SlideShare una empresa de Scribd logo
1 de 13
Безопасност и
защита при
Cloud
Computing
Женя Михалева
Спец. ИТ иновации в бизнеса
Фак. Ном. 90907
История на термина
Терминът „cloud computing“ е въведен от Ерик
Шмидт от Google на 9 август 2006 г. на
конференция, посветена на машините за търсене
Същност
Cloud computing е термин от информационните
технологии, който означава обединяване
изчислителната мощ на много компютри (и други
хардуерни устройства) в единна система, която се
използва споделено от множество потребители и
приложения.
Същност
Cloud technologies предоставят изчислителни и
други ИТ ресурси под наем. Те консолидират ИТ
инфраструктурата и пестят разходи.
Според видимостта си
облаците са:
 Public cloud - означава ИТ инфраструктура, платформа
или услуга, която е публично достъпна в Интернет
(срещу заплащане или безплатно), както е примерно
GMail.
 Private cloud - означава вътрешнофирмена cloud
инфраструктура (хардуер + софтуер), която консолидира
ИТ услугите на дадена фирма или организация, но не е
достъпна за външни организации.
 Hybrid cloud - е смесица между частен и публичен
cloud с цел намаляване на разходите.
Публични cloud платформи
 IaaS (Infrastructure as a Service, инфраструктура
като услуга) е концепция за cloud, при която се
предоставят виртуални машини под наем, на
които наемателят може да си инсталира каквото
прецени, че му трябва.
Пример: Windows + SQL Server + ASP.NET или
Linux + Apache + PHP + MySQL
Публични cloud платформи
 PaaS (Platform as a Service, платформа като услуга) е
фамилия cloud технологии, при които се
предоставят среда за разработка и cloud услуги към
софтуерния разработчик с прилежащи APIs
(програмни интерфейси). Обикновено PaaS
доставчиците предоставят цялостен стек от
технологии за разработка и изпълнение на
приложения.
Пример: Java + JBoss application server + Java
ServerFaces + JBoss Rich Faces + Java Persistence API +
Oracle database
Публични cloud платформи
 SaaS (Software as a Service, софтуер като
услуга) е концепцията, при която вместо да си
инсталираш и стопанисваш локално дадена
софтуерна система, го ползваш като услуга
(hosted service).
Типични SaaS доставчици са WordPress.com ,
Basecamp; Salesforce.com; Adobe Creative Cloud.
Големи публични cloud
платформи:
 Amazon Web Services (AWS)
 Google App Engine (GAE)
 Microsoft Windows Azure
 Rackspace
 PHP Fog
 Heroku
Мерки за безопасност и
защита
 Откажете се се от DMZ - Една от най-големите
разлики на облака с традиционния компютинг е
мащабът на достъпа – целта на облака е да е
навсякъде. Така периметърната мрежа (DMZ) става
безполезна.
 Криптирайте данните - Данните винаги трябва да са
криптирани при съхранение и прехвърляне.
 Използвайте силна автентикация -
 Пригответе се за DDoS атаки
Мерки за безопасност и
защита
 Използвайте DNS (Domain Name System)
 Използвайте „red herring“ и система за
ранно предупреждение
 Изтривайте старите данни
Пет погрешни схващания за
сигурността при Cloud
Computing
• Данните в облака са по-малко сигурни в
сравнение с корпоративната защитна стена.
• Всички облаци са създадени равни.
• Сигурната виртуална машина в
обществения облак се равнява на
защитена физическа машина вътре в
предприятието.
• Cloud приложенията не са толкова сигурни,
колкото традиционния софтуер.
• Облакът е само върхът на айсберга.
Благодаря
за
вниманието !

