Virtual-IT.pl - data center cloud computing SDx AI storage network cybersecurity

Broadcom upraszcza ofertę i model licencjonowania VMware
Broadcom upraszcza ofertę i model licencjonowania VMware

W ciągu ostatnich dwóch lat firma VMware podejmowała wysiłki mające na celu uproszczenie swojego portfolio rozwiązań i przejście z modelu licencji wieczystych na model subskrypcji, który branża przyjęła już jako standard korzystania z chmury. Firma zaznaczyła, że takie zmiany przyniosą klientom większe ko...

Czytaj więcej...

Historia oszukiwania ludzi przez sztuczną inteligencję
Historia oszukiwania ludzi przez sztuczną inteligencję

Wraz z rozwojem nowoczesnych technologii rozwijają się również złośliwe schematy. Od niedawna do długiej listy oszustw dołączyła sztuczna inteligencja (Artificial Intelligence, AI). Wykorzystanie technologii sztucznej inteligencji i uczenia maszynowego (Machine Learning, ML) przenosi phishing i inne oszustwa cyb...

Czytaj więcej...

Brak wykwalifikowanej kadry i starzejące się systemy główną barierą cyfryzacji
Brak wykwalifikowanej kadry i starzejące się systemy główną barierą cyfryzacji

Według opublikowanego przez Veeam raportu Data Protection Trends Report 2022, największym wyzwaniem dla firm związanym z cyfryzacją są braki wykwalifikowanej kadry IT i starzejące się systemy. Aż 1/3 przedsiębiorstw w razie awarii i braku dostępu do zasobów planuje przywracać działanie serwerów w trybie r...

Czytaj więcej...

Integracja AIOps w kompleksowym monitorowaniu IT: Site24x7
Integracja AIOps w kompleksowym monitorowaniu IT: Site24x7

Środowiska IT stają się coraz bardziej rozbudowane. Firmy korzystają z infrastruktury on-premise jak również z rozwiązań chmurowych, często z wielu chmur (multicloud). W takiej sytuacji kluczem dla zapewnienia niezawodnego działania systemów IT jest monitoring infrastruktury. Właściwe rozwiązanie do monit...

Czytaj więcej...

FRITZ!Box 6850 5G - router gotowy na sieć piątej generacji
FRITZ!Box 6850 5G - router gotowy na sieć piątej generacji

Przed kilkoma tygodniami w skromnych progach naszej Virtual-nej redakcji pojawiła się przesyłka zawierająca router FRITZ!Box 6850 5G od firmy AVM. Router wprowadzony na rynek latem ubiegłego roku, za pomocą wbudowanego modemu obsługuje zakresy 5G w paśmie poniżej 6 GHz, a także LTE Advanced Pro we wszystkich obecnie wy...

Czytaj więcej...

Chcielibyśmy, żeby chmura…, czyli oczekiwania wobec dostawcy
Chcielibyśmy, żeby chmura…, czyli oczekiwania wobec dostawcy

Wyniki badania PMR dla Polskiej Chmury wskazują, że ponad 2/3 firm korzysta z rozwiązań chmurowych, a około 1/3 jest w trakcie ich wdrażania. Tym samym chmura to już stały element ekosystemu i działalności przedsiębiorstw w Polsce. Rynek ten dojrzał i firmy szukają w chmurze korzyści oraz rozwiązań dopasowanych wprost ...

Czytaj więcej...

Aktualności

Systemy bezpieczeństwa danych w chmurze

Cloud SecurityChmura obliczeniowa to bardzo popularne i coraz częściej wykorzystywane środowisko pracy jak również przechowywania danych. Większość z nas korzystała kiedyś pewnie z Google Drive, OneDrive, czy Dropboxa. Jednak, żeby rozważyć kwestie bezpieczeństwa danych, warto zagłębić się w specyfikę działania takich rozwiązań. Chmura to nic innego, jak platforma internetowa, która ma stały dostęp do ogromnych centrów danych i serwerowni, które przechowują informacje udostępniane przez użytkowników. Wliczając w to oczywiście użytkowników biznesowych.

Praca w chmurze optymalnym rozwiązaniem dla firm

Technologie chmurowe są integralną częścią świata biznesu. Przedsiębiorstwa chętnie sięgają po takie rozwiązania z kilku powodów. Po pierwsze - o wiele wygodniej jest korzystać z popularnych platform, niż tworzyć własny system komunikacji i zarządzania projektem. Dzięki pracy w chmurze każdy pracownik posiada stały dostęp do danych oraz dokumentów i może mieć wgląd w zawartość z każdego miejsca, do którego oczywiście dociera internet. Jest to znaczące ułatwienie pracy, zwłaszcza w firmach nastawionych na pracę w systemie projektowym. Druga kwestia to finanse. Rozwiązania zewnętrzne są znacznie tańsze. Zakup własnych systemów, czy serwerów wymaga wysokich nakładów, a w przypadku działania w chmurze, można bez przeszkód korzystać z infrastruktury udostępnianej przez dostawcę (według danych IDC z 2011 roku, wykorzystanie takich rozwiązań przyczynia się do oszczędności rzędu 10-20% na usługach IT). Pytanie brzmi, na ile takie rozwiązanie jest bezpieczne, oraz jak można zadbać o firmowe dane?

