Informacijos saugos reikalavimų virtualizuotoms ir "debesų" sistemoms sisteminė analizė
Rudinskis, Aurimas |
Debesų kompiuterija yra svarbus žingsnis skaičiavimo sistemų raidoje ir tikra IT paslaugų teikimo revoliucija. Vis daugiau įvairaus sudėtingumo IT infrastruktūrų yra perkeliama į debesų kompiuterijos paslaugų teikėjų infrastruktūras arba virtualizuojama. Virtualizuotų išteklių valdymas tampa lankstesnis, atsiranda galimybė bet kuriuo metu, nepatiriant neveikimo (angl. downtime), pridėti arba sumažinti serverio išteklius. Sumažėja sąnaudos IT ūkio išlaikymui, nes efektyviau išnaudojami fiziniai ištekliai - į serverius įtraukiant kelis ar keletą virtualių serverių. Apie informacijos saugą yra mąstoma tik kaip apie papildomą dalyką, kurio diegimas ir adaptavimas nėra įtraukiamas projektuojant ir diegiant tokias infrastruktūras.Informacijos apsauga vis dar yra pagrindinis iššūkis debesų kompiuterijai, kuris turėtų būti išspręstas, norint plėtoti šią IT sritį. Dauguma technologinių priemonių, skirtų IT saugai, gali būti pritaikytos tiesiogiai arba modifikavus ir virtualizuotoms infrastruktūroms. Kol kas nėra metodikos ar rekomendacijų rinkinio, kurie būtų de facto standartas virtualizuotoms ir debesų kompiuterijos sistemoms.Šio baigiamojo magistro darbo tikslas susisteminti ir praktiškai įvertinti saugos reikalavimus virtualizuotoms ir debesų kompiuterijos sistemoms bei pasiūlyti saugos reikalavimų rinkinį, kuris suteiktų galimybę kurti ir diegti visapusiškai saugias infrastruktūras.Darbe atlikta egzistuojančių saugos standartų paieška ir paskelbti rezultatai, susistemintos saugos standartuose pateikiamos rekomendacijos, atlikta sisteminė analizė, parodanti saugos standartų neapimtas ar tik iš dalies apimtas sritis, pasiūlytos rekomendacijos egzistuojantiems standartams, pademonstruotas debesų kompiuterijos ir virtualizacijos sprendimo modelis, kurį diegiant ir konfigūruojant pritaikytos darbe siūlomos saugos rekomendacijos.
Cloud computing is an important step in the evolution of computing paradigms and a revolution in the provision of IT services. An increasing number of varying complexity in IT infrastructures is transferred to the cloud or virtualized. Virtualized resources management becomes more elastic due to the possibility at any time, without downtime, add or subtract, server resources. It also reduces the cost of IT maintenance, as fully exploited natural resources - physical servers host a few or several virtual servers. Unfortunately, information security becomes the extra thing which is not included in the design and deployment of such infrastructures.Information security is still a major challenge for cloud computing, which should be resolved for the further development of this IT sphere. Most of the technological tools for IT security can be applied directly or with small modifications to virtualized infrastructures. Unfortunately, there is no methodology or set of recommendations, which would be a de facto standard for virtualized and cloud computing systems.This master thesis is structured and practical assessment of the safety requirements of virtualized and cloud computing systems.The work carried out the existing safety standards and published search results, systematic safety standards, recommendations, performed a systematic analysis shows the safety standards not covered or only partially covered areas of proposed recommendations to existing standards, demonstrated cloud computing and virtualization solution model which was installed and configured by adapting safety recommendations proposed in this master thesis.