Добавлен: 13.05.2023
Просмотров: 928
Скачиваний: 13
СОДЕРЖАНИЕ
1.1 Становление облачных технологий
1.2 Определение облачных технологий
1.3 Способы организации облачных технологий и модели предоставления услуг на рынке
1.4 Безопасность и конфиденциальность данных облачных хранилищ.
1.5 Базовые характеристики облачных систем, технические и экономические аспекты.
2. Сравнительный анализ облачных сервисов хранения.
2.1 Размер предоставляемого пространства
2.2 Безопасность и конфиденциальность
2.3 Функциональные и дополнительные возможности
Однако удобство использования любой ИТ-системы - это «палка о двух концах». Как показали результаты исследования Symantec, инструменты облачного хранения данных являются источником существенного риска для предприятий малого и среднего бизнеса.
В первую очередь от инструментов облачного хранения данных страдает безопасность ИТ-инфраструктуры. И дело тут вовсе не в характеристиках самих решений. Опрос показал, что чаще всего сотрудники начинают пользоваться онлайн хранилищами, не согласовав этот шаг с ИТ-отделом. Порядка 61% опрошенных компаний считают, что их сотрудники имеют слишком много влияния на принятие решения о необходимости внутреннего использования подобных служб. Как считают специалисты Symantec, этот процесс неразрывно связан с постепенным внедрением идеологии BYOD, ведь чаще всего онлайн хранилища оказываются инструментами для совместного использования данных предприятия на рабочем компьютере и на мобильном устройстве.
Принимая единоличное решение об использовании онлайн хранилища, сотрудники, естественно, не следят за исполнением корпоративной политики безопасности, что повышает вероятность успешных кибер-атак не только на их личные данные, но и на сам бизнес. А, как было отмечено выше, последствием неотраженной кибер-атаки для предприятий такого масштаба в подавляющем большинстве случаев является закрытие бизнеса.
Многие предприятия и сами понимают «масштабы трагедии», но, как и с BYOD, бороться с несанкционированным использованием онлайн хранилищ оказывается крайне сложно. Вот еще некоторые результаты, полученные аналитиками Symantec:
44% опрошенных признают, что система онлайн хранения данных является значительным риском для их бизнеса, поскольку сотрудники осуществляют обмен конфиденциальной информацией с применением решения, не санкционированного ИТ-отделом;
44% респондентов предполагают, что системы онлайн хранения данных могут стать одним из путей быстрого распространения вредоносных программ в их корпоративных сетях;
43% опрошенных считают, что, применяя онлайн хранилища данных, можно потерять конфиденциальную информацию;
37% отмечают, что с помощью инструментов для хранения данных в облаке может быть запятнана репутация бизнеса (через кражу данных или заражение вредоносными программами);
34% считают, что подобные службы нарушают установки локального регулятора.
Несколько популярных программ для шифрования данных:
- BoxCryptor – наверное, самая популярная программа для шифрования данных в облаке. Она предоставляет возможность прозрачного шифрования файлов хранимых в облаке, создавая в системе виртуальный криптографический диск. Каждый файл, помещенный на такой диск, автоматически шифруется с использованием стандарта AES-256. Физически зашифрованные данные размещаются в случайной директории.
- TrueScrypt – мощный кроссплатформенный инструмент шифрования, позволяющий создавать зашифрованные диски, которые в последствии могут использоваться в качестве логических дисков системе. Алгоритмы шифрования: AES, Serpent, Twofish. В качестве зашифрованного хранилища можно использовать часть места на диске, или диск целиком, а также съемные устройства хранения данных. Одна из особенностей TrueCrypt – отсутствие электронной подписи. Другие программы оставляют свой след на зашифрованном диске и с помощью определенного ПО можно понять с помощью какой программы они были зашифрованны. TrueCrypt ничего не оставляет, следовательно, идентифицировать TrueCrypt-диск не возможно, так как ни одна из частей виртуального диска не отличается от случайных данных.
- SecureCloud – решение обеспечивает защиту данных в облаках и виртуальных средах. Шифрование основано на политике управления ключами и уникальной проверке серверов. Эти средства защиты позволяет легко и надежно обеспечивать безопасность конфиденциальных данных, для хранения которых используется решения ведущих поставщиков «облачных» услуг. В данном сервисе реализована простая система управления ключами, которую даже представили на получение патента. Она позволяет с помощью политик определять когда и откуда можно получить доступ к зашифрованным данным. К серверам, запрашивающим доступ к защищенным томам хранилища применяются правила проверки подлинности и целостности. SecureCloud обеспечивает простую и безопасную передачу ключей шифрования разрешенным устройствам без необходимости выполнять развёртывание всей файловой системы и инфраструктуры управления.
1.5 Базовые характеристики облачных систем, технические и экономические аспекты.
