<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Trusteq &#187; Pilvipalvelut</title>
	<atom:link href="http://trusteq.com/tag/pilvipalvelut/feed" rel="self" type="application/rss+xml" />
	<link>http://trusteq.com</link>
	<description>Trusteq</description>
	<lastBuildDate>Wed, 02 May 2012 10:16:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Miksi Office 365 yhteydessä on hyvä ymmärtää federoinnin periaatteet?</title>
		<link>http://trusteq.com/miksi-office-365-yhteydessa-on-hyva-ymmartaa-federoinnin-periaatteet</link>
		<comments>http://trusteq.com/miksi-office-365-yhteydessa-on-hyva-ymmartaa-federoinnin-periaatteet#comments</comments>
		<pubDate>Wed, 09 Mar 2011 10:16:42 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Blogi]]></category>
		<category><![CDATA[federointi]]></category>
		<category><![CDATA[kertakirjautuminen]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Pilvipalvelut]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[tietoturva]]></category>

		<guid isPermaLink="false">http://trusteq.com/?p=1349</guid>
		<description><![CDATA[Tänä keväänä d-vitamiinin puutteen lisäksi voivat väsyttää Microsoft Office 365:een liittyvät haasteet identiteetin hallinnan ymmärtämisessä. Microsoft pakottaa käsittelemään laajoja tietoturvakysymyksiä osana palvelusuunnittelua. Hyvänä esimerkkinä on julkisen avaimen infrastruktuurin (PKI, Public Key Infrastructure) vaatimus suurimpaan osaan loppukäyttäjäpalveluista. Exchange, SharePoint ja Office Communicator tarvitsevat varmenteita toimiakseen oikein ja muodostaakseen tietoturvallisen toimintaympäristön. Tämä on lisännyt PKI:n tunnettavuutta, ja [...]]]></description>
			<content:encoded><![CDATA[<p>Tänä keväänä d-vitamiinin puutteen lisäksi voivat väsyttää Microsoft Office 365:een liittyvät haasteet identiteetin hallinnan ymmärtämisessä. Microsoft pakottaa käsittelemään laajoja tietoturvakysymyksiä osana palvelusuunnittelua. Hyvänä esimerkkinä on julkisen avaimen infrastruktuurin (PKI, Public Key Infrastructure) vaatimus suurimpaan osaan loppukäyttäjäpalveluista.</p>
<p>Exchange, SharePoint ja Office Communicator tarvitsevat varmenteita toimiakseen oikein ja muodostaakseen tietoturvallisen toimintaympäristön. Tämä on lisännyt PKI:n tunnettavuutta, ja siitä on muodostunut osa suurempia infrastruktuurihankkeita.</p>
<p>Nyt Microsoft tuo markkinoille seuraavan keskeisen teknologian. Blogissammekin paljon puhuttu federointi on valittu tehokkaimmaksi tavaksi toteuttaa saumaton loppukäyttäjäkokemus kun kirjaudutaan Microsoftin pilvipalveluihin.</p>
<p><strong>Federointi helpottaa pilvipalveluun siirtymistä</strong></p>
<p>Federointi ei varsinaisesti ole vaatimus Office 365 käyttöönottoon, mutta ratkaisee suuren osan juuri niistä pahimmista kipukynnyksistä, joita on pilvipalveluun siirtymisessä. Tästä hyvänä esimerkkinä on kertakirjautuminen, vahvatunnistautuminen tai pragmaattinen esimerkki mahdollisuudesta siirtää loppukäyttäjän postilaatikko pilveen ilman tarvetta Outlook-profiilin uusimiseen.</p>
<p>Se, mikä näkyy loppukäyttäjälle sähköpostilaatikon saumattomana siirtymisenä, tarkoittaa pellin alla saman identiteetin säilymistä. Tämä saattaa kuulostaa joko todella huimalta tai merkityksettömältä. Eron ratkaisee se kuinka vahvasti identiteetin merkitys on sisäistetty.</p>
