Infosecurity blog - laatste entry
01-09-2011 - Voor het vaderland
We gaan – heel zorgvuldig – de cloud in. We kiezen voor een Nederlandse provider die zij ...
Lees meer
Infosecurity activiteiten
Geen evenementen gevonden.

Infosecurity poll
INF_poll_21_De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strate De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strategie rammelt
 
34%
 
5%
 
5%
 
56%
Security Tools - Perimeterbeveiliging
LAN Magazine nieuws
Infosecurity vacatures - Array Jobs
Lees meer

Infosecurity nieuws
Cloudbeveiliging niet alleen zaak van leverancier

15-07-2010 - De beveiliging van clouddiensten is niet alleen een zaak van leveranciers. Eindgebruikers kunnen zelf ook het nodige voorbereiden. Cisco geeft een aantal tips.
Branche: Automatisering

Volgens de leverancier van netwerkdiensten en –producten zien nog veel bedrijven en consumenten beveiligingsproblemen bij de adoptie van clouddiensten. Toch zijn clouddiensten, volgens Christofer Hoff, Director Cloud and Virtualization Solutions van Cisco’s Security Technology Business Unit, niet onveiliger dan niet-cloudomgevingen. Volgens hem is de belangrijkste vraag hierbij hoe organisaties en bedrijven cloudcomputing uitrollen en beheren. Volgens hem maakt dat het verschil of clouddiensten al dan niet onveiliger zijn. Daarnaast stelt hij dat de meeste clouddiensten eindgebruikers niet dezelfde zichtbaarheid en controle kunnen bieden, die zij hebben met hun eigen netwerken. Publieke cloudomgevingen beschikken, aldus Hoff, bijvoorbeeld niet over dezelfde firewall- of IPS-appliances waarover de bedrijven zelf beschikken. Volgens hem begint hier de onzekerheid of clouddiensten wel veilig zijn.

Tips
Als oplossing geeft Hoff aan dat eindgebruikers zelf al zaken op orde kunnen brengen, voordat zij naar clouddiensten overstappen. Hij geeft hiervoor een aantal tips. In de eerste plaats moeten bedrijven of organisaties een goede roadmap opstellen dat duidelijk de types informatie, applicaties en diensten weergeeft die zij in een cloudomgeving willen zetten. Deze roadmap kan eindgebruikers helpen, zo stelt Hoff, om te bepalen welke cloudomgeving, een publieke, een private of een virtuele private, het beste is voor de beveiligingseisen die het bedrijf of organisatie stelt en in hoeverre ze bijdragen tot kostenreductie- en efficiencybehoeftes. Ten tweede kunnen organisaties, voordat zij cloudomgevingen ontplooien, nog eens goed naar hun bestaande beveiligingsinfrastructuur kijken. Daarnaast is het ook handig om inzicht te krijgen in de IT-beveiligingsprocessen van de clouddienstenleverancier. De bedoeling hiervan is om verschillen te ontdekken die eventueel van invloed kunnen zijn.

Beveiligingstests
Een derde tip van Cisco is om na te gaan hoe een leverancier van (publieke) clouddiensten de verschillende eindgebruikers uit elkaar houdt. Volgens Hoff zouden bedrijven zich hierbij moeten afvragen hoe data wordt verwijderd, wie dat doet en waar zal de in de cloudomgeving opgeslagen data zich daadwerkelijk bevinden. Vooral deze laatste vraag is, aldus de Cisco-expert, belangrijk omdat sommige landen verbieden dat data over burgers van dat land in een ander land wordt opgeslagen. Een vierde tip is om de beoogde leverancier van clouddiensten te vragen wat de resultaten zijn van recente beveiligingstests op de eigen apparatuur, zoals SAS 70-audits. Daarnaast moeten potentiële gebruikers ook goed weten wat de verantwoordelijkheden en garanties zijn die in de SLA's met de cloudleveranciers staan.

Langzaam opschalen
Een vijfde maatregel die eindgebruikers van private en publieke clouddiensten kunnen nemen, is dat zij bij hun cloudleveranciers nagaan welke systemen voor intrusion detection, intrusion prevention, firewalls en andere beveiligingsappliances hebben ontplooid. Daarnaast moeten eindgebruikers er zeker van zijn dat hun leveranciers goed zijn beschermd tegen DoS-aanvallen. Dit soort aanvallen kan namelijk, aldus de expert, sterk van invloed zjin op de prestaties van clouddiensten. Tot slot geeft Hoff als tip het datacenter te inspecteren waar de leverancier de clouddiensten, en dus de eindgebruiker zijn data, onderbrengt. Het beste advies is echter om clouddiensten niet in één keer uit te rollen, maar in kleine stukjes. Begin daarbij met een clouddienst waarin niet al te belangrijke data hoeft te worden opgeslagen. Bekijk de prestaties en de beveiliging en schaal daarna, rustig en stap voor stap, het aantal clouddiensten op.

