- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Cloud jako alternativa řeení bezpečnosti
Domnívat se, e pouze velké firmy jsou cílem útoků, by bylo přinejmením krátkozraké. Statistiky, které pravidelně publikuje i nae společnost, ukazují, e vichni mohou být, a také jsou zajímaví pro útočníka bez ohledu na velikost obratu nebo odvětví. Co tedy dělat v případě, e jsme malá společnost a chceme bezpečnost zajistit?

Kadé nové řeení přináí novou sloitost. Kdo bude vechna ta řeení spravovat? Kdo se postará o hardware, který bude potřeba? Nebude pro kadý dalí program nutný nový server s dalí licencí operačního systému? A co kdy nae firma ji nemá jednu velkou kancelář, kde sedí vichni zaměstnanci? V rámci úspor jsme ji před rokem opustili velké drahé prostory a větinu zaměstnanců poslali pracovat domů. Vechny situace jsou nové a před několika lety bychom je moná ani neřeili.
Nové situace vyadují nové přístupy
Odpovědí na tyto otázky můe být v malých společnostech řeení bezpečnosti cloudem. V dnení době je dostupná řada velmi dobrých cloudových řeení nejen pro bezpečnost. I kdy se stále nacházíme v mnoha ohledech na začátku těchto technologií, jsem přesvědčen, e jsou ji dostatečně vyzrálé k nasazení a jejich přínos bude jistě větí ne starosti, které přináejí.
Co ve ji můeme v cloudu pořídit? Zaprvé zabezpečení pro koncové body, tedy pro desktopy a notebooky. Jak můe fungovat cloud řeení pro věci, jako je antimalware nebo osobní firewall? Takto náročná technologie musí být nainstalována přímo na počítači uivatele, v síti firmy ale nemusí být management bezpečnostního řeení. I kdy máte ve firmě jen několik počítačů, nikomu se nechce obcházet kadý zvlá a nastavovat na něm bezpečnostní software. U od několika instalací je dobré mít centrální řízení, ale pro centrální řízení je potřeba obvykle dalí vyhrazený hardware. Ideálním řeením je mít management v cloudu poskytnutý v rámci licence třeba přímo od výrobce. Takový management přináí spoustu výhod: není nutné mít vlastní hardware pro management server, kupovat dalí licenci operačního systému, není nutné se o systém a o hardware starat a nakonec je třeba si uvědomit, e kadý takový systém konzumuje elektrickou energii, a to nejen pro svoji potřebu, ale i pro svoje chlazení. Kadý počítač je brán jako dalí osoba v kanceláři, kterou klimatizace musí chladit.
Ochrana webové a emailové komunikace
Ochrana koncových bodů je obvykle základem, ale pro lepí ochranu naeho vnitrofiremního prostředí je důleité pokrýt dalí dva klíčové zdroje ohroení, a tím jsou protokoly pro webou a e-mailovou komunikaci (HTTP, resp. SMTP). E-mail je stále velkým zdrojem kodlivého kódu, a hlavně spamu. Pro hostování poty je třeba vybrat řeení s dobrou ochranou před kodlivým kódem a nevyádanou potou. Při výběru je vdy třeba dbát předevím na míru false positive, tedy míru patně vyhodnocených zpráv. Tento parametr je stejně důleitý, jako u řeení on premise. Musíme mít jistotu, e e-maily dojdou a zároveň se o toto řeení nebudeme starat! Jednou z důleitých vlastností, které v cloudovém řeení hledáme, je jednoduchost a minimální nároky na správu a údrbu. Na co nám bude antispamové řeení v cloudu, kdy ho budeme muset celé dny ladit?
Druhým protokolem, prostřednictvím kterého se dnes nejčastěji íří bezpečnostní hrozby, je HTTP. Na tom není nic překvapivého, kdy je to právě web, co uivatelé z dneního internetu vyuívají nejvíce. Webové stránky jsou obrovským zdrojem útoků. Nejde jen o kodlivé kódy, které uivatel stáhne například v podobě cracku nebo v generátoru sériových čísel pro zisk nelegální kopie softwaru, ale o útoky na prohlíeče, proti kterým se lze bránit jen pomocí důsledných aktualizací nebo právě pomocí kontroly webového protokolu. Hodně lidí má za to, e pokud se nepohybují v internetovém undergroundu (na stránkách s nelegálním obsahem či pornografií), tak se jich nebezpečí netýkají. To je vcelku častý omyl. Není výjimečné, e se legitimní stránka stane obětí útočníka, a následně pak slouí k íření kodlivého kódu. V dnení době existuje celá řada nástrojů pro útoky na prohlíeče a jejich komponenty, které mohou pouívat dokonce i nepříli zdatní útočníci. Je to stejně jednoduché, jako ovládat kteroukoliv jinou aplikaci na počítači. Rozhodně neplatí, e pokud nepouívám Internet Explorer, tak jsem v bezpečí. Kontrola HTTP protokolu je pro dobrou bezpečnost zásadní. Cloudové nástroje pro ochranu webového protokolu fungují například jako kterákoliv jiná webová proxy, akorát neleí přímo u vás ve firmě.
