minden ügyfél kap egy diszket is. Az ügyfelek saját partíciójukról nem tudnak egy másik cég partíciójára átugrani. Ez azt jelenti, hogy ugyanazon a szerveren együtt futhatnak például SAP- és Oracle-alkalmazások – egymástól szigorúan elhatárolva. A számítógépek a nyilvános internetről is le vannak választva. Olyan webes alkalmazások, mint például az online számlázás, külön szolgáltató doméneken futnak. Ez elejét veszi az üzletileg kritikus alkalmazások elleni támadásoknak a weben keresztül.

Végezetül pedig az információhalmazok is elkülönülnek egymástól a tárolás szintjén. Ezek technológiailag írásvédettek is lehetnek, ami lehetővé teszi a visszaélésektől mentes archiválást.

Rendszerek biztonságos integrációja

Az egyes alkalmazások minden ügyfél számára egymástól biztonságosan elkülönítve állnak rendelkezésre az adatközpontban, azonban a cégeknek gyakorta szükségük van arra, hogy az egyes alkalmazások képesek legyenek érintkezni egymással. Előfordul például, hogy az alkalmazottak közvetlenül az SAP-ből szeretnének e-maileket szerkeszteni. E célból a szolgáltató kombinálhat az ügyfél számára külön alkalmazásokat a felhőn belül úgy, hogy azok meghatározott szabályok szerint mûködjenek együtt. Ebből más cégek semmit sem észlelnek. Az ügyfélnél található nem dinamikus alkalmazási környezettel való integráció is lehetséges, anélkül, hogy tárt ajtók várnák a támadókat.

Ám nemcsak külső, harmadik fél nem láthat bele a bizalmas információkba, hanem a különösen kritikus adatokat úgy kell tárolni az adatközpontban, hogy még a szolgáltató személyzete se láthassa, változtathassa meg vagy törölhesse azokat. Amennyiben az információhoz való hozzáférés elkerülhetetlen egy adott mûvelethez, a szolgáltatónak először engedélyt kell kérnie az ügyféltől. Az adatokhoz való hozzájutásnak ez lehet az egyetlen módja.

Természetesen ha az ügyfél bármikor ki óhajt lépni a felhőből, az információkat maradéktalanul vissza kell kapnia. Ezért kell a cégeknek már a szerződéskötés napjától figyelembe venniük a szolgáltató pénzügyi stabilitását. Egyes esetekben a fizetésképtelenség az adataik elérhetőségét is érintheti.

Azonosság a felhő mögött

Ám a „tudnom kell” elv az ügyfél oldalán is azt jelenti, hogy csak az arra jogosult alkalmazottaknak szabadna látniuk a munkájukhoz ténylegesen szükséges információkat. A klasszikus outsourcing-modellekből már ismert titkosítás és hozzáférési biztonsági mechanizmusok támogatják ezt a szerep- és jogkezelést. A nyilvános kulcsú infrastruktúrák például biztosítják, hogy a megfelelő alkalmazott jelentkezzen be a rendszerbe. Ezek csak a megfelelő azonosítás után teszik lehetővé a hozzáférést, esetleg egy aláírás-funkcióval ellátott chipkártyával vagy sim-kártyával, amely egy egyszeri jelszó megadását teszi lehetővé a felhasználó mobiltelefonján. Ily módon a nyilvános kulcsú infrastruktúra útját állja a kommunikációs vonalak kikémlelésének vagy eltérítésének, és megakadályozza rosszindulatú szoftverek bekerülését a hálózatba.

A nagy cloud computing-szolgáltatók saját megbízhatósági központtal rendelkeznek, amelyek egy adott rendszeren való hitelesítéshez tanúsítványokat bocsátanak ki. A jogosult felhasználó csak ezeknek a digitális azonosítóknak a birtokában kaphat hozzáférést. Ugyanakkor a tanúsítvánnyal ellátott alkalmazottak is megbízhatóan felismerhetik egymást.

Ön hol tartja adatait?

A cloud computingban van még egy olyan tényező, amely egyesekben ma még nagyfokú bizonytalanságot ébreszt, és amely alapvetően különbözik a klasszikus outsourcingtól: a felhasználó általában nem tudja, hogy a szolgáltató az adatait milyen rendszeren, milyen adatközpontban vagy akár azt, hogy melyik országban tárolja. Franciaországban és Lengyelországban például tilos pénzügyi adatokat az országon kívül tárolni. Az Egyesült Államokban és más országokban a titkosítás és hasonló technológiák a fegyver-ellenőrzési törvény hatálya alá esnek, és csak kivételes esetekben megengedettek. Az adatvédelemmel kapcsolatos különbségek listája szinte végtelen. Ezért dönt úgy tudatosan sok nemzetközi ict-szolgáltató, hogy bizonyos országokban nem hoz létre adatközpontot.

Ilosvai Péter

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top