Infosecurity blog - laatste entry
01-09-2011 - Voor het vaderland
We gaan – heel zorgvuldig – de cloud in. We kiezen voor een Nederlandse provider die zij ...
Lees meer Infosecurity activiteiten
Geen evenementen gevonden.
Infosecurity poll
INF_poll_21_De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strate
De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strategie rammelt
Security Tools - Perimeterbeveiliging
LAN Magazine nieuws
Infosecurity vacatures - Array Jobs
Infosecurity nieuws
Intel, VMware en RSA definiëren cloudbeveiliging
05-03-2010 -
Intel, VMware en RSA, de beveiligingsdochter van EMC, komen met een gezamenlijke visie voor de beveiliging van bedrijfskritische clouddiensten.
Branche: Automatisering
In de de whitepaper Infrastructure security: getting to the bottom of compliance and cloud stellen de drie leveranciers dat de beveiliging voor private clouds op een aantal basisvoorwaarden moet zijn gebaseerd. De beveiligingsstructuur moet een betrouwbare hardwarecomponent hebben, een betrouwbare gevirtualiseerde omgeving en over betrouwbare managementsoftware beschikken.
Visie
De basisvoorwaarden moeten, volgens de drie bedrijven, in de eerste plaats een beter inzicht geven in de activiteiten en de actuele staat van zowel fysieke als virtuele machines. Hierdoor kunnen organisaties de beveiligingscondities verifiëren in wat voorheen de 'black box' van cloudomgevingen was. Daarnaast krijgen beheerders de beschikking over betere controle-instrumenten om private clouds meer gedifferentieerde policies te kunnen opleggen. Hierdoor kan exact worden bepaald welke soorten fysieke en virtuele machines binnen de cloudtoepassing mogen fungeren. Ook kan zo worden bepaald, aldus de whitepaper, wie en tot welke delen van de cloud toegang wordt verleend. Tot slot biedt de visie van Intel, VMWare en RSA beheerders de mogelijkheid om processen te automatiseren voor het verzamelen, het analyseren en het melden van activiteiten en gebeurtenissen op infrastructuurniveau.
Toepassingen leveranciers
Wanneer de drie bedrijven deze visie op hun eigen producten toepassen, dan worden verschillende toepassingen gecombineerd. Voor de hardware wordt de Intel Trusted Execution Technology (TXT) gebruikt. Deze technologie zorgt voor authenticatie van elke stap in de bootsequence, vanaf het verifiëren van de hardwareconfiguraties, het opstarten van het BIOS tot het lanceren van de hypervisor. VMware neemt vanzelfsprekend de virtualisatie voor zijn rekening. Binnen de visie verzamelt de gevirtualiseerde omgeving data van zowel hardware als van de virtuele lagen en levert een constante stroom naar het beveiligings- en eventmmanagementplatform van RSA, RSAenVision. Deze laatste toepassing moet de gebeurtenissen die via de vitualisatielaag worden aangeboden screenen op incidenten en zaken die beveiliging en compliance aangaan. Naast deze drie elementen, zal ook software van het door EMC overgenomen bedrijf Archer Technologies worden ingezet om meer informatie over de beveiliging van private clouds te krijgen.
Reacties op dit artikel
Dit artikel heeft nog geen reacties.
03-02-2012 - Bouncer moet Android Market schoonhoudenGoogle maakt bekend dat Android Market al enige tijd wordt gescand door Bouncer, een dienst die de app-markt vrij moet houden van potentieel kwaadaardige software.
Lees meer
Infosecurity foto
Op 26 april vond in De Reehorst in Ede de negende editie van de Black Hat Sessions plaats. Hieronder een korte foto-impressie.
Security Tools - Malware
Storage Magazine nieuws
Infosecurity zoeken
Infosecurity vacatures
Laatste editie
Infosecurity agenda
Security Tools - Access en identity
Infosecurity opleidingen