Эластичность – свойство, которым определяется способность к масштабированию. Помимо динамического увеличения количества используемых ресурсов, требуется также возможность сокращения выделяемых вычислительных мощностей. Именно это свойство обеспечивает облачным системам ряд экономических преимуществ по сравнению с классическими информационными системами.
Обеспечение фиксированного качества сервиса - сюда включается не только обеспечение высокой доступности сервисов, но и другие, не менее важные характеристики: время реакции на действия пользователя, соответствие производительности заявленной и другие. Без наличия гарантий по качеству предоставляемых услуг использование облачных систем (особенно предоставляемых внешним провайдером) становиться крайне рискованным для бизнеса.
Отказоустойчивость — обеспечение высокого уровня отказоустойчивости требует избыточного количества ресурсов. В облачных системах становиться возможным в значительной мере избавиться от этого за счёт использования виртуализации.
К технологическим аспектам облачных систем относятся:
Виртуализация – использование систем виртуализации позволяет реализовать ключевые требования к облачным сервисам за счет отказа от физического оборудования. При этом упрощается обслуживание систем и повышается отказоустойчивость инфраструктуры. Помимо этого, использование виртуализации обеспечивает эластичную масштабируемость облачных систем.
Безопасность – как уже говорилось, обеспечение безопасности для облачных сервисов на данный момент является самым важным и в то же время узким направлением. На данный момент нет готового решения по обеспечению безопасности в облачных системах, по этому каждый решает эту задачу по-своему.
Управление хранением данных – так как облачные системы часто являются распределенными, то задача эффективного управления доступом к данным стоит достаточно остро. Помимо обеспечения консистентной, необходимо также учитывать скорость доступа и возможное увеличение объема хранимых данных.
Программные API для облачных приложений – наличие стандартизированных программных интерфейсов взаимодействия приложений и облачных систем позволяет разработчиком изначально строить облачные программы, используя все преимущества облачных инфраструктур.
К экономическим аспектам облачных сервисов относятся:
• оплата только за используемые ресурсы;
• сокращение стоимости владения;
• высокое значение коэффициента окупаемости инвестиций;
• переход части капитальных расходов в операционные;
• экологические аспекты современных IT технологий.
Вышеперечисленные аспекты внедрений облачных систем были озвучены европейскими экспертами уже давно и считаются общеизвестными.
2. Сравнительный анализ облачных сервисов хранения.
В данной работе я сравню самые популярные сервисы предоставляющие услуги облачного хранения, такие как Dropbox, Google Drive, Облако Mail, MediaFire, Яндекс Диск, Microsoft OneDrive, Copy Com, Apple iCloud которые будут оцениватся по трем наиболее важным для пользователей параметрам:
- Размер рабочего пространства;
- Безопасность использования;
- Функциональность
2.1 Размер предоставляемого пространства
Для тех пользователей, которые работают с большими файлами, размер дискового пространства является основополагающим критерием. Если сервис не может предоставить необходимое пространство, его использование для них будет нецелесообразным.
Dropbox, в свое время являющийся родоначальником облачных сервисов хранения, сейчас с уверенностью можно назвать аутсайдером, который по размеру предоставляемого дискового пространства тягаться не может. Сервис предлагает клиенту 2 гигабайта при регистрации, 1 гигабайт за выполнение простого задания и 13 гигабайт за привлечение пользователей через реферальные ссылки (по 500 мегабайт за пользователя, который зарегистрировался и установил клиент).
Google Drive так же является не слишком щедрым сервисом, предоставляя всего 15 гигабайт на сервере. А если учитывать, что это же пространство используется для хранения документов Google Docs и электронной почты Google Mail, довольствоваться пользователям придется малым. Увеличивается размер хранилища путем покупки. Например, сейчас 100 гигабайт дискового пространства стоит 2 доллара, 1 терабайт – 10 долларов. Максимально сервис позволяет получать несколько десятком терабайт.
Облако Mail.ru – чтобы в сети не говорили о данной компании, а свободного пространства на серверах для пользователей они выделяют достаточно. Каждый, подключивший сервис получает 100 гигабайт и имеет возможность закачивать файлы неограниченного размера. Так же, часто Mail.ru проводит акции, к примеру, сейчас каждый зарегистрировавшийся в сервисе бесплатно получит 1 терабайт на облачном диске.
В облаке предоставляемым MediaFire можно получить 50 гигабайт места, но условия получения достаточно сложные. Первоначальный размер дискового пространства равен 10 гигабайтам. Еще 8 гигабайт можно получить установив приложение на компьютер, смартфон и браузер, а остальные 32 приглашая других людей стать клиентами сервиса. По 1 гигабайту за каждого пользователя.
