"ownCloud" saugykla: saugi alternatyva komerciniams debesijos paslaugų teikėjams?

Prieiga prie duomenų debesyje yra patogi, bet retai kada 100 % saugi. Duomenų perdavimas debesijos paslaugoms, teikiamoms ne Vokietijoje, Šveicarijoje ar šalyse, kuriose galioja panašios duomenų apsaugos taisyklės, yra pavojingas tiek privatiems naudotojams, tiek įmonėms, nes ar tikrai galite būti tikri, kad niekas negalės susipažinti su jūsų duomenimis?

Duomenų saugumo būklė
Tai, kad JAV įmonės ypač mėgsta pažvelgti į savo naudotojų duomenis, aiškiai matyti iš "Microsoft" pavyzdžio: 2016 m. pradžioje duomenų, kuriuos klientai gali įkelti į savo debesijos paslaugą "OneDrive", kiekis bus sumažintas iki ne daugiau kaip 1 terabaito vienam naudotojui - anksčiau "Office 365" klientams buvo skirta neribota saugojimo vieta. Oficiali priežastis - keli naudotojai buvo įkėlę iki 75 terabaitų duomenų, kuriuos, pasak "Microsoft", daugiausia sudarė filmų archyvai ir kompiuterių atsarginės kopijos.

Tačiau: kaip "Microsoft" gali žinoti, kokie tai duomenys, jei bendrovė neturi aktyvios informacijos apie duomenis? Šis pavyzdys rodo, kad jūsų duomenys gali būti apsaugoti nuo praradimo naudojantis debesijos paslaugomis, tačiau trečiųjų šalių prieiga prie jų nėra aktyviai apsaugota. "Microsoft" ne vienintelė tai daro, o "OneDrive" šiuo metu yra tik pavyzdys, iliustruojantis problemą. Ypač įmonių aplinkoje negalite sau leisti tokio atsainaus požiūrio į duomenų saugumą, tačiau "ownCloud" "vServer" gali būti išeitis.

"ownCloud" "vServer" - tobulas duomenų saugumas?
Didžiausia problema, susijusi su kitų įmonių debesijos paslaugomis, yra ta, kad niekada negalite visiškai matyti infrastruktūros, tinklo architektūros, serverių buvimo vietos ar leidimų. Paprasčiau tariant, negalite kontroliuoti aparatinės įrangos, kurioje saugomi jūsų duomenys. šeimininkas Kaip tokiomis sąlygomis apskritai galėtumėte kontroliuoti pačius duomenis?

Šioje nišoje "ownCloud" yra įdomus sprendimas įmonėms ir keliems privatiems naudotojams, leidžiantis kontroliuoti duomenis ir visą aparatinės įrangos struktūrą:

- "ownCloud" gali sinchronizuoti ir dalytis duomenimis su visais įgaliotaisiais naudotojais galingame "vServer" serveryje. Tai palyginti paprastas naudoti sprendimas, panašus į vartotojams skirtų debesijos paslaugų ("OneDrive", "Google Vairuoti"Dropbox" ir panašios paslaugos).

- "ownCloud" programinę įrangą galima lengvai įdiegti į pasirinktą aparatinę įrangą. Pavyzdžiui, galite naudoti palyginti nebrangų "vServer" arba naudoti esamas serverio struktūras. Kietieji diskai, kuriuose saugomi duomenys, taip pat yra jūsų įmonės. Iki smulkiausio komponento žinote, kur yra jūsų duomenys ir kaip sukurta tinklo struktūra.

- Duomenis per "ownCloud" galite pasiekti kaip ir naudodamiesi bet kuria kita debesijos paslauga: iš bet kurios vietos ir bet kuriuo suderinamu įrenginiu. Bet kuriuo metu galima atlikti išsamią prieigų kontrolę: Kas, iš kur ir kada prieina prie "vServer" ir ar laikomasi saugumo ir atitikties gairių? Naudodami "ownCloud" praktiškai tampate savo debesijos paslaugų teikėju, tačiau nesusiduriate su neigiamomis pasekmėmis, aprašytomis pirmame skyriuje.

Rizikos valdymas naudojant nuosavą debesijos sprendimą
Galiausiai, pasirinkę naudoti "ownCloud" "vServer" serveryje, smarkiai sumažinate duomenų praradimo (arba duomenų peržiūros neįgaliotoms trečiosioms šalims) riziką. Duomenys visada yra šalia jūsų ir iš serverių iškeliauja tik tada, kai to norite. Svarbi informacija valdoma centralizuotai, o jūsų įmonės IT vadovybė gali pasirūpinti rizikos mažinimu, teisių priskyrimu ir duomenų perdavimo kontrole. Sąsaja yra aiški ir paprasta, todėl, pavyzdžiui, galima pasiekti "SharePoint" serveryje esančius duomenis (naudojant komercinę versiją "Enterprise Edition") ir pačioje debesų saugykloje esančią informaciją.

Bet kokia prieiga neapsiriboja kompiuteriais, tiesiogiai prijungtais prie įmonės tinklo. Išmaniaisiais telefonais, nešiojamaisiais kompiuteriais ir planšetiniais kompiuteriais, kurie prie "ownCloud" paslaugos jungiasi per saugius VPN ryšius, duomenis ir informaciją teoriškai galima pasiekti iš bet kurios pasaulio vietos, kurioje yra interneto ryšys. Naudojant sistemą, kurią "ownCloud" vadina universalia prieiga prie failų, visi duomenys prijungiami per programas, debesų saugyklas ar net kietuosius diskus įprastuose kliento įrenginiuose. Kitaip tariant, duomenis galite tvarkyti taip, kaip norite.

