• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
szombat, április 11, 2026
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home IT-biztonság Információ-biztonság

Nem egyszerű, de lehet a felhő biztonságát növelni

2012. április 22. vasárnap
Kategória: Információ-biztonság, IT-biztonság
Megosztás facebookonMegosztás twitteren

 

A felhő alapú szolgáltatások egyre elterjedtebbnek számítanak, egyre többen veszik igénybe a kevesebb karbantartást igénylő, alacsony költségű technológiát. Ám biztonsági aggályok még mindig akadnak: egyes felmérések szerint az informatikai döntéshozók körülbelül fele kételkedik a felhő infrastruktúrában tárolt adatok biztonságát illetően. A cloud-szolgáltatásokat biztosító cégek természetesen mindent megtesznek azért, hogy eloszlassák mind a veszélyeket, mind a kételyeket. Ám a felhőszolgáltatásokat igénybe vevő cégek is megtehetik a maguk biztonsági intézkedéseit. Ezzel kapcsolatban ad iránymutatást a Novell.

Jobb félni, mint megijedni!
Első lépésként érdemes jobban megismerni a technológiát biztonsági szempontból is, hogy tudjuk, milyen fenyegetések ellen kell védekeznünk, és milyen lehetőségeink nyílnak erre. A felhőszolgáltatók vonzó célpontok lehetnek a hackerek számára, hiszen egyetlen behatolással akár több cég adataihoz is hozzájuthatnak. Az utóbbi két évtizedben hagyományosan a vállalatokon belüli operációs rendszerek voltak a rosszindulatú támadók célpontjai, ám a felhő infrastruktúra új potenciális célpontokat vetett fel, ilyenek például a hypervisorok vagy a nyílt alkalmazásfejlesztési felületek. A tradicionális, házon belüli informatikai rendszerek védelmére évek, évtizedek óta ismert módszerek vannak (többek között víruskeresők, tűzfalak, jogosultság-kezelő módszerek képében), ám a felhő másféle védműveket kíván. Ezek legtöbbje a felhőszolgáltató hatáskörébe tartozik: egy felelős vállalat csak azután kínál felhő alapú szolgáltatásokat, hogy gondoskodott adatközpontja védelméről, a belépés és használat biztonságáról és felügyeletéről.

ADVERTISEMENT

Legyen a biztonság is a megállapodás része!
Nyilvánvaló, hogy olyan felhőszolgáltatót választunk, aki érti a dolgát, és a fentiek alapján arra is odafigyelünk, hogy a partner biztonsági kérdésekben is naprakész megoldásokkal rendelkezzen. Biztosak azonban csak akkor lehetünk mindebben, ha ezt a szerződésben is elvárásként rögzítjük. A szolgáltatásiszint-szerződésben (SLA) rendszerint olyan területekre is kitérnek, mint a rendelkezésre állás és a támogatás. Kérhetjük azonban, hogy itt a biztonság témaköre is szerepeljen. Győződjünk meg arról, hogy partnerünk a szolgáltatások használatának monitorozásánál jóval többet tesz biztonságunkért!

Készüljünk fel!
A nagyobb vállalatoknál külön CIRT (Computer Incident Response Team) csapatokat hoznak létre, akik az esetleges vészhelyzeteket kezelik. Ez számos hazai cégnél természetesen elképzelhetetlen lenne, hiszen az erőforrásokra máshol van szükség. Ám arról gondoskodhatunk, hogy informatikai szakembereink tisztában legyenek azzal, mi a teendő egy esetleges vészhelyzet esetén: milyen lépéseket kell és lehet megtenni, illetve információkat kell ehhez beszerezni a felhőszolgáltatótól, ha valami gyanúsat észlelünk. Ehhez fel kell mérnünk a cloud computing egyedi jellemzőit, megfelelő és gyors reagálású kommunikációs vonalat kell kialakítanunk a felhőszolgáltatóval, és általános forgatókönyvet kell létrehoznunk a leggyakoribb lehetséges incidensek esetére, a szolgáltatás-kieséstől kezdve a biztonsági rések észleléséig.

Házon belül is építsük ki a védelmi vonalat!
Ha a vállalaton belül már kialakítottunk jól működő biztonsági stratégiákat, azok egy részét az általunk igénybe vett felhőszolgáltatásokra is kiterjeszthetjük. A hozzáférés- és jelszókezelő megoldás, például a Novell Identity Manager és Access Manager termékek szolgáltatásaira épülő felhőbiztonsági megoldás, a Novell Cloud Security Services igénybe vételével például magunk is növelhetjük a biztonságot.

A felhőszolgáltatásokat a cég alkalmazottai rendszerint valamilyen jelszóval védett felhasználói fiókon keresztül veszik igénybe. Ez minden felhasználó számára egy újabb jelszót jelent, márpedig minél több jelszót kell valakinek megjegyeznie, annál egyszerűbb karakterkombinációkat választ, hogy mindet észben tudja tartani. Kivéve, ha a vállalaton belül igénybe vesznek valamilyen hozzáférés- és jelszókezelő megoldást, például vállalati egyszeri bejelentkezést, ahol a felhasználók egy hitelesítő adatkészlet megadásával jelentkeznek be a hálózatba.

Ebben az esetben a rendszer az egyetlen jelszó megadását igénylő bejelentkezés után előhívja a megfelelő felhasználóneveket és jelszavakat, és a felhasználó nevében automatikusan átadja őket az egyszeri bejelentkezést engedélyező alkalmazásoknak. Ennek segítségével garantálható, hogy a felhasználók minden alkalmazás, így a felhőben található program esetében is a lehető legerősebb jelszavakat használja. Az informatikai osztály biztos lehet abban, hogy eleget tesznek a biztonsági házirendeknek, és alkalmazhatják a vállalaton belül megszokott naplózási is követési megoldásokat.

A felhő elsősorban nem a rosszindulatú támadók, hanem a felhőszolgáltatásokat igénybe vevő vállalatok számára rejt nagy lehetőségeket. Persze csak abban az esetben van ez így, ha mindenki gondoskodik arról a maga háza táján, hogy minél kisebb támadási felületet hagyjon a hackerek számára.

Címkék biztonságcloudfelhőNovell
Előző cikk

Adathalász-támadás az OTP ügyfelei ellen

Következő cikk

Emberhiány a lengyel rendőrségnél

Kapcsolódó Hírek

Orosz hadihajók özöne a portugál vizeken: A NATO aggódik?

Orosz hadihajók özöne a portugál vizeken: A NATO aggódik?

Sürgős frissítés! Apple eszközöd veszélyben lehet!

Sürgős frissítés! Apple eszközöd veszélyben lehet!

Diákbalhé luxusautóval: milliós kárt okozott egy kecskeméti gyárban

Diákbalhé luxusautóval: milliós kárt okozott egy kecskeméti gyárban

A Google mesterséges intelligenciája véd a csalóktól és a kémprogrammoktól

A Google mesterséges intelligenciája véd a csalóktól és a kémprogrammoktól

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

A vérplazmaadás jelentősége és feltételei

A vérplazmaadás jelentősége és feltételei

Elektromos autók töltése és jövője

Elektromos autók töltése és jövője

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
Emberhiány a lengyel rendőrségnél

Emberhiány a lengyel rendőrségnél

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.