Positive Hack Days. Ванин. Безопасность в «облаках» VS...

13
Безопасно сть в «облаках» Михаил Ванин Директор центра инновационных проектов ЗАО «РНТ» [email protected] «Безоблачн ая» безопаснос ть

description

Преимущества, которые несут в себе облачная и виртуальная инфраструктура очевидны. Также очевидны и дополнительные риски. На семинаре будут обсуждаться следующие вопросы: какие проблемы связаны с обеспечением ИБ инфраструктур виртуализации; что перевешивает, экономика или безопасность; в чем ограничения средств защиты для виртуальных инфраструктур; взлом облака и взлом из облака.

Transcript of Positive Hack Days. Ванин. Безопасность в «облаках» VS...

Page 1: Positive Hack Days. Ванин. Безопасность в «облаках» VS «Безоблачная» безопасность

Безопасность в «облаках»

Михаил ВанинДиректор центра инновационных проектовЗАО «РНТ»[email protected]

«Безоблачная»безопасность

Page 2: Positive Hack Days. Ванин. Безопасность в «облаках» VS «Безоблачная» безопасность

Облачные вычисления – это модель предоставления по потребности удобного сетевого доступа к разделяемому пулу конфигурируемых ресурсов обработки данных (таких как сети, серверы, ресурсы хранения, приложения и сервисы).Подобный доступ может быть оперативно получен и освобожден с минимальными действиями по администрированию или с минимальным взаимодействием с поставщиком услуг.

Page 3: Positive Hack Days. Ванин. Безопасность в «облаках» VS «Безоблачная» безопасность

Отсутствие четкого периметра безопасности

Page 4: Positive Hack Days. Ванин. Безопасность в «облаках» VS «Безоблачная» безопасность

Смещение фокуса с обеспечения безопасности к обеспечению доверия

Page 5: Positive Hack Days. Ванин. Безопасность в «облаках» VS «Безоблачная» безопасность

Совместное использование ресурсов потребителями из разных организаций

Page 6: Positive Hack Days. Ванин. Безопасность в «облаках» VS «Безоблачная» безопасность

Существенная зависимость от поставщика облачных сервисов

Page 7: Positive Hack Days. Ванин. Безопасность в «облаках» VS «Безоблачная» безопасность

Модель угроз совместного использования ресурсов потребителями разных организаций

Модель угроз использования сторонних услуг

Page 8: Positive Hack Days. Ванин. Безопасность в «облаках» VS «Безоблачная» безопасность

Источник: Benefits, risks and recommendations for Information security, ноябрь 2009http://www.enisa.europa.eu

Page 9: Positive Hack Days. Ванин. Безопасность в «облаках» VS «Безоблачная» безопасность

Источник: Security Guidance for Critical Areas of Focus in Cloud Computing, декабрь 2009https://cloudsecurityalliance.org/csaguide.pdf

Управленческие мероприятия

Операционные мероприятия

Page 10: Positive Hack Days. Ванин. Безопасность в «облаках» VS «Безоблачная» безопасность

Источник: Federal Cloud Computing Strategy, февраль 2011http://www.cio.gov/documents/Federal-Cloud-Computing-Strategy.pdf

Page 11: Positive Hack Days. Ванин. Безопасность в «облаках» VS «Безоблачная» безопасность

Источник: Proposed Security Assessment & Authorization for U.S. Government Cloud Computing, ноябрь 2010http://www.fedramp.gov

Page 12: Positive Hack Days. Ванин. Безопасность в «облаках» VS «Безоблачная» безопасность

и другие …

Page 13: Positive Hack Days. Ванин. Безопасность в «облаках» VS «Безоблачная» безопасность

Спасибо за внимание!Вопросы?

Михаил ВанинДиректор центра инновационных проектовЗАО «РНТ»[email protected]