Ezt a modellt általában nehezen kezelik a vállalatok, illetve a szervezeten belül az informatikai szakemberek. Ennek a fő oka az, hogy minden környezetet igyekeznek külön felügyelni, ami óriási mennyiségű munkával és számos új kérdés felmerülésével jár, a költségek és a kockázatok növekedéséről már nem is beszélve. (Többek között ezért is ódzkodnak a magyar cégek a felhőtől.) A feladatok azonban egyszerűsíthetők a megfelelő módszerek és megoldások alkalmazásával. Ebben nyújt segítséget néhány tanáccsal a NetIQ Novell SUSE Magyarországi Képviselet.
Integráljuk a személyazonosság- és hozzáférés-kezelést a felhőben és az adatközpontjainkban!
Ha külön kezelik a szervezet alkalmazottaihoz kapcsolódó személyazonosságokat és hozzáféréseket házon belül valamint a felhőben, azzal az IT-szakemberek feladatainak száma is megsokszorozódik, és a felhasználók dolgát is megnehezítik. Hiszen külön bejelentkezési információkat kell megjegyezniük a különféle szolgáltatásokhoz, ami azt eredményezi, hogy egyszerűbb és ismétlődő jelszavakat alkalmaznak, ami a biztonsági kockázatokat is növeli.
Azonban a legmodernebb személyazonosság- és hozzáférés-felügyeleti megoldások már képesek integráltan kezelni a jogosultságokhoz és személyazonosságokhoz kapcsolódó információkat a fizikai, virtuális és felhőalapú környezetekben egyaránt. Ezért a hibrid felhőmegoldásokat használó vállalatoknak érdemes megvizsgálniuk az ilyen jellegű termékek bevezetésével járó előnyöket, ha még nem használják őket.
Térképezzük fel, pontosan ki, honnan és mihez fér hozzá!
A mobileszközök és a felhőszolgáltatások terjedésével a munkavállalók megszokták, hogy bármikor, bárhonnan, bármilyen eszközről elérik a munkájukhoz szükséges erőforrásokat. Ez növeli ugyan az alkalmazottak produktivitását, azonban komoly biztonsági problémákat is felvet. Erre nem a teljes tiltás a válasz, hanem az elérések monitorozása és elemzése egy funkciógazdag hozzáférés-kezelési megoldás segítségével, majd a megfelelő stratégiák kialakítása, illetve a vonatkozó házirendek bevezetése és betartatása.
Miután biztosítottuk, hogy mindenki csak a munkájához szükséges erőforrásokhoz férjen hozzá, érdemes külön figyelmet fordítani a rendszergazdai jogosultságokkal rendelkező személyek tevékenységére. A szervezet infrastruktúráján belül és a felhőben egyaránt fontos monitorozni, ki érheti el és változtathatja meg a kritikus fontosságú dokumentumokat vagy rendszerfájlokat.
Reagáljunk gyorsan az esetleges szivárgásokra!
Hibrid környezetekben különösen fontos, hogy mindenre kiterjedjen a védelem, mindenhol figyeljünk az esetleges incidensekre, és sehol ne hagyjunk őrizetlen támadási felületet. A fejlett biztonságiesemény-kezelő megoldások a fizikai, virtuális és felhőalapú környezetekben egyaránt képesek az események monitorozására és elemzésére, illetve a szükséges lépések automatikus megtételére. Ezáltal mindenhol teljes körűen, valós időben átláthatóvá válnak az informatikai tevékenységek, aminek köszönhetően csökken a biztonsági fenyegetések kockázata, és minden szinten következetesen betarthatók a házirendek.