Andrews Kft. A technológia megoldás szállító. <zambo.marcell@andrews.hu>



Hasonló dokumentumok
Bízzunk a felhőben! Spilák Viktor termékmenedzser KÜRTCloud Felhő kockázatok nélkül. viktor.spilak@kurt.hu június 18.

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

A felhő. Buday Gergely Károly Róbert Főiskola ősz

A cloud szolgáltatási modell a közigazgatásban

Bárányfelhő vagy viharfelhő? A felhő alapú megoldások biztonsági kérdései. Császár Rudolf Műszaki fejlesztési vezető Digital Kft.

Biztonsági Felhő A KÜRT legújabb világszínvonalú technológiai fejlesztése

Invitel IT és adatközponti szolgáltatások üzletág projekt erőforrás gazdálkodása

A számítási felhő világa

Felhőszámítástechnika (Cloud Computing) helye és szerepe az on-line világ folyamataiban. Dr. Élő Gábor Széchenyi István Egyetem ITOK 2013

Ügyfélközpontú integrált ICT megoldások az üzleti növekedés szolgálatában

ÉLET A FELHŐBEN - HATÉKONYSÁGNÖVELÉS CLOUD TECHNOLÓGIÁVAL. Baranyi Fanni Microsoft Online Szolgáltatások Értékesítési Szakértő

Az Invitel adatközponti virtualizációja IBM alapokon

Felhőszolgáltatások megvalósítása PureSystems eszközökön

Nyikes Tamás Ker-Soft Kft. Dell Software áttekintés

TELJESÍTÉNYMÉRÉS FELHŐ ALAPÚ KÖRNYEZETBEN AZURE CLOUD ANALÍZIS

Magyar Posta központi Oracle infrastruktúrája VMware alapokon

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Web:

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

A területi közigazgatás reformja és az informatika

Párhuzamos és Grid rendszerek

30 MB INFORMATIKAI PROJEKTELLENŐR

Nagyméretű webes projektek a felhőben

A T-Online Adatpark és Dataplex hálózati megoldásai

AllCom Hungary Kft. Szigethalom, Sóderos u. 17. Ikt.szám: 193-1/

Bevezetés a hálózatok világába Forgalomirányítási és kapcsolási alapok Hálózatok méretezése Connecting Networks

A felhő világkép átalakulása

Kutatási fázis eredményei. Turi Péter

1. SYNERGON Informatika Nyrt. A Vállalat

IT trendek és lehetőségek

Konszolidáció és költségcsökkentés a gyakorlatban. Az Országos Tisztifőorvosi Hivatal Oracle adatbázis konszolidációja

Áttekintés. Magyar Telekom gyakorlat. Hári Krisztián - ITB vezető - Magyar Telekom

TECHNOLÓGIAI JÖVİKÉP. Felhınézetben. Tázló József mőszaki igazgató Cisco Systems Magyarország Cisco Systems, Inc. All rights reserved.

MTA Cloud Use cases MTA Cloud workshop. Hernáth Szabolcs MTA WIGNER FK

NetWare 6. bemutató. Szittya Tamás. ügyvezető igazgató. The Power to Change

EGI-InSPIRE. Café Grid március 24. Szeberényi Imre 3/25/ EGI-InSPIRE RI

Informatikai Biztonsági szabályzata

Optimalizáció ESX-től View-ig. Pintér Kornél ügyfélszolgála3 mérnök

Sulinet + projekt. Mohácsi János Hálózati igh. NIIF Intézet október 21. Sulinet + projekt mérföldkő Budapest

NIIF szolgáltatások a múzeumok számára

NIIF és a Sulinet + fejlesztések

Windows Server 2012: a felhő OS

2023 ban visszakeresné 2002 es leveleit? l Barracuda Message Archiver. Tóth Imre Kereskedelmi Igazgató Avisys Kft Barracuda Certified Diamond Partner

Arconsult Kft. (1)

Slamovits Tibor Államigazgatásiüzletág-vezető EMC Magyarország

Miért jó nekünk kutatóknak a felhő? Kacsuk Péter MTA SZTAKI

Felhő rendszerek és felhő föderációk. Kacsuk Péter MTA SZTAKI

Bartimex Kft. Cégbemutató

IBM felhő menedzsment

Információbiztonság vs. kiberbiztonság az okos város szempontjából. Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia

TIOP Hatékony informatikai infrastruktúra a központi oktatási rendszerek szolgálatában. Hatékony informatikai infrastruktúra a közoktatásban

Hogyan segíthet egy tanácsadó egy költséghatékony IT kialakításában?

IT-Shield Mss. Biztonság a javából. Kezelt biztonsági szolgáltatások üzletéhez igazítva!

Esri Magyarország Felhasználói Konferencia Portal for ArcGIS. Kisréti Ákos

MOBILITÁS VÁLLALATI KÖRNYEZETBEN MEGOLDÁS KONCEPCIÓ

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

Rendszerbevezetés Saját tulajdonú HW/SW komponensek Rendszerintegráció

BUDGET-IT Prezentáció. NAVIGATOR Informatika Zrt.

