November 05, 2018
Байгууллагуудын үүлэн технологийн хэрэглээ нэмэгдсэнээр шинэ төрлийн аюулгүй байдлын сорилтуудтай бид тулгарч эхэллээ. Үүлэн систем дээр өгөгдлөө хадгалах нь хэрэглэгч хаанаас ч холбогдож, өөрийн хэрэгцээнд тохируулан хадгалах сангаа сонгон, хэрэглээгээ хуваарилах боломжтойд гол давуу тал нь оршдог.
Хувь хэрэглэгчийн хувьд хамгийн энгийн жишээ бол google drive, dropbox, one drive гэх зэрэг юм. Харин байгууллагын хувьд их хэмжээний хөрөнгө оруулалт шаардахгүйгээр үүлэн системийг бий болгох, дэд бүтэц зохион байгуулахгүйгээр гуравдагч талаас дата өгөгдлийн системийг түрээслэн хамтран ажиллах зэргээр үүлэн системийг шийдэн “Үл үзэгдэгч” өмчийг үүлэн дээр их хэмжээгээр үүсгэсээр байгаа юм. Тэгвэл та өөрийн харж, мэдэрч чадахгүй байгаа “Үл үзэгдэгч” хадгалах сан, түүн доторх өгөгдлөө аюулгүй гэдэгт хэр итгэлтэй байна вэ?
Үүлэн аюулгүй байдал (Cloud Security) нь цахим сүлжээнд байгаа маш их хэмжээний дата өгөгдлийг гадны халдлагаас хамгаалах болон алдахаас сэргийлэх цогц систем юм.
Үүлэн хадгалах санд өгөгдлөө хадгална гэдэг нь энгийнээр хэн нэгний маш том дата төвд өгөгдлөө хадгалах лицензийг худалдан авч байгаа гэсэн үг юм. Жишээ нь: Амазон компанийн Үүлэн сангийн лицензийг авбал компани өөрийн өгөгдлийг Америкийн нэгдсэн улсад байрлалтай Амазон компанийн асар том дата төвд хадгалуулж байгаа хэрэг.
Үүлэн санд мэдээллээ хадгалуулахад аюулгүй байдлаа хангахад Амазон компани өөрөө тухайн дэд бүтэц, аппликэйшн, үйлчилгээний аюулгүй байдлаа хангадаг. Бидний зүгээс тухай үүлэн сан руу мэдээллээ шилжүүлэх явцад алдагдахаас сэргийлэх шаардлагатай.
Үл үзэгдэгч гэж нэрлэж буйн шалтгаан нь дата сан руу дуртай газраасаа хандаж болох тул хэн хаанаас хандаж, ямар төрлийн асуудлууд үүсэж байгааг тодорхойлоход хэцүү байдаг. Уламжлалт хамгаалалтаас илүү хөдөлгөөнт төхөөрөмжүүдийг үүлэн орчинд аюулгүй найдвартай байлгах нь хамгаалалтын нэг хэсэг болдог байна.
Үүлээ Хамгаалах аргачлалууд:
Үүлэн технологийн хяналт, удирдлагын системийг байгууллагадаа авснаар тухай үл үзэгдэгч хэсэгт ямар төрлийн үйл ажиллагаа явагдаж байгааг шууд байдлаар хянах, тохиромжтой хариу үйлдэл үзүүлж болдог. Түүнчлэн тухайн хяналтын системээр дамжуулан хэн хаанаас нэвтэрч байгаа, мэдээллийг шүүлтүүрдэх, ачаалал, хуваарилалтыг мөн хянадаг.
Ахисан түвшний халдлага, энгийн хэмжээний нүх алдаануудаас мэдээллийг сан руу шилжүүлэх явцад зам зуур нь хамгаалах шийдлүүд гарсаар байна.