{"id":52619,"date":"2019-11-13T00:00:00","date_gmt":"2019-11-12T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/informatsionnaya-bezopasnost-tsod"},"modified":"2020-02-18T14:00:24","modified_gmt":"2020-02-18T11:00:24","slug":"informatsionnaya-bezopasnost-tsod","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod","title":{"rendered":"Andmete turvalisus andmekeskustes","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Andmete turvalisus andmekeskustes\" src=\"\/wp-content\/uploads\/2019\/11\/07652cf8ae6be66324feae34f87ec975.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Nii n\u00e4eb v\u00e4lja Moskvas asuva andmekeskuse NORD-2 j\u00e4lgimiskeskus<\/i><\/p>\n<p><i>Te olete mitte korra lugenud, milliseid meetmeid rakendatakse teabejulgeoleku (TJ) tagamiseks. Iga enesehinnanguga IT-spetsialist nimetab kergesti 5-10 TJ reeglit. Cloud4Y soovib aga r\u00e4\u00e4kida andmekeskuste teabejulgeolekust.<\/i><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Teabejulgeoleku tagamisel on andmekeskuse k\u00f5ige enam \"kaitstav\" objekt: <\/p>\n<ul>\n<li>teabeleid (andmed); <\/li>\n<li>teabe kogumise, t\u00f6\u00f6tlemise, s\u00e4ilitamise ja edastamise protsessid; <\/li>\n<li>s\u00fcsteemi kasutajad ja teenindav personal; <\/li>\n<li>teabe infrastruktuur, mis sisaldab tehnilisi ja tarkvara vahendeid teabe t\u00f6\u00f6tlemiseks, edastamiseks ja esitlemiseks, sealhulgas teabevahetuse kanaleid, teabe kaitses\u00fcsteeme ning ruume. <\/li>\n<\/ul>\n<p>\nAndmekeskuse vastutusala s\u00f5ltub pakutud teenuste mudelist (IaaS\/PaaS\/SaaS). Kuidas see v\u00e4lja n\u00e4eb, vaadake alloleval pildil:<\/p>\n<p><img decoding=\"async\" alt=\"Andmete turvalisus andmekeskustes\" src=\"\/wp-content\/uploads\/2019\/11\/39d75d16b5ce9c9d1c3f723c1d6138bb.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Andmekeskuse turvapoliitika ulatus s\u00f5ltuvalt pakutud teenuste mudelist<\/i><\/p>\n<p>Oluliseks osaks teabejulgeoleku poliitika arendamisel on ohupaljude ja rikkujate mudeli koostamine. Mis v\u00f5ib kujutada endast ohtu andmekeskusele?<\/p>\n<ol>\n<li>Ebasoodsad s\u00fcndmused, mis on looduse, tehnikaga seotud v\u00f5i sotsiaalset laadi<\/li>\n<li>Terroristid, kriminaalsed elemendid jt.<\/li>\n<li>S\u00f5ltuvus tarnijatest, teenusepakkujatest, partneritest, klientidest<\/li>\n<li>T\u00f5rked, rikete, lagunemised, kahjustused tark- ja tehnikavahendites<\/li>\n<li>Andmekeskuse t\u00f6\u00f6tajad, kes rakendavad teabejulgeoleku ohte, kasutades neile seaduslikult antud \u00f5igusi ja volitusi (sisemised teabejulgeoleku rikkujad)<\/li>\n<li>Andmekeskuse t\u00f6\u00f6tajad, kes rakendavad teabejulgeoleku ohte v\u00e4ljaspool seaduslikult antud \u00f5igusi ja volitusi, samuti isikud, kes ei kuulu andmekeskuse personali, kuid p\u00fc\u00fcavad teha volitamata juurdep\u00e4\u00e4su ja lubamatuid toiminguid (v\u00e4limised teabejulgeoleku rikkujad)<\/li>\n<li>Mittestaatuste ja regulatiivsete organite n\u00f5uete, kehtivate seaduste rikkumine<\/li>\n<\/ol>\n<p>\nRiskianal\u00fc\u00fcs \u2014 potentsiaalsete ohtude tuvastamine ja nende realiseerimise tagaj\u00e4rgede ulatuse hindamine \u2014 aitab \u00f5igesti valida esmastest \u00fclesannetest, millega teabejulgeoleku spetsialistid andmekeskuses tegelema peavad, ning planeerida eelarveid tehniliste ja tarkvaraliste vahendite ostmiseks.<\/p>\n<p>Turvalisuse tagamine on pidev protsess, mis h\u00f5lmab planeerimise, rakendamise ja haldamise etappe, j\u00e4lgimist, anal\u00fc\u00fcsi ja teabeohutuse s\u00fcsteemi t\u00e4iustamist. Teabehalduse juhtimiss\u00fcsteemide loomiseks kasutatakse nn \u201e<noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A6%D0%B8%D0%BA%D0%BB_%D0%94%D0%B5%D0%BC%D0%B8%D0%BD%D0%B3%D0%B0\">Demingi ts\u00fckkel<\/a><\/noindex>\u00bb.<\/p>\n<p>Oluline osa turvapoliitikast on rollide ja vastutuse jaotamine personali seas nende t\u00e4itmise eest. Poliitikat tuleks pidevalt \u00fcle vaadata, arvestades seadusanduse muudatusi, uusi ohte ja ilmnevaid kaitsevahendeid. Ja kindlasti tuleb teabeohutuse n\u00f5uded personali seas selgeks teha ja korraldada nende koolitus.<\/p>\n<h2>Organisatsioonilised meetmed<\/h2>\n<p>\nM\u00f5ned eksperdid suhtuvad \u201epaberilise\u201d turvalisusse skeptiliselt, pidades peamiseks praktilisi oskusi k\u00fcberr\u00fcnnakutele vastu seista. T\u00f5eline kogemus teabeohutuse tagamisel pankades t\u00f5estab vastupidist. Teabeohutuse spetsialistidel v\u00f5ib olla suurep\u00e4rane ekspertiis riskide tuvastamises ja v\u00e4hendamises, kuid kui andmekeskuse personal ei t\u00e4ida nende juhiseid, on k\u00f5ik asjata.<\/p>\n<p>Turvalisus ei too tavaliselt raha, vaid vaid minimeerib riske. Seet\u00f5ttu k\u00e4sitletakse seda sageli kui midagi takistavat ja teisej\u00e4rgulist. Ja kui turvaspetsialistid hakkavad protestima (milleks neil on t\u00e4ielik \u00f5igus), tekivad tihti konfliktid personali ja k\u00e4itus\u00fcksuste juhtidega.<\/p>\n<p>T\u00f6\u00f6stusharu standardite ja regulaatorite n\u00f5uete olemasolu aitab turvaspetsialistidel oma positsioone juhtkonnaga l\u00e4bir\u00e4\u00e4kimistel kaitsta, samas kui heakskiidetud teabeohutuse poliitikad, eeskirjad ja regulatsioonid v\u00f5imaldavad n\u00f5uda personali n\u00f5uete t\u00e4itmist, andes aluse sageli ebapopulaarsete otsuste teostamiseks.<\/p>\n<h2>Ruumide kaitse<\/h2>\n<p>\nColocation teenuste pakkumisel on andmekeskuse jaoks peamine \u00fclesanne tagada f\u00fc\u00fcsilise turvalisuse ja juurdep\u00e4\u00e4su kontroll kliendi seadmetele. Selleks kasutatakse eraldi tsoone (piirdunud osa saalist), mis on kliendi poolt j\u00e4lgimise all ja kuhu andmekeskuse personalil on juurdep\u00e4\u00e4s piiratud.<\/p>\n<p>Riikide arvutikeskustes, mis on varustatud f\u00fc\u00fcsilise turvaga, oli olukord 20. sajandi l\u00f5pus suhteliselt hea. Oli l\u00e4bip\u00e4\u00e4sukontroll, ruumidesse sisenemise kontroll, kuigi ilmas arvutite ja videokaamerateta, oli tulekustutuss\u00fcsteem \u2014 tulekahju korral k\u00e4ivitus ruumis automaatselt freoon.<\/p>\n<p>T\u00e4nap\u00e4eval tagatakse f\u00fc\u00fcsiline turvalisus veelgi paremini. Juhtimise ja juurdep\u00e4\u00e4su kontrolli s\u00fcsteemid (SKUD) on muutunud nutikaks, sisse on viidud biomeetrilised meetodid juurdep\u00e4\u00e4su piiramiseks.