Bulut ta güvenlikle nasıl mücadele edersiniz?



Benzer belgeler
Bulut Bilişim. Ege Üniversitesi Bilgisayar Mühendisliği Web Servisleri

Bulut Bilişimin Hayatımızdaki Yeri İnternet Haftası Etkinlikleri 17 Nisan Yard.Doç.Dr.Tuncay Ercan

Servis olarak Altyapı

IBM BulutHizmetleri. Ali Gündüz IBM Bulut Hizmetleri Ülke Lideri

Uygulamaları ulut bilişime geçirmeden önce, firmanızın/şirketinizin ya da. işinizin gereksinimlerini göz önüne almanız gerekir. Aşağıda bulut bilişime

İÇİNDEKİLER. YAZARLAR HAKKINDA... v. RESİMLER LİSTESİ...xv. 1.1.Bulut Bilişim Kavramının Analizi...1 BÖLÜM 1: TEMELLER...1

Kaspersky Küçük ve Orta Ölçekli İşletmeler İçin Güvenlik

BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER

UHeM ve Bulut Bilişim

"Bilişimde Devrime Devam"

Dell IT Bütünleşik altyapılar ile kendi transformasyonumuzu nasıl yaptık? GLOBAL SPONSORS

Tarımsal Üretim Uygulamalarında Bulut Hesaplama (Cloud Computing) Teknolojisi

Bu model, tüm halka servislere ve sistemlere kolaylıkla erişebilmeyi imkan verir. Örneğin

3. hafta Bulut Bilişim Mimari Yapısı

Bulut Bilişim ve Bilgi Güvenliği

IBM Güvenlik Sistemleri Yeni Nesil Güvenlik Bilgisi Toplama ve Olay Yönetimi

Türk Telekom Grubu 2011 de %46 pazar payıyla 12 milyar TL gelir elde eden Türkiye deki lider Telekom grubudur

Bilgi İşlemde Yeni Bir Çağ IBM Corporation

Belirli bir kaynağı buluta taşımadan önce, bir kimse aşağıda belirtildiği gibi kaynak hakkında birkaç özelliği analiz etmesi gerekir.

KURUMSAL TANITIM. Kasım 2017

Oracle OpenWorld den Yansımalar. Sedat Zencirci Teknoloji Satış Danışmanlığı Direktörü Türkiye ve Orta Asya 08 Kasım 2016

Ağ Altyapısını Bulut a Taşıma

EMC Forum Yazılım Temelli Veri Depolama Moro Hekim Sistem Mühendisi

FAALİYET ALANI. 20 yılı aşan tecrübeyle tüm faaliyet alanlarımızda profesyonel şekilde çözümler üretmekteyiz. Kendir Grup;

Windows Server 2012: Sanallaştırmanın ötesine geçin. Oğuz Pastırmacı IT Pro Teknolojileri Yöneticisi Microsoft Türkiye

Copyright 2012 EMC Corporation. All rights reserved.

Bilgiyi Keşfedin! Özelleştirme, Eklenti ve Veri Entegrasyonu Kurumsal Seviyede Yönetim ve Performans

Kurumsal Kimlik Yönetimi ve Güçlü Kimlik Doğrulama. Yılmaz Çankaya

WINDESKCONCENTO. sıgnum. Kurumsal İş Süreçleri Uygulamaları. windesk.com.tr

Yazılım Tanımlı Veri Merkezi - SDDC. Sezgin AŞKIN

BT DENETİMİ EĞİTİMİ BÖLÜM 1 Bilgi Teknolojilerinin Hayatımızdaki Yeri

Teknoloji Trendleri, Veri Merkezleri ve Uyum

windesk.com.tr BT Servis Masası Uygulaması İç ve dış paydaş / müşterilere sunulan Hizmetler için ITIL uyumlu iş sürekliliği artışı sağlanır.

