Netzwerksicherheit auch in den Servern beachten:
Cloud-Sicherheit selbst verbessern
Der Schutz von Cloud-Computing-Landschaften stellt Unternehmen vor neue Herausfordungen, weil sich bisherige Konzepte nicht eins zu eins übertragen lassen. Es gibt jedoch verschiedene Möglichkeiten, wie sich die Sicherheit verbessern lässt.
Mit der Virtualisierung verändern sich die Serverstrukturen, was sich auch auf die Sicherheit auswirkt. Dies gilt noch mal mehr für Cloud-Computing, das in großen Teilen auf Virtualisierung basiert. Während die Spezialisten Server, Netzwerk, Applikationen oder Sicherheit früher einfach ihren Job machen konnten, müssen sie nun miteinander reden. Daneben gibt es auch verschiedene Maßnahmen, um die Sicherheit auf technischer Ebene zu erhöhen. Stonesoft [1] hat fünf Möglichkeiten zusammengestellt, die Unternehmen ergreifen können. Dies beginnt bei übergreifenden Identitäten (Federated-Identities). Außerdem geht es um Maßnahmen, um die Verbindung zum Cloud-Computing-Anbieter sicherzustellen. Weiter gilt es, die Sicherheit auch innerhalb der virtuellen Landschaft und nicht nur an den Zugangspunkten zu implementieren. Außerdem richtet Stonesoft ihr Augenmerk auf ein zentrales Management und virtuelle Desktops.
Es gibt verschiedene Möglichkeiten, wie sich die Sicherheit bei Virtualisierung beziehungsweise Cloud-Computing verbessern lassen. (Quelle: Fotolia, Oleg Kozlov)
Mit Cloud-Computing nehmen die verschiedenen Systeme zu, an denen sich die Mitarbeiter anmelden müssen. Dabei können diese auch unterschiedlich gesichert sein. Um einen einheitlichen Zugang zu gewährleisten, empfiehlt Stonesoft auf Single-Sign-on (SSO) zu setzen. SSO erlaubt auch starke Authentifizierungsmaßnahmen übergreifend einzusetzen.
Setzt ein Unternehmen Cloud-Computing ein, kommt dem Zugang zu diesen Ressourcen besondere Bedeutung zu. Ein plötzlicher Wegfall der Verbindung kann auch zu undefinierten Systemzuständen führen. Daher ist es wichtig, auf Hochverfügbarkeit zu achten. Dies gilt einmal für Server-Systeme. Eine Möglichkeit hier sind Cluster. Je nachdem wie kritisch das Ganze ist, lassen sich hier Aktiv-Passiv- oder Aktiv-Aktiv-Konfigurationen verwenden. Aber auch auf der Verbindungsebene ist Ausfallsicherheit wichtig. Eine Möglichkeit hier ist Load-Balancing über mehrere Internet-Service-Provider.
Auch das Innenleben der Hosts schützen
Zum Schutz der virtuellen Landschaften sind auch innerhalb der Server Maßnahmen nötig. Dazu gibt es die Möglichkeit, Firewalls und Intrusion-Protection als virtuelle Appliance im Host zu implementieren, um auch den Verkehr zwischen virtuellen Maschinen zu schützen. Vmware hat dazu für »vSphere« das Interface »VMsafe [2]« entwickelt, das die jeweiligen Security-Anbieter hier unterstützen sollten.
Ein zentrales Management ist wichtig. Darüber lassen sich etwa die gleichen Regeln auf alle Security-Systeme ausrollen. Nun kommen virtuelle Sicherheitslösungen hinzu. Auch diese sollten in diese zentrale Verwaltung eingebunden sein.
Der nächste Schritt nach der Server-Virtualisierung ist der des Desktops. Allerdings müssen diesen genauso geschützt werden wie bisher, als sie direkt auf den PCs gelaufen sind. Für den Remote-Zugriff der Nutzer sind daher SSL- oder IPsec-VPN wichtig. Zudem gibt es auch Verschlüsselungsmechanismen der Anbieter der virtuellen Desktops. Umgekehrt muss auch der Netzwerkverkehr zu den diesen virtuellen Systemen auch überwacht werden.
[1] http://www.stonesoft.com/de/
[2] http://www.vmware.com/technical-resources/security/vmsafe.html?ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:de:official&client=firefox-a
- 1. Seite: Cloud-Sicherheit selbst verbessern
- 2. Seite: Auch das Innenleben der Hosts schützen
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Acer rockt die Eifel
Rund um den Nürburgring dröhnten einmal nicht die Rennmotoren: Beim Acer Kick-off 2012 brachten stattdessen Bässe und Gitarrensoli die Eifel zum Wackeln. Über 600 Acer-Partner rockten zum Ausklang des Partner-Events im Eifel Stadl zu Live Musik oder ließen sich im Rockstar-Outfit fotografieren.
Die besten Multifunktions-Farblaser ab 300 Euro
Im Gegensatz zu den ultrabilligen Tintenstrahl-Einsteigerdruckern, die oft schon unter 100 Euro zu haben sind, sollte die Investition in einen Multifunktions-Laserdrucker schon etwas besser überlegt sein. Wir sagen Ihnen, welcher Laser sich besonders für welchen Zweck lohnt.
Cisco zurück auf Wachstumskurs
Cisco ist zurück auf der Überholspur. Nach einem radikalen Stellenabbau und einer stärkeren Fokussierung hat der Netzwerkriese im zurückliegenden Quartal sowohl Umsatz als auch Gewinn deutlich ausgebaut.
» Bilderstrecken
» Meistgelesene News
Ist Ihrer auch zu breit?
Die linke Fahrspur ist in vielen Autobahn-Baustellen nur für Fahrzeuge mit maximal zwei Meter Breite zugelassen. Jetzt warnt der ADAC: 67 Prozent der Neuwagenmodelle sind breiter als zwei Meter! Wer nicht nachmisst, riskiert ein Bußgeld.
Chefs versagen im zwischenmenschlichen Umgang
Vielen Führungskräften fehlt es an Empathie im Umgang mit ihren Mitarbeitern und sie erfüllen ihre Aufgaben nicht effektiv. Zu diesem ernüchternden Ergebnis kommt eine Studie des Beratungsunternehmens Development Dimensions International (DDI).