<\/p>\n<p>Tulekustutuss\u00fcsteemid on t\u00f6\u00f6tajate ja seadmete jaoks muutunud turvalisemaks, sealhulgas eristuvad sealjuures s\u00fcsteemid, mis tegelevad inhibeerimise, isolatsiooni, jahutamise ja h\u00fcpoksilise m\u00f5ju rakendamisega tulekahju tsoonis. Koos kohustuslike tuleohutuss\u00fcsteemidega kasutatakse andmekeskustes sageli varajase avastamise s\u00fcsteemi aspiraatort\u00fc\u00fcpi.<\/p>\n<p>Andmekeskuste kaitsmiseks v\u00e4listest ohtudest \u2014 tulekahjudest, plahvatustest, hoone konstruktsioonide kokkuvarisemisest, \u00fcleujutustest, korrosiooniga gaasidest \u2014 on hakanud kasutama turvakambrite ja seifide s\u00fcsteeme, kus serveritehnika on kaitstud praktiliselt k\u00f5igi v\u00e4liste kahjustavate tegurite eest.<\/p>\n<h2>N\u00f5rk l\u00fcli \u2014 inimene<\/h2>\n<p>\n\u201eArukad\u201c videovalves\u00fcsteemid, mahtuvuse j\u00e4lgimise andurid (akuustilised, infrapuna, ultrahelilised, mikrolainepikkused) ja SKUD on riske v\u00e4hendanud, kuid probleeme ei ole nad k\u00f5ikides olukordades lahendanud. Need vahendid ei aita, n\u00e4iteks, kui \u00f5igesti lubatud isikud, kes on \u00f5igesti t\u00f6\u00f6riistu sisse viinud, midagi \u201ekinni p\u00fc\u00fcavad\u201c. Ja nagu sageli juhtub, toob juhuslik sekkumine kaasa maksimaalsed probleemid.<\/p>\n<p>Andmekeskuse t\u00f6\u00f6s v\u00f5ib negatiivselt m\u00f5juda t\u00f6\u00f6tajate sihip\u00e4ratu ressursside kasutamine, n\u00e4iteks ebaseaduslik kaevandamine. Nendel juhtudel v\u00f5ivad aidata andmekeskuste infrastruktuuri haldamise s\u00fcsteemid (DCIM).<\/p>\n<p>Kaitset vajavad ka t\u00f6\u00f6tajad, kuna inimest nimetatakse sageli s\u00fcsteemi kaitse k\u00f5ige haavatavamaks l\u00fcliks. Professionaalsete kurjategijate sihitud r\u00fcnnakud algavad sageli sotsiaalset insenerit\u00f6\u00f6d kasutades. Tihti langevad k\u00f5ige paremini kaitstud s\u00fcsteemid v\u00f5i neid rikutakse p\u00e4rast seda, kui keegi kuskil on midagi vajutanud\/laadinud\/teinud. Selliseid riske saab minimeerida, koolitades t\u00f6\u00f6tajaid ja rakendades parimaid maailma praktikaid infotehnoloogia turvalisuse alal.<\/p>\n<h2>Inseneri infrastruktuuri kaitse<\/h2>\n<p>\nTraditsioonilised ohud andmekeskuse t\u00f6\u00f6tamisele \u2013 elektrikatkestused ja jahutuss\u00fcsteemide t\u00f5rked. Sellistele ohtudele on juba harjutud ja nendega on \u00f5pitud toime tulema.<\/p>\n<p>Uueks trendiks on saanud \u201enutika\u201c seadme laialdane kasutuselev\u00f5tt, mis on \u00fchendatud v\u00f5rku: juhtmevahendid UPS, intellektuaalsed jahutus- ja ventilatsioonis\u00fcsteemid, mitmesugused kontrollerid ja andurid, mis on \u00fchendatud j\u00e4lgimiss\u00fcsteemidega. Ohumudeli koostamisel ei tohiks andmekeskuse infrastruktuuri v\u00f5rku tungimise ohtu unustada (ja v\u00f5ib-olla ka sellega seotud IT-v\u00f5rku). Situatsiooni keerukaks muudab asjaolu, et osa seadmeid (nt chillereid) v\u00f5ib olla v\u00e4ljaspool andmekeskust, n\u00e4iteks rendatud hoone katusel.