Файл: Облачные Сервисы (основы технологий облачных вычислений).pdf
Добавлен: 21.05.2023
Просмотров: 564
Скачиваний: 12
СОДЕРЖАНИЕ
Глава 1. основы технологий облачных вычислений
Основные понятия, характеристики и технологии облачных вычислений
Информационная безопасности облачных вычислений
глава 2. современные облачные сервисы и перспективы их развития
2.1. Облачные сервисы, основанные на модели SaaS
Перспективы развития SaaS-сервисов
2.2. Облачные сервисы, основанные на модели PaaS
- мобильность конечных клиентов: благодаря архитектуре облака клиенты могут использовать разнообразные портативные устройства с небольшой вычислительной мощностью, выходом в сеть Интернет, браузером и/или несколькими установленными дополнениями, для получения доступа к основным вычислительным ресурсам;
- концентрация данных: использование облака как единственного места для хранения и обработки данных в некоторых случаях позволяет повысить безопасность, чем хранение данных, которые рассредоточены по портативным компьютерам, встроенным устройствам или хранятся на съемном носителе.
К недостаткам использования облачных вычислений с точки зрения безопасности информации можно отнести:
- сложность системы – общее облако обычно сложно устроено в сравнении страдиционным центром обработки данных. Большое количество компонентов, из которых состоит облако, позволяет проводить атаки на разных уровнях абстракции. Кроме компонентов для общих вычислений, таких, как развертывание дополнений, виртуальных мониторов машины, гостевых виртуальных машин, в хранении данных есть также компоненты, которые включают в себя элементы управления: самообслуживание, ресурс учета, управления квотами, репликация данных и возобновление, мониторинг уровня сервиса, управления рабочей нагрузкой;
- общая многопользовательская среда: основной недостаток публичных облаков, проявляющийся в том, что ресурсы и компоненты пользователи разделяют с пользователями, которые им не известны на логическом уровне, что позволяет злоумышленнику, используя уязвимости внутри облака, преодолеть механизм распределения ресурсов между пользователями и получить несанкционированный доступ к ресурсам. Однородность программного и аппаратного состава платформы означает, что единственный недостаток будет проявляться во всем облаке и потенциально будет влиять на всех пользователей услуг;
- использование Интернета: сервисы облака, а также администрирование и управление настройками облачных сервисов и дополнений использует незащищенную сеть Интернет. При переходе организации на использование облачных вычислений для внутренних защищенных сетей и ресурсов возникают новые информационные опасности, которые следует решать. Также возникает необходимость отдаленного администрирования с использованием незащищенного канала передачи информации;
- потеря контроля: при использовании сервисов облака пользователь передает контроль над информацией провайдеру облака, что несет в себе дополнительные риски для безопасности информации. Пользователь становится зависимым от провайдера тучи и может потерять не только логический контроль над информацией, но и физический.