<p>Samoin kuin PKI:n käyttöönoton suunnittelussa myös federoinnin yhteydessä on hyvä ymmärtää, mitä mahdollisuuksia se tarjoaa, ja mitä ollaan varsinaisesti tekemässä. Kun siirrytään Microsoftin pilvipalveluihin tavoitteena voi olla säilyttää käyttäjähallinta aidosti paikallisessa aktiivihakemistossa tietojen replikoimisen sijaan.</p>
<p><strong>Palvelimiin investointi maksaa itsensä takaisin</strong></p>
<p>Tavoitteen saavuttamiseksi vikasietoiseen federointiympäristöön joutuu investoimaan neljän palvelimen verran (vikasietoinen federointi &#8211; ja vikasietoinen federointi proxy -palvelin). Palvelimet antavat lisää levytilaa sekä laskentatehoa ja palvelut helpottavat käyttöä, eikä käyttäjän tarvitse esimerkiksi kirjautua useaan järjestelmään vaan kertakirjautuminen riittää.</p>
<p>Jotta palvelimiin investoimisesta saataisiin kaikki hyöty irti, on hyvä miettiä mitä muita tekniikoita vaadittu AD FS 2.0 mahdollistaa. Esimerkiksi voidaan mainita seuraavat hyödyt: <em></em></p>
<ul>
<li>kumppanit voivat federoitua yrityksen itse tuottamaan sisältöön</li>
<li>tiedon suojaamiseen käytettyjen RMS-palveluiden federointi</li>
<li>mahdollisuus federoitua muihin pilvipalveluihin (matkalaskut, jne), ja</li>
<li>mahdollisuus toteuttaa hallittuja ympäristöjä oman aktiivihakemiston ulkopuolelle, joihin federoidaan omien työntekijöiden identiteetit.</li>
</ul>
<p><strong>Federointistrategiasta paljon hyötyä</strong></p>
<p>Blogin tarkoituksena on herättää keskustelua siitä, miten yhden ongelman ratkaisuun vaadittua teknologiaa voidaan hyödyntää laajemmin, mutta vaatimuksena on teknologian ymmärrys. Federointi ei itsessään tarkoita mitään vaan on lähinnä kattotermi useammalle toteutustavalle, kilpaileville standardeille, ja toisestaan hyvin poikkeaville tuotteille.</p>
<p>Vaikka federointi tai pilvipalvelut eivät tuntuisikaan vielä ajankohtaiselta, suosittelen että yrityksen kannattaisi tehdä federointistrategia. Tällä strategialla voidaan varmistaa, että käyttöönotetut ratkaisut tukevat valittuja teknologioita sekä vaadittuja tietoturva- ja toiminnallisuusvaatimuksia.</p>
<p>Strategian avulla voidaan palveluita ostaessa varmistaa, että yhdellä hankitulla ratkaisulla voidaan ratkaista ostettujen palveluiden identiteettivaatimukset. Lisäksi voidaan varmistaa, että yhteistyöyritysten kanssa rakennettaviin palveluihin valitaan ratkaisuja, jotka myös tukevat valittua linjaa.</p>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/miksi-office-365-yhteydessa-on-hyva-ymmartaa-federoinnin-periaatteet/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Messuja massoille: IT Security Expo 2010</title>
		<link>http://trusteq.com/messuja-massoille-it-security-expo-2010</link>
		<comments>http://trusteq.com/messuja-massoille-it-security-expo-2010#comments</comments>
		<pubDate>Fri, 16 Apr 2010 07:31:15 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Blogi]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Pilvipalvelut]]></category>
		<category><![CDATA[sosiaalinen media]]></category>
