Cloud Dienste können in verschiedenen Modellen bereitgestellt werden und unterscheiden sich durch die Ebenen der Dienste, die vom Cloud-Anbieter und vom Cloud-Kunden kontrolliert werden. Infrastructure as a Service (IaaS) ist das Cloud-Modell, das dem Cloud-Kunden das größtmögliche Maß an Kontrolle über seinen Infrastruktur-Stack bietet. Im IaaS-Modell virtualisiert der Cloud-Anbieter Rechenleistung, Speicher und Netzwerk.
Alle Cloud-Service-Modelle bieten On-Demand-Zugriff auf Cloud-Services mit integrierter Ausfallsicherheit, hoher Verfügbarkeit und Zugriff auf Ressourcen nach Bedarf. Cloud-Kunden zahlen für diese Dienste im Rahmen eines Pay-as-you-go-Modells, bei dem sie nur für die Ressourcen und Dienste zahlen, die sie nutzen.
Bei IaaS werden Rechen-, Netzwerk- und Speicherhardware vom Cloud-Anbieter bereitgestellt und verwaltet. Rechenressourcen werden üblicherweise als vorkonfigurierte virtuelle Maschinen oder VMs (manchmal auch als „Instanzen“ bezeichnet) bereitgestellt, die der Kunde schnell bereitstellen kann. Ebenso bieten Cloud-Anbieter virtualisierte Speicher- und Netzwerkressourcen an.
Wie alle Cloud-Modelle teilt das IaaS-Bereitstellungsmodell die Verantwortung für die Infrastruktur zwischen dem Cloud-Anbieter und dem Kunden auf. Unter der Kontrolle des Cloud-Anbieters stehen:
Der Cloud-Kunde ist auch für bestimmte Aspekte des Cloud-Infrastruktur-Stacks verantwortlich, darunter:
IaaS und andere Cloud-Bereitstellungsmodelle erfreuen sich aufgrund ihrer vielen Vorteile immer größerer Beliebtheit. Zu den wichtigsten Verkaufsargumenten von IaaS gehören:
IaaS und Platform as a Service (PaaS) sind beide gängige Cloud-Service-Modelle (siehe Abbildung unten). Sie unterscheiden sich vor allem in der Aufteilung der Kontrolle zwischen Cloud-Anbieter und Kunde.
Mit IaaS wird dem Cloud-Kunden eine Umgebung bereitgestellt, in der er virtuelle Rechen-, Speicher- und Netzwerkdienste bereitstellen kann. Die Sicherheit dieser virtuellen Dienste liegt in der Verantwortung des Kunden. Mit PaaS wird dem Cloud-Kunden eine verwaltete Softwareplattform zur Verfügung gestellt, auf der er Anwendungen bereitstellen kann. Die Laufzeitumgebung – die zugrunde liegende virtuelle Infrastruktur, einschließlich Speicher, Rechenleistung und Netzwerk usw. – wird vom Cloud-Anbieter verwaltet.
Bei allen Cloud-Service-Modellen ist ein Verständnis des Cloud-Shared-Responsibility-Modells für die Cloud-Sicherheit von entscheidender Bedeutung. Dieses Modell beschreibt die Sicherheitsverantwortung des Cloud-Anbieters, des Cloud-Kunden und der zwischen ihnen geteilten Verantwortlichkeiten.
In einer IaaS-Umgebung ist der Cloud-Kunde für die Cloud-Computing-Sicherheit verantwortlich, einschließlich seiner virtuellen Maschine, Speicherung, Vernetzung sowie der darin enthaltenen Daten und Anwendungen. Um sich vor mehrschichtigen Cloud-Sicherheitsbedrohungen zu schützen und einen stabilen Cloud-Sicherheitsstatus zu gewährleisten, sollte der Cloud-Kunde eine mehrschichtige und einheitliche Cloud-Sicherheitsplattform implementieren. Die von Cloud-Anbietern angebotenen Tools und Dienste, die Benutzern dabei helfen, ihren Teil des Modells der geteilten Verantwortung einzuhalten, sind wichtige Elemente jeder Cloud-Sicherheitslösung. Allerdings sind Cloud-Anbieter keine Spezialisten für Sicherheit; Diese Tools und Dienste von Cloud-Anbietern müssen durch spezialisierte Partnerlösungen ergänzt und verbessert werden, um Cloud-Sicherheit auf Unternehmensniveau zu erreichen.
Eine wichtige Grundschicht ist die Sicherheit von Cloud-Netzwerken, bei der Cloud-Kunden ein virtuelles Sicherheits-Gateway bereitstellen sollten, um der Firewall der nächsten Generation Funktionen für erweiterte Bedrohungsprävention, Verkehrsinspektion und Mikrosegmentierung bereitzustellen. Solche Sicherheitslösungen verwenden mehrere mehrschichtige Sicherheitstechnologien
einschließlich Firewall, IPS, Anwendungskontrolle, DLP und andere.
Unternehmen sind immer noch für ihre Sicherheit in der Cloud verantwortlich, und der beste Weg, IaaS-Umgebungen zu schützen, ist der Einsatz von Lösungen, die auf die Herausforderungen der Cloud-Sicherheit zugeschnitten sind.
Check Point CloudGuard macht es Unternehmen einfach, die Netzwerksicherheit der Enterprise-Klasse auf die Cloud auszudehnen und sie in ihre bestehende Netzwerksicherheitsarchitektur zu integrieren. Um mehr darüber zu erfahren, wie CloudGuard zur Sicherung Ihrer Cloud-Umgebung beitragen kann, melden Sie sich noch heute für eine kostenlose Demo an.