Najpopularniejsze rozwiązania dla przechowywania danych online

SaaS (Software as a Service) to najbardziej zaawansowany i przyjazny użytkownikowi typ chmury, w której dostawca odpowiada za całą architekturę oprogramowania i dostarcza gotową usługę. W ramach rozwiązań cloudowych można także wyróznić PaaS (Platform as a Service), a także model IaaS (Infrastructure as a Service), w którym dostawca odpowiada jedynie za infrastrukturę, natomiast oprogramowanie pozostaje w gestii użytkownika.

"Najpopularniejszym modelem jest oczywiście model SaaS. Do tego rodzaju chmury odnoszą się również popularne systemy bezpieczeństwa, które mają na celu kontrolować i chronić wrażliwe dane firmy. Jednym z wiodących na rynku producentów jest firma Fortinet, która oferuje system o nazwie FortiCASB, zaprojektowany w taki sposób, aby umożliwiał pełną integrację z systemami bezpieczeństwa w przedsiębiorstwie. Do takich systemów należy między innymi firewall w wersji UTM (FortiGate) oraz system do stałego analizowania ruchu (FortiAnalyzer), dzięki którym w przejrzysty sposób widzimy zdarzenia zaistniałe w naszej sieci LAN oraz WAN. To też dzięki kompleksowej integracji wyżej wymienionych produktów jesteśmy w stanie stale monitorować nasze środowisko sieciowe i na bieżąco podejmować odpowiednie działania np. zmodyfikować polityki bezpieczeństwa na firewall" - informuje Albert Iwanowski, Solution Architect w Innergo Systems.

Jak zapewnić bezpieczeństwo w chmurze? Odpowiedzią jest system CASB

Cloud Access Security Broker (CASB) to oprogramowanie, które ma za zadanie chronić aplikacje i firmowe dane oraz pozwolić na “rozszerzenie” polityki prywatności przedsiębiorstwa na infrastrukturę udostępnianą przez dostawcę. Przykładem może być FortiCASB, stworzony przez firmę Fortinet. Ten obszerny system pozwala m. in. na:
• skanowanie danych przechowywanych w chmurze,
• wgląd w statystyki używanych aplikacji,
• rozpoznawanie i zgłaszanie przypadków korzystania z tzw. shadow IT (czyli rozwiązań informatycznych używanych przez pracowników, lecz nie będących oficjalnym narzędziem wykorzystywanym w firmie)
• zapobieganie utraty danych
• skanowanie w poszukiwaniu wirusów

Zakres działania jest więc ogromny i niewątpliwie takie rozwiązania mogą być bardzo przydatne na potrzeby klientów biznesowych.

Jak to działa?

FortiCASB wykorzystuje API, czyli interfejs programowania aplikacji. Definiuje się go jako zestaw reguł i ich opisów, w jakich programy komputerowe komunikują się ze sobą. Dzięki takiemu działaniu systemy ochronne mogą w łatwy sposób współdziałać z oprogramowaniem dostawcy SaaS. Jednym słowem, wszystko dokonuje się bezpośrednio w miejscu, w którym pliki są “przechowywane”.

Ogromne możliwości dzięki wykorzystaniu CASB

Jakie wymierne korzyści może przynieść używanie systemów CASB? Najważniejszy jest fakt kontroli danych oraz aplikacji. Bez względu na to, jakie zasady oraz politykę prywatności prowadzi przedsiębiorstwo, systemy ochrony stale będą szukać konkretnych zagrożeń i dostosowywać swoje działanie do danych wymagań. Co ważniejsze, w przypadku zmiany zasad, można również w łatwy sposób zmodyfikować działanie systemu. Istotny jest również fakt, że CASB dba o zapewnienie zgodności działalności z regulacjami prawnymi, normami oraz zestawami zaleceń, czyli tzw. Compliance, a także pozwala na ochronę przed wyciekiem informacji (DLP - Data Loss Protection). Zaawansowana kontrola działalności użytkowników oraz analiza danych pozwala na niezwłoczne wychwycenie wszelkich niepożądanych zmian. W połączeniu z kompleksową ochroną przed wirusami, systemy CASB zapewniają pełną ochronę oraz monitoring najważniejszych danych.

Źródło: Innergo Systems

Logowanie i rejestracja