Más contenido relacionado

Similar a Cloudcomputing90907

Безопасност и защита при Cloud Copmputing
Безопасност и защита при Cloud CopmputingБезопасност и защита при Cloud Copmputing
Безопасност и защита при Cloud CopmputingДеница Петкова
 
Безопасност и защита
Безопасност и защитаБезопасност и защита
Безопасност и защитаFatih Dmrl
 
Cloud computing course overview
Cloud computing course overviewCloud computing course overview
Cloud computing course overviewMiroslav Lessev
 
Adobe air
Adobe airAdobe air
Adobe airyusmen
 
FABRIQ - Short - Svetlin Nakov
FABRIQ - Short - Svetlin NakovFABRIQ - Short - Svetlin Nakov
FABRIQ - Short - Svetlin NakovSvetlin Nakov
 
безопасности защита на Web application
безопасности защита на Web applicationбезопасности защита на Web application
безопасности защита на Web applicationkarizka3
 
Adobe air
Adobe airAdobe air
Adobe airyusmen
 
FOSS Information Security Practices @OpenFest 07.11.2015
FOSS Information Security Practices @OpenFest 07.11.2015FOSS Information Security Practices @OpenFest 07.11.2015
FOSS Information Security Practices @OpenFest 07.11.2015Code Runners
 
реферат безопасност и защита Edd
реферат безопасност и защита Eddреферат безопасност и защита Edd
реферат безопасност и защита EddFad3
 
Svetlin Nakov - .NET Framework Overview
Svetlin Nakov - .NET Framework OverviewSvetlin Nakov - .NET Framework Overview
Svetlin Nakov - .NET Framework OverviewSvetlin Nakov
 
FABRIQ - Presentation Nakov 0.8
FABRIQ - Presentation Nakov 0.8FABRIQ - Presentation Nakov 0.8
FABRIQ - Presentation Nakov 0.8Svetlin Nakov
 
Защита при създаване на PHP-приложения в Интернет
Защита при създаване на PHP-приложения в ИнтернетЗащита при създаване на PHP-приложения в Интернет
Защита при създаване на PHP-приложения в Интернетeismail
 
Nakov - .NET Framework Overview + Security
Nakov - .NET Framework Overview +  SecurityNakov - .NET Framework Overview +  Security
Nakov - .NET Framework Overview + SecuritySvetlin Nakov
 
Web Services Security Presentation
Web Services Security PresentationWeb Services Security Presentation
Web Services Security Presentationnevzasroma
 
Distributed storage
Distributed storageDistributed storage
Distributed storageHost.bg
 

Similar a Cloudcomputing90907 (20)

Безопасност и защита при Cloud Copmputing
Безопасност и защита при Cloud CopmputingБезопасност и защита при Cloud Copmputing
Безопасност и защита при Cloud Copmputing
 
Безопасност и защита
Безопасност и защитаБезопасност и защита
Безопасност и защита
 
Glossary internet
Glossary internetGlossary internet
Glossary internet
 
Cloud computing course overview
Cloud computing course overviewCloud computing course overview
Cloud computing course overview
 
Adobe air
Adobe airAdobe air
Adobe air
 
Android
AndroidAndroid
Android
 
FABRIQ - Short - Svetlin Nakov
FABRIQ - Short - Svetlin NakovFABRIQ - Short - Svetlin Nakov
FABRIQ - Short - Svetlin Nakov
 
безопасности защита на Web application
безопасности защита на Web applicationбезопасности защита на Web application
безопасности защита на Web application
 
Adobe air
Adobe airAdobe air
Adobe air
 
br4
br4br4
br4
 
FOSS Information Security Practices @OpenFest 07.11.2015
FOSS Information Security Practices @OpenFest 07.11.2015FOSS Information Security Practices @OpenFest 07.11.2015
FOSS Information Security Practices @OpenFest 07.11.2015
 
реферат безопасност и защита Edd
реферат безопасност и защита Eddреферат безопасност и защита Edd
реферат безопасност и защита Edd
 
Svetlin Nakov - .NET Framework Overview
Svetlin Nakov - .NET Framework OverviewSvetlin Nakov - .NET Framework Overview
Svetlin Nakov - .NET Framework Overview
 
FABRIQ - Presentation Nakov 0.8
FABRIQ - Presentation Nakov 0.8FABRIQ - Presentation Nakov 0.8
FABRIQ - Presentation Nakov 0.8
 
Защита при създаване на PHP-приложения в Интернет
Защита при създаване на PHP-приложения в ИнтернетЗащита при създаване на PHP-приложения в Интернет
Защита при създаване на PHP-приложения в Интернет
 
Nakov - .NET Framework Overview + Security
Nakov - .NET Framework Overview +  SecurityNakov - .NET Framework Overview +  Security
Nakov - .NET Framework Overview + Security
 
април
априлаприл
април
 
Web Services Security Presentation
Web Services Security PresentationWeb Services Security Presentation
Web Services Security Presentation
 
500 033 android
500 033 android500 033 android
500 033 android
 
Distributed storage
Distributed storageDistributed storage
Distributed storage
 

Cloudcomputing90907

  • 1. Безопасност и защита при Cloud Computing Женя Михалева Спец. ИТ иновации в бизнеса Фак. Ном. 90907
  • 2. История на термина Терминът „cloud computing“ е въведен от Ерик Шмидт от Google на 9 август 2006 г. на конференция, посветена на машините за търсене
  • 3. Същност Cloud computing е термин от информационните технологии, който означава обединяване изчислителната мощ на много компютри (и други хардуерни устройства) в единна система, която се използва споделено от множество потребители и приложения.
  • 4. Същност Cloud technologies предоставят изчислителни и други ИТ ресурси под наем. Те консолидират ИТ инфраструктурата и пестят разходи.
  • 5. Според видимостта си облаците са:  Public cloud - означава ИТ инфраструктура, платформа или услуга, която е публично достъпна в Интернет (срещу заплащане или безплатно), както е примерно GMail.  Private cloud - означава вътрешнофирмена cloud инфраструктура (хардуер + софтуер), която консолидира ИТ услугите на дадена фирма или организация, но не е достъпна за външни организации.  Hybrid cloud - е смесица между частен и публичен cloud с цел намаляване на разходите.
  • 6. Публични cloud платформи  IaaS (Infrastructure as a Service, инфраструктура като услуга) е концепция за cloud, при която се предоставят виртуални машини под наем, на които наемателят може да си инсталира каквото прецени, че му трябва. Пример: Windows + SQL Server + ASP.NET или Linux + Apache + PHP + MySQL
  • 7. Публични cloud платформи  PaaS (Platform as a Service, платформа като услуга) е фамилия cloud технологии, при които се предоставят среда за разработка и cloud услуги към софтуерния разработчик с прилежащи APIs (програмни интерфейси). Обикновено PaaS доставчиците предоставят цялостен стек от технологии за разработка и изпълнение на приложения. Пример: Java + JBoss application server + Java ServerFaces + JBoss Rich Faces + Java Persistence API + Oracle database
  • 8. Публични cloud платформи  SaaS (Software as a Service, софтуер като услуга) е концепцията, при която вместо да си инсталираш и стопанисваш локално дадена софтуерна система, го ползваш като услуга (hosted service). Типични SaaS доставчици са WordPress.com , Basecamp; Salesforce.com; Adobe Creative Cloud.
  • 9. Големи публични cloud платформи:  Amazon Web Services (AWS)  Google App Engine (GAE)  Microsoft Windows Azure  Rackspace  PHP Fog  Heroku
  • 10. Мерки за безопасност и защита  Откажете се се от DMZ - Една от най-големите разлики на облака с традиционния компютинг е мащабът на достъпа – целта на облака е да е навсякъде. Така периметърната мрежа (DMZ) става безполезна.  Криптирайте данните - Данните винаги трябва да са криптирани при съхранение и прехвърляне.  Използвайте силна автентикация -  Пригответе се за DDoS атаки
  • 11. Мерки за безопасност и защита  Използвайте DNS (Domain Name System)  Използвайте „red herring“ и система за ранно предупреждение  Изтривайте старите данни
  • 12. Пет погрешни схващания за сигурността при Cloud Computing • Данните в облака са по-малко сигурни в сравнение с корпоративната защитна стена. • Всички облаци са създадени равни. • Сигурната виртуална машина в обществения облак се равнява на защитена физическа машина вътре в предприятието. • Cloud приложенията не са толкова сигурни, колкото традиционния софтуер. • Облакът е само върхът на айсберга.