Neues eBook „Multi Hybrid Cloud Sicherheit“ Die richtige Sicherheit als Bindeglied der Multi Hybrid Cloud

Von Dipl.-Phys. Oliver Schonschek 2 min Lesedauer

Anbieter zum Thema

Cloud Computing ist komplex, die dafür genutzten Infrastrukturen sind sehr heterogen. Damit die Cloud-Sicherheit aber nicht entsprechend kompliziert und fehleranfällig ist, müssen neue, übergreifende Strategien für Cloud Security verfolgt werden. Das neue eBook benennt die vorherrschenden Cloud-Risiken für hybride Clouds und Multiclouds und zeigt einheitliche Lösungen für Cloud Security auf.

Die Hybrid Multi Cloud ist ein Produkt aus Notwendigkeiten und Hemmnissen, aber eigentlich nicht das Wunschbild der Cloud – und zieht besondere Anforderungen an die Sicherheit nach sich.(Bild:  @ Pakhnyushchyy - stock.adobe.com)
Die Hybrid Multi Cloud ist ein Produkt aus Notwendigkeiten und Hemmnissen, aber eigentlich nicht das Wunschbild der Cloud – und zieht besondere Anforderungen an die Sicherheit nach sich.
(Bild: @ Pakhnyushchyy - stock.adobe.com)

Warum die Cloud immer komplexer wird

Wenn Unternehmen sagen, dass sie die Cloud nutzen, verbirgt sich dahinter in Wirklichkeit eine Mischung aus interner IT, privaten Cloud-Diensten und mehreren öffentlichen Cloud-Services. Man kann auch von Multi Hybrid Cloud sprechen.

Für die Heterogenität im Cloud Computing gibt es viele Gründe, die das neue eBook untersucht. Generell lässt sich sagen, dass die Hybrid Multi Cloud ein Produkt aus Notwendigkeiten und Hemmnissen ist, aber eigentlich nicht das Wunschbild der Cloud. Kein Wunder, denn wer wünscht sich schon etwas wie Komplexität, die aus der hybriden und multiplen Cloud folgt.

Die Uneinheitlichkeit der Cloud bleibt nicht ohne Folgen, insbesondere kann sie nach sich ziehen, dass Administratoren und Nutzende nicht etwa durchgehende Identitäten für die ganze Hybrid Multi Cloud hätten, sondern dass es eine Aufsplitterung der Identitäten gibt, ein nicht zu unterschätzendes Risiko.

Wie sich Angriffe von Cloud zu Cloud ausbreiten

Die vielfältigen Cloud-Strukturen, die Unternehmen heute nutzen, haben leider auch zahlreiche Risiken. Dazu gehören zum Beispiel unsichere Identitäten, die entweder den unerlaubten Durchgriff auf alle genutzten IT-Infrastrukturen möglich machen könnten, oder aber Cyberattacken erleichtern, die dann zum Beispiel zur Speicherung von Malware in einer Cloud führen, die sich dann weiter in die nächste Cloud oder auf die lokale, interne IT übertragen kann.

Wie das eBook zeigt, stehen Clouds im Fokus von Attacken, sie werden für Angriffe missbraucht, und sie können sich auch gegenseitig infizieren und gefährden.

Wie Cloud-Sicherheit möglichst einfach wird

Eine komplexe Cloud darf aber nicht zu einer undurchschaubaren Security führen, die fehleranfällig und lückenhaft ist. Vielmehr muss die Security alle Strukturen der Cloud, ob hybride Cloud oder Multi-Clouds, berücksichtigen und absichern.

Allerdings reichen Konzepte für den Schutz der Infrastrukturen, der Vernetzung, der Daten oder der Applikationen nicht aus, denn die Cloud-Schwachstelle mit dem höchsten Gefährdungspotenzial liegt im Bereich der digitalen Identitäten und Berechtigungen.

Deshalb gehört zur Multi Hybrid Cloud Security zentral eine einheitliche Identity Security. Das neue eBook erklärt auch, was ein passendes IAM (Identity and Access Management) dafür können sollte.

Neues eBook auf CloudComputing-Insider

Wie Sie neue, übergreifende Strategien für Cloud Security am besten verfolgen, erklärt das neue eBook „Multi Hybrid Cloud Sicherheit: Einfache Lösungen für komplexe Clouds“, das registrierten Usern zum kostenlosen Download zur Verfügung steht.

Alle redaktionellen eBooks von CloudComputing-Insider im Überblick.

(ID:50079082)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Cloud Computing

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung