Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Защита облака: лучшие практики от Verizon

Bookmark and Share

В то время как облачные вычисления приобретают все большую популярность, необходимость применения эффективных мер безопасности важна как никогда.

Для того, чтобы помочь предприятиям поддерживать стандарты безопасности при использовании облака, работоспособность сетей и приложений, Verizon предлагает ознакомиться с инструкциями и советами, касающимися облака.

Физическая защита. Оборудование должно находится под климат-контролем, противопожарные меры должны быть предприняты в обязательном порядке, равно как обеспечение бесперебойного электропитания, помимо этого круглосуточное обслуживание облака профессионалом обязательно. Поищите провайдера, который предложит биометрические способы контроля, типа отпечатки пальцев или распознавание лица, при получении физического доступа к облаку, а также видео-мониторинг устройств.

Безопасность сети и логическое разделение. Должны использоваться виртуальные версии файрволов и IDS. Те части облака, в которых хранится критическая информация, должны быть изолированы. Регулярные проверки системы с использованием признанных методов и стандартов, типа SAS 70 Type II, Payment Card Industry Data Security Standard, ISO 27001/27002 и Cloud Security Alliance Cloud Controls Matrix, обязательны.

Проверка. Антивирусные приложения и фильтрация контента должны быть установлены на шлюзах. Если речь идет о критических данных (финансовые и личные данные, или интеллектуальная собственность), необходимо применять меры по предотвращению потери данных.

Администрирование. Особое внимание нужно уделить облачным гипервизорам, серверам на которых работают многие операционные системы, поскольку они обеспечивают возможность управления всем облаком. Безопасность и совместимость требуют наличия разных сетей и администраторов, чтобы обеспечить разделение обязанностей и усилить уровень безопасности. Доступ к управлению облачной средой должен быть строго ограничен, а API приложения должны быть заблокированы или отключены.

Всесторонний мониторинг и регистрация. Почти все стандарты безопасности требуют мониторинга и контроля доступа к сетям, системам, приложениям и данным. То же самое должно применяться и в отношении облака.

Для осуществления необходимого уровня безопасности облака обязательно:

Безопасность системы. Виртуальные машины должны быть защищены специальными облачными брандмауэрами, IPS и антивирусными приложениями, равно как и последовательным и постоянным процессом внедрения патчей.

Безопасность приложений и данных. Приложения должны пользоваться только выделенными базами данных, доступ к базам данных через приложения должен быть ограничен. Многие стандарты безопасности требуют проведения мониторинга и регистрации приложений и соответствующих баз данных.

Аутентификация и авторизация. Двухфакторная аутентификация должна применяться при введении имени и пароля пользователя, а также обязательна при удаленном и любом другом привилегированном доступе. Роль аутентифицированного пользователя должна быть четко определена и минимизирована для выполнения определенного задания. Рекомендуется шифрование паролей. Более того, пакеты аутентификация, авторизация и учета использования ресурсов не должны быть сильно кастомизированные, поскольку это обычно ведет к уязвимостям.

Управление уязвимостями. Приложения должны обладать иммунитетом к распространенным эксплойтам, например из списка OWASP Top 10. Приложения, развернутые в облаке, должны постоянно обновляться, сканироваться на уязвимости, проходить независимые тесты на безопасность и непрерывно мониториться.

Хранение данных. Предприятия должны быть в курсе того, какая информация хранится в облаке, и при необходимости сортировать разные типы данных. Помимо этого, физическое и логическое расположение данных должно быть известно на случай, если понадобится провести изменения.

Управление изменениями. Крайне рекомендуется, чтобы политика управления изменениями для сети, систем, приложений и администраторов была понятно задокументирована и понятна. Это поможет избежать потери данных.

Шифрование. Шифрование данных в облаке – достаточно сложный процесс, который требует особого внимания. Многие стандарты содержат требования для шифрования данных в момент передачи и хранения. Например, финансовые данные и информация о состоянии здоровья должны быть всегда зашифрованы.

Публичные, частные и гибридные облака. Все, что нужно знать:

Виртуальная среда. Публичные облака, многие из которых используют расшаренную виртуальную среду, предлагают начальные меры безопасности. Это значит, что правильное сегментирование и изолирование вычислительных ресурсов должны особенно контролироваться. Если речь идет о безопасности предприятия и соблюдении стандартов, будьте очень рассудительны в выборе нужной виртуальной среды.

Провайдеры публичного облака. С точки зрения экономики публичное облако может быть привлекательно, но его провайдеры не всегда осуществляют соответствующие стандартам безопасности меры контроля. Задавайте множество вопросов.

Меры безопасности. Вне зависимости от того, какой моделью облака вы пользуетесь, предприятие должно применять сегментацию, брандмауэры, системы предотвращения вторжений, мониторинг, логгировние, контроль за доступом и шифрование данных.

