# Mi a felhőhálózat-biztonság?

> A felhőhálózat-biztonság a felhőerőforrásokat, felhasználókat, helyszíni rendszereket és külső szolgáltatásokat összekötő hálózati útvonalak, szolgáltatások, vezérlőfelületek és forgalom védelmének gyakorlata.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cloud-network-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A virtuális hálózatokra, útválasztásra, névfeloldásra, átjárókra, terheléselosztókra, privát kapcsolatokra, internetes peremekre és hálózati szabályzatra terjed ki. Hatóköre a felhőkommunikációs réteg, nem a felhőbiztonság minden része.

A szolgáltatói API-k és automatizálás hozza létre és változtatja a felhőhálózatokat. A számítási feladatok rövid életűek lehetnek, miközben a forgalom a szolgáltatói infrastruktúrán belül maradhat, és megkerülheti a hagyományos peremeket. A jó terv a szükséges forgalmakat kontrollált útvonalakra képezi le, és védi a továbbítási és felügyeleti felületeket.

### Legfontosabb pontok

- **Architektúra és szabályzat:** Válassza szét a környezeteket és megbízhatósági zónákat, minimalizálja a nyilvános expozíciót, korlátozza a bejövő, kimenő és kelet-nyugati kommunikációt, és őrizze meg a szabályzatot, amikor az erőforrások skálázódnak vagy mozognak.
- **Vezérlősík és felelősség:** Dokumentálja, mely hálózati rétegeket üzemeltet a szolgáltató, és mely kontrollokat konfigurál az ügyfél. Alkalmazzon minimális jogosultságot a hálózati adminisztrációra és automatizálásra, védje a hitelesítő adatokat, vizsgálja felül a változásokat, és észleli az útvonalak, átjárók, biztonsági szabályok, névszolgáltatások és privát kapcsolatok eltérését.
- **Láthatóság és reziliencia:** Gyűjtsön megfelelő folyamat-, DNS-, tűzfal-, terheléselosztó- és vezérlősík-eseményeket; tesztelje az aszimmetrikus útvonalakat, szolgáltatási korlátokat, függőségi hibát, szolgáltatásmegtagadás-védelmet és helyreállítást felesleges tartalom megőrzése nélkül.
- **Fontos korlát:** A privát cím, virtuális hálózat vagy szolgáltatói gerinchálózat nem hitelesíti a számítási feladatot, és nem teszi biztonságossá a forgalmát. A felhőnatív kontrolloknak lehetnek szolgáltatás-, régió-, protokoll- és naplózási hézagai, miközben egy nem biztonságos útvonal, identitásjogosultság vagy automatizálási változás egyszerre több szánt határt is megkerülhet.

### Kapcsolódó kifejezések

[Felhőtűzfal](<https://yellowcube.eu/hu/glossary/cloud-firewall/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Mikroszegmentáció](<https://yellowcube.eu/hu/glossary/microsegmentation/>) · [Virtuális magánfelhő (VPC)](<https://yellowcube.eu/hu/glossary/virtual-private-cloud/>) · [Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>)

### Források

[CISA Cloud Security Technical Reference Architecture v2](https://www.cisa.gov/sites/default/files/2023-02/cloud_security_technical_reference_architecture_2.pdf) · [NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [NIST SP 800-125B: Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

