Díjnyertes felhőbiztonság az ITBN-en

2011. október 13., 09:26
Az Informatikai Biztonság Napján a legjobb gyártói innováció kategóriában egy olyan, felhőbiztonságot támogató megoldás vitte el a pálmát, amelyet többek között már az Amazon.com cloudjában is alkalmaznak.

Ugyan a felhő alapú informatikai megoldások használói jelentős beruházási költségtől szabadulhatnak meg  ám sokszor a biztonság kapcsán megfogalmazott kételyek miatt mégis a hagyományos út a nyerő, ami azt is jelenti, hogy a cégek saját informatikai infrastruktúrán, saját szakembergárdával felügyelik a vállalati szoftvereket. Ezt a patthelyzetet oldja fel a SafeNet ProtectV megoldása, mely a hozzáférési jogosultságok ellenőrzésén és naplózásán túl titkosítja a cloudban tárolt adatokat, így még egy esetleges adatlopás esetén sem kerülhetnek illetéktelen kezekbe az üzleti információk.

„A titkosítás egyben logikai elkülönítést is jelent a felhőben, ennek köszönhetően még azok az esetek is elkerülhetők, amikor a szolgáltató rendszergazdája próbál visszaélni privilégiumaival" - mondta Bán István, a SafeNet termékek képviseletét Magyarországon ellátó SafeSoft Kft. ügyvezető igazgatója.

Tartalomhoz a forma

Ehhez a megoldáshoz a cég biztonságos, token alapú autentikációs eszközt is nyújt. Az új, Aladdin néven ismert eToken 5100 nemrég kapta meg a Common Criteria EAL4 minősítést, így Magyarországon elfogadott BALE eszközként minősített elektronikus aláírásra is használható. „Ez nem csak a vállalatok számára jelent újdonságot, de például a közjegyezőknek és az ügyvédeknek is, hiszen számukra 2008 óta kötelező az e-cégeljárás során a minősített elektronikus aláírás használata" - tette hozzá a SafeSoft szakembere.

Nagyvállalati környezetben ugyanakkor - ahol nagyszámú tranzakciót kell más-más elektronikus aláírással előre definiált automatizmusok szerint ellátni és titkosítani - olyan megoldásokat érdemes használni, amelyek lehetővé teszik, hogy egyedi kiszolgálóba vagy akár tűzfalba integrálva is képesek legyenek valós időben nagymennyiségű adatforgalmat titkosítani, illetve tranzakciót aláírni. Ideális, ha a szerverből eltávolítva - például megpróbálják szélsőséges mértékben lehűteni, kinyitni vagy fúrni - törli a védett adatokat, így védve a vállalat által használt aláíró kulcsokat.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó