Sikkerhed og Cloudløsninger
Cloud el. Cloudcomputing dækker over mange forskellige begreber og services, der dog alle har det til fælles at man har adgang til dette via internettet. I modsætning til traditionel hosting, hvor services og data typisk ligger et specifikt sted, er dette ”sted” i Cloud’en mere flydende og kan være fordelt over flere geografiske steder og sågar lande.
I dag har mange virksomheder fordelt deres IT-infrastruktur på både Private- og Public Cloud, men trenden er at det bevæger sig mere i retningen Public Cloud.
Sikkerhed og Cloudløsninger
Private cloud
Består af computertjenester til databehandling og opbevaring, som typisk bruges af en enkelt virksomhed.
Den kan være fysisk placeret i organisationens eget datacenter, eller den kan være placeret hos en eller flere hosting-udbydere. Hos en hostingudbyder er der et vist niveau af isolation mellem de forskellige brugere (organisationer/virksomheder), som normalt opnås gennem tildeling af et privat IP-subnet og en virtuel netværksinfrastruktur, såsom et VLAN (Vituelt lokalt netværk), DMZ, VPN (krypteret forbindelse) og SDN (software baseret netværk) pr. kunde. Se mere her.
En private Cloud kan gøre det nemmere for en organisation at tilpasse sine ressourcer til specifikke krav her og nu. Det kan være i forhold til opbevaring af data på en cloud lokation, som virksomheden ønsker at kende placering af.
Der er krav til bl.a. finansielle og offentlige virksomheder, at de kender den fysiske placering af deres data og for nogle gælder kravet, at det skal være i Danmark eller indenfor EU.
Fordele ved private clouds:
Eksempler på Public Cloud udbydere er Amazon (AWS), Microsoft (Azure) og Google cloudplatform, og de råder over enorme ressourcer til lager og databehandling.
Lagene indenfor IT sikkerhed
På oversigten herunder, vi kalder det lagene indenfor IT sikkerhed, kan du læse mere om de mange lag en hacker skal igennem for at komme ind til dine allerhelligste data og forretningshemmeligheder, og som ingen uvedkommende må få adgang til. De forskellige lag kan hjælpe dig til at få fokus på din virksomheds IT-sikkerhed og gradvist få opbygget et solidt værn mod hackere og IT-kriminelle.
TripleIT kan hjælpe dig med at finde de rigtige indsatspunkter og next-steps ved at gennemføre en IT-sikkerhedsanalyse, der skal afsløre hvor er det mest relevant at sætte ind først og hvor man får mest sikkerhed for pengene.
IT-sikkerhedsprocedure og politikker
IT-sikkerhedsprocedure og politikker kan forebygge nedbrud og trusler.
Virksomhedens kritiske aktiver
Kritiske aktiver defineres som aktiver, der opretholder din virksomheds ydeevne.
Drift, overvågning og repsons
Datasikkerhed
Datasikkerhed handler om metoder og forholdsregler til beskyttelse af data
Applikationssikkerhed
Applikationssikkerhed handler om at styrke sikkerheden i softwareprogrammer.
Endpoint sikkerhed
Netværkssikkerhed
Netværks sikkerhed er vigtig for at styrke forsvaret i virksomhedens IT-infrastruktur.
Adgangssikkerhed
Adgangssikkerhed handler om at beskytte virksomheden fysisk og digital mod uvedkommendes adgang.
Private cloud
Sikkerheden på Cloud services handler om at uvedkommende ikke får adgang til infrastrukturen, Service og data.
Public cloud
Sikkerheden på Cloud services handler om at uvedkommende ikke får adgang til infrastrukturen, Service og data.
Hybrid cloud
Sikkerheden på Cloud services handler om at uvedkommende ikke får adgang til infrastrukturen, Service og data.