Безпека
Безпека хмари та розміщеної в ній інформації забезпечується на кількох рівнях.
Рівень 1
Усе обладнання SIM-Networks розміщене у двох центрах обробки даних рівнів Tier III і Tier III+ у Карлсруе — ІТ-столиці Німеччини. Обидва ЦОД сертифіковані за європейським стандартом ISO 27001 щодо безпеки, будівництва та керування центрами обробки даних і регулярно проходять повторну сертифікацію. Це гарантує фізичну ізоляцію інфраструктури від зовнішнього світу. Авторизований доступ до приміщень постійно контролюється відповідними правилами й системами.
Рівень 2
Інфраструктуру й програмне забезпечення SIM-Cloud спроєктовано та налаштовано так, щоб доступ до них мали лише фахівці SIM-Networks. Усі хмарні системи й сервіси взаємодіють у захищених ізольованих середовищах і мережах; з’єднання використовують шифрування та надійну автентифікацію. Автоматизовані системи й команда інженерів цілодобово контролюють усі компоненти SIM-Cloud.
Рівень 3
Федеративна Республіка Німеччина має розвинену правову систему й суворе законодавство щодо захисту приватної власності. Це унеможливлює безпідставне вилучення або вивезення обладнання.
ІЗОЛЯЦІЯ КЛІЄНТІВ У ХМАРІ
Кожен користувач публічної хмари отримує доступ до визначеного ліміту віртуальних ресурсів (vCPU, vRAM, vHDD) відповідно до своїх завдань. Технічні засоби не дозволяють перевищити цей ліміт. Користувачі не бачать один одного, а непов’язані клієнти не можуть взаємодіяти у віртуальному середовищі.
Дані та застосунки у віртуальних машинах ізолює гіпервізор KVM. Трафік приватних мереж захищає VXLAN, що повністю запобігає доступу з однієї ізольованої мережі до іншої. Завдяки цим технологіям дані й приватний трафік кожного клієнта відокремлені від інших. За потреби можна додатково шифрувати дані та мережевий трафік власними засобами.