# Mi a multicloud-biztonság?

> A multicloud-biztonság iparági kifejezés a szervezet több felhőszolgáltatótól származó felhőszolgáltatás-használatának védelmére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/multi-cloud-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A szolgáltatások függetlenek vagy összekapcsoltak lehetnek, és átfoghatják az infrastruktúra-, platform- és szoftverszállítási modelleket. A meghatározó kérdés a szolgáltatói sokaság: minden szolgáltatónak eltérőek az identitásai, szabályzatai, API-jai, naplói, szolgáltatási korlátai, felelősségi határai és hibamódjai.

A cél a konzisztens biztonsági szándék szolgáltató-tudatos megvalósítással, nem azonos kontrollokkal. A szervezeteknek leltárra, elszámoltatható tulajdonosokra, közös adat- és identitásszabályozásra, valamint védett felhőközi bizalmi, hálózati, API-, adat- és szállítási útvonalakra van szükségük.

### Legfontosabb pontok

- **Szabályozás és leltár:** Rögzítse a szolgáltatókat, fiókokat, szolgáltatásokat, régiókat, tulajdonosokat, adatokat, függőségeket, adminisztratív identitásokat, szerződéseket és jóváhagyott kapcsolatokat; a felderítésbe foglalja bele a nem engedélyezett és örökölt szolgáltatásokat is.
- **Szabályzat és bizonyíték:** Határozzon meg közös eredményeket, valósítsa meg őket szolgáltató-specifikus kontrollokon keresztül, csak a felülvizsgálathoz és reagáláshoz szükséges telemetriát normalizálja, és tesztelje, hogy az egyformának látszó beállítások tényleg egyenértékűen viselkednek-e.
- **Reziliencia és hordozhatóság:** Értékelje a közös identitás-, DNS-, kód-, kulcs-, hálózati és monitoringsfüggőségeket; gyakorolja a szolgáltatói és integrációs hibákat; és ellenőrizze, hogy az adatok, konfigurációk és helyreállítási anyagok exportálhatók és visszaállíthatók.
- **Fontos korlát:** Több szolgáltató használata nem csökkenti automatikusan a koncentrációs kockázatot, és nem hoz létre hordozhatóságot. Egy megosztott identitásszolgáltató, telepítési pipeline, könyvtár, telekomútvonal vagy biztonsági platform továbbra is meghibásodhat felhőkön át. A legkisebb közös nevező szabályzat emellett eldobhatja az erősebb natív védelmeket, miközben a konzisztencia látszatát mutatja.

### Kapcsolódó kifejezések

[Hibrid felhőbiztonság](<https://yellowcube.eu/hu/glossary/hybrid-cloud-security/>) · [Felhőbiztonsági architektúra](<https://yellowcube.eu/hu/glossary/cloud-security-architecture/>) · [Felhőbiztonsági állapotkezelés (CSPM)](<https://yellowcube.eu/hu/glossary/cloud-security-posture-management/>) · [Felhőhálózat-biztonság](<https://yellowcube.eu/hu/glossary/cloud-network-security/>) · [Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>)

### Források

[NIST SP 800-207A: Zero Trust Access Control in Multi-Cloud Applications](https://csrc.nist.gov/pubs/sp/800/207/a/final) · [NIST IR 8505: Data Protection for Cloud-Native Applications](https://csrc.nist.gov/pubs/ir/8505/final) · [NIST Multi-Cloud Security Public Working Group](https://csrc.nist.gov/Projects/mcspwg)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