Cloud a bezpečnost dat. Pokolikáté u?
Jak při kontrole poty, tak při kontrole webového provozu vae data cestují přes servery poskytovatele cloudu, které nejsou u vás, ani nejsou vaím majetkem. Je tedy na místě otázka bezpečnosti těchto dat. Můe někdo zneuít moje data, která takto procházejí přes cizí servery? Pojďme toto téma trochu více rozebrat. Začněme jedním obvyklým tvrzením, e aplikace, které jsou v mé firmě, jsou bezpečnějí například proto, e jsou za firemním firewallem. Z vlastní zkuenosti mohu říci, e firemní sítě u nás nebývají příli dobře zabezpečené a i tam, kde se setkávám s vyí úrovní zabezpečení, jsou prostředky pro prevenci omezené. Málokterá firma má vyhrazené lidi pouze pro bezpečnost nebo pravidelně investuje do penetračních testů. Kolik firem pravidelně kolí své uivatele, aby nebyli snadným terčem útočníků pouívajících techniky sociálního inenýrství? Větina firem neinvestuje tolik prostředků do bezpečnosti jako poskytovatelé cloudových slueb. Tím nechci tvrdit, e se jim ádný bezpečnostní incident stát nemůe. Tím, e soustřeďují informace mnoha uivatelů a firem, jsou o to více zajímavým cílem. Na druhou stranu, kadý poskytovatel cloudu si dává dobrý pozor, protoe ví, e třeba i jeden bezpečnostní incident ho můe stát reputaci jednu z nejdůleitějích věcí, co má.
Důleité je si uvědomit, jaká nae data se v cloudu vyskytují. V případě koncové bezpečnosti větinou půjde o základní informace o koncových bodech, logy a reporty. Na první pohled se nezdá, e by se jednalo o zásadní informace. V případě webového provozu a e-mailů jsou ale tato data velmi citlivá jedná se například o celé e-maily, přílohy, vechny stránky, které uivatel navtíví, vechny soubory, které stáhne. Ostraitost je zde proto na místě. Na druhou stranu, řeíte to samé se svým poskytovatelem internetových slueb? Protoe přesně tato data, a moná jetě více můe vidět. Jaké bezpečnostní standardy splňuje vá ISP? A pokud máte nějakého místního, který vám poskytuje připojení přes wifi, jak je toto připojení zabezpečené? Jsou vae data zajímavějí pro velkého globálního hráče, nebo pro místního poskytovatele, který vás dobře zná a moná chce vědět víc? V dnení době, kdy probíhá velké mnoství komunikace bezdrátově, si stále málo lidí uvědomuje, jak velice snadné je takovouto komunikaci odposlouchávat. Právě vyuití cloudových slueb pro e-mail a web můe tato rizika eliminovat. Ve větině případů je moné k poskytovateli cloudu navazovat ifrované spojení jak pro e-mail, tak pro web. Od poskytovatele jdou dále data zase ji neifrovaná. V takovém případě odposlouchávání wifi komunikace ve vaí lokalitě nevede k úniku dat, protoe jsou tato data ifrována a k serverům poskytovatele.
Důvěra k poskytovateli je důleitá
Ne vyslovíte zamítavý verdikt kvůli dojmu, e cloud není bezpečný, zamyslete se, jak bezpečné je nebo by bylo vae on premise řeení. Je jasné, e ten, u koho budete cloudové sluby nakupovat, musí mít vai důvěru. Poznat správného dodavatele, který si vai důvěru zaslouí, je těké. Určitě můete poadovat prokázání některého z bezpečnostních certifikátů, jako třeba ISO 27001, ale v konečném důsledku to bude vdy více o dobrém jménu a důvěře ne o papíru s certifikátem.
Při zváení vech pro a proti i při zváení bezpečnostních rizik a přínosů se bezpečnostní sluby poskytované formou cloudu jeví jako dobrá alternativa pro malé a střední podniky. V budoucnu lze očekávat, e zájem o tyto sluby bude i na straně velkých firem, protoe obecně přináí řadu výhod.
Martin Meduna
Autor působí jako pre-sales konzultant ve společnosti Symantec.




