<\/p>\n<h2>Sidekanalite kaitse<\/h2>\n<p>\nKui andmekeskus pakub teenuseid mitte ainult colocation mudeli alusel, siis tuleb tegeleda pilvekaitsega. Check Pointi andmetel puutusid mullu 51% organisatsioonidest \u00fcle maailma kokku r\u00fcndeid pilvestruktuuride vastu. DDoS-r\u00fcnnakud peatavad \u00e4ritegevuse, kr\u00fcptoviirused n\u00f5uavad lunaraha, sihikindlad r\u00fcnnakud pankade s\u00fcsteemidele viivad vahendite varastamiseni. <\/p>\n<p>V\u00e4liste sissetungide ohud muretsevad ka andmekeskuste infotehnoloogia spetsialiste. Andmekeskuste jaoks on k\u00f5ige asjakohasemad jaotatud r\u00fcnnakud, mille eesm\u00e4rk on teenuste osutamise peatamine, samuti andmete h\u00e4kkimise, vargust v\u00f5i muutmise ohud, mis sisaldavad virtuaalses infrastruktuuris v\u00f5i salvestuss\u00fcsteemides olevaid andmeid.<\/p>\n<p>Andmekeskuse v\u00e4lise perimeetri kaitseks kasutatakse kaasaegseid s\u00fcsteeme, mis pakuvad pahatahtliku koodi avastamise ja neutraliseerimise, rakenduste kontrollimise ning Threat Intelligence proaktiivse kaitse tehnoloogia importimise funktsioone. M\u00f5nes juhus osatakse kasutada IPS (sissetungide ennetamise) s\u00fcsteeme, mis kohandavad allkirja komplekti automaatselt kaitstava keskkonna parameetrite j\u00e4rgi.<\/p>\n<p>DDoS-r\u00fcnnakute kaitseks kasutavad Venemaa ettev\u00f5tted tavaliselt v\u00e4list spetsialiseeritud teenust, mis suunab liikluse teistele s\u00f5lmedele ja filtreerib selle pilves. Kaitse operaatori poolel on palju efektiivsem kui kliendi poolel, ning andmekeskused tegutsevad teenuste m\u00fc\u00fcgi vahendajatena.<\/p>\n<p>Andmete keskustes v\u00f5ivad toimuda ka sise-DDoS-loodet\u00f5rje r\u00fcnnakud: pahatahtlik isik p\u00e4\u00e4seb v\u00e4he kaitstud serveritesse \u00fche ettev\u00f5tte seadmetega, mis on paigutatud colocation mudeli j\u00e4rgi, ja r\u00fcndab sisese v\u00f5rgu kaudu teistele selle andmekeskuse klientidele teenuse k\u00e4ttesaamatuks muutmise r\u00fcnnakuga.<\/p>\n<h2>Oluline teave virtuaalsete keskkondade kohta<\/h2>\n<p>\nPeab arvestama kaitstava objekti spetsiifikat \u2014 virtualiseerimise vahendite kasutamine, IT-infrastruktuuride d\u00fcnaamiline muutumine, teenuste omavaheline seotus, kus \u00fche kliendi edukas r\u00fcnnak v\u00f5ib \u00e4hvardada naaberteenuste turvalisust. N\u00e4iteks, kui muudetakse frontend-konteinerit PaaS-i kaudu, mis p\u00f5hineb Kubernetesel, v\u00f5ib pahatahtlik isik kohe p\u00e4\u00e4seda kogu parooliteavet ja isegi juurdep\u00e4\u00e4sule s\u00fcsteemile orkestreerimise.<\/p>\n<p>Teenuse mudeli alusel pakutavad tooted on suure automaatika tasemega. Et mitte takistada \u00e4ri, peaks ka kehtestatud teabe kaitse vahenditel olema sama ulatuslik automatiseerimis- ja horisontaalne skaleerimisaste. Skaleerimine peab toimuma k\u00f5ikidel infotehnoloogia tasanditel, sealhulgas ligip\u00e4\u00e4sukontrolli ja ligip\u00e4\u00e4suv\u00f5tmete rotatsiooni automatiseerimine. Eraldi \u00fclesanne on funktsionaalsete moodulite skaleerimine, mis kontrollivad v\u00f5rguandmete liiklust. <\/p>\n<p>N\u00e4iteks v\u00f5rguliikluse filtreerimine rakenduse, v\u00f5rgu ja sessiooni tasanditel andmekeskustes, kus on k\u00f5rge virtualiseerimise aste, peaks toimuma h\u00fcperviisori v\u00f5rgu moodulite tasemel (n\u00e4iteks VMware Distributed Firewall) v\u00f5i teenuste ahelate loomise kaudu (virtuaalsed tulem\u00fc\u00fcri lahendused Palo Alto Networksilt).