Bezpieczeństwo z chmury

Subskrybuj RSS A A A
23 czerwca 2009
Marcin Marciniak

W erze Internetu każde zagrożenie rozprzestrzenia się bardzo szybko. Odpowiedzią na nie mogą być nowe rozwiązania realizowane w modelu cloud computing.



Wynika to stąd, że w modelu cloud można opracować znacznie lepsze narzędzia do kategoryzacji zasobów, a wyniki łatwo dystrybuować do wszystkich użytkowników serwisu. W tradycyjnym modelu nie tylko motor kategoryzacji nie ma najbogatszych dostępnych możliwości, ale także proces jego aktualizacji (np. dystrybucja nowych reguł) jest stosunkowo powolny i mało sprawny.

Zalety działania w chmurze

Gdyby porównać systemy bezpieczeństwa realizowane w chmurze z tradycyjnymi, koncentrującymi się na stacji roboczej lub bramce, te pierwsze wygrywają niemal pod każdym względem. Po pierwsze, są znacznie szybsze i lżejsze, gdyż najważniejsza część logiki została przeniesiona do chmury zarządzanej przez operatora. Na stacji roboczej nie ma potrzeby uruchamiania wszystkich złożonych algorytmów oceny złośliwego kodu, zasobożerne systemy wieloetapowej analizy kodu też nie są niezbędne do uzyskania wysokiego poziomu bezpieczeństwa.

Po drugie, takie rozwiązanie przenosi większość obciążenia do chmury, dzięki czemu pakiety te są szybkie. W odróżnieniu od tradycyjnych rozwiązań kategoryzacji stron WWW, które samodzielnie muszą analizować treść lub polegać na aktualizowanych listach, model cloud daje dokładniejszą odpowiedź znacznie szybciej, przy mniejszym zapotrzebowaniu na moc obliczeniową motoru na stacji roboczej. To samo dotyczy oprogramowania antywirusowego. Szybkość ta jest widoczna nie tylko w mniejszym obciążeniu systemu operacyjnego, ale także w prędkości reakcji na zagrożenia.

Mimo wszystko, są jednak zastosowania, gdzie użycie oprogramowania w modelu cloud jest niewskazane lub niemożliwe. Przykładem mogą być zamknięte sieci, przetwarzające informacje o charakterze niejawnym. W nich nie wolno pozwolić na wypływanie żadnych informacji. Antywirus w modelu cloud się tam nie sprawdzi i byłby zagrożeniem dla bezpieczeństwa organizacji.

Wielki brat w chmurze
Przy rozważaniu wyboru rozwiązania ochronnego, należy pamiętać, że zalety rozwiązań w modelu cloud są okupione także pewnym ryzykiem. Ponieważ usługodawca dostaje regularnie duży strumień skrótów kryptograficznych wszystkich skanowanych obiektów, może z dużym prawdopodobieństwem określić, które ze znanych plików znajdują się w konkretnych komputerach. Jest to operacja jednokierunkowa - jeśli usługodawca posiada szukany plik i wyliczy skrót kryptograficzny, może znaleźć komputery korzystające z danego serwisu, które posiadają ten plik w zasobach. Nie jest możliwa natomiast operacja odwrotna, czyli odtworzenie zawartości pliku jedynie na podstawie jego skrótu.

W ten sposób operatorzy będą mogli określić obecność na konkretnych komputerach nielegalnych kopii filmu czy oprogramowania, jeśli tylko dostaną plik, którego mają poszukać. Dowiedzą się także, kiedy dany plik został pobrany i jakie było jego źródło. To samo dotyczy odwiedzin niektórych witryn - jeśli witryna zostanie otagowana przez serwis w wewnętrzny sposób jako wrażliwa (chociaż niekoniecznie zawierająca malware), firma utrzymująca serwis cloud będzie wiedziała kto i kiedy odwiedza takie strony. Tradycyjny antywirus, działający jedynie w obrębie stacji roboczej i zasilany sygnaturami, nie ma tej wady, gdyż nie przekazuje żadnych informacji o pracy komputera do podmiotów zewnętrznych, z wyjątkiem informacji ściśle statystycznych oraz tych, które są potrzebne do aktualizacji.

Oceń artykuł

średnio: 4 liczba ocen: 1
« wstecz 1  2  3 

Komentarze (1)

diorek

26-06-2009 22:55

jednym z pierwszych AV wykorzystujących chmurę była Panda:)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88