On-Premise- vs. Cloud-Installation
Einführung
Dieser Artikel untersucht Lucys anpassungsfähige Architektur für On-Premise- und cloudbasierte Setups.
Vorteile der Cloud-Installation:
Reduzierte Angriffsfläche: Wenn LUCY im Internet platziert wird, entfällt die Notwendigkeit, interne Firewall-Einstellungen zu ändern, was den Prinzipien einer sicheren Zone entspricht und Angriffsvektoren minimiert.
Vereinfachte Integration: Cloudbasierte LUCY-Server lassen sich schneller einrichten und haben weniger Integrationsprobleme mit bestehenden E-Mail-, DNS- und Firewall-Konfigurationen.
Direkter Zugriff: Das Hosting von Servern in der Cloud umgeht interne Sicherheitsbarrieren und gewährleistet einen unterbrechungsfreien Zugriff.
Öffentliche IP-Adresse: Ein Cloud-Server stellt eine öffentliche IP-Adresse außerhalb Ihres Netzwerkbereichs bereit und verringert so das Risiko, dass Ihre Infrastruktur auf die Blacklist gesetzt wird.
Vorteile der On-Premise-Installation:
Erhöhte Sicherheit: Das interne Hosting von LUCY nutzt die vorhandene Sicherheitsinfrastruktur (IDS, Firewalls usw.), um sensible Daten (Anmeldedaten, Benutzernamen, E-Mails) vor unbefugtem Zugriff zu schützen.
Integration mit Backend-Systemen: LUCY integriert sich nahtlos in verschiedene APIs (LDAP, REST usw.), die innerhalb des internen Netzwerks gesichert und nicht dem Internet ausgesetzt sind.
Einhaltung gesetzlicher Anforderungen: Vorschriften wie die DSGVO in Europa können die Speicherung sensibler Daten auf externen Servern einschränken, weshalb On-Premise-Installationen notwendig sind.
Platzierung in einer On-Premise-Installation:
Bei On-Premise-Setups kann LUCY innerhalb des Intranets oder einer abgesicherten Zone (DMZ) bereitgestellt werden. Die Gewährung eines sicheren Zugriffs für externe Benutzer (z. B. mobile Geräte, die auf Phishing-Simulationen oder E-Learning-Module zugreifen) direkt aus dem Intranet stellt jedoch ein Sicherheitsrisiko dar. Ein dem Internet ausgesetzter Webserver könnte bei ausgenutzten Schwachstellen als Einstiegspunkt für Angreifer dienen.
Empfohlene Konfiguration für die On-Premise-Bereitstellung:
Reverse-Proxy-Setup: Verwenden Sie eine LUCY-Instanz als Reverse Proxy in der DMZ, wobei die Hauptanwendung sicher innerhalb des Intranets als „Master-Instanz“ gehostet wird. Dieses Setup bietet eine zusätzliche Sicherheitsebene, indem der externe Zugriff verwaltet wird, während die Kernanwendung im internen Netzwerk geschützt bleibt.
DMZ-Installation: Für bessere Sicherheit installieren Sie LUCY in einer separaten, sicheren Zone innerhalb der DMZ. Diese Konfiguration verringert die direkte Exposition gegenüber dem Intranet.
Zuletzt aktualisiert
War das hilfreich?