RSA-Leitfaden zur Cloud-Security

Mehr Sicherheit durch Clouds

18.11.2009
Von 
Dr. Klaus Manhart hat an der LMU München Logik/Wissenschaftstheorie studiert. Seit 1999 ist er freier Fachautor für IT und Wissenschaft und seit 2005 Lehrbeauftragter an der Uni München für Computersimulation. Schwerpunkte im Bereich IT-Journalismus sind Internet, Business-Computing, Linux und Mobilanwendungen.

Abwehr vereinfachen

Zur Abwehr von Cyber-Attacken auf Clouds empfehlen die Autoren den Ausbau bestehender Authentifizierungs- und Fraud-Detection-Systeme zu einer risikobasierten Multi-Layer-Plattform, die nichtautorisierte Zugriffe ebenso ausschließt wie Phishing und andere Formen des Informationsdiebstahls.

Komplettiert wird der RSA-Leitfaden durch Vorschläge, wie Compliance mit internen und externen Regelwerken auf effiziente Weise sichergestellt werden kann. Dies geschieht beispielsweise durch die Integration von Log-Daten der Cloud-Hersteller in Security Information und Management Systeme (SIEM) oder den Aufbau mehrschichtiger Cloud-Storage-Plattformen, die dem unterschiedlichen Schutzbedürfnis verschiedener Informationsklassen Rechnung tragen. Hierbei ist die Compliance mit diversen Richtlinien schon in die Datenzugriffsverfahren eingebaut.

Der vollständige Leitfaden steht unter diesem Link als PDF zum Download zur Verfügung.