OmniCloud. Sichere Nutzung von Cloud-Speicherdiensten. Ruben Wolf (Fraunhofer SIT)



Ähnliche Dokumente
OmniCloud Sichere Nutzung von Cloud-Speicher

Verschlüsselung im Cloud Computing

T.I.S.P. Community Meeting 2014 Berlin, Bewertung von Cloud-Angeboten

JEAF Cloud Plattform Der Workspace aus der Cloud

Sind Cloud Apps der nächste Hype?

Datenaustausch mit Ihren Versicherten einfach und sicher über die Cloud

Speicher in der Cloud

peer-to-peer Dateisystem Synchronisation

Februar Newsletter der all4it AG

ebusiness auf Wolke sieben? Internet-Partner der Wirtschaft

Sicherer Datenaustausch zwischen der MPC-Group und anderen Firmen. Möglichkeiten zum Datenaustausch... 2

1 Voraussetzungen für Einsatz des FRITZ! LAN Assistenten

KURZANLEITUNG CYBERDUCK MIT CLOUD OBJECT STORAGE

Internet Explorer Version 6

Anwenderleitfaden Citrix. Stand Februar 2008

Identity & Access Management in der Cloud

Verwendung des IDS Backup Systems unter Windows 2000

Die Vielfalt der Remote-Zugriffslösungen

Verlust von Unternehmensdaten?

Vitamine für Ihr Business. Internet-Partner der Wirtschaft

VPN: Virtual-Private-Networks

Überblick über aktuelle Services Überblick über aktuelle Cloud Services

Sichere kommunale Cloud für Verwaltungen und Schulen. Dirk Schweikart, regio it gmbh,

THEMA: CLOUD SPEICHER

securemsp CloudShare Encrypted File Transfer & Collaboration Platform Secure-MSP GmbH 2013

BYOD: Sicherer Zugriff auf das Unternehmensnetz und Verwaltung der Mobiles

Informations- und Kommunikationsinstitut der Landeshauptstadt Saarbrücken. Upload- / Download-Arbeitsbereich

Senden von strukturierten Berichten über das SFTP Häufig gestellte Fragen

Man liest sich: POP3/IMAP

Einsatzszenarien für SharePoint- Server und OneDrive for Business in Laptopklassen

Sie haben diese Daten auch mobil dabei und synchron auf anderen Geräten! Sie haben eine Sicherheitskopie dieser Belege in einem Cloud-Speicher.

Vitamine für Ihr Business. Internet-Partner der Wirtschaft

DataBackup / DataReplication

Herausforderungen des Enterprise Endpoint Managements

Netzwerk-Fileservices am RUS

Anleitung für Zugriff auf den LEM-FTP-Server

Whitepaper. Produkt: combit Relationship Manager / address manager. Dateiabgleich im Netzwerk über Offlinedateien

Inkrementelle, verschlüsselte Backups mit duplicity und duplicity-backup.sh. Chris Fiege 13. Juni 2015

Einfache und effiziente Zusammenarbeit in der Cloud. EASY-PM APPs und Add-Ins

ANYWHERE Zugriff von externen Arbeitsplätzen

Rillsoft Project - Installation der Software

ITF2XML. Transferservice. Version 1.1. Tel.: 044 / Fax: 044 / CH-8005 Zürich

Netzwerkinstallation Version / Datum / Modul Arbeitsplatz+ 1 von 5

2. Installation unter Windows 8.1 mit Internetexplorer 11.0

Authentifizierung. Benutzerverwaltung mit Kerberos. Referent: Jochen Merhof

ezustellung in Microsoft Office

Inhalt. 1 Einleitung AUTOMATISCHE DATENSICHERUNG AUF EINEN CLOUDSPEICHER

HTBVIEWER INBETRIEBNAHME

Software zur Anbindung Ihrer Maschinen über Wireless- (GPRS/EDGE) und Breitbandanbindungen (DSL, LAN)

Symantec Mobile Computing

Nutzung von GiS BasePac 8 im Netzwerk

WinVetpro im Betriebsmodus Laptop

SILBER SURFER. PC-Treffen der Arbeiterwohlfahrt, Ortsverein Sehnde. PC Internet / Cloud. Leitfaden zur Schulung

TEAMWORK-Uploader. Dokumentenaustausch mit dem PC

2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:

Cloud-Computing. Selina Oertli KBW

Swisscom TV Medien Assistent

Sichere Anwendung und Administration von Verschlüsselung in Oracle Datenbanken. Trennung von Schlüssel- und Datenbankadministration

SMART Newsletter Education Solutions April 2015

Dokumentenkontrolle Matthias Wohlgemuth Telefon Erstellt am

HANDBUCH FILEZILLA So benutzen Sie Ihren kostenlosen FTP Client.