		<category><![CDATA[tietoturva]]></category>

		<guid isPermaLink="false">http://www.trusteq.com/?p=748</guid>
		<description><![CDATA[”ICT 2010 / Internet Expo -messut olivat yleisömenestys” uutisoi Tietoviikko eilen verkkosivuillaan.  Näinköhän? Vierailin messuilla kumpanakin tapahtumapäivänä 13.-14.4.2010, ja myönnettäköön, että väkeä oli paikalla kiitettävästi.  Tapahtuman mediaseksikkäät teemat aina sosiaalisesta mediasta pilvipalveluihin olivat olivat vetäneet kansan messukeskukseen. Siitäkin huolimatta että aiheena ne alkavat olla jo läpikoluttuja. Facebookia,  hakukonemarkkinointia, Cloudia ja virtualisointia on käsitelty kuluneen vuoden [...]]]></description>
			<content:encoded><![CDATA[<p>”<a title="IT Security Expo" href="http://www.easyfairs.com/fi/events_216/it-tapahtumat_5642/it-security-expo_8001/visitors_8002/tervetuloa_8010/" target="_blank">ICT 2010 / Internet Expo</a> -messut olivat yleisömenestys” uutisoi <a title="Tietovikko- Internet Expo" href="http://www.tietoviikko.fi/tapahtumat/article395573.ece" target="_blank">Tietoviikko</a> eilen verkkosivuillaan.  Näinköhän?</p>
<p>Vierailin messuilla kumpanakin tapahtumapäivänä 13.-14.4.2010, ja myönnettäköön, että väkeä oli paikalla kiitettävästi.  Tapahtuman mediaseksikkäät teemat aina sosiaalisesta mediasta pilvipalveluihin olivat olivat vetäneet kansan messukeskukseen. Siitäkin huolimatta että aiheena ne alkavat olla jo läpikoluttuja. Facebookia,  hakukonemarkkinointia, Cloudia ja virtualisointia on käsitelty kuluneen vuoden aikana lähestulkoon kaikissa mahdollisissa medioissa, seminaareissa ja tapahtumissa, joten on vaikea löytää niistä enää mitään uutta ja jännittävää. Eikä sellaista messuilla löytynytkään.</p>
<p>ICT-alan ammatilaisille messuilla ei mielestäni ollut paljoa uutta tarjottavaa, mutta suurelle yleisölle tapahtuma toimi toki mukavana tapana paeta työpöydän äärestä ihmisten pariin. Harmi vain että suuri osa seminaarivieraista, etenkin Internet Expo –tapahtumssa, joutuivat seuraamaan luentoja ja paneelikeskusteluja seisaaltaan tai lattialta käsin, koska istumapaikkoja oli varattu vain muutamalle kymmenelle. Ehkäpä tässä on kehityksen paikka seuraavia messuja ajatellen.</p>
<p>Tietoturvan, erityisesti identiteetin ja pääsynhallinnan osalta näkyvyys messuilla oli pieni.  Kaikki tärkeimmät IAM-asiantuntijatalot Accenturesta Secproofiin ja Fujitsusta Nixuun loistivat poissaolollaan.  Kyllä, myös Trusteq. Lieneekö syynä ollut juuri tapahtuman yleisluontoisuus, sillä ottaen huomioon viimeaikaiset tietoturvamurrot esim.  Suomi24 –palveluun, olisi aihe ollut enemmän kuin ajankohtainen. Toisaalta toimivan identiteetin ja pääsynhallinnan sekä Web –tietoturvan pohtiminen ei kuulu kuluttajan tai työntekijän harteille, vaan yritysjohdon, ennen kaikkea HR:n ja tietohallinnon vastuulle. Ja tätä porukkaa varten on olemassa ihan omat messut.</p>
<p>Listätietoa IAM-alan tapahtumista löydät mm. <a title="Tapahtumat" href="http://www.trusteq.com/tapahtumat" target="_self">Tapahtumat</a> –sivuiltamme.</p>
]]></content:encoded>
			<wfw:commentRss>http://trusteq.com/messuja-massoille-it-security-expo-2010/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

