'

Защищенные облака – наше настоящее и будущее

Понравилась презентация – покажи это...





Слайд 0

Защищенные облака – наше настоящее и будущее ИНФОФОРУМ 7 февраля 2011 Владимир Мамыкин Директор по информационной безопасности ООО «Майкрософт Рус» vladim@microsoft.com блог: http://blogs.technet.com/mamykin/


Слайд 1

эластичность и масштабируемость


Слайд 2

Облака: определения Частные облака (Private Cloud) Принадлежат одной организации Облака сообществ (Community Cloud) Инфраструктура сообщества Публичные облака (Public Cloud) Общее использование Гибридные облака (Hybrid Cloud) Композиция 2-х или более моделей, описанных выше Источник: NIST (http://csrc.nist.gov/groups/SNS/cloud-computing/cloud-def-v15.doc)


Слайд 3

публичные и частные облака организация другие облака публичное облако Частное облако защищенное федерирование внутренние ИТ ресурсы


Слайд 4

Облака: что выбрать? Цена Безопасность Публичное облако Облако сообщества Частное облако


Слайд 5

Облака: новые возможности и новые проблемы Информация под контролем провайдера Нет ограничений пространства и географии Изменения в ИТ процессах Провайдер может иметь лучше налаженные процессы обеспечения ИБ Физическая безопасность будет обеспечиваться провайдером Юридическая независимость провайдера Централизованное хранение данных Экономия за счет масштаба Привлекательность для киберпреступников Проблемы хранения персональных данных Проблемы проведения расследования киберпреступлений


Слайд 6

Облака: задачи безопасности Соответствие законодательству и управление рисками Идентификация и контроль доступа Целостность сервиса Защита конечных точек Защита информации


Слайд 7

1. Соответствие законодательству и управление рисками Соответствие законодательству продолжает оставаться ответственностью Клиента Необходимость управлять рисками – ответственность Клиента Основа – взаимодействие Провайдера и Клиента Необходима прозрачность процессов Необходима сильная внутренняя команда у Клиента Для взамодействия по контрактам Для определения уровней контроля и метрик Для интегрирования контроля во внутренние процессы Клиента


Слайд 8

2. Идентификация и контроль доступа Кросс-доменное взаимодействие требует идентификации людей и устройств Аутентификация должна проводится хотя бы для людей Идентификация\аутентификация должна быть зависимой от целей – нельзя требовать лишнего Основана на стандартах взаимодействия Процессы должны позволять работать с различными Провайдерами


Слайд 9

3. Целостность сервиса Провайдер должен обеспечить прозрачность процессов разработки и внедрения сервиса с учетом Обеспечения информационной безопасности и Защиты персональных данных Разработанной и принятой Клиентом Модели угроз Клиент должен обеспечить процессы получения сервиса с учетом многих Провайдеров, которые должны включать Мониторинг ИБ Провайдера Аудит Проведение расследований Обработку инцидентов безопасности Непрерывность бизнеса Требования должны зависеть от используемых приложений и используемой ими информации


Слайд 10

4. Защита конечных точек Защита конечных точек должа быть неотъемлемой частью рассмотрения обеспечения ИБ любых облачных вычислений т.к. Конечные точки являются основой проведения атак с использованием социальной инженерии


Слайд 11

5. Защита информации Классификация данных – основа их защиты в облаке Определите какие данные могут быть размещены в облаке В соответствии с вашими требованиями С требованиями законодательства С какими последствиями При каком уровне контроля с вашей стороны Использование технологий для непрерывной защиты Шифрование\ЭЦП Определите, как будете решать новые задачи, связанные с Обособленностью данных Доступом к информации С получением данных порциями С новыми процессами обработки данных


Слайд 12

национальное регулирование и глобальный характер услуг Требования территориальности Владение данными Защита информации Требования доступности для расследований Предотвращение доступа третьих сторон Налогообложение Поставщик облачных услуг должен удовлетворять всем этим требованиям Хорошая тема для международных соглашений !


Слайд 13

почему Microsoft


Слайд 14

ЦОДы 4 поколения ресурсы Microsoft: около 100 ЦОДов


Слайд 15

…из них для публичного облака Серверная и Южная Америка Европа, Средний Восток и Африка Азия и Океания S. Central – U.S. W. Europe N. Central – U.S. N. Europe S.E. Asia E. Asia


Слайд 16

поколения облаков


Слайд 17

общий подход к частному и публичному облаку ПУБЛИЧНОЕ ОБЛАКО Бизнес-приложения Коллективная работа Коммуникации Прикладное ПО Хранилища Платформа Идентификация


Слайд 18

Dynamic Infrastructure решения с поставщиками серверов в разработке Hyper-V Cube Hitachi Unified Computing Business Ready Configuration


Слайд 19

в облака с Microsoft


Слайд 20

21 СПАСИБО !!! Владимир Мамыкин vladim@microsoft.com


×

HTML:





Ссылка: