Bảo mật điện toán đám mây và bảo mật tại chỗ khác nhau thế nào?
Ông Paul Chen,ảomậtđiệntoánđámmâyvàbảomậttạichỗkhácnhauthếnàbang xep hang cup c1 Trưởng nhóm Kiến trúc sư giải pháp khu vực Đông Nam Á của Amazon Web Services (AWS) cho biết trong quá trình làm việc, nhiều doanh nghiệp Việt Nam thắc mắc về sự khác biệt giữa bảo mật điện toán đám mây với bảo mật tại chỗ (on premise).
Máy chủ một nhà cung cấp dịch vụ điện toán đám mây tại Việt Nam. (Ảnh: Hải Đăng) |
Đối với hệ thống công nghệ thông tin tại chỗ, ông Paul phân tích, từ phương diện phần cứng cho đến phần mềm và các cài đặt về an ninh bảo mật thì toàn bộ những yêu cầu về mã hóa, quản lý lưu lượng, cài đặt tường lửa, cài đặt về mạng hoặc kiểm soát truy cập cũng như kiểm soát dữ liệu thì doanh nghiệp phải chịu trách nhiệm toàn bộ. .
Những công việc như vậy là một gánh nặng khủng khiếp bởi việc thực hiện ban đầu tốn rất nhiều thời gian và công sức. Sau quá trình triển khai, bắt đầu đưa vào vận hành rồi thì doanh nghiệp vẫn phải duy trì hệ thống hoạt động xuyên suốt, liền mạch và an toàn. Doanh nghiệp phải gánh các chi phí khá lớn gồm triển khai ban đầu và chi phí vận hành trong vòng đời.
Khi doanh nghiệp chuyển từ hạ tầng tại chỗ sang nền tảng điện toán đám mây thì hầu hết các gánh nặng, khó khăn, thách thức, hạn chế nói trên đều được hóa giải.
Như vậy có nghĩa là doanh nghiệp không phải bận tâm đến những gì không phải là thế mạnh cốt lõi của họ nữa. Họ được giải phóng để tập trung vào những gì tốt nhất như triển khai hoạt động kinh doanh, tạo ra giá trị cho khách hàng, tạo ra sự khác biệt trên thị trường.
“Chúng tôi gọi đây là mô hình chia sẻ an ninh bảo mật với khách hàng”, ông Paul nói. Trong mô hình chia sẻ bảo mật này, từ lớp thấp như địa điểm về mặt vật lý, các thiết bị phần cứng, đến phần mềm ảo hóa sẽ do nhà cung cấp dịch vụ đám mây thực hiện mà doanh nghiệp không phải bận tâm.
Chẳng hạn khi doanh nghiệp triển khai các giải pháp của họ trên nền tảng AWS thì sẽ có một phân vùng đám mây riêng ảo, được phân tách ra khỏi phân vùng đám mây khác của khách hàng khác. Với đám mây riêng, chỉ doanh nghiệp sở hữu mới được quyền truy cập, hoặc những người mà doanh nghiệp cho phép truy cập vào để thực hiện nhiệm vụ.
Có thể nói rằng môi trường đám mây riêng ảo đó, ngay cả AWS cũng không truy cập vào được và toàn bộ quyền kiểm soát truy cập đám mây riêng ảo đó là do doanh nghiệp quản lý. Đây là mô hình bảo mật chia sẻ trách nhiệm giữa doanh nghiệp và nhà cung cấp dịch vụ đám mây.
Với mô hình này doanh nghiệp sẽ chịu trách nhiệm việc duy trì các hoạt động về mã hóa. Ví dụ như mã hóa dữ liệu đang được lưu trữ, mã hóa dữ liệu đang được truyền tải trên đường truyền, kiểm soát tất cả các khía cạnh về mạng, về truy cập, về tường lửa. Tất cả những chính sách kiểm soát truy cập này đều thuộc trách nhiệm và quyền kiểm soát của khách hàng.
Trong mô hình trách nhiệm chung về mặt bảo mật này doanh nghiệp cũng có quyền đề xuất nhà cung cấp chia sẻ những kinh nghiệm bảo mật điện toán đám mây. Nhà cung cấp phải bảo đảm tính minh bạch, chia sẻ các cách cài đặt, các chính sách đảm bảo, tuần thủ quy định cho khách hàng.
Suốt quá trình làm việc, nhà cung cấp dịch vụ có thể giúp doanh nghiệp xây dựng những chính sách công nghệ, thậm chí là công cụ để tuân thủ trong ngành như quy định trong ngành ngân hàng, khách sạn,...
Chuyển đổi số đang là mục tiêu quan trọng của nhiều doanh nghiệp Việt Nam, trong đó việc chuyển từ hạ tầng tại chỗ lên đám mây là một bước đi quan trọng trong quá trình này. Covid-19 càng tạo động lực để doanh nghiệp đẩy nhanh chuyển đổi số, do khách hàng đang quen với việc mua sắm và làm việc trên môi trường Internet.
Song song với việc mang dữ liệu lên không gian mạng, việc bảo vệ nó cũng quan trọng không kém. Do đó, doanh nghiệp cần thận trọng, đồng thời lựa chọn các nhà cung cấp dịch vụ đám mây có uy tín để chuyển đổi số trơn tru và an toàn.
Hải Đăng
Ba mắt xích quan trọng để bảo mật điện toán đám mây
Doanh nghiệp khi ứng dụng điện toán đám mây cần hiểu rõ và kiện toàn 3 yếu tố chính: công nghệ, quy trình và con người.
-
Soi kèo phạt góc Stuttgart vs PSG, 3h00 ngày 30/1Nhận định, soi kèo Bremen vs Mainz, 02h00 ngày 1/2: Trở lại mạch thắngNhận định, soi kèo Auckland FC vs Macarthur FC, 11h00 ngày 1/2: Củng cố ngôi đầuNhận định, soi kèo Hermannstadt vs UTA Arad, 22h00 ngày 31/1:Nhận định, soi kèo Stuttgart vs Monchengladbach, 21h30 ngày 1/2: Chưa thể vực dậyNhận định, soi kèo Wolves vs Aston Villa, 0h30 ngày 2/2: Nỗ lực thoát hiểmNhận định, soi kèo Universitario vs Inter Miami, 8h00 ngày 30/1: Điểm tựa sân nhàSoi kèo phạt góc Wolves vs Aston Villa, 0h30 ngày 2/2Nhận định, soi kèo Al Rayyan vs Al Gharafa, 20h30 ngày 29/1: Khó tin chủ nhàNhận định, soi kèo NorthEast United vs Hyderabad, 21h00 ngày 29/1: Cửa trên ‘tạch’
下一篇:Nhận định, soi kèo Stuttgart vs PSG, 3h00 ngày 30/1: Khách chiếm ưu thế
- ·Nhận định, soi kèo Khor Fakkan vs Al Ain, 20h15 ngày 30/1: Thắng nhọc
- ·Nhận định, soi kèo Persebaya Surabaya vs Persita Tangerang, 19h00 ngày 31/1: Chặn đứng mạch bết bát
- ·Nhận định, soi kèo Anderlecht vs Hoffenheim, 03h00 ngày 31/1: Khó cho cửa trên
- ·Nhận định, soi kèo Ipswich vs Southampton, 22h00 ngày 1/2: Chiếc pháo cứu sinh
- ·Nhận định, soi kèo Ferencvaros vs AZ Alkmaar, 3h00 ngày 31/1: Khó cho chủ nhà
- ·Nhận định, soi kèo Queretaro vs Pachuca, 08h00 ngày 30/1: Ai cũng có điểm
- ·Siêu máy tính dự đoán FCSB vs MU, 03h00 ngày 31/1
- ·Nhận định, soi kèo Brisbane Roar vs Western Sydney, 15h35 ngày 31/1: Khó cho chiếu trên
- ·Nhận định, soi kèo Al
- ·Nhận định, soi kèo Enosis Neon Paralimni vs AEK Larnaca, 23h30 ngày 29/1: Khó tin chủ nhà
- ·Nhận định, soi kèo Brest vs PSG, 22h00 ngày 1/2: Không dễ cho cửa trên
- ·Soi kèo góc Bournemouth vs Liverpool, 22h00 ngày 1/2
- ·Nhận định, soi kèo Juventus vs Benfica, 3h00 ngày 30/1: Hòa là đủ
- ·Nhận định, soi kèo Khor Fakkan vs Al Ain, 20h15 ngày 30/1: Thắng nhọc
- ·Nhận định, soi kèo Brisbane Roar vs Western Sydney, 15h35 ngày 31/1: Khó cho chiếu trên
- ·Nhận định, soi kèo Al Najma vs Al Zlfe, 19h50 ngày 29/1: Tin vào chủ nhà
- ·Nhận định, soi kèo Sturm Graz vs Leipzig, 3h00 ngày 30/1: Không nhiều động lực
- ·Soi kèo góc Everton vs Leicester, 22h00 ngày 1/2
- ·Nhận định, soi kèo Argentinos Juniors vs Tigre, 07h30 ngày 31/1: Lợi thế sân nhà
- ·Nhận định, soi kèo Al Khor vs Al Ahli, 22h45 ngày 29/1: Khó cho cửa dưới
- ·Nhận định, soi kèo Umm Salal vs Al Duhail, 20h30 ngày 31/1: Cuốn bay đối thủ
- ·Nhận định, soi kèo Persebaya Surabaya vs Persita Tangerang, 19h00 ngày 31/1: Chặn đứng mạch bết bát
- ·Nhận định, soi kèo Neftchi Baku vs Samaxi, 21h30 ngày 31/1: Đối thủ khó nhằn
- ·Soi kèo phạt góc Nottingham vs Brighton, 19h30 ngày 1/2: Đôi công hấp dẫn
- ·Nhận định, soi kèo Brest vs PSG, 22h00 ngày 1/2: Không dễ cho cửa trên
- ·Nhận định, soi kèo Hermannstadt vs UTA Arad, 22h00 ngày 31/1:
- ·Kèo vàng bóng đá Leganes vs Rayo Vallecano, 03h00 ngày 1/2: Khách thắng thế
- ·Nhận định, soi kèo Bekasi City vs Adhyaksa Farmel, 15h30 ngày 30/1: Cơ hội cho chủ nhà
- ·Soi kèo góc Man City vs Club Brugge, 3h00 ngày 30/1
- ·Nhận định, soi kèo Atlas vs Monterrey, 08h00 ngày 30/1: Không đội nào xứng đáng thắng
- ·Nhận định, soi kèo NorthEast United vs Hyderabad, 21h00 ngày 29/1: Cửa trên ‘tạch’
- ·Nhận định, soi kèo Prachuap vs Buriram United, 18h00 ngày 29/1: Cửa trên ‘ghi điểm’
- ·Soi kèo góc PSV vs Liverpool, 3h00 ngày 30/1
- ·Soi kèo góc Juventus vs Benfica, 3h00 ngày 30/1
- ·Nhận định, soi kèo Prachuap vs Buriram United, 18h00 ngày 29/1: Cửa trên ‘ghi điểm’
- ·Nhận định, soi kèo Monza vs Hellas Verona, 21h00 ngày 1/2: Thất vọng cửa trên