Felhőalkalmazások a. könyvvizsgálatban

"sulinet+" - Végponti kapcsolatok és központi szolgáltatás-fejlesztés a közoktatási hálózatban

Szegfű László szegfu.laszlo [at] szeged.eu

Sourcing professzionális energetikai szolgáltatások

GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály -

Részletes GINOP pályázati menetrend vállalkozásoknak 2015

Informatikai biztonsági ellenőrzés

Advancé technologies bemutatja

Alkalmazás és megjelenítés virtualizáció

A felhőről általában. Kacsuk Péter MTA SZTAKI

IT ADVISORY. Biztonság a felhőben. Gaidosch Tamás CISA, CISM, CISSP január 20.

Desktop virtualizációs pilot projekt ajánlat

A HungaroControl Zrt. Vezetői Információs Rendszerének és Tervezési rendszerének bevezetése tárgyú részvételi felhívás módosítása.

Felhasználók hitelesítése adatbiztonság szállításkor. Felhasználóknak szeparálása

Cloud Computing a gyakorlatban. Szabó Gyula (GDF) Benczúr András (ELTE) Molnár Bálint (ELTE)

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Sulinet infrastruktúra fejlesztése - Sulinet + projekt

Információbiztonsági kihívások. Horváth Tamás & Dellei László

Informatikai projektellenőr szerepe/feladatai Informatika / Az informatika térhódítása Függőség az információtól / informatikától Információs

Folyamatok rugalmas irányítása. FourCorm Kft.

ADATKEZELÉSI TÁJÉKOZTATÓK ÉS HOZZÁJÁRULÓ NYILATKOZATOK

Biztonsági osztályba és szintbe sorolás, IBF feladatköre

Az MTA Cloud projekt MTA Cloud projektzáró június 28.

Minőségi megoldások IT infrastruktúra üzemeltetésre és felügyeletre

NETinv. Új generációs informatikai és kommunikációs megoldások

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel

IBM Moduláris Üzemeltetési Szolgáltatások nem csak nagy vállalatok részére

Nem attól secure, hogy drága! A vállalati Wi-Fi biztonságos bevezetése

A 13. Adatvédelmi rendelkezések fejezet a következőként alakult át

Izsó Krisztián Péti Zoltán. Cisco Identity Services Engine

AZ EXIM NEMZETKÖZI ÜZLETFEJLESZTÉSI TEVÉKENYSÉGE. Kabai Éva Nemzetközi Akvizíció

A Gazdaságfejlesztési és Innovációs Operatív Program évre szóló éves fejlesztési kerete

Private Cloud architektúra keretrendszer

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

Rónai Gergely. fejlesztési főmérnök BKK Közút Zrt.

NIIF Sulinet szolgáltatásai

Szolgáltatói ökoszisztéma értékteremtési lánccal. itsmf Magyarország 12. Szemináriuma október 28. Stark Zoltán

A B C D E. 2. GINOP Vállalkozói inkubátorházak fejlesztése 2,20 standard március

Projekt menedzsment és kontrolling a kormányzati szektorban

A T-Systems felhő koncepciója Frigó József

Cloud Security. Homo mensura november Sallai Gyorgy

TIOP Hatékony informatikai infrastruktúra a központi oktatási rendszerek szolgálatában

Átírás:

Andrews Kft. A technológia megoldás szállító. <zambo.marcell@andrews.hu>

Az Andrews bemutatása. 1999 derekán alakult az ALF tűzfal fejlesztésére. Csak magyar tulajdonosok. Tulajdonosok zömében mérnökök voltak és ma is azok. 16-20 fő belső + 4-6 fő külső munkatárs a jellemző létszám Árbevétel: 550 M Ft Minősítéseink és tanúsítványaink: Referenciáink vmware linux biztonság Silver Partner

Hol vannak biztonságban a céges aim? Hogyan védjük meg cégünket a kibertérben? <zambo.marcell@andrews.hu>

Otthon vagy a felhőben? vs Cloud

Jó, de mi az a felhő? Cloud valójában: valahol máshol

Versenyképességet növelő technológiák Virtualizáció Felhő alapú megoldások Saját helyben fenntartott infrastruktúra helyett, bérelt központi, bárhonnan elérhető erőforrások használata Nincsenek induló költségek, nincs beruházási költség, csak használat arányos bérleti díj Nagyon jól hangolható, méretezhető az igénybe vett erőforrások mennyisége és így a fizetendő díj is Professzionális megoldást nyújtanak a (jó) szállítók, szolgáltatók: Adatmentés, redundáns hibatűrő kialakítás, folyamatos felügyelet Elérhetőek kész megoldások, a termelésre koncentrálhat a vállalkozás a saját rendszerének fejlesztése, üzemeltetése helyett

Versenyképességet növelő technológiák Információbiztonság Bizalmasság, sértetlenség és rendelkezésre állásának megőrzése Mindenkinek vannak értékes információ Néhány példa: ügyfél ok, számlák-szerződések, belső dokumentációk Ha másnak nem, hát saját magának értékes Célszerű felmérni, mekkora kárt okoz ezek elvesztése, mennyi idő és erőforrás visszaállításuk (ha lehetséges) Az információbiztonság nem öncélú tevékenység, segít megőrizni elért eredményeinket