Частные облака – спорный вопрос. Частные облака могут быть расположены на добавочных устройствах или устройствах провайдера. Критическим моментом, конечно, является безопасность и контроль. Используя предложение провайдера важно выбрать правильное облако, которые отвечает всем необходимым требованиям. Только потому что оно частное, это не означает, что облако по умолчанию безопасно.

Гибридные облака. Гибридные облака – лучшее решения для предприятий, поскольку они отвечают широкому кругу ИТ-требований и бизнес-целям. Гибридные облака предоставляют возможность размещать приложения в подходящем окружении, получая преимущества и выгоды как облака, так и локальных систем с возможностью перемещать приложения и данные между ними двумя.



Теги: Cloud computing , безопасность





СВЯЗАННЫЕ СТАТЬИ
Защита облака: лучшие практики от Verizon
СЛЕДУЮЩИЕ СТАТЬИ
5 наиболее ожидаемых тенденций в сфере аутентификации в 2012 году
Обнаружение APT: в момент их вторжения
Oracle оставляет базы данных уязвимыми
Шнайер: тинейджеры и переговоры — наше спасение от кибер-войны
Пять способов обезопасить использование частных устройств на рабочем месте
ПРЕДЫДУЩИЕ СТАТЬИ
Патчи: лишь звено в стратегии безопасности
Шесть смертельных ошибок: мелкие уязвимости могут привести к крупным взломам
Процесс, а не продукт, спасет твой ИТ-отдел
Вдохните жизнь в свою кампанию по сетевой безопасности: как заставить пользователей сидеть и слушать
Проваливай аудит безопасности: это полезно
Защиты баз данных: начни с сегментации
Как создатель гаджета перехитрил копирайтных троллей
Цена плохой системы безопасности: больше, чем ты думаешь
IPv6: протокол новый – проблемы старые
Порочное наследие Windows: концептуальные методы взлома Linux через флешку и защита от них
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
18.02.2012 14:14:45
Ответить Ссылка
Требуются люди для обналичивания банковских карт. Предлагаем работу по обналичиванию кредитных карт. Карты под обнал. 60% от баланса обнальщику. Кредитные карты с пин кодом, дампы из Европы и Америки. В наличии карты Gold, Platinum, Bisiness и Classic. Сервис по заливам, ищу заливщика, делаем заливы на банковские счета http://obnal.in теги дамп + пин, купить дамп+пин без предоплаты, продам дамп+пин, продажа дамп+пин, купить/продать дампы, treck 1 2 and pin, дамп саппли, куплю карты , под обнал в АТМ банкомате, вывод WebMoney, qiwi, бизнес, реал кардинг, скимминг ,скимеры, dump.supply, высокий лёгкий заработок, carding, skimmer, real carding, dump and pin, dump, visa, mc, bank, cvv Dump + pin, cr-80, как легко и быстро заработать деньги, АТМ банкомат, хочу много денег, ДАМП ПИН, скрипт, основы кардинга, банки, хакер, хакинг, взлом, пластиковые банковские карты, кредитки USA, кардеры, копии карт, с балансом, дропы, продам картон, АТМ дубликаты, шимминг, нелегальный заработок, обналичка дамп+пин без предоплаты, поддельные карты с пин кодом, продажа дамп+пин,дамп+пин , продам ДАМП ПИН , купить дамп , купить дамп + пин ,дампы с пинами , продажа дампов , куплю карты , с пин кодом , cardind , кардинг, работа , заработок , купить dump+pin , обнал карт , obnal , ворованные кредитки , дубликаты АТМ карт залитый , на пластик , карты под обнал, лёгкий заработок , продажа дампов , заработок денег , набор дропов , обнал карт , в банкоматах , картон , с пин кодом , балансом , как заработать денег , продажа d+p , пластика , с балансом , картона , дамп+пин , cr-80 , hi-co , деньги , как легко заработать деньги ,кардинг, дампы кредитных карт, банкомат, дорожные чеки, хочу много денег , быстрый заработок , кардеры ,банк, продам дампы кредитных карт, пластиковые карты, продам номера кредитных карт, основы кардинга, кредитные карты, plastic cards , как легко заработать денег , dump+pin , d+p , д+п , for sale , dump pin , carder , carding , skimmer , real carding , dump and pin , dump, visa , mc , bank , cvv Dump + pin , картон , пластик , обнал карт , дропы под обнал, продам картон , дампы карт, дампы под обнал , реал кардинг , кардеры , кардинг карты , дамп+пин , дамп с пином , атм карты , для обналичивания , картон с пинами , дамп карты , дампы кредитных карт , дамп+пин , ДАМП+ПИН продажа дампов , купить дампы , visa , cvv , скрипт , банки , АТМ банкоматы,сервис по заливам, ищу заливщика, нужны заливы, делаю заливы на банковские счета,кредитные карты и оффшоры, реальный кардинг, обналичу пластик, обналичу, ринимаю заливы, возьму карты под обнал, требуются заливы, ДУБЛИКАТЫ КРЕДИТНЫХ КАРТ, дам клоны кред, куплю карты под обнал, клонированные дебетовые карты, cc, enroll, online banking , как обмануть банкомат, обман банка,быстрый зароботок, кредитки с пин кодом картон, картошка , пластик for sale , обнал с банкоматов, дропы под обнал, дропы, skimmer , скиммеры, реал кардинг, близнецы дебетовых и кредитных карт, кардинг, дампы кредитных карт, продам картон, номера кредитных карт, кредитные карты, дамп с пином, дапм, дамп+пин, продам дампы кредитных карт, кардинг, банкомат, дорожные чеки, кардеры, банк, продам дампы кредитных карт, пластиковые карты, продам номера, дамп пин дамп с пином атм карты для обналичивания картон с пина, дамп, карты дампы кредитных карт дамп пин ДАМП ПИН продажа дампов купить дампы дамп и пластик пин купить картон с пинами с пином пин дамп продаю дампы и пины дамп картона картон пластик, карты под обнал, карты под обнал без предоплаты, кредитные карты под обнал, дам карты под обнал, обнал карт, карты под обнал, обнал кредитных карт, даем на обнал карты, делаю заливы на банковские счета,кредитные карты и оффшоры,анонимные карты для обнала,дамп + пин, продам дампы карт, кардинг карты, легкий зароботок, фальшивые кредитки, копии карт, карты под обнал, дампы карт, дампы, пин + дамп , dump + pin, CreditCard for sale, track 2 + pin, cc, enroll, online banking , как обмануть банкомат, обман банка,быстрый зароботок, кредитки с пин кодом, картон, картошка , пластик for sale , обнал с банкоматов, дропы под обнал, дропы, skimmer, скиммеры, реал кардинг, близнецы дебетовых и кредитных карт, кардеры, Dump + pin , картон , пластик , обнал карт , obnal , ворованные кредитки , дубликаты АТМ карт, дропы под обнал, продам картон , дампы карт, дампы под обнал , реал кардинг , кардеры , кардинг карты, дамп+пин дамп с пином атм карты для обналичивания картон с пинами дамп карты дампы, кредитных карт дамп+пин ДАМП+ПИН, продажа дампов купить дампы думп и пластик пин купить картон с пинами с пином пин+дамп продаю дампы и пины дамп картона картон пластик, дамп + пин, продам дампы карт, кардинг карты, легкий зароботок, фальшивые кредитки, копии карт, карты под обнал, дампы карт, дампы, пин + дамп , dump + pin, CreditCard for sale, track 2 + pin , cc, enroll, online banking , как обмануть банкомат, обман банка,быстрый зароботок, кредитки с пин кодом, картон, картошка , пластик for sale , обнал с банкоматов, дропы под обнал, дропы, skimmer, скиммеры, реал кардинг, близнецы дебетовых и кредитных карт, кардеры, продаем дампы фальсифицированных карт с пин-кодом,. продам дубликаты фальсификатных кредитных АТМ карт, писать строго по делу, глупые вопросы не задавать, дамп пин дамп, с пином атм карты для обналичивания картон, с пинами дамп карты дампы, кредитных карт дамп, пин ДАМП ПИН продажа, дампов купить дампы, думп и пластик, пин купить картон с пинами, с пином пин дамп продаю, дампы и пины дамп, картона картон пластик, for sale dump pin carder, carding skimmer real, carding dump and pin dump, обмануть взломать банкомат, пластик с пином, пластик пин картон, пин пин и дамп пин дамп обнал, с банкоматов обначичивание, через банкомат карты, под обнал пластик под обнал, для обналичивания, дамп картона, картхолдер пин купить,как обналичить деньги , схемы обналичивания денег, способы обналички, схемы обналички, способы обналичивания , отмывание денег, нал, наличка, обналичим , анонимные пластиковые, банковские, дебетовые карты, анонимный счет , анонимные банковские счета , анонимные пластиковые, банковские, дебетовые карты, анонимный счет , анонимные банковские счета,бабло, деньги, капуста, лавандос, обмануть банкомат, халява, хакер форум, Кредитные карты для обналичивания через атм, продам атм карты для анонимного обналичивания, даем на обнал карты, кардинг карты




Keywords: zPOSTz zDEFENCEz, zINFOz, zYANDEXz z57816z
Для Авторов: edit Lock delete Lock



    Rambler's Top100