Praplėtimai naudojant paprastą failų saugojimo sprendimą
"ownCloud" siūlo palyginti paprastą sąsają, todėl papildomus duomenis į jūsų debesų saugyklą galima integruoti per labai trumpą laiką. Vėlesnei prieigai prie šių duomenų neturi reikšmės, ar juos saugote savo įmonėje "vServer" serveryje, ar tiesiogiai savo debesyje: prie informacijos prieisite taip, tarsi ji būtų tiesiogiai jūsų įrenginyje esančiame kietajame diske. Kadangi šią privačios debesijos paslaugą taip pat galima įdiegti per trumpą laiką, o tam galima panaudoti esamą įmonės infrastruktūrą, diegimo išlaidos neviršija nustatytų ribų, todėl paprasčiau apskaičiuoti biudžetą.

Be to, šis sprendimas yra atviros architektūros, todėl jį galima papildyti svarbiomis funkcijomis, pavyzdžiui, jei pasikeistų jūsų debesų saugyklos reikalavimai. Taip pat galite toliau naudoti esamas saugumo politikas arba, pavyzdžiui, stebėjimo ir įvykių registravimo sistemas, kad galėtumėte stebėti, kaip jūsų duomenys elgiasi jūsų debesijos paslaugoje, net ir vėliau. Tai prabanga, kurios komerciniai debesijos sprendimai iš didelių paslaugų teikėjų paprastai nesuteikia, todėl "ownCloud" taupo jūsų pinigus ir užtikrina aukštą privatumo lygį.

Debesis privatiems naudotojams?
Vis dar niekas nedraudžia naudoti programinę įrangą privačiai: Nebrangus "vServer" kainuoja vos kelis eurus per mėnesį, o pati programa galutiniams vartotojams, neketinantiems jos naudoti komerciniais tikslais, kainuoja lygiai 0 eurų. Standartinėje versijoje, kurią galima įdiegti bet kuriame paprastame serveryje, įdiegtos visos šiai naudotojų grupei svarbios funkcijos. Antivirusinė programinė įranga ir 256 bitų šifravimas užtikrina aukštą duomenų saugumo lygį net ir šioje nebrangioje pradedančiųjų versijoje. Akivaizdu, kad tai nėra visiškas saugumas, nes išsinuomoję serverį vėl pasikliaujate išorės paslaugų teikėju. Tačiau jei pasirinksite patikimą paslaugų teikėją iš Vokietijos, tai vis tiek bus geriau nei "akla priegloba" su didele korporacija.

Įmonių aplinkoje programinės įrangos sąnaudos priklauso nuo įmonės dydžio. Tačiau: nepriklausomai nuo faktinių įsigijimo išlaidų ir neprivalomos visą parą teikiamos pagalbos, galiausiai tai yra tik vienkartinės fiksuotos išlaidos, kurios bet kuriuo atveju turėtų būti vertos jūsų duomenų saugumo. Pagalvokite apie didelius finansinius nuostolius, kurie gali atsirasti praradus verslui svarbius duomenis. Taip pat kyla rimto pasitikėjimo pažeidimo grėsmė, jei, pavyzdžiui, prarasite svarbius klientų duomenis, nes norėjote juos talpinti užsienyje teikiamose debesijos paslaugose. Riziką sunku įvertinti, o tai dar kartą parodo, koks svarbus jūsų įmonėje gali būti "ownCloud" naudojimas.

Įtikinimas naudojant bandymų versijas
Jei, nepaisant daugybės teigiamų aspektų, nesate įsitikinę šios debesijos programinės įrangos galimybėmis, bendrovė suteikia 30 dienų bandomąją "ownCloud" versiją. Tai apima ir serverio versiją, ir programinę įrangą, skirtą klientų prieigai iš "Windows" sistemų. Verslo versiją galima įdiegti per kelias minutes, ji palaiko, pavyzdžiui, "Apache2" serverius ir "MySQL" duomenų bazes. Taigi galiausiai naudojatės debesijos paslauga, kuri yra parengta ir tiksliai tokia, kokią naudojate tikroje įmonėje. Šioje bandomojoje versijoje nėra jokių apribojimų.

Įmonė taip pat stengiasi išsklaidyti nuogąstavimus dėl programinės įrangos saugumo. Pavyzdžiui, jums suteikiama prieiga prie programinės įrangos pirminio kodo (paprašius), kad prieš sutikdami naudoti programinę įrangą galėtumėte ją patikrinti patys (arba kad ją patikrintų išorės paslaugų teikėjas). Apskritai bendrovė daro viską, kad išsklaidytų bet kokias abejones, ir turi puikią reputaciją debesijos paslaugų bendruomenėje. Todėl bus labai sunku rasti panašų paslaugų teikėją, kuris veiktų panašiai atvirai ir lanksčiai ir kartu teiktų debesijos sprendimą, visiškai pakankamą daugumai įmonių.

Išvada: ar verta turėti nuosavą duomenų debesį?
Kadangi "ownCloud" reikia įdiegti, administruoti ir valdyti patiems, žinoma, iš pradžių reikia įdėti šiek tiek daugiau pastangų nei naudojant jau paruoštą sprendimą. Tačiau tuo pat metu jums atlyginama už pastangas: kadangi programinę įrangą diegiate į serverį arba vServerį ir naudojate tik savo techninę įrangą savo tinklo infrastruktūroje, apsaugotoje ugniasienėmis, ir naudojate savo kietuosius diskus, esate 100 % informuoti apie savo duomenų buvimo vietą ir naudojimą. Be to, patogumas nesiskiria nuo komercinių sprendimų: Vis tiek galite pasiekti savo duomenis iš bet kurios vietos naudodami bet kokį įmanomą galutinį įrenginį - tik galite būti tikri, kad NSA ir kt. garantuotai nesiklausys...

Aktualūs straipsniai