КОНТРОЛЬ ДОСТУПА
ПОЛЬЗОВАТЕЛЕЙ «ГИБРИДНОГО»
ОБЛАКА.
Секция 2. Увеличивают ли «облака» расходы на ИБ?




Михаил Владимирович Ванин       Russian CSO Summit IV,
                                Москва 2013.
Зачем?
Варианты решения для private-облака.
Но подходят ли эти решения для publiс-
облака?




            Не все и не всегда.
Варианты решения для public-облака.
Выберем решение для контроля доступа в
«гибридном» облаке.




            Private + Public.
Готовы к аутсорсингу идентификации и
аутентификации пользователей?
1. Воспользуйтесь услугами своего поставщика public-
   облака.
2. Также множество поставщиков IDaaS к вашим услугам.




3. Являетесь гос.компанией и нуждаетесь в IDaaS?
   Подумайте об использования ФГИС ЕСИА.
Хотите, чтобы сервисы идентификации и
аутентификации находились в private-
облаке?
1. Обеспечьте распространение учетных записей в
public-облака.
Хотите сохранить сервисы
идентификации и аутентификации в
private-облаке?
2. Обеспечьте единую идентификацию и
аутентификацию механизмами private-облака.
Настройте Federated SSO.
                       •   разнообразие стандартов
                           (SAML, WS-Federation,
                           OpenID, OAuth 2.0) и
                           конкретных профилей их
                           использования.
                       •   широкий выбор между
                           проприетарным ПО (Oracle,
                           IBM, Microsoft, Ping Identity) и
                           Open source (Shibboleth).

3. Минимизируйте состав передаваемых в public-
облака сведений о пользователе.
Экономические аспекты.
• Применение облачных вычислений требует
  инвестиций в обеспечение ИБ, в частности, в
  развитие системы контроля доступа
  пользователей к информационным ресурсам.
• Эффективная система контроля доступа –
  залог эффективного внедрения облачных
  вычислений.
• Существуют развитые решения по
  обеспечению контроля доступа в облачных
  вычислениях. Не нужно вновь «изобретать
  велосипед».
У вас возникли вопросы? Вам нужны
подробности по теме или персональная
консультация?
Напишите мне электронное письмо mvanin@at-consulting.ru

Михаил Владимирович Ванин

More Related Content

PPTX
Дмитрий Кирьянов — Полибук Мультимедиа — ICBDA2016
PPTX
Николай Птицын — Synesis — ICBDA 2015
PPTX
Clouds NN 2012 Антон Салов "Объединенные Коммуникации"
PDF
Александр Белоцерковский — Microsoft — ICBDA2016
PDF
Servisy bluemix mobile_cloud
PPTX
Nf ref pr
PDF
Cisco и EMC – единый взгляд на ЦОД будущего.
PPTX
что такое Cloud computing
Дмитрий Кирьянов — Полибук Мультимедиа — ICBDA2016
Николай Птицын — Synesis — ICBDA 2015
Clouds NN 2012 Антон Салов "Объединенные Коммуникации"
Александр Белоцерковский — Microsoft — ICBDA2016
Servisy bluemix mobile_cloud
Nf ref pr
Cisco и EMC – единый взгляд на ЦОД будущего.
что такое Cloud computing

Viewers also liked (8)

PPTX
Презентация компании De Novo (2013)
PDF
Презентация - «частное облако» субъекта рф – подход к формированию «электрон...
PDF
Сертифицированные сервисы безопасности из «облака» КРОК
PPTX
Clouds NN 2012 Марк Ривкин "Практика облачных вычислений на базе продуктов Or...
PDF
Стратегия реализации облачных вычислений предприятия. На что нужно обратить в...
PPTX
Jelastic PaaS for DevOps: Hybrid Cloud based on Microsoft Azure
PDF
Создание публичного облака (VMware vCloud)
PDF
Servionica: опыт публичного облака на базе OpenStack
Презентация компании De Novo (2013)
Презентация - «частное облако» субъекта рф – подход к формированию «электрон...
Сертифицированные сервисы безопасности из «облака» КРОК
Clouds NN 2012 Марк Ривкин "Практика облачных вычислений на базе продуктов Or...
Стратегия реализации облачных вычислений предприятия. На что нужно обратить в...
Jelastic PaaS for DevOps: Hybrid Cloud based on Microsoft Azure
Создание публичного облака (VMware vCloud)
Servionica: опыт публичного облака на базе OpenStack
Ad

Similar to Cloud Access Management (20)

