A Cloud Control Box (CCB) kifejlesztése a Balabit Kft-nél

A projekt célja a Balabit Shell Control Box (SCB) rendszer új, virtuális és cloud környezetek speciális kiegészítő és a környezet adta új lehetőségeit kihasználó Cloud Control Box (CCB) kifejlesztése. Ezen új technológiák alapján működő rendszerek elterjedését jelentősen gátló probléma az adatokhoz történő hozzáférések kontrollálhatósgának hiánya, mivel a hagyományos biztonságtechnikai megoldások (pl.: hálózati szegmentálás, szeparáció) egy virtualizált vagy cloud környezetben csak limitáltan használhatóak. A projekt célja a Shell Control Box alap audit és kontroll technológiájának adaptálása a hagyományos fizikai kliens-server architektúráról az új környezetekre, ezáltal az adatokhoz történő hozzáférések, illetve a felhasználói és rendszergazdai munkamenetek, min a virtualizált környezeten belül, mind az alap infrastruktúrán követhetővé és ellenőrizhetővé válnak.

A létjövő Cloud Control Box a hagyományos appliance megoldásokkal szemben maga is virtualizáltan, vagy a cloud részeként futatható, képes a dinamikus környezetek változásainak - menedzsement rendszerekkel együttmüködve - automatikus kezelésére, ezáltal csökkentve a müködtetési költségeket is. A hagyományos távoli hozzáférési módszereken túl pedig ellenörizhetővé teszi a virtuális desktop (VDI) megoldásokat, mind pedig a virtuális szerver-konzol eléréseket is.

A fejlesztendő rendszer segítségével a virtuálizált, illetve cloud környezetek, valamint az azokon végzett munka, és az adatokhoz történő hozzáférések kontrollálhatóvá és auditálhatóvá vállnak, ezáltal növelve a rendszerek biztonságát és az ügyfelek bizalmát a rendszer irányában. A projekt során célunk több különböző virtuálizációs és cloud megoldással a történő kompatibilitás kialakítása és tesztelése, például VMWare, Citrix Xen, Microsoft Hyper-V.

Az innováció tartalom az alábbi pontokban foglalható össze:

  • Fizikai appliance helyett teljesen virtuális appliance létrehozása
  • Dinamikusan változó rendszerek esetében használható konfiguráció és szabályozó rendszer kialakítása
  • Virtuális desktop (VDI) hozzáférések (protokollok) kontrollálhatóvá és ellenörizhetővé tétele
  • Virtuális konzol hozzáférések (protokollok) kontrollálhatóvá és ellenörizhetővé tétele

A fejlesztési projektet az Új Széchényi Terv keretein belül az Európai Unió és a Magyar Állam társfinanszirozásával valósítjuk meg.