Warning: session_start(): open(/var/cpanel/php/sessions/ea-php54/sess_qisp8hqovsv9vj6mburjsavag4, O_RDWR) failed: No space left on device (28) in /home/itextreme/public_html/index.php on line 3
IT-Extreme - Négy tanács a hibridfelhÅ?k biztonságos használatához

Lap tetejére
Hirek Tesztek RSS facebook
IT-Extreme hírportál
Mobil
Sulaki - 2015-03-04

NetIQ tippek...

A legtöbben "hibrid informatikával" dolgoznak, azaz az erőforrásaik egy része házon belül, egy része pedig a felhőben fut. Ezt a modellt általában nehezen kezelik a vállalatok, illetve a szervezeten belül az informatikai szakemberek. Ennek a fő oka az, hogy minden környezetet igyekeznek külön felügyelni, ami óriási mennyiség? munkával és számos új kérdés felmerülésével jár, a költségek és a kockázatok növekedéséről már nem is beszélve. A feladatok azonban egyszer?síthetők a megfelelő módszerek és megoldások alkalmazásával. Ebben nyújt segítséget néhány tanáccsal a NetIQ Novell SUSE Magyarországi Képviselet, a téma egyik hazai szakértője.

 

1. Integráljuk a személyazonosság- és hozzáférés-kezelést a felhőben és az adatközpontjainkban!

Ha külön kezelik a szervezet alkalmazottaihoz kapcsolódó személyazonosságokat és hozzáféréseket házon belül valamint a felhőben, azzal az IT-szakemberek feladatainak száma is megsokszorozódik, és a felhasználók dolgát is megnehezítik. Hiszen külön bejelentkezési információkat kell megjegyezniük a különféle szolgáltatásokhoz, ami azt eredményezi, hogy egyszer?bb és ismétlődő jelszavakat alkalmaznak, ami a biztonsági kockázatokat is növeli.

Azonban a legmodernebb személyazonosság- és hozzáférés-felügyeleti megoldások, mint például a NetIQ Access Manager a NetIQ Identity Manager már képesek integráltan kezelni a jogosultságokhoz és személyazonosságokhoz kapcsolódó információkat a fizikai, virtuális és felhőalapú környezetekben egyaránt. Ezért a hibrid felhőmegoldásokat használó vállalatoknak érdemes megvizsgálniuk az ilyen jelleg? termékek bevezetésével járó előnyöket, ha még nem használják őket.

2. Térképezzük fel, pontosan ki, honnan és mihez fér hozzá!

A mobileszközök és a felhőszolgáltatások terjedésével a munkavállalók megszokták, hogy bármikor, bárhonnan, bármilyen eszközről elérik a munkájukhoz szükséges erőforrásokat. Ez növeli ugyan az alkalmazottak produktivitását, azonban komoly biztonsági problémákat is felvet. Erre nem a teljes tiltás a válasz, hanem az elérések monitorozása és elemzése egy funkciógazdag hozzáférés-kezelési megoldás segítségével, majd a megfelelő stratégiák kialakítása, illetve a vonatkozó házirendek bevezetése és betartatása.

[%IMAGE=21173%]

Ezt a feladatot is egyszer?síti a vállalatok számára a NetIQ CloudAccess, hiszen a szervezet infrastruktúráján belül már korábban kialakított és jól bevált irányelveket alkalmazza a felhőben található alkalmazások elérése során is. A NetIQ MobileAccess segítségével pedig vállalati és privát tulajdonú készülékekről egyaránt kényelmes, de biztonságos elérést kínálhatnak a szervezetek az alkalmazottaik számára a céges alkalmazásokhoz.

3. Figyeljünk a kiemelt felhasználókra!

Miután biztosítottuk, hogy mindenki csak a munkájához szükséges erőforrásokhoz férjen hozzá, érdemes külön figyelmet fordítani a rendszergazdai jogosultságokkal rendelkező személyek tevékenységére. A szervezet infrastruktúráján belül és a felhőben egyaránt fontos monitorozni, ki érheti el és változtathatja meg a kritikus fontosságú dokumentumokat vagy rendszerfájlokat. Ehhez tökéletes eszköz például a NetIQ Privileged User Manager, amely segítségével kidolgozott keretek közé szorítható és folyamatosan ellenőrizhető a privilegizált felhasználók munkája.

4. Reagáljunk gyorsan az esetleges szivárgásokra!

Hibrid környezetekben különösen fontos, hogy mindenre kiterjedjen a védelem, mindenhol figyeljünk az esetleges incidensekre, és sehol ne hagyjunk őrizetlen támadási felületet. A fejlett biztonságiesemény-kezelő megoldások, mint például a NetIQ Sentinel a fizikai, virtuális és felhőalapú környezetekben egyaránt képesek az események monitorozására és elemzésére, illetve a szükséges lépések automatikus megtételére. Ezáltal mindenhol teljes kör?en, valós időben átláthatóvá válnak az informatikai tevékenységek, aminek köszönhetően csökken a biztonsági fenyegetések kockázata, és minden szinten következetesen betarthatók a házirendek.

Warning: Unknown: open(/var/cpanel/php/sessions/ea-php54/sess_qisp8hqovsv9vj6mburjsavag4, O_RDWR) failed: No space left on device (28) in Unknown on line 0

Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct (/var/cpanel/php/sessions/ea-php54) in Unknown on line 0