<\/p>\n<p>Kui virtualiseerimise tasemel on n\u00f5rkusi, siis j\u00f5upingutused luua p\u00f5hjalik teabe turbe s\u00fcsteem platvormi tasemel osutuvad ebaefektiivseks.<\/p>\n<h2>Teabe kaitsetasemed andmekeskustes<\/h2>\n<p>\n\u00dcldine l\u00e4henemine kaitsele \u2014 integreeritud, mitme tasandi infotehnoloogia turbe systemide kasutamine, sealhulgas makrosegmentatsioon tulem\u00fc\u00fcritasemel (sektori eraldamine erinevate funktsionaalsete \u00e4risuundade jaoks), mikrosegmentatsioon virtuaalsete tulem\u00fc\u00fcride v\u00f5i liikluse m\u00e4rgistamiste j\u00e4rgi (kasutajate v\u00f5i teenuste r\u00fchmade, mis m\u00e4\u00e4ratletakse juurdep\u00e4\u00e4supoliitikate alusel).<\/p>\n<p>J\u00e4rgmine tase on anomaaliate tuvastamine segmentide sees ja nende vahel. Anal\u00fc\u00fcsitakse liiklust, mis v\u00f5ib viidata pahatahtlike tegevuste, nagu v\u00f5rgu skaneerimine, DDoS-r\u00fcnnakute katsed, andmete allalaadimine, n\u00e4iteks andmebaasi failide jagamise ja nende perioodilise esitlemise kaudu pikemate ajavahemike j\u00e4rel. Andmekeskuses voolab tohutu liiklus, seega anomaaliate tuvastamiseks tuleb kasutada arenenud otsimisalgoritme, mitte pakettide anal\u00fc\u00fcsi. Oluline on, et tuvastataks mitte ainult pahatahtliku ja anomaalse tegevuse tunnused, vaid ka pahavara tegevus isegi kr\u00fcpteeritud liikluses ilma selle dekr\u00fcpteerimiseta, nagu soovitatakse Cisco lahendustes (Stealthwatch).<\/p>\n<p>Viimane kaitseliin on lokaalse v\u00f5rgu l\u00f5pp-punktide kaitse: serverite ja virtuaalsete masinate kaitse, n\u00e4iteks agentide kaudu, mis installitakse l\u00f5pp-punktidesse (virtuaalsed masinad), anal\u00fc\u00fcsides sisend-v\u00e4ljundoperatsioone, kustutamisi, kopeerimisi ja v\u00f5rgu tegevust, edastades andmeid <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cloud4y.ru\/cloud-hosting\/?utm_source=habr&amp;utm_medium=referral&amp;utm_campaign=article\">pilve<\/a><\/noindex>, kus teostatakse suuri arvutusressursse vajavaid arvutusi. Seal toimub anal\u00fc\u00fcs Big Data algoritmide abil, luuakse masinloogika puid ja tuvastatakse anomaaliaid. Algoritmid \u00f5pivad enda kogemustest tohutu hulga andmete p\u00f5hjal, mida pakub globaalne sensoriv\u00f5rk.<\/p>\n<p>Saab hakkama ka ilma agentide installimisega. Kaasaegsed teabe kaitse vahendid peaksid olema agendivabad ja integreeruma operatsioonis\u00fcsteemidesse hypervisor tasemel.<br \/>\nLoetletud meetmed v\u00e4hendavad m\u00e4rkimisv\u00e4\u00e4rselt infokaitse riske, kuid see v\u00f5ib olla ebapiisav andmekeskustes, mis toetavad suurte riskidega tootmisprotsesside automatiseerimist, n\u00e4iteks tuumaelektrijaamades.<\/p>\n<h2>Regulaatorite n\u00f5uded<\/h2>\n<p>\nS\u00f5ltuvalt t\u00f6\u00f6deldavast teabest peavad andmekeskuse f\u00fc\u00fcsilised ja virtualiseeritud infrastruktuurid vastama erinevatele turvan\u00f5uetele, mis on s\u00f5nastatud seadustes ja t\u00f6\u00f6stusstandardites.<\/p>\n<p>Selliste seaduste hulka kuulub seadus \u201eIsikuandmete seadus\u201d (152-\u0424\u0417) ja sel aastal j\u00f5ustus seadus \u201eKRI objektide turvalisus Venemaa F\u00f6deratsioonis\u201d (187-\u0424\u0417) \u2014 prokuratuur on juba hakanud huvi tundma selle t\u00e4itmise \u00fcle. Vaidlused andmekeskuste kuuluvuse \u00fcle KRI subjektide hulka j\u00e4tkuvad, kuid t\u00f5en\u00e4oliselt peavad andmekeskused, kes soovivad osutada teenuseid KRI subjektidele, t\u00e4itma uue seadusandluse n\u00f5udeid.<\/p>\n<p>Andmekeskustel, kus asuvad riiklikud infotehnoloogilised s\u00fcsteemid, on mitmeid v\u00e4ljakutseid. Vastavalt Venemaa F\u00f6deratsiooni valitsuse 11. mai 2017. aasta m\u00e4\u00e4rusele nr 555 tuleb infotehnoloogia turvalisuse k\u00fcsimused lahendada enne infotehnoloogiliste s\u00fcsteemide t\u00f6\u00f6stuslikku k\u00e4ivitamist. Ja andmekeskus, mis soovib infotehnoloogilisi s\u00fcsteeme majutada, peab eelnevalt vastama reguleerivate asutuste n\u00f5uetele.<\/p>\n<p>Viimased 30 aastat on andmekeskuste turvameetmed teinud tohutut arenguh\u00fcpet: lihtsatest f\u00fc\u00fcsilise kaitse s\u00fcsteemidest ja organisatsioonilistest meetmetest, mis siiski ei ole oma aktuaalsust kaotanud, keerukate intelligentsete s\u00fcsteemide suunas, kus \u00fcha rohkem kasutatakse tehisintellekti elemente. Kuid l\u00e4henemise olemus ei ole muutunud. K\u00f5ige kaasaegsemad tehnoloogiad ei p\u00e4\u00e4sta ilma organisatsiooniliste meetmeteta ja personali koolituseta, ning dokumendid \u2014 ilma tarkvaraliste ja tehniliste lahendusteta. Andmekeskuse turvalisust ei saa tagada \u00fchekordselt, see on pidev igap\u00e4evane t\u00f6\u00f6 prioriteetsete ohtude tuvastamiseks ja probleemide terviklikuks lahendamiseks.<\/p>\n<p><b>Millest veel huvitavat lugeda blogis <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cloud4y.ru\/?utm_source=habr&amp;utm_medium=referral&amp;utm_campaign=article\">Cloud4Y<\/a><\/noindex><\/b><\/p>\n<p>\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/469487\/\">Seame GNU\/Linuxis top\u2019i.<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/471380\/\">Pentesterid k\u00fcberkaitse eesliinil<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/469447\/\">Tehisintellekti tee fantastilisest ideest teaduslikuks valdkonnaks<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/461713\/\">4 viisi, kuidas pilve varundamisel raha s\u00e4\u00e4sta<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/474522\/\">M\u00fcrgine lugu<\/a><\/noindex><\/p>\n<p>Telli meie <noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/cloud4y\">Telegram<\/a><\/noindex>-kanal, et mitte j\u00e4\u00e4da ilma j\u00e4rgmise artikli lugemisest! Kirjutame mitte sagedamini kui kaks korda n\u00e4dalas ja ainult asjakohaselt. Meelde tuletame ka, et saate <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cloud4y.ru\/try\/\">tasuta proovida<\/a><\/noindex> Cloud4Y pilvelahendusi.