Konfiguration von Igel ThinClients fu r den Zugriff via Netscaler Gateway auf eine Storefront/ XenDesktop 7 Umgebung

Dateisysteme und Datenverwaltung in der Cloud

VPN Mac OSX mit Forticlient SSL

Infrastruktur: Vertrauen herstellen, Zertifikate finden

Endpoint Security. Where trust begins and ends. SINN GmbH Andreas Fleischmann Technischer Leiter.

Handbuch für Android 1.5

bizsoft Rechner (Server) Wechsel

Dynamische Verschlüsselung in Wireless LANs

Aspekte der Datensicherheit bei mobilen Lösungen Mobile im Business, aber sicher!

TeamSpeak3 Einrichten

Whitepaper. Produkt: combit Relationship Manager / combit address manager. SQL Server Backup mit SQLBackupAndFTP

Überblick. Multi-Cloud Computing Motivation Redundant Array of Cloud Storage (RACS) Zusammenfassung. c td MWCC (WS14/15) Multi-Cloud Computing 13 1

Über die Internetseite Hier werden unter Download/aktuelle Versionen die verschiedenen Module als zip-dateien bereitgestellt.

VMware VVOLs mit HP 3PAR

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Aufbau und Funktion eines VPN- Netzwerkes

Collax PPTP-VPN. Howto

Synchronisations- Assistent

Mobile Device Management

OLXFil er Anleitung

A1 Desktop Security Installationshilfe. Symantec Endpoint Protection 12.1 für Windows/Mac

Mobile Endgeräte - Sicherheitsrisiken erkennen und abwehren

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Um über FTP Dateien auf Ihren Public Space Server - Zugang laden zu können benötigen Sie folgende Angaben:

Sie finden im Folgenden drei Anleitungen, wie Sie sich mit dem Server der Schule verbinden können:

Elektronische Zustellung WKO / AustriaPro. Status Arbeitspakete PL.O.T

Entwicklung und Einsatz von Signaturserverdiensten

Der Begriff Cloud. Eine Spurensuche. Patric Hafner geops

ONET: FT-NIR-Netzwerke mit zentraler Administration & Datenspeicherung. ONET Server

VPN-Verbindung zur Hochschule Hof Mac OS

ABACUS Software-Aktivierung

Easy Share Anleitung. April 2016

Virtual Private Network. David Greber und Michael Wäger

Anleitung für den Zugriff auf Mitgliederdateien der AG-KiM

Easy Share Anleitung Februar 2014

Installationsbeschreibung Flottenmanager 7.1

Updatehinweise für die Version forma 5.5.5

Inhalt. 1 Installation und Konfiguration des Citrix Receivers

Transkript:

OmniCloud Sichere Nutzung von Cloud-Speicherdiensten Ruben Wolf (Fraunhofer SIT) Sicus e.v. AK Datenschutz & Security AK Identity & Access Management 25.04.2013 ThyssenKrupp, Essen

Inhalt 1. Sicherheit von Cloud-Speicherdiensten 2. OmniCloud-Überblick und Architektur 3. OmniCloud-Sicherheitsmechanismen 4. Features für Unternehmenseinsatz 5. Status und Zusammenfassung

Nutzung von Cloud-Speicherdiensten Cloud-Speicherdienste = Auslagern von Daten in die Cloud Berechnungen in der Cloud Pro Günstiger Preis Unbegrenzter Speicher Prof. Management Physikalische Sicherheit vs. Contra Sicherheit Datenschutz Compliance Provider-Lock-In Kontrolle

Sicherheit von Cloud-Speicherdiensten Fraunhofer-Studie (2012) 7 große Cloud-Speicherdienste Analyse von Funktionalität und Sicherheit (Registrierung, Datenübertragung, Verschlüsselung, File-Sharing, Deduplication) Download www.sit.fraunhofer.de/cloudstudy Fazit Kein Anbieter erfüllt auch nur die notwendigen Sicherheitsanforderungen

Sicherheit von Cloud-Speicherdiensten Falsche Konfiguration durch Nutzer Untersuchung des Amazon-S3-Dienstes (März 2013) Von 12.328 untersuchten Buckets waren 1.951 öffentlich und 126 Milliarden Dateien zugreifbar Quelle: heise.de/-1832097

Sicherheit von Cloud-Speicherdiensten Status Vielfalt von Cloud-Speicherdiensten Große Unterschiede bzgl. Sicherheit Wahrnehmung: Hohes Sicherheits- und Investitionsrisiko Konsequenzen 1. Großunternehmen nutzen Private-Clouds 2. KMUs sind wg. Kosten auf Public-Clouds beschränkt 3. Sicherheitsbewusste KMUs nutzen Cloud-Speicher häufig nicht 4. Benutzung erfordert weitere Sicherheitsmechanismen

OmniCloud Software-Lösung von Fraunhofer SIT 1. Macht Cloud-Speicher sicherer 2. Macht Software cloud-fähig 3. Verhindert die Provider-Bindung Typische Anwender - Für Unternehmenseinsatz entwickelt - Sicherheitsbewusste KMUs - Ohne Budget für Aufbau einer Private-Cloud

OmniCloud Typische Anwendungsszenarien Sicheres und redundantes Backup in der Cloud Austausch von Dokumenten (in Abteilungen und Projekten) Unterstützung von dynamischen Teams Kombination mehrerer Cloud-Speicherangebote zu einem großen Cloud-Speicher

OmniCloud-Architektur Enterprise-Gateway-Ansatz Mobiler Zugriff via VPN oder Portfreischaltung

OmniCloud-Architektur OmniCloud Gateway: - Stellt Sicherheitsmechanismen bereit, z.b. Authentifizierung, Zugriffskontrolle, und Verschlüsselung

OmniCloud-Architektur OmniCloud Input-Module: - Arbeiten aus Nutzersicht wie Server - Nutzer verbinden sich / mounten Laufwerke

OmniCloud-Architektur OmniCloud Output-Module: - Speichern Daten im Cloud-Speicherdienst - Arbeiten aus Cloud-Sicht wie Clients

OmniCloud-Architektur OmniCloud API-Mapping: - Übersetzung zwischen Protokollen - n-zu-m Mapping - einfacher Wechsel

OmniCloud-Architektur OmniCloud Keine Installation auf Endgeräten Nutzung vorhandener Software (auch ohne Cloud-Unterstützung)

OmniCloud-Architektur OmniCloud Modulare Unterstützung vieler Cloud-Speicheranbieter (und lokaler Speicher)

Aktuelle Input- und Output-Module Input-Module Output-Module FTP SFTP SCP/SSH Amazon S3 Weitere Module in Entwicklung Amazon S3 Dropbox Box JClouds (RackSpace, Windows Azure, Google Cloud Storage, OpenStack, ) FTP Local Filesystem

Überblick Sicherheitsmechanismen 1. Authentifizierung & Identity-Management Verwaltung von Benutzeridentitäten und Berechtigungsnachweisen (Credentials, Sicherheits-Token) Authentifizierung von Benutzern

Überblick Sicherheitsmechanismen 2. Zugriffskontrolle & Access-Management Überprüfung und Durchsetzung von Zugriffsrechten Definition und Verwaltung von Zugriffsrechten Rollenbasierte Zugriffskontrolle

Überblick Sicherheitsmechanismen 3. Verschlüsselung & Key-Management Verschlüsselung vor Verlassen des Unternehmensnetzwerks Separater Schlüssel für jede Datei Schlüssel unter exklusiver Kontrolle des Unternehmens

Überblick Sicherheitsmechanismen 4. Verschleierung von Dateinamen und Verzeichnisstrukturen

Features für Unternehmenseinsatz 1. Dokumentenaustausch 2. Daten-Deduplikation 3. Umzugsdienst 4. Speicherstrategien

Dokumentenaustausch Vergleichbar mit Netzlaufwerken Dynamische Teams und feingranulare Rechte Entzug von Rechten ohne Umverschlüsselung Vertretungs- und Delegationsregelungen Zugriff auch über unterschiedliche Input-Module

Daten-Deduplikation Doppelte Dateien In Unternehmen sind viele Dateien vielfach lokal gespeichert Mehrfache Speicherung im Backup nicht notwendig Client-seitige Deduplikation Erkennung doppelter Dateien (mittels Hash-Werten) Doppelte Inhalte nur einmal in Cloud kopieren Reduktion von Cloud-Speicher- und Übertragungskosten

Umzugsdienst Aktive Unterstützung beim Anbieter-Wechsel Bedenken von potenziellen Cloud-Nutzern: Provider-Lock-In Umzugsdienst als Cloud-Computing-Dienst Nutzung der schnellen Verbindungen zwischen Providern Kein Herunterladen / erneutes Hochladen nötig

Speicherstrategien Unterstützung verschiedener Speicherstrategien Verteilung der verschlüsselten Daten auf die Cloud-Speicher Modular, neue Strategien einfach integrierbar Beispiele Mirroring / lokale Kopie Striping Ausblick - RAID - Reed-Solomon - Information Dispersal

Aktueller Status von OmniCloud OmniCloud gewinnt Platz 1 beim Deutschen IT-Sicherheitspreis 2012 Status: Alpha-Version Live-Demos bei IT-SA 2012, CeBIT 2013 Entwicklung dauert an Unterstützung weiterer Cloud-Speicherdienste Neue Speicherstrategien Admin-Interface Umzugsdienst

Zusammenfassung Software-Lösung von Fraunhofer SIT 1. Macht Cloud-Speicher sicherer 2. Macht Software cloud-fähig 3. Verhindert die Provider-Bindung Typische Anwender - Sicherheitsbewusste KMUs - Ohne Budget für Aufbau einer Private-Cloud

OmniCloud www.omnicloud.sit.fraunhofer.de Kontaktinformationen Ruben Wolf Fraunhofer SIT, Rheinstraße 75, 64295 Darmstadt www.sit.fraunhofer.de ruben.wolf@sit.fraunhofer.de