Warum sich InMotion Hosting für eine Privacy-First-Architektur entschieden hat

Datenschutzgerechte Architektur in der Cloud | InMotion Hosting

Schutz von Nutzerdaten in der Ära der Public Clouds

Persönliche Daten sind wertvoller und stärker als je zuvor bedroht. 

Öffentliche Clouds, Regierungen, private Unternehmen und Organisationen jeder Größe besitzen und verlieren mehr persönliche Daten als je zuvor in der Geschichte. 

Leider ist es in der modernen digitalen Wirtschaft unvermeidlich, ein gewisses Maß an persönlichen Informationen preiszugeben. 

Einige Regierungen haben versucht, den Datenschutz gesetzlich zu regeln, aber es kann Jahre dauern, bis die Anbieter von öffentlichen Clouds und Technologien ihre Infrastruktur und ihre Software aktualisieren können, um einen besseren Datenschutz zu gewährleisten.

InMotion Hosting hat einen anderen Ansatz gewählt und eine ganz neue Cloud-Plattform entwickelt.

Was bedeutet "Privacy First"?

Privatsphäre sollte relativ einfach zu definieren sein. Aber heutzutage scheint die Privatsphäre ein schlüpfriges Konzept zu sein.

InMotion Hosting glaubt, dass Datenschutz bedeutet 

  • So hast du die Kontrolle über deine Daten 
  • Wir geben dir die Werkzeuge und das Know-how an die Hand, um die Sicherheit dieser Daten zu gewährleisten. 

Wir verstehen, dass du deine Datenschutzstandards nicht ohne Weiteres durchsetzen kannst, wenn dein Hosting-Anbieter oder Cloud-Betreiber problemlos auf die zugrunde liegende Hardware oder die Server zugreifen kann, auf denen deine Daten gespeichert sind. 

HTTPS und andere In-Transit-Technologien können helfen, deine Daten vor Zuschauern oder Mittelsmännern zu schützen, aber was kannst du tun, wenn die Bedrohung von innen kommt?

Flex Metal Cloud: Datenschutz zuerst in der Praxis

Es gibt mehrere Maßnahmen, die InMotion Hosting ergreift, um von Anfang an eine sicherere und privatere Umgebung für Flex Metal Cloud-Nutzer zu schaffen. 

Diese Maßnahmen bauen auf unseren bestehenden branchenüblichen Sicherheitsmaßnahmen und -richtlinien auf.

Dedizierte Steuerungsebenen

Es gibt eine Mindestanzahl von Diensten, die für den Betrieb einer Cloud-Infrastruktur erforderlich sind. Diese Dienste werden gemeinhin als Kontrollebene bezeichnet. 

Öffentliche Clouds nutzen in der Regel eine einzige Instanz dieser Control-Plane-Services, um öffentliche Clouds zu betreiben, die Dutzende, Hunderte oder sogar Tausende von einzelnen Nutzern und deren Daten hosten. 

Das kann bedeuten, dass deine Daten - oder Daten über deine individuelle Cloud-Nutzung - durch dieselben Systeme und Dienste laufen wie die Daten anderer Kunden. Diese Kontrollebenen können auch eine einzige Angriffsfläche für böswillige Akteure bieten, um die Daten der Kunden ins Visier zu nehmen.

Cloud-Anbieter tun viel, um dieses Risiko zu verringern. 

Die OpenStack-Kontrolldienste enthalten keine Kundendaten und gelten allgemein als führendes Beispiel dafür, wie Cloud-Dienste unter Berücksichtigung des Datenschutzes entwickelt werden können. 

Aber selbst die Möglichkeit, Daten oder Dienste mit anderen Nutzern zu teilen, kann ein zu großes Risiko für Dienstanbieter sein, die mit den Daten ihrer Nutzer äußerst sorgfältig umgehen müssen - vor allem, wenn diese Sorgfalt gesetzlich vorgeschrieben ist. 

Jede Flex Metal Cloud hat ihre eigene, vollständig isolierte und private Steuerungsebene. Du kannst dir sicher sein, dass die Daten anderer Nutzer niemals mit deiner Flex Metal Cloud vermischt werden.

Vorkonfigurierte Industriestandard-Sicherheitsmodelle

Zu viele Hacks und Datenschutzverletzungen sind passiert, weil jemand die Zugriffskontrolllisten oder rollenbasierten Zugriffskontrollen für einen Speicherbereich oder ein Cloud-System nicht richtig konfiguriert hat. Dadurch waren sensible, persönliche Informationen öffentlich zugänglich. 

InMotion Hosting hat das Sicherheitsmodell der Flex Metal Cloud so konzipiert, dass es mit einer kompletten Reihe von Zugriffskontrollen beginnt, die deine Daten standardmäßig vor jedem externen Zugriff schützen. 

