Fachartikel

Cloud und Rechenzentrum gemeinsam verwalten

Die Cloud setzt sich in den Firmen zunehmend durch, doch Rechenzentren verschwinden – anders als gerne prognostiziert – nicht im gleichen Maße aus den IT-Umgebungen. Stattdessen betreiben viele Unternehmen eine Mischung aus beiden. Diese hybriden Infrastrukturen effizient und effektiv zu verwalten, erfordert eine ausgeklügelte und automatisierte Sicherheitslösung mit zentraler Konsole und einfacher Bedienung. Wie so ein Werkzeug gerade in Zeiten der Multicloud aussehen kann, beschreibt dieser Fachartikel.
Bei der zunehmenden Verbreitung hybrider Infrastrukturen sind zentrale Verwaltungswerkzeuge nützlich.
Bereits im Jahr 2018 fand der "State of the Cloud Report" von RightScale heraus, dass von knapp 1000 befragten Unternehmen mittlerweile 92 Prozent ihre Anwendungen und Daten in die Cloud verschoben haben. Als besondere Schwierigkeit bei dieser Umstellung nannten die Firmen die Sicherung ihrer Unternehmenswerte – besonders wenn sie nicht auf eine reine Cloudintegration, sondern eine Hybridlösung setzten, also eine Kombination aus On-Premises-Rechenzentrum und Cloud Computing. Dadurch ergibt sich eine Mischung aus Public und Private Cloud ergibt, ein weitreichendes, hybrides IT-Ökosystem.

Um den entstandenen Hybriden sicher zu verwalten, bedarf es aber einiger Klarstellungen. Große Schwierigkeiten bereitet den Unternehmen nach wie vor die Frage: Wer ist eigentlich für die Sicherheit der Cloud verantwortlich? Das Problem ergibt sich daraus, dass die Frage bereits falsch gestellt wird. Es ist zu unterscheiden zwischen der Verantwortung für die Absicherung der Cloud und der Verantwortung für die Absicherung der Daten und Anwendungen, die das jeweilige Unternehmen in der Cloud betreibt.
Shared Responsibility – Verantwortlichkeiten abstecken
Im dritten Teil des Security Report 2019 fand Check Point heraus, dass 30 Prozent der IT-Experten weiterhin der Meinung sind, die Sicherheit liege in der Verantwortung des Clouddienstanbieters. Sie nannten zudem mit 62 Prozent die Fehlkonfiguration von Cloudinfrastrukturen als größte Gefahr für die öffentliche Cloud. Wenig überraschend erlebten in den Jahren 2018 und 2019 weltweit 18 Prozent der Unternehmen einen Sicherheitsvorfall in Bezug auf Cloud Computing.

Jüngstes Beispiel ist hier der US-Finanzdienstleister Capital One, der seine Dienste und Daten über die AWS-Cloud laufen ließ. Eine Hackerin entwendete Millionen von Kreditkartendaten und der Vorfall sorgte international für Schlagzeilen. Doch Amazon konnte belegen, dass ihre Absicherung der Cloud selbst nicht beeinträchtig war.

Shared responsibility (geteilte Verantwortung) ist das Stichwort und hier entsteht auch das Missverständnis: Die Unternehmen sind für die Sicherheit all der Daten und Anwendungen selbst verantwortlich, die sie in der Cloud speichern oder dort aufsetzen. Daraus ergibt sich eine einfache, aber logische Erkenntnis: Sicherheitsfunktionen wirken nur, wenn sie genutzt werden, und ob dies der Fall ist, liegt alleine in der Entscheidungsgewalt des Kunden.

Capital One gestand sehr schnell ein, im eigenen Sicherheitsnetz ein Loch zu haben und verantwortlich für den Vorfall zu sein, denn die Lücke wurde nach eigenen Angaben umgehend gestopft. Auslöser war eine Fehlkonfiguration der Firewall, die Capital One einsetzte. So etwas ließe sich über eine automatisierte Firewall-Veraltungskonsole einfach, schnell und kostengünstig vermeiden.

Hybride Anforderungen schon bei der Planung bedenken
Betreibt ein Unternehmen mehrere IT-Umgebungen, kann schnell der Überblick verloren gehen. Es ist daher vor allem eines zu bedenken: Wie erlangen Sicherheitsabteilungen den wichtigen Einblick in all die Cloudkonten, um trotz deren unterschiedlicher Konfigurationen die Accounts zu schützen – gemäß der Sicherheitsrichtlinien des Unternehmens? Dies manuell zu bewältigen, ohne Schwachstellen zu übersehen oder gar einen Fehler einzubauen, ist fast unmöglich. Je nach Größe betreibt ein Unternehmen hunderte oder gar tausende Nutzerkonten.
5.02.2020/ln/Robert Blank ist DACH Lead / Regional Sales Manager bei AlgoSec

Nachrichten

Sicherheitsfragen bei 5G beleuchtet [18.05.2020]

Rund um den Globus sehen immer mehr Unternehmen das Potenzial von 5G. Nun scheint es an der Zeit, ein Fundament für die Sicherheit zu legen. So gilt es zu vermeiden, dass Mobilfunkbetreiber und andere Akteure, die mit dieser Technologie ihre Ökosysteme erneuern wollen, Sicherheitsprobleme bekommen. Hier warten drei zentrale Herausforderungen: das Internet der Dinge, die Einführung der 5G-Cloud und die Entwicklung von Standards und Best Practices. [mehr]

SmartNIC für anspruchsvolle Workloads [15.05.2020]

Mit der "ConnectX-6 Lx" stellt NVIDIA eine neue SmartNIC vor, die Ethernet-Geschwindigkeiten bis zu 50 GBit/s ermögliche. Die Neuvorstellung soll laut Hersteller dem rasanten Wachstum von Scale-Out-Workloads in Unternehmen und Clouds gerecht werden. [mehr]

Tipps & Tools

Edge Computing konkret: Die optimale IT für Filialen [21.05.2020]

In vielen Organisationen ist die örtliche Zweigstelle der wichtigste Ort für die Interaktion mit dem Kunden. Unternehmen mit vielen Zweigstellen stehen aber vor einer großen Herausforderung: Sie müssen die Standorte mit IT und Netzwerkzugang ausstatten, ohne dass IT-Experten vor Ort sind. Zudem entstehen hier wertvolle Daten für das Kundenmanagement, die in der Zentrale ausgewertet werden. Der Beitrag skizziert, wie die optimale Anbindung gelingen kann. [mehr]

Cloud Migration Planning: Der steinige Weg in die Wolke [7.05.2020]

Die Migration in die Cloud ist ein komplexes Thema für IT-Administratoren. Der Fachbeitrag stellt deshalb Strategien für den Umzug in die Cloud vor. Dabei geht es unter anderem darum, wie das Unternehmen die Erwartungen richtig setzt und seine Wertschöpfung während der Übergangsphase erhält. Zudem erklären wir, wie sich Fallstricke wie Sicherheitsrisiken und unnötige Kosten vermeiden lassen. Nicht zuletzt verdeutlichen wir, warum dabei erhöhte Sichtbarkeit auf die IT-Landschaft wichtig ist. [mehr]

Buchbesprechung

Technik der IP-Netze

von Anatol Badach und Erwin Hoffmann

Anzeigen