Open Cloud Initiative gegruendet

Angelegt von suung Wed, 27 Jul 2011 19:43:00 GMT

Gesellschaft fuer Informatik veroeffentlicht Sicherheitsempfehlungen fuer Cloud Computing

Angelegt von suung Mon, 06 Dec 2010 16:58:00 GMT

Die Gesellschaft fuer Informatik hat am 01. Dezember 10 Thesen zu Sicherheit und Datenschutz in Cloud Computing vorgestellt.

Cloud Computing ist ein Sammelbegriff fuer Techniken, die frueher als Grid- oder Cluster-Computing bezeichnet wurden.

Beim populaersten Anwendungsfall von Cloud - Computing liegen alle Daten und Anwendungen verteilt in Knoten unterschiedlicher Grossrechnerzentren, wie beispielweise bei Amazon S3.

Cloud Computing wird attraktiv, weil Internetunternehmen mit ihren Anforderungen wachsen koennen, ohne dabei mit jedem Wachstumsschritt neue Infrastruktur und Softwarearchitektur zu implementieren.

Dieser Vorteil fuehrt zu Problemen sowohl bei der Performance, denn der Wirkungsgrad ueblicher Replikationssysteme im Cloud Computing ist nicht der gleiche, wie der einer massgeschneiderten Skalierung - als auch bei der Sicherheit.

Um diesen Sicherheitsaspekt geht es beim Positionspapier der GI:

  • Unternehmen koennen ihre eigenen technischen Sicherheitsstandards in Clouds nur schwer umsetzen
  • Private Daten muessen in eigenen Clouds (Rechenzentren) verwaltet werden
  • In einigen Faellen ist die Nutzung von oeffentlichen Clouds rechtlich ausgeschlossen durch Risikomanagementrichtlinien und Aehnliches
  • Der Transport der Daten zwischen den Clouds muss gruendlich abgesichert werden (was, soweit ich sehe, nur dann moeglich ist, wenn ich dem Schluesselverwaltungssystem von Amazon S3 beispielweise vertraue)
  • Alle bekannten Verfahren fuer dieses Problem (Verschluesselung) haben Sicherheitsluecken
  • Angriffe koennen durch die verteilten Rechner nur schwer eingegrenzt werden
  • Beim Konkurs eines Cloudanbieters haben Internetunternehmen u.U. keinen technisch hochwertigen Zugriff mehr auf ihre Informationen

 

Ein paar Links (der Rest im Original)

BITKOM: Cloud Computing - Evolution in der Technik, Revolution im Business. BITKOM-Leitfaden. Berlin 2009

Cloud Security Alliance (CSA):  Security Guidance for Critical Areas of Focus in Cloud Computing V2.1, December 2009

RSA Security Inc.: Cloud Computing - mit Sicherheit. Best Practices für vertrauenswürdige Umgebungen. RSA Security Brief. Ismaning 11/2009

Engineyard / Amazon C2 heute mal down - wegen dem Wetter? :D 1

Angelegt von suung Mon, 10 May 2010 17:23:00 GMT

Das ist lustig, es trifft doch immer die Grossen zuerst, wenn was vom Himmel faellt.


Auch wenn Sonnenstuerme und Weltraumbeben natuerlich als Ursache rein spekulativ sind, bin ich gespannt, was sich als Grund herausstellen wird, dafuer, dass das Amazon Cloud - Computing getriebene Railshoster - Unternehmen Engineard heute mal zur Abwechslung nicht erreichbar ist.

 

Wer News hat, ich bin da nicht so scharf drauf, aber postet sie hier doch.