Toekomstmuziek
In zijn toelichting geeft Hoff ook nog een idee waar clouddiensten uiteindelijk in de toekomst naar toe zullen gaan. Volgens hem zal de cloudindustrie, al naar gelang de beveiligingsstandaarden, de technologieën en de mogelijkheden zich ontwikkelen, een zogenoemde InterCloud gaan ontwikkelen. Deze InterCloud moet een federatieve marktplaats worden van open, onderling verbonden clouddiensten van verschillende leveranciers. Eindgebruikers krijgen hierbij de kans om die clouddiensten te selecteren die voldoen aan hun specifieke beveiligings- en dienstverleningsniveaus. Tegelijkertijd zullen zij vloeiend en veilig datagegevens, applicaties en bronnen kunnen verplaatsen tussen afzonderlijke cloudomgevingen. Hiermee krijgen zij, aldus de Cisco-expert, meer bewegingsvrijheid en mogelijkheden dan de huidige bestaande cloudomgevingen kunnen bieden.

Reacties op dit artikel
Dit artikel heeft nog geen reacties.
Reageer
Wilt U een reactie plaatsen op dit bericht? Log dan in op deze website. Heeft U dat nog niet eerder gedaan? Registreer U dan eerst.
Infosecurity nieuws || alle items
09-02-2012 - Anonymous publiceert code Symantec na ‘onderhandelingen’
Hacker ‘YamaTough’ heeft code gepubliceerd van Symantec, nadat het beveiligingsbedrijf hem 50.000 dollar bood om de code te vernietigen.
Lees meer
07-02-2012 Duitse overheid adviseert gebruik Google Chrome 
07-02-2012 Omvang DDoS-aanval maakt niet uit 
06-02-2012 Hoe lang duurt de Gouden Eeuw op internet nog? 
03-02-2012 Bouncer moet Android Market schoonhouden 
02-02-2012 Gartner plaatst Sophos in leiderskwadrant platformen... 
01-02-2012 Grote internetbedrijven starten authenticatiesysteem (1)
Lees meer
Infosecurity bloggers || alle items
Infosecurity foto
Op 26 april vond in De Reehorst in Ede de negende editie van de Black Hat Sessions plaats. Hieronder een korte foto-impressie.
BlackHats00 BlackHats01 BlackHats02
 |<  < 1 - 2 - 3 - 4 - 5 - 6  >  >| 
Infosecurity artikelen || alle items || zoeken
Geen leesweergave beschikbaar02-09-2011 - Cryptshare 2.5 grote bestanden veilig versturen

Vanuit een bedrijf grotere bestanden versturen is zelfs in deze tijden van toegenomen beveiliging niet altijd even makkelijk. Het Duitse bedrijf Befine biedt met Cryptshare naar eigen zeggen een eenvoudige en bovendien erg veilige oplossing voor ... Lees meer

Geen leesweergave beschikbaarBedrijven herzien beveiligingsstrategieën
Geen leesweergave beschikbaarNexus 10000V: veilige switch naar virtualistatie
Geen leesweergave beschikbaarNewswire
Geen leesweergave beschikbaarSuperfirewall nieuw wapen in digitale strijd
Geen leesweergave beschikbaarAdvanced persistent threats
Geen leesweergave beschikbaarVoor het vaderland
Geen leesweergave beschikbaarVierde generatie firewall
Geen leesweergave beschikbaarBe secure!
Security Tools - Malware
Infosecurity personalia || alle items
Storage Magazine nieuws
Infosecurity zoeken
Infosecurity vacatures
Lees meer
Laatste editie
Infosecurity agenda
19 & 20 maart 2012, Strategie Summit CIO
20 maart 2012, Olympic Knowledge Day 2012
Lees meer

Klik hier om een evenement op te voeren.
Security Tools - Access en identity
Infosecurity opleidingen
CEH, Certified Ethical Hacker v6
TSTC
Veenendaal

Wireshark Core 1 Training
SCOS Software bv / Wireshark University
Hoofddorp



Klik hier om een opleiding te plaatsen.