Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Trend Micro: beveilig cloud van binnenuit

05 november 2010 - 14:18ActueelSecurity & AwarenessTrend Micro

De cloud vraagt om een ander beveiligingsmodel. Traditioneel wordt het datacenter van buiten naar binnen beveiligd, vanaf de firewall in lagen tot aan het hart van het netwerk. Doordat afnemers van clouddiensten binnen publieke clouds het netwerkverkeer, de opslagbronnen en de fysieke servers delen met andere klanten, hebben ze beveiliging van binnen naar buiten nodig. Dat zegt beveiligingsadviseur Rik Ferguson van antivirusleverancier Trend Micro.

‘Traditioneel wordt het datacenter van buiten naar binnen beveiligd, vanaf de firewall in lagen tot aan het hart van het netwerk’, legt Ferguson uit. ‘In cloudomgevingen werkt dat model niet meer. Klanten hebben geen controle meer over de rand van het netwerk. Bovendien delen het netwerkverkeer, de opslagbronnen en de servers met andere klanten.’

De enige oplossing volgens Ferguson is om ‘van binnenuit’ te beveiligen, waarbij de firewall aan de rand van de virtuele machine wordt geplaatst. En data moet standaard worden versleuteld, ‘zodat de beveiliging mee reist, waar die dat ook heen gaat.’

Virtualisatierisico’s
Veel organisaties zijn volgens Ferguson al overgegaan tot servervirtualisatie, overwegen nu de overstap naar desktopvirtualisatie en in een later stadium naar de publieke cloud. Al die stappen brengen nieuwe beveiligingsrisico’s met zich mee. Servervirtualisatie creëert onder meer het risico dat langdurig inactieve virtuele machines niet gepatcht worden. ‘Dat gebeurt minder in een fysieke omgeving, waar machines meestal continu aanstaan.’

De overgang naar desktopvirtualisatie creërt het probleem dat virtuele machines die verschillende beveiligingsniveau’s vereisen op dezelfde fysieke machine kunnen draaien. De overgang naar de publieke cloud brengt een scala aan nieuwe problemen, omdat klanten alle infrastructuur delen, van het netwerkverkeer, de opslagbronnen tot aan de fysieke servers. ‘Als ik klant word van dezelfde cloudprovider als jij, ben ik al binnen op jouw netwerk. Service providers zouden die beveiligingsproblemen kunnen oplossen op de fysieke laag, maar daarmee zou het kostenvoordeel van virtualisering verdwijnen. Dus moet het op de logische laag.’

Aansprakelijkheid
‘Afnemers van SaaS, IaaS en PaaS besteden de controle over hun data uit aan service providers, maar hun aansprakelijkheid kunnen ze niet uitbesteden.’ Dat valt volgens Ferguson ook duidelijk af te lezen uit de leveringsvoorwaarden van cloud providers, waarin elke vorm van aansprakelijkheid als gevolg van beveiligingsproblemen bij voorbaat wordt afgewezen.

Meer over

Firewall

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    ActueelSecurity & Awareness

    Belang digitale soevereiniteit in Europese cybersecurity neemt toe

    NIS2
    ActueelGovernance & Privacy

    NIS2 wordt bureaucratisch monster, vrezen Duitsers

    Filter
    OpinieCloud & Infrastructuur

    Ddos-aanvallen (en waarom L3-filtering niet optioneel is)

    ActueelInnovatie & Transformatie

    Kort: Innovatiezone in Almere, grote Defensiedeal Pro Warehouse (en meer)

    AchtergrondSecurity & Awareness

    Dit gaat NIS2 jouw bedrijf aan tijd en geld kosten

    compliance
    OpinieGovernance & Privacy

    Waarom Dora- en NIS2-compliance beginnen met assetmanagement

    Eén reactie op “Trend Micro: beveilig cloud van binnenuit”

    1. johan schreef:
      7 november 2010 om 14:43

      Dit is echt een unieke oplossing, wij maken gebruik van zeer veel hosting capaciteiten en je weet vandaag de dag gewoon niet wat er met je data gebeurt. Ook al heeft de hostingspartij sas70

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs