<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hagenberg Software Blog &#187; Florian Hirschbichler</title>
	<atom:link href="http://blog.hagenberg-software.at/author/hirflo/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.hagenberg-software.at</link>
	<description>Hagenberg Software blogs about software, Microsoft and SharePoint</description>
	<lastBuildDate>Mon, 21 Nov 2011 10:56:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Cloud Computing Security Risks</title>
		<link>http://blog.hagenberg-software.at/2010/01/cloud-computing-security-risks/</link>
		<comments>http://blog.hagenberg-software.at/2010/01/cloud-computing-security-risks/#comments</comments>
		<pubDate>Wed, 13 Jan 2010 08:41:22 +0000</pubDate>
		<dc:creator>Florian Hirschbichler</dc:creator>
				<category><![CDATA[Software Entwicklung]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.hagenberg-software.at/?p=594</guid>
		<description><![CDATA[Auf der Suche nach einer allgemeinen und übersichtlichen Darstellung über die Risiken die beim Einsatz von Cloud Computing entstehen bin ich auf die Studie der Gartner Group gestossen.]]></description>
			<content:encoded><![CDATA[<p><strong><em>Cloud Computing Security Risiken nach Gartner:</em></strong></p>
<ol>
<li><em>Privileged user access</em><br />
Die Auslagerung sensibler Daten ausserhalb des Unternehmens bringen ein festes (hohes) Risiko mit sich. Es ist ratsam, beim Betreiber genau nachzuforschen, welche Personen die sensiblen Daten verwalten</li>
<li><em>Regulatory compliance</em><br />
Grundsätzlich sind die Kunden verantwortlich für Integrität und Sicherheit der Daten. Jedoch müssen sich Provider, bei denen Daten gespeichert werden, diversen Zertifizierungen  und externen Audits unterziehen.</li>
<li><em>Data location</em><br />
Daten in der Cloud können in verschiedenen Rechenzentren abgelegt werden, somit weis der Benutzer nie an welchem physischen Ort seine gehosteten Daten sich momentan befinden. Problem: Die verschiedenen Gesetzeslagen in Bezug auf Privacy.</li>
<li><em>Data segregation</em><br />
Um die eigenen abgelegten Daten vor anderen Benutzer zu „sichern“ ist Verschlüsselung ein gängiger Ansatz. Jedoch sollte diese Technik nicht als Allheilmittel betrachtet werden. Benutzer müssen bei deren Provider um eine Darstellung der Techniken zur Datenabgrenzung der verschiedenen User ansuchen</li>
<li><em>Recovery</em><br />
Provider müssen eine lückenlose Strategie vorlegen können, was im Falle eines Verlustes der gehosteten Daten passiert (Einsicht in Strategie der Datensicherung, Backups, Dauer einer kompletten Wiederherstellung der gespeicherten Daten).</li>
<li><em>Investigative support</em><br />
In Cloud Systemen ist es schwer Ermittlungen über illegale Aktivitäten anzustellen. Der Grund hierfür ist, dass die Log Dateien des Systems in verschiedenen Datenzentren verstreut abgespeichert werden können und somit eine Ermittlung verzögern oder unmöglich machen. Die Gartner Group rät Benutzern, sich von Providern zusichern zu lassen, dass gewisse Techniken zur raschen und lückenlosen Aufklärung diverser illegalen Tätigkeiten durch Angreifer vorhanden sind und durchgeführt werden können</li>
<li><em>Long-term viability</em><br />
Im Idealfall geht der gewählte Provider nie Pleite oder wird von einem größeren Unternehmen aufgekauft. Benutzer sollten vorab klären, was passiert wenn dieses Szenario eintritt</li>
</ol>
<p>Quelle: <a href="http://www.infoworld.com/d/security-central/gartner-seven-cloud-computing-security-risks-853?page=0,0">http://www.infoworld.com/d/security-central/gartner-seven-cloud-computing-security-risks-853?page=0,0</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.hagenberg-software.at/2010/01/cloud-computing-security-risks/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Azure &#8211; Introduction</title>
		<link>http://blog.hagenberg-software.at/2010/01/windows-azure-introduction/</link>
		<comments>http://blog.hagenberg-software.at/2010/01/windows-azure-introduction/#comments</comments>
		<pubDate>Mon, 04 Jan 2010 08:07:56 +0000</pubDate>
		<dc:creator>Florian Hirschbichler</dc:creator>
				<category><![CDATA[Software Entwicklung]]></category>
		<category><![CDATA[.NET]]></category>
		<category><![CDATA[azure]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://blog.hagenberg-software.at/?p=587</guid>
		<description><![CDATA[Kurzer Überblick (Aufbau, Einsatzgebiete, Business Modell) und Angabe von Referenzen zu Windows Azure.]]></description>
			<content:encoded><![CDATA[<p><strong>Was ist die Windows Azure Services Platform?</strong></p>
<p>Windows Azure Services Platform ist die <strong>Cloud Computing Technologie von Microsoft</strong>. Eine erster Community Technology Preview (CTP) wurde auf der Professional Developers Conference (PDC) im Oktober 2008 in Los Angeles, CA vorgestellt. Windows Azure Services Platform bietet eine Möglichkeit für Entwickler um Applikationen in der Cloud zu platzieren, Daten abzulegen und öffentlich zugänglich zu machen. Ausgeführt werden die Anwendungen auf vielen verschiedenen Rechnern in den diversen Rechenzentren von Microsoft. Innerhalb der Rechenzentren laufen die einzelnen Applikationen auf Virtual Machines.<br />
Seit der PDC 2009 in Los Angeles vom 17. Bis 19. November 2009 ist die erste Version von Azure auf dem Markt.</p>
<p>Die Bestandteile der Microsoft Cloud (Architektur, Technologien, Sprachen) findet ihr unter:<br />
<a href="http://www.microsoft.com/windowsazure" target="_blank"> http://www.microsoft.com/windowsazure</a></p>
<p>Auf der PDC 2009 in Los Angeles wurde, wie bereits erwähnt die Release Version von Azure präsentiert. Videos der Vorträge, mit Implementierungsbeispielen, Erläuterungen zum Verkaufsmodell, findet ihr unter:<br />
<a href="http://microsoftpdc.com/Search?term=azure" target="_blank">http://microsoftpdc.com/Search?term=azure</a></p>
<p><strong>Die Einsatzgebiete von Windows Azure</strong></p>
<p>Es gibt keine fixen Merkmale oder Szenarien für Applikationen, welche sofort ersichtlich machen ob es sinnvoll ist die Anwendung in der Cloud zur Verfügung zu stellen oder nicht. Grundsätzlich habe ich folgende Merkmale für Anwendungen extrahiert die für einen Einsatz von Windows Azure stehen:</p>
<ul>
<li>Hohe Verfügbarkeit</li>
<li>Hohe Belastung durch Zugriffe (entweder durch Stoßzeiten oder in Form von laufenden Zugriffen über gewissen Zeitraum)</li>
<li>Abspeicherung von großen Datenmengen (Storage von Microsoft kann benützt werden)</li>
<li>Infrastruktur/Technologie von Rechenzentren in eigenem Unternehmen nicht vorhanden (Rechenzentren von Microsoft)</li>
</ul>
<p><strong>Business Modell</strong></p>
<p>Einen Überblick über die Zahlungskonditionen für die verschiedenen Technologien der Microsoft Cloud findet ihr unter:<br />
<a href="http://www.microsoft.com/windowsazure/pricing/" target="_blank">http://www.microsoft.com/windowsazure/pricing/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.hagenberg-software.at/2010/01/windows-azure-introduction/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

