Приглашаем всех желающих посетить бесплатные пробные занятия по курсам МВА и профессиональной подготовки. Занятия проходят в реальных группах, никаких постановочных занятий. Ознакомиться с расписанием пробных занятий, выбрать заинтересовавшее и зарегистрироваться на него можно здесь
Применение инфраструктуры частного облака для решения задач информационной безопасности территориально-распределенного холдинга
Мирослава Бондаренко.
Заместитель начальника департамента ИТ
ООО КБ ”Альба Альянс”, CIO-14
Сергей Тихонов.
Начальник департамента ИТ
ООО КБ ”Альба Альянс”, CIO-14
Аннотация
Статья посвящена использованию концепции ИТ-инфраструктуры на платформе частного облака для решения задач информационной безопасности территориально-распределенного холдинга.
Введение.
В течении последних лет концепция облачных вычислений широко обсуждается в профессиональной среде. По данным консалтинговых компаний ([1], [2], [3]), решения, использующие технологии облачных вычислений, широко востребованы. Рынок этих решений демонстрирует устойчивый рост. По оценкам компании IDC, объем рынка облачных вычислений в России превысит 150 млн долларов в 2012 году. Среди преимуществ использования технологии облачных вычислений обычно называют новые возможности. Как правило это снижение затрат, гибкость и масштабируемость, эффективность, простота администрирования [4]. Вопросы информационной безопасности в облачной инраструктуре рассматриваются скорей не как возможность а как проблема.
Существует несколько моделей внедрения облачных сред [5].
- Внешнее (общедоступное, публичное) облако (public cloud) - это модель, в которой ИТ-сервисы предоставляются как услуга большому количеству сторонних заказчиков через Интернет.
- Сообщество (community cloud) - ИТ-инфраструктура, совместно используемая несколькими организациями с общими или сходными потребностями, например университетами или медицинскими центрами.
- Под частными облаками (private clouds) обычно понимают модель, в которой ИТ-сервисы предоставляются как услуга внутрикорпоративным пользователям в защищенном информационном пространстве. Внутреннее облако может быть доступно как в стенах одного здания, в доверенной зоне корпоративной сети за межсетевым экраном, так и для удаленных отделений и филиалов, а также бизнес-партнеров компании.
- Существует также гибридное облако (hybrid cloud), при котором используется совокупность двух или более облаков с разными моделями внедрения, объединенные общей технологией или стандартом.
В данной статье мы рассматриваем применение облачной инфраструктуры для решения задач информационной безопасности, в частности задачу обеспечения защиты конфиденциальных данных. Поэтому будем рассматривать частные (private) облачные среды.
Общепринятыми требованиями к частным облакам являются
- Предоставление типовых ИТ-сервисов, автоматизация бизнес-процессов предприятия
- Применение в гетерогенной среде различных клиентских ОС и серверных платформ, включая свободно-распространяемое ПО с открытым кодом
- Поддержание необходимого уровня безопасности путем использования VPN-соединений и шифрования данных.
Принято выделять несколько типичных категорий облачных сервисов ([5]):
- программное обеспечение как услуга (SaaS). В этой модели клиент получает доступ к приложениям, которых находятся в облачной инфраструктуре. Где и на каком оборудовании выполняется приложение для клиента не важно, важен результат исполнения.
- инфраструктура как услуга (IaaS). В этой категории клиент получает возможность использования систем обработки и хранения данных, полосы пропускания сети и других ИТ-ресурсов.;
- платформа как услуга (PaaS). В этой категории клиент использует платформу поставщика для внедрения созданного им приложения в облачной среде.
Постановка задачи
В данной статье рассматриваем задачу обеспечения защиты конфиденциальных данных о запасах полезных ископаемых, состоянии геологоразведочных работ, функционировании опытного производства, ведении операционной деятельности предприятий холдинга, а также иных конфиденциальных данных. Структура территориально-распределенного холдинга схематически показана на рис.1.

Рис.1. Структура территориально-распределенного холдинга.
С организационной точки зрения важно то, что предприятия территориально-распределенного холдинга находятся в разных регионах. Это влечет за собой отличия в законодательной базе и требованиях надзорных органов. С технологической точки зрения важно отсутствие широкополосного Интернет на территории минералодобывающего комбината. С организационной точки зрения важны культурные особенности, свойственные персоналу предприятий.
Задача состоит в организации защиты конфиденциальных данн