PDF
Cloud computing security
PPT
Cloud Computing1
PPT
Cloud Computing1
PPTX
Использование приватных, публичных и гибридных облаков для обеспечения информ...
PPT
Cloud Computing
PPT
Cloud Computing
PPT
Cloud Computing
PDF
Актуальные задачи информационной безопасности больших корпоративных систем.
PPT
Cloud Computing
PPT
Cloud Computing Dmitri 12a
PDF
Решения Cisco для защищенного ЦОД снижают риск при переходе к частному облаку
PPTX
тб форум Dorofeev
PDF
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ПРИ ОБЛАЧНЫХ ВЫЧИСЛЕНИЯХ: ПРОБЛЕМЫ И ПЕРСПЕКТИВЫ
PPTX
Плюсы и минусы облачных технологий
PPTX
плюсы и минусы облачных технологий
PDF
Гибридные облака как средство защиты персональных данных
PDF
Microsoft. Андрей Иванов. "Облачные сервисы – головная боль для служб безопас...
PDF
ABUSE THEIR CLOUDS. ОБЛАЧНЫЕ ВЫЧИСЛЕНИЯ ГЛАЗАМИ ПЕНТЕСТЕРА, ЮРИЙ ГОЛЬЦЕВ, СЕ...
PDF
Cloud and Russian regulation
PPTX
Mikhail Kader - Можно ли обеспечить безопасность облачных вычислений? #uisgcon9
Cloud computing security
Cloud Computing1
Cloud Computing1
Использование приватных, публичных и гибридных облаков для обеспечения информ...
Cloud Computing
Cloud Computing
Cloud Computing
Актуальные задачи информационной безопасности больших корпоративных систем.
Cloud Computing
Cloud Computing Dmitri 12a
Решения Cisco для защищенного ЦОД снижают риск при переходе к частному облаку
тб форум Dorofeev
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ПРИ ОБЛАЧНЫХ ВЫЧИСЛЕНИЯХ: ПРОБЛЕМЫ И ПЕРСПЕКТИВЫ
Плюсы и минусы облачных технологий
плюсы и минусы облачных технологий
Гибридные облака как средство защиты персональных данных
Microsoft. Андрей Иванов. "Облачные сервисы – головная боль для служб безопас...
ABUSE THEIR CLOUDS. ОБЛАЧНЫЕ ВЫЧИСЛЕНИЯ ГЛАЗАМИ ПЕНТЕСТЕРА, ЮРИЙ ГОЛЬЦЕВ, СЕ...
Cloud and Russian regulation
Mikhail Kader - Можно ли обеспечить безопасность облачных вычислений? #uisgcon9
Ad

More from Mikhail Vanin (12)

PPTX
Идентификация и аутентификация - встроенные функции безопасности или задачи с...
PPTX
Blitz Smart Card Plugin
PPTX
Blitz Identity Provider
PPTX
ТОИБАС. Семинар 2. Идентификация и аутентификация
PPTX
ТОИБАС. Семинар 1. Моделирование угроз
PPT
Семинар по Federated Identity Management
DOCX
тезисы к докладу по электронной аутентификации в государственных системах
PPTX
Электронная аутентификация в государственных системах
PDF
ФГИС ЕСИА
PDF
Database security
PDF
Cloud security
PDF
Семинар по IdM
Идентификация и аутентификация - встроенные функции безопасности или задачи с...
Blitz Smart Card Plugin
Blitz Identity Provider
ТОИБАС. Семинар 2. Идентификация и аутентификация
ТОИБАС. Семинар 1. Моделирование угроз
Семинар по Federated Identity Management
тезисы к докладу по электронной аутентификации в государственных системах
Электронная аутентификация в государственных системах
ФГИС ЕСИА
Database security
Cloud security
Семинар по IdM

Cloud Access Management

  • 1. КОНТРОЛЬ ДОСТУПА ПОЛЬЗОВАТЕЛЕЙ «ГИБРИДНОГО» ОБЛАКА. Секция 2. Увеличивают ли «облака» расходы на ИБ? Михаил Владимирович Ванин Russian CSO Summit IV, Москва 2013.
  • 4. Но подходят ли эти решения для publiс- облака? Не все и не всегда.
  • 6. Выберем решение для контроля доступа в «гибридном» облаке. Private + Public.
  • 7. Готовы к аутсорсингу идентификации и аутентификации пользователей? 1. Воспользуйтесь услугами своего поставщика public- облака. 2. Также множество поставщиков IDaaS к вашим услугам. 3. Являетесь гос.компанией и нуждаетесь в IDaaS? Подумайте об использования ФГИС ЕСИА.
  • 8. Хотите, чтобы сервисы идентификации и аутентификации находились в private- облаке? 1. Обеспечьте распространение учетных записей в public-облака.
  • 9. Хотите сохранить сервисы идентификации и аутентификации в private-облаке? 2. Обеспечьте единую идентификацию и аутентификацию механизмами private-облака. Настройте Federated SSO. • разнообразие стандартов (SAML, WS-Federation, OpenID, OAuth 2.0) и конкретных профилей их использования. • широкий выбор между проприетарным ПО (Oracle, IBM, Microsoft, Ping Identity) и Open source (Shibboleth). 3. Минимизируйте состав передаваемых в public- облака сведений о пользователе.
  • 10. Экономические аспекты. • Применение облачных вычислений требует инвестиций в обеспечение ИБ, в частности, в развитие системы контроля доступа пользователей к информационным ресурсам. • Эффективная система контроля доступа – залог эффективного внедрения облачных вычислений. • Существуют развитые решения по обеспечению контроля доступа в облачных вычислениях. Не нужно вновь «изобретать велосипед».
  • 11. У вас возникли вопросы? Вам нужны подробности по теме или персональная консультация? Напишите мне электронное письмо [email protected] Михаил Владимирович Ванин