Du bestimmst ausdrücklich, welchen Datenverkehr dein Cloud-Netzwerk für jeden einzelnen Host zulässt. 

Wir nutzen die leistungsstarken Verwaltungsfunktionen von OpenStack, um ein ganzes Arsenal an Sicherheitsregeln und Zugriffskontrollen bereitzustellen, mit denen du den Zugriff auf deine Workloads und Anwendungen sichern und gleichzeitig sicherstellen kannst, dass deine Nutzer deine Flex Metal Cloud bequem nutzen können.

Der Support hat nur Zugriff, wenn du es sagst

Sobald deine Flex Metal Cloud eingerichtet ist, gehört sie dir und nur dir allein. Unser erfahrenes Team von Systemadministratoren steht dir zur Seite, aber nur, wenn du es sagst. 

Mit der Flex Metal Cloud-Plattform hast du die volle Kontrolle darüber, wann wir auf deine Cluster-Hardware zugreifen können. Im Gegensatz zu anderen Anbietern, bei denen praktisch jedes Teammitglied auf deine Infrastruktur (d.h. deine Daten) zugreifen kann, haben wir nur so lange Zugang, wie du ihn uns gewährst.

Open Source Software

Die Flex Metal Cloud basiert auf Open-Source-Technologien wie Ceph, OpenStack, Docker und Ansible. 

Open-Source-Software kann durch ihre Offenheit vertrauenswürdiger und sicherer sein als proprietäre Closed-Source-Lösungen

Gesunde Open-Source-Projekte wie Ceph und OpenStack haben ganze Gemeinschaften von Sicherheits- und Softwareexperten, die den Code prüfen, wenn er zur Aufnahme eingereicht wird. 

Open-Source-Softwareprojekte sind auch viel rechenschaftspflichtiger gegenüber ihren Mitgliedern als riesige, monolithische Closed-Source-Plattformen.

Netzwerksicherheit

InMotion Hosting trennt den Clusterverkehr auf der Netzwerkebene. 

Jede Flex Metal Cloud hat ihre eigenen, völlig privaten virtuellen Netzwerke für ihren Netzwerkverkehr. 

Andere Cloud-Anbieter leiten den Datenverkehr durch dasselbe Netzwerk oder mischen den Kundenverkehr auf andere Weise, um Kosten zu sparen. 

Private virtuelle Netzwerke und Netzwerktrennung, insbesondere in Kombination mit anderen Technologien wie HTTPS/TLS, bedeuten, dass du sicher sein kannst, dass dein Datenverkehr vor Schnüfflern oder potenziell böswilligen Akteuren im selben physischen Netzwerk geschützt ist.

Dedizierter Cloud-Speicher

Viele Cloud-Hosting-Anbieter nutzen einen einzigen großen, gemeinsam genutzten Pool von Cloud-Speicher, um den Speicherplatz für die virtuellen Maschinen bereitzustellen, die sie an ihre Nutzer verkaufen. 

Das bedeutet, dass deine Daten bei einem solchen Anbieter auf denselben physischen Festplatten und Servern liegen wie die Daten anderer Kunden. 

Wahrscheinlich achten diese Anbieter darauf, die Daten ihrer Nutzerinnen und Nutzer einigermaßen zu schützen, aber diese Art von Nähe und Vermischung kann für Nutzerinnen und Nutzer, denen äußerst sensible Informationen über ihre eigenen Endnutzerinnen und Endnutzer anvertraut wurden, unangenehm sein. 

Diese Anbieter vermischen Daten, weil es für sie billiger und einfacher ist, einen großen gemeinsamen Pool von Cloud-Speicher zu betreiben.

Dank der Fortschritte in der Speichertechnologie und -software kann die Flex Metal Cloud jedoch mit Ceph einen extrem kostengünstigen, hochkapazitiven und vollständig privaten dedizierten Cloud-Speicher anbieten. 

Deine Flex Metal Cloud hat ihren eigenen Ceph-Cluster, der nur für deine Cloud und deine Daten bestimmt ist. Deine Daten sind vollständig in deiner eigenen Cloud isoliert und trotzdem kostengünstig, hochverfügbar und hochredundant.

Gewinne deine Daten in der Private Cloud zurück

Wir haben Flex Metal Cloud entwickelt und gebaut, um sowohl Cloud-erfahrenen als auch Cloud-Neulingen dabei zu helfen, ein besseres, sichereres Internet für ihre eigenen Endnutzer aufzubauen, so wie wir es in unserer Geschichte für unsere traditionellen Hosting-Nutzer getan haben. 

Wir hoffen, dass du uns bei unserer Mission unterstützt, OpenStack und Ceph zu verbessern und zur nächsten großen Cloud-Plattform zu machen.

Diesen Artikel teilen

Eine Antwort hinterlassen

Deine E-Mail Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert