LAN Magazine blog - laatste entry
01-09-2011 - Ander parcours!
De woonwerkreis vanaf mijn huis in de Amsterdamse Jordaan naar het kantoor van onze uitgeverij in Al ...
Lees meer
LAN Magazine activiteiten
Geen evenementen gevonden.

LAN Poll
LAN_Poll_51_Heeft uw bedrijf beleid voor BYOD? Heeft uw bedrijf beleid voor BYOD?
 
13%
 
8%
 
11%
 
24%
 
11%
 
33%
LAN Magazine vacatures - Array Jobs
Lees meer

LAN Magazine nieuws
Cloudbeveiliging niet alleen zaak van leverancier

15-07-2010 - De beveiliging van clouddiensten is niet alleen een zaak van leveranciers. Eindgebruikers kunnen zelf ook het nodige voorbereiden. Cisco geeft een aantal tips.
Branche: Automatisering

Volgens de leverancier van netwerkdiensten en –producten zien nog veel bedrijven en consumenten beveiligingsproblemen bij de adoptie van clouddiensten. Toch zijn clouddiensten, volgens Christofer Hoff, Director Cloud and Virtualization Solutions van Cisco’s Security Technology Business Unit, niet onveiliger dan niet-cloudomgevingen. Volgens hem is de belangrijkste vraag hierbij hoe organisaties en bedrijven cloudcomputing uitrollen en beheren. Volgens hem maakt dat het verschil of clouddiensten al dan niet onveiliger zijn. Daarnaast stelt hij dat de meeste clouddiensten eindgebruikers niet dezelfde zichtbaarheid en controle kunnen bieden, die zij hebben met hun eigen netwerken. Publieke cloudomgevingen beschikken, aldus Hoff, bijvoorbeeld niet over dezelfde firewall- of IPS-appliances waarover de bedrijven zelf beschikken. Volgens hem begint hier de onzekerheid of clouddiensten wel veilig zijn.

Tips
Als oplossing geeft Hoff aan dat eindgebruikers zelf al zaken op orde kunnen brengen, voordat zij naar clouddiensten overstappen. Hij geeft hiervoor een aantal tips. In de eerste plaats moeten bedrijven of organisaties een goede roadmap opstellen dat duidelijk de types informatie, applicaties en diensten weergeeft die zij in een cloudomgeving willen zetten. Deze roadmap kan eindgebruikers helpen, zo stelt Hoff, om te bepalen welke cloudomgeving, een publieke, een private of een virtuele private, het beste is voor de beveiligingseisen die het bedrijf of organisatie stelt en in hoeverre ze bijdragen tot kostenreductie- en efficiencybehoeftes. Ten tweede kunnen organisaties, voordat zij cloudomgevingen ontplooien, nog eens goed naar hun bestaande beveiligingsinfrastructuur kijken. Daarnaast is het ook handig om inzicht te krijgen in de IT-beveiligingsprocessen van de clouddienstenleverancier. De bedoeling hiervan is om verschillen te ontdekken die eventueel van invloed kunnen zijn.

Beveiligingstests
Een derde tip van Cisco is om na te gaan hoe een leverancier van (publieke) clouddiensten de verschillende eindgebruikers uit elkaar houdt. Volgens Hoff zouden bedrijven zich hierbij moeten afvragen hoe data wordt verwijderd, wie dat doet en waar zal de in de cloudomgeving opgeslagen data zich daadwerkelijk bevinden. Vooral deze laatste vraag is, aldus de Cisco-expert, belangrijk omdat sommige landen verbieden dat data over burgers van dat land in een ander land wordt opgeslagen. Een vierde tip is om de beoogde leverancier van clouddiensten te vragen wat de resultaten zijn van recente beveiligingstests op de eigen apparatuur, zoals SAS 70-audits. Daarnaast moeten potentiële gebruikers ook goed weten wat de verantwoordelijkheden en garanties zijn die in de SLA's met de cloudleveranciers staan.

Langzaam opschalen
Een vijfde maatregel die eindgebruikers van private en publieke clouddiensten kunnen nemen, is dat zij bij hun cloudleveranciers nagaan welke systemen voor intrusion detection, intrusion prevention, firewalls en andere beveiligingsappliances hebben ontplooid. Daarnaast moeten eindgebruikers er zeker van zijn dat hun leveranciers goed zijn beschermd tegen DoS-aanvallen. Dit soort aanvallen kan namelijk, aldus de expert, sterk van invloed zjin op de prestaties van clouddiensten. Tot slot geeft Hoff als tip het datacenter te inspecteren waar de leverancier de clouddiensten, en dus de eindgebruiker zijn data, onderbrengt. Het beste advies is echter om clouddiensten niet in één keer uit te rollen, maar in kleine stukjes. Begin daarbij met een clouddienst waarin niet al te belangrijke data hoeft te worden opgeslagen. Bekijk de prestaties en de beveiliging en schaal daarna, rustig en stap voor stap, het aantal clouddiensten op.

Toekomstmuziek
In zijn toelichting geeft Hoff ook nog een idee waar clouddiensten uiteindelijk in de toekomst naar toe zullen gaan. Volgens hem zal de cloudindustrie, al naar gelang de beveiligingsstandaarden, de technologieën en de mogelijkheden zich ontwikkelen, een zogenoemde InterCloud gaan ontwikkelen. Deze InterCloud moet een federatieve marktplaats worden van open, onderling verbonden clouddiensten van verschillende leveranciers. Eindgebruikers krijgen hierbij de kans om die clouddiensten te selecteren die voldoen aan hun specifieke beveiligings- en dienstverleningsniveaus. Tegelijkertijd zullen zij vloeiend en veilig datagegevens, applicaties en bronnen kunnen verplaatsen tussen afzonderlijke cloudomgevingen. Hiermee krijgen zij, aldus de Cisco-expert, meer bewegingsvrijheid en mogelijkheden dan de huidige bestaande cloudomgevingen kunnen bieden.

Reacties op dit artikel
Dit artikel heeft nog geen reacties.
Reageer
Wilt U een reactie plaatsen op dit bericht? Log dan in op deze website. Heeft U dat nog niet eerder gedaan? Registreer U dan eerst.
LAN Magazine nieuws || alle items
10-02-2012 - ACTA roept steeds meer verzet op
De Anti-Counterfeiting Trade Agreement, ACTA, die namaak moet tegengaan, roept steeds meer verzet op. In verschillende landen wordt hier zaterdag tegen gedemonstreerd.
Lees meer
10-02-2012 Google komt met cloud-service Drive 
09-02-2012 Anonymous publiceert code Symantec na ‘onderhandelin... 
08-02-2012 IPv4-adressen raken echt op 
07-02-2012 Duitse overheid adviseert gebruik Google Chrome 
07-02-2012 Omvang DDoS-aanval maakt niet uit 
06-02-2012 Hoe lang duurt de Gouden Eeuw op internet nog? 
Lees meer
LAN Magazine whitepapers || alle items
LAN Magazine bloggers || alle items
LAN Magazine artikelen || alle items || zoeken
Geen leesweergave beschikbaar30-09-2011 - Werken met ASPajax (2)

In LAN Magazine iedere keer een programmeerworkshop voor webmasters. John Vanderaart codeert tegen z'n webserver aan en behandelt allerlei onderwerpen. We kijken nogmaals naar 'ASPajax', maar nu gaan we aan de slag met de functies die JavaScript ... Lees meer

Geen leesweergave beschikbaarClouddocumenten offline onder controle
Geen leesweergave beschikbaarBewezen en breed ondersteund
Geen leesweergave beschikbaar6 securitytools!
Geen leesweergave beschikbaarVeilig telewerken
Geen leesweergave beschikbaarActueel
Geen leesweergave beschikbaarSynchroniseren in de cloud
Geen leesweergave beschikbaarDigitale duurzaamheid
Geen leesweergave beschikbaarVMware verstevigt grip op eindgebruikers
LAN Magazine personalia || alle items
Storage Magazine nieuws
LAN Magazine zoeken
LAN Magazine vacatures
Lees meer
Laatste editie
Volg LAN Magazine ook op:
LAN Magazine agenda
5 - 9 Maart 2012, Wireshark Core 1: TCP/IP Networks Analyzing TCP/IP Networks with Wireshark
6 - 10 maart 2012, CeBIT 2012
19 & 20 maart 2012, Strategie Summit CIO
20 maart 2012, Olympic Knowledge Day 2012
21 & 22 maart 2012, Bouw & ICT
21 en 22 maart 2012, Conferentie voor Onderwijsvernieuwing en ICT 2012
27 t/m 29 maart 2012, Zorg & ICT 2012
28 - 29 maart 2012, Storage Expo Brussel
11 april 2012, NLUUG Voorjaarsconferentie 2012: 'Operating Systems'
24 - 26 april 2012, Overheid & ICT
13-16 november 2012, ICT & Logistiek
Lees meer

Klik hier om een evenement op te voeren.
LAN Magazine vacatures
Geen vacatures gevonden.

Klik hier om een vacature te plaatsen.