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/474620\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0446\u0435\u043d\u0442\u0440 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0433\u043e \u0432 \u041c\u043e\u0441\u043a\u0432\u0435 \u0426\u041e\u0414 NORD-2 \u041e \u0442\u043e\u043c, \u043a\u0430\u043a\u0438\u0435 \u043c\u0435\u0440\u044b \u043f\u0440\u0438\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 (\u0418\u0411), \u0432\u044b \u0447\u0438\u0442\u0430\u043b\u0438 \u043d\u0435 \u043e\u0434\u0438\u043d \u0440\u0430\u0437. \u041b\u044e\u0431\u043e\u0439 \u0443\u0432\u0430\u0436\u0430\u044e\u0449\u0438\u0439 \u0441\u0435\u0431\u044f \u0430\u0439\u0442\u0438\u0448\u043d\u0438\u043a \u0441 \u043b\u0451\u0433\u043a\u043e\u0441\u0442\u044c\u044e \u043d\u0430\u0437\u043e\u0432\u0451\u0442 5-10 \u043f\u0440\u0430\u0432\u0438\u043b \u0418\u0411. Cloud4Y \u0436\u0435 \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u0442 \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u0442\u044c \u043f\u0440\u043e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0443\u044e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0434\u0430\u0442\u0430-\u0446\u0435\u043d\u0442\u0440\u043e\u0432. \u041f\u0440\u0438 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0426\u041e\u0414\u0430 \u0441\u0430\u043c\u044b\u043c\u0438 \u00ab\u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c\u044b\u043c\u0438\u00bb \u043e\u0431\u044a\u0435\u043a\u0442\u0430\u043c\u0438 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f: \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0440\u0435\u0441\u0443\u0440\u0441\u044b (\u0434\u0430\u043d\u043d\u044b\u0435); \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-52619","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0446\u0435\u043d\u0442\u0440 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0433\u043e \u0432 \u041c\u043e\u0441\u043a\u0432\u0435 \u0426\u041e\u0414.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0426\u041e\u0414 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0446\u0435\u043d\u0442\u0440 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0433\u043e \u0432 \u041c\u043e\u0441\u043a\u0432\u0435 \u0426\u041e\u0414.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-12T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:00:24+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Andmekeskuse infotehnoloogia turvalisus | ProHoster","description":"Nii n\u00e4eb v\u00e4lja Moskvas asuva andmekeskuse j\u00e4lgimiskeskus.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0426\u041e\u0414 | ProHoster","og:description":"\u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0446\u0435\u043d\u0442\u0440 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0433\u043e \u0432 \u041c\u043e\u0441\u043a\u0432\u0435 \u0426\u041e\u0414.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-12T21:00:00+00:00","article:modified_time":"2020-02-18T11:00:24+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"52619","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 04:15:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:40:26","updated":"2026-01-24 04:15:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/52619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=52619"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/52619\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=52619"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=52619"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=52619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}