Kockázatok a felhőben I. Információbiztonság Bizalmasság A felhő üzemeltetőinek komoly hozzáférése van az ainkhoz, rendszereinkhez jelenleg lényegében az önszabályozásukon (pl ISO27001) múlik mihez férnek hozzá. Az felhőt igénybe vevőnek nincs valódi ráhatása az okhoz történő üzemeltetői szintű hozzáférésekre. A virtuális gépek titkosítása nem oldja meg ezt a problémát! (ez lényegében csak a kikapcsolt gépeket képes megvédeni) Sértetlenség A bizalmasságnál felsoroltak itt is érvényesek

Kockázatok a felhőben II. Információbiztonság Rendelkezésre állás Bár a felhők rendelkezésre állása jelentősen meghaladja az átlagos saját infrastruktúrák rendelkezésre állását, még így sem 100%-os. A rendszerek tervezésekor ezt figyelembe kell venni: Mekkora leállást visel el a rendszer? Hol és milyen módon indítható el a tartalék (DR) rendszer? Hogyan kerülnek oda az ok, azok mennyire lesznek naprakészek, mekkora vesztés viselünk el? Többlet fenyegetettség A felhőkben tárolt ok nagy koncentrációja miatt a támadóknak jobban megérheti támadni a felhőt (1 támadás több ), mérlegelni kell ezt is mint többlet kockázatot.

Földrajzi-jogi háttér Honnan veszik igénybe leginkább a szolgáltatásunkat? Csak vagy döntően helyi hozzáférés esetén nem érdemes a világ másik végéről kiszolgálni Szolgáltatási terület sajátosságai: Földrajzi (cunami, földrengés, tengeri kábelek) adottságok Időzóna (elérhető a támogató csapat a mi munkarendünkben normál módon?) Társadalmi kulturális különbségek (tárgyaltunk már ázsiai helpdeskkel?) (Terror) Fenyegetettség kérdése (cél és közvetítő infrastruktúrák esetében is!) Mely ország(ok) jogrendje szerint és nyelvén szerződünk? Ismerjük ezeket? Mely ország mely bírósága lesz illetékes per esetén? Ügyvédi költségek előreláthatóan? Az ainkhoz mely országok, mely szervezetei férhetnek hozzá? Erről milyen módon értesülünk?

Használat módja Kint (a felhőben) Bent (saját HW-n)

Használat módja 1. Kint (a felhőben) semmi Bent (saját HW-n) minden

Használat módja 1. 2. Kint (a felhőben) semmi mentések DR site Bent (saját HW-n) minden minden lényeg

Használat módja 1. 2. 3. Kint (a felhőben) semmi mentések DR site lényeg Bent (saját HW-n) minden minden lényeg mentések minden DR site

Használat módja 1. 2. 3. 4. Kint (a felhőben) semmi mentések DR site lényeg minden Bent (saját HW-n) minden minden lényeg mentések minden DR site semmi

Használat módja 1. 2. 3. 4. 5. Kint (a felhőben) semmi mentések DR site lényeg minden lényeg mentések DR site felhő 1 felhő 2 Bent (saját HW-n) minden minden lényeg mentések minden DR site semmi semmi

Felhő fajtái

Felhő fajtái Saját

Felhő fajtái Saját IaaS

Felhő fajtái Saját IaaS

Felhő fajtái Saját IaaS PaaS

Felhő fajtái Saját IaaS PaaS

Felhő fajtái Saját IaaS PaaS SaaS

Szolgáltató Saját (Eszközök, licencek, szakemberek, bérek, egyéb díjak és a felelősség is.) Felhő fajtái Saját IaaS PaaS SaaS

Összefoglaló A felhő technológia a jelen és már nem a jövő! Gyakorlatilag a korábbi hosting egy speciális formájának tekinthető. A saját költségek csökkentésért cserébe (nem kell saját infrastruktúrát fenntartani, vagy nem ugyanannyit mint korábban) plusz kockázatokat hoz be, de ezek kezelhetőek.

Kompetenciáink. VMware Server és kliens Privát/Public Cloud Storage/Netapp Vékony kliens Datacenterek Linux/Unix SQL/LDAP Csoportmunka Web portálok Jogosultság kezelők VPN IDS/IPS Tűzfal Virtualizáció Szerver Menedzsment Hálózat menedzsment o k t a t á s o u t s o u r c e Infrastruktúra IT biztonság Fejlesztés Felügyelet Projektek Átvilágítás Tervezés Implementáció Üzemeltetés Hibakeresés Tuning Mentés/visszaállítás Auditok Ethical hacking Szabályozások Monitoring Log mgmt Tervezés/Vezetés Minőségbiztosítás IT szakértői tevékenység

Köszönjük a figyelmet! Az előadás innen tölthető le: http://andrews.hu/2015/mkik/