Яндекс.Диск – облачное хранилище отечественной компании Яндекс первоначально предоставляет 3 гигабайта свободного места, которые, путем несложных манипуляций легко превратить в 10 гигабайт. Дополнительное место открывается привлечением рефералов. Также имеет смысл следить за различными акциями на сайте Яндекс. Например, сейчас любой абонент тарифного плата OnLime от Ростелеком может открыть еще 100 гигабайт места, а купивший флэш-накопитель от Kingston с логотипом Яндекса – получить дополнительно объем дискового хранилища равный объему купленного продукта.
Microsoft OneDrive изначально позволяет пользоваться 15 гигабайтами свободного места любому зарегистрировавшемуся пользователю, а если он еще и является владельцем ПК с установленной Windows 10, то размер увеличивается еще на 10 гигабайт.
Mega выдает новоприбывшим пользователям 50 гигабайт свободного места. Хоть это не так уж и много, но в отличии от других сервисов никаких особых манипуляций производить не нужно.
Copy.com – еще один облачный сервис с реферальной программой. Первоначально предоставляет 15 гигабайт свободного места, зато на каждого привлеченного пользователя начисляется целых 5 гигабайт. Чтобы снять все ограничения присущие бесплатной версии, и получить возможность расширения дискового пространства от 250 гигабайт до 1 терабайта придется оформить подписку, ежемесячно оплачивая 5 долларов.
Apple iCloud – в отличие от многих других сервисов Apple хранилищем могут пользоваться и пользователи ПК, а так же мобильных устройств других производителей. Бесплатно в iCloud выдается 5 гигабайт свободного места. Расширение на 20 гигабайт стоит 40 рублей в месяц, 200 гигабайт – 14 0 рублей. Максимально возможный объем 1 терабайт, и стоить он будет 750 рублей ежемесячно
2.2 Безопасность и конфиденциальность
Многие пользователи не пользуются облачными сервисами, так как опасаются кражи личных данных, или боятся что информация по каким либо причинам пропадет. В этом разделе рассмотрим, что сделали создатели рассматриваемых сервисов в плане предотвращения подобных ситуаций.
Dropbox использует современные методы защиты данных: SSL и 256-битное AES шифрование, что гарантирует безопасную передачу и хранение любых данных на сервере. Все приложения и расширения сервиса проверяются на наличие уязвимостей и периодически обновляются. Так же имеется возможность подключение двухэтапное аутентификации.
Google Drive в плане технологичности защиты данных конкурентов нет. Все данные надежно шифруются, риск их потери отсутствует практически полностью. Естественно, это не отменяет необходимости придерживаться определенных правил безопасности – настроить конфиденциальность в настройках, выходить из аккаунта по завершению работы с публичного компьютера.
Файлы, загружаемые в Облако Mail.ru проходят проверку утилитой Касперского на наличие вирусов и прочего вредоносного года. После обновления баз антивируса проверка проводится заново на все файлы. Файлы, как и в других сервисах шифруются. Что касается недостатков, то тут стоит отметить условия лицензионного соглашения сервиса, снимающие всю ответственность с Mail.ru за любые проблемы связанные с несанкционированным доступом и техническими проблемами.
Microsoft OneDrive сразу создает несколько ваших файлов используя технологию RAID серверах. Если один из серверов выйдет из строя, вы не потеряете хранимую информацию. Защита от получения доступа третьими лицами тоже представлена на достойном уровне – двухэтапная проверка, восстановление аккаунта при помощи дополнительных данных, оперативно работающая служба технической поддержки.
Яндекс.Диск так же шифрует соединение, что препятствует перехвату ваших личных данных злоумышленниками, а возможность установки надежного пароля не допускает к проникновению в аккаунт третьих лиц. Если вдруг устройство, с которого вы заходили в аккаунт будет утеряно, доступ с него можно будет заблокировать, воспользовавшись специальной опцией.
Mega. Все файлы заливаемые на сервер шифруются прямо на вашем устройстве, а на сервер попадают уже защифрованными. Доступ к таким файлам не сможет получить даже администрация сервиса.
Copy.com не только защищает файлы пользователя от злоумышленников, но и от собственной неосторожности. В течении определенного периода сервис позволяет совершать откат файлов до предыдущих версий а так же восстанавливать случайно удаленные файлы.
Apple iCloud – любые данные которые загружаются на iCloud шифруются по технологии AES 128-битными ключами. Защита касается не только самого сервера, на котором хранятся файлы. Защищен так же сам процесс передачи файлов от клиента к серверу. При желании можно подключить двухэтапную проверку, которая позволит идентифицировать пользователя с помощью устройства, с которого он подключается. С другой стороны, скандал с огромным количеством украденных фотографий из iCloud до сих пор живет в головах многих. Тогда уязвимость устранили быстро, но единственная ли она была?