# Was ist Hybrid-Cloud-Sicherheit?

> Hybrid-Cloud-Sicherheit ist der Schutz einer Cloud-Umgebung, die aus zwei oder mehr getrennten Bereitstellungsmodellen besteht — etwa Private und Public Clouds —, die getrennt bleiben, aber verbunden sind, um Daten- oder Anwendungsportabilität zu unterstützen.

- Kanonische URL: https://yellowcube.eu/de/glossary/hybrid-cloud-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie regelt die Vertrauensgrenzen, Identitäten, Datenflüsse, Datenbewegungen, den Betrieb und die Verantwortlichkeiten, die entstehen, wenn diese Cloud-Umgebungen zusammenarbeiten.

In der Branche wird gelegentlich jede Kombination aus On-Premises- und Public-Cloud-Umgebung als Hybrid Cloud bezeichnet. Nach der engeren NIST-Definition ist jede Komponente eine Cloud-Infrastruktur; der Begriff Hybrid-IT ist klarer, wenn konventionelle Systeme einbezogen sind. Eine Verbindung erzeugt keine gemeinsame Richtlinien-, Identitäts-, Telemetrie- oder Verfügbarkeitsverhalten.

### Wichtigste Punkte

- **Grenzdesign:** Jede Verbindung und jeden Broker zwischen den Umgebungen inventarisieren, Endpunkte und Workloads authentifizieren, zulässige Flüsse beschränken, Routing und Namensauflösung schützen und keine Seite als implizit vertrauenswürdig behandeln.
- **Kontrollübersetzung:** Gleichwertige Ziele für Identitäten, Daten, Netzwerkrichtlinien, Konfiguration, Logging und Änderungssteuerung definieren und dann die nativen Mechanismen und Verantwortungsmodelle jeder Umgebung nutzen.
- **Daten und Resilienz:** Datenspeicherung, -verarbeitung, Backups und Logs verfolgen; Schlüssel und Übertragungen steuern; sowie Ausfälle, Abhängigkeitsfehler, Wiederherstellung und Trennung testen.
- **Wichtige Einschränkung:** Eine einheitliche Konsole oder private Verbindung macht getrennte Clouds nicht zu einer gemeinsamen Sicherheitsgrenze. Richtlinienübersetzung kann Bedeutung verlieren, geteilte Identität oder Management kann Risiken konzentrieren, und eine unsichere Brücke kann beide Umgebungen exponieren. Datenstandort, Provider-Zugriff und vertragliche Verantwortlichkeiten bleiben weiterhin unterschiedlich.

### Verwandte Begriffe

[Multi-Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/multi-cloud-security/>) · [Public-Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/public-cloud-security/>) · [Cloud-Netzwerksicherheit](<https://yellowcube.eu/de/glossary/cloud-network-security/>) · [Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>) · [Hybrid-IT](<https://yellowcube.eu/de/glossary/hybrid-it/>)

### Quellen

[NIST SP 800-145: The NIST Definition of Cloud Computing](https://csrc.nist.gov/pubs/sp/800/145/final) · [NIST SP 800-146: Cloud Computing Synopsis and Recommendations](https://csrc.nist.gov/pubs/sp/800/146/final) · [Cloud Security Alliance: Secure Connection Requirements of Hybrid Cloud](https://cloudsecurityalliance.org/artifacts/secure-connection-requirements-of-hybrid-cloud)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