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü

Doç. Dr. Cüneyt BAYILMIŞ

Orçun M. Özalp KURUMSAL SUNUM

KURUMSAL İŞ ÇÖZÜMLERİNDE 19 YILLIK DENEYİM. Tek Elden Teknoloji

WINDESKPORTA. sıgnum. Müşteri Hizmetleri İletişim Merkezi. Uygulama Çözümü. windesk.com.tr

Bankacılık Sektörü. KPMG Gündem Nisan - Haziran Hizmet modelleri olarak, aşağıdaki çeşitleri bulunmaktadır:

BULUT BİLİŞİM VE BÜYÜK VERİ ARAŞTIRMA LABORATUVARI. Ekim 2017

Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli. Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli

HAKKIMIZDA. Misyonumuz; Vizyonumuz;

Dönüşümsel Bulut Yolculuğu: Artık Çok Daha Kolay!

Eylül Bir Veri Deposu Olarak Bulut. Öne çıkanlar. V-Count Yönetici Ortaklarından Barış Orhan ile Röportaj. Tüm hakları saklıdır

İş Sürekliliği Ve Güvenliği

Sabancı Holding Genel Bilgiler

SERVER TANFER. Yazılım Ürünleri Satış Müdürü IBM Türk

Kurumsal Mimari Transformasyon Yaklaşımıyla KVKK Yükümlülüklerini Fırsata Çevirmek

Dell EMC Hiper-Bütünleşik Altyapılar

Oracle Ortamlarınız için Uçtan Uca KoçSistem Hizmetleri

Hizmet Odaklı Mimariye Dayanan İş Süreçleri Yönetimi Sistemi

intercomp.com.tr İşinizi büyütmenin en hızlı yolu Bilişimde doğru çözüm ortağınız

Windows Azure Sunumu. Y. Bora Kaykayoğlu Ocak 2018 Kahramanmaraş

Nagios XI Günümüzün talep gören kurumsal gereksinimleri için en güçlü BT altyapısı gözetim ve uyarı çözümüdür.

ESRI Türkiye Konferansı

CloudPro Server Backup. Güçlü bir Veri Yedekleme Çözümü ile İş Sürekliliğinizde Devamlılığın Anahtarı

Model Tabanlı Geliştirmede Çevik Süreç Uygulanması

ESRI Türkiye Konferansı BULUT BİLİŞİM İLE TURİZM HARİTALARININ YAYIMLANMASI: TRABZON İLİ ÖRNEĞİ

Güvenli Doküman Senkronizasyonu

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Buluta Taşının, Yeni Güvenlik ve Verimlilik Anlayışı ile Tanışın

Geniş Alan Gözetleme Sistemlerinin Afet Durumunda Kullanımı ESEN SİSTEM ENTEGRASYON KASIM 2013

T.C. ÇEVRE VE ŞEHİRCİLİK BAKANLIĞI Coğrafi Bilgi Sistemleri Genel Müdürlüğü. Hüseyin BAYRAKTAR

IBM Servis Yönetimi Stratejisi. Çağlar Uluğbay Ürün Yöneticisi Tivoli IBM Türk Limited Şirketi

İSTANBUL ANKARA LONDRA

Dünyayı Değiştiren Yenilikçi Teknolojiler ve Çözümler. ETGi Tanıtım Sunumu. ETGi: Eğitim Teknolojileri Ve Görüntülü İletişim.

BİLGİ GÜVENLİĞİ. Temel Kavramlar

Şeffaf İnsan Kaynakları. Aktif personel. Etkin yönetici

Bilgi ve İletişim Teknolojileri Sektörü 2014 Pazar Verileri

MIS 325T Servis Stratejisi ve Tasarımı Hafta 7:

Dijital Dönüşümünüzü Bulut Çözümleri ile Hızlandırın

Türkiye Temsilciliği

VERİNETWORK BİLGİ VE İLETİŞİMTEKNOLOJİLERİ Anafartalar Mh. Sanayi Cd. Doğan Sk. No: 1/148 Ulus Altındağ / ANKARA

Yöneticiler için Bilgi Güvenliği

Tüm Lokasyonlarınızdaki BT Yönetimini Dinamik Ve Verimli Hale Getirin: Tivoli BigFix. Salih Abamor Yazılım Satış Yöneticisi

İç Denetimin Gelişen Teknolojideki Rolü

Eğitim Hizmetleri. İnsan Kaynakları Uzmanları için Bilişim Teknolojileri Eğitimi

BULUT BİLİŞİM VE SANALLAŞTIRMA

Beyes Bilişim Teknolojileri Elek.Yaz.Dan.San ve Tic. Ltd. Şti.

İÇİNDEKİLER VII İÇİNDEKİLER

AKADEMİK BİLİŞİM 2013

TÜBİTAK UEKAE ULUSAL ELEKTRONİK ve KRİPTOLOJİ ARAŞTIRMA ENSTİTÜSÜ

1 WINDOWS SERVER 2012 GENEL BAKIŞ 1 Giriş 1 Bu Kitapta 5 Çıkış Hikâyesi 6 Sürümler 7

KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Güvenli İnternet Teknolojileri. Kurumsal Şirket Tanıtımı

HP kimlik doğrulamalı baskı çözümleri

Powered by

Artı. Kurumsal e-posta. Dosya Paylaşımı. Her Yerden Erişim. Teknik Destek. Finansal olarak yedekli SLA. Basit BT Yönetimi. HD Video Konferans

Șirket Profilimiz Kusursuz IT Projeleri Kurumsal Sistem Çözümlerimiz Kurumsal Bilișim Hizmetlerimiz İș Ortaklarımız

Akıllı Şehir Aydınlatma Yönetim Platformu. Şehir aydınlatması üzerinde tam kontrole sahip olun

Yeni Nesil Felaket Kurtarma Merkezi ve Buluta Geçiş. Ahmet TOPRAKÇI Ezgi CAN Hakan MARANGOZ

PBBI Konumsal Zeka (MapInfo Suite) 6. MapInfo Kullanıcılar Konferansı. Çözüm ve Ürün Tanıtımı

ISITMA SOĞUTMA KLİMA ARAŞTIRMA

2. hafta Bulut Bilişime Giriş

CISSP HAZIRLIK EĞĠTĠMĠ

DESTEK TANITIM SUNUMU BİLGİSAYAR VE İLETİŞİM HİZMETLERİ TİCARET A.Ş

Bosch Video Yönetim Sistemi IP ile geleceğinizi güvence altına alıyor

Cloud Computing and Virtualization. Cloud Computing and Virtualization. Tarkan Eyerci Cybersoft

Transkript:

Bulut ta güvenlikle nasıl mücadele edersiniz?

Tanıtım http://about.me/oyasanli http://oyasanli.com/projects.html https://www.youtube.com/user/oyasanli?feature=mhe e http://www.paydeg.com/paydegegitimleri.html @oyasan @RollOutCloud @BulutHukukuTR @LawCloudTR

Ajanda Bulut bilişim nedir? Faydaları nelerdir? Kimin ne üzerinde kontrolü var? Olası sorunlar nelerdir? Neden güvenlik gerekli? Güvenlik ilkeleri nelerdir? Neden güvenlik zordur? Güvenlik açısından Bulut Bilişim avantajları ve zorlukları nelerdir? Bulut güvenlik senaryoları Verim için en iyi yer neresidir? Örnekler

NIST in Bulut Bilişim tanımı İstek üzerine Kullanılmaya hazır Yapılandırılabilen Paylaşılan havuz 9

Yayılma Modelleri Hybrid Clouds Private Cloud Community Cloud Public Cloud Servis Modelleri SaaS PaaS IaaS İstek üzerine Self Servis Ana Özellikleri Geniş ağ erişimi Kaynak paylaşımı Hızlı esneklik Ölçülebilir servis Ortak Özellikleri Büyük ölçeklik Homojenlik Sanallaştırma Ucuz yazılım Esnek hesaplama Coğrafi dağıtıklık Servis odaklı İleri güvenlik

Bulut kullanıcısı Servis sağlayıcı Bulut Komisyoncusu Bulut Denetçisi Bulut Taşıyıcısı

Genişletilmiş yasal/yargı sorunları Servis sağlayıcı veri merkezi, Londra İngiltere Servis sağlayıcı veri merkezi, Sao Paolo Brazilya Servis sağlayıcı veri merkezi, Tokyo Japonya Servis sağlayıcı veri merkezi, San Francisco Amerika Servis sağlayıcı veri merkezi, İstanbul Türkiye Şirketinizin verisi nerede?

SaaS Sunuş Yöntemi Sunuş Paltformu IaaS Api ler İç bağlanabilirlik &Dağıtım Soyutlama Donanım Tesisler PaaS Integrasyon & middleware Api ler İç bağlanabilirlik &Dağıtım Soyutlama Donanım Tesisler Veri Api ler Uygulamalar Meta Data Integrasyon & middleware Api ler İç bağlanabilirlik &Dağıtım Soyutlama Donanım Tesisler İçerik

Kontrol şirkettedir Bulut & Güvenlik Kimin neyin üstünde kontrolü var? Özel Sanal Özel IaaS PaaS SaaS Uygulama Uygulama Uygulama Uygulama Uygulama VM Sunucu Saklama Ağ VM Sunucu Saklama Ağ VM Sunucu Saklama Ağ VM Sunucu Saklama Ağ VM Sunucu Saklama Ağ Kontrol sağlayıcıdadır Şirket sağlayıcı ile kontrolü paylaşır

BT maliyetlerini azaltmak BT/İş süreçlerinde verimliliği artırmak BT esnekliğini artırmak Vatandaşlar için daha iyi servisler Başarısızlıkta düşük maliyet Devlet etkinliğini artırmak Verimlilik artışını sürdürmek İşbirliğini artırmak İş çevikliğini artırmak Kullanıcı deneyimini geliştirmek Innovasyonu hızlandırmak Ar-ge ve bilim transformu GSYİH büyümesine katkı Yeni iş / işletmeler oluşturma Bireyleri güçlendirme Rekabet gücünün geliştirilmesi Eğitim Transformu Sürdürülebilirlik Sıçrama fırsatlarının yaratılması

Olası sorunlar Verinin ulaşılabilirliliği verinin istenmesi ile veriye ulaşılan zaman mühleti Güvenlik ve gizlilik verinin şirket yada organizasyon dışında olması İş verimliliği şirket ya da organizasyonları alt yapı, servislerin güvenilirliği ve fiyat konularında ikna etmek

Güven Küçük projelerle başlayıp güvenliği anlamak önemli Güven henüz kabul edilmiş değil Lisanslama, gizlilik, güvenlik, uyumluluk ve ağ izleme gibi detayların güveni sağlamak için dikkatle düşünülmesi gerekir

Genel Güvenlik İlkeleri Ana ilkeler Risk Gizlilik Bütünlük Uygunluk (CIA) OECD güvenlik kuralları Sorumluluk Farkındalık Etik Multidisipliner Orantılılık Entegrasyon Zamanlılık Yenilemek Demokrasi

Genel Güvenlik İlkeleri Hiçbir BTsistemi bu güvenlik sorunlarını düzgün olarak ele almadan güvenli olamaz. Kadrolama Görev tanımı Pozisyon hassasiyeti Tarama Çalışanların eğitimi ve farkındalık Kullanıcı yönetimi Hesap yönetimi Denetim ve Yönetim yorumları Yetkisiz / yasadışı faaliyetleri algılama Sonlandırma

Bulut ortamı için eklenebilecek Güvenlik İlkeleri Açıklık Gizlilik İlke tabanlı erişim Çoklu kiracılık NIST e göre, tüm 33 BT güvenlik ilkesi 6 kategoride gruplanmıştır: Güvenlik esasları, Risk bazlı, kullanım kolaylığı, Elastikiyetin artması, Güvenlik açıklarının azaltılması, ve ağı akılda tutarak tasarım.

Güvenlik neden zordur? Security %60 10 da 1 %66

Güvenlik neden zordur?

Güvenlik açısından Bulut Bilişimin avantajları nelerdir? Ağ saldırılarına karşı Hypervisor koruması Hata toleransı ve Güvenirlik Adanmış Güvenlik ekibi Bulutun homojenliği güvenlik denetim / testlerini basit bir hale getiriyor Bulut otomatik güvenlik yönetimi sağlar Büyük esneklik Veri parçalama ve dağıtımı Yedekleme / Afet kurtarma Güvenlik altyapısı için büyük yatırım İstek anında güvenlik kontrolleri Düşük maliyetli Afet kurtarma ve veri saklama çözümleri Gerçek zamanlı algılama ve değiştirme sistemi Servislerin hızla yeniden oluşumu

Güvenlik açısından Bulut Bilişimin zorlukları nelerdir? Satıcıya kilitlenme Müşterinin denetim bulgularına karşı yetersiz cevabı Dolaylı yönetici sorumlulukları Uygulamaların sahipliğinin sorgulanamaması Fiziksel kontrol ve yönetişim kaybı Loglama sorunları Veri dağıtma ve uluslar arası gizlilik yasaları Çoklu kiracılık izolasyon yönetimine ihtiyaç var Veri mülkiyet/sahiplik konuları Güvenli hypervisor lere bağımlılık Bulut içindeki sanal işletim sistemlerinin güvenliği Kesinti olasıkları Şifreleme ihtiyaçları Herkese açık bulutta SaaS sürüm kontrolünün olmaması

Güvenlik ile ilgili Bulut bileşenleri Bulut Hazırlama Hizmetleri Bulut Veri Depolama Hizmetleri Bulut İşleme Altyapısı Bulut Destek Hizmetleri Bulut Ağ ve Çevre Güvenliği Elastik Elemanları: Depolama, İşleme ve Sanal Ağlar

Bulut Güvenliğinin mimari görünümü Policies Identity and Access Management Data and information protection management Command and control management Security policy management Compliance metrics Risk and compliance assesment Knowledge Software, System and service assurence ITservice management Threat and vulnerability management Physical asset management

Security Privacy Bulut & Güvenlik consumer Auditor Service Layer SaaS PaaS IaaS Service provider Service Management Business Support Cloud Broker Intermediation Security Control Layer Provisioning/ Configuration Aggregation Privacy Performance Resource Layer Hardware Facility Portability/Int eroperability Arbitrage Cloud Carrier

Bulut Güvenlik Senaryoları Senaryo düzeni Servis sağlayıcı Servis katmanı SaaS PaaS Komisyoncu Tüccar Kullanıcı/Alıcı IaaS

Bulut Güvenlik Senaryoları Senaryo 1// Servis katmanı Servis sağlayıcı PCI SaaS PaaS IaaS Tüccar Kullanıcı/Alıcı

Bulut Güvenlik Senaryoları Senaryo 2// Servis katmanı SaaS Servis sağlayıcı PCI PCI PaaS IaaS Tüccar Kullanıcı/Alıcı

Bulut Güvenlik Senaryoları Senaryo 3// Servis Katmanı Servis sağlayıcı data PCI data PCI Tüccar Kullanıcı/Alıcı IaaS

Senaryo 4// Servis katmanı Ödeme sağlayıcı SaaS PaaS data PCI IaaS Tüccar Kullanıcı/alıcı Servis sağlayıcı data IaaS data

Bulut Güvenlik Senaryoları Senaryo 5// Servis katmanı Servis sağlayıcı PCI PCI PaaS Tüccar Kullanıcı/Alıcı

Senaryo 6// Servis sağlayıcı Servis Katmanı IaaS data Servis sağlayıcı Tüccar Kullanıcı/Alıcı SaaS PaaS PCI data PCI

Senaryolardan neler öğrenmiş olabiliriz? Ödeme işlemlerinin servis olarak daha çok kullanılması, tüccar/bulut servis sağlayıcısının Pcı yükünün altında kalmasından iyidir Bulut servis sağlayıcı yapabilir ama sorumluluk tüccardadır ve tüccarın doğrulaması gerekir Son olarak, PCI bulutta olabilir!

Birkaç öneri; Bulut kapsamını öğrenin Paylaşılan sorumluluklarla ilgili bir matris hazırlayıp her zaman yanınızda tutun Unutmayın: Bulut servis sağlayıcısı yapsa da yapmasa da kancada olan TÜCCAR Hassas veriler için PCI + bulut güvenliği düşünün Bulutta düzenlenmiş verilerle ilgili gerekli servis anlaşmalarını mutlaka dikkate alın Iş ortaklarınız tarafından onların bulutuna konulan hassas verilerinizi tarayın Bulut servis sağlayıcınız tarafından güven ama doğrula kuralının uygulandığından emin olun.

@RollOutCloud @oyasan @paydg paydeg@paydeg.com http://paydeg.com