For the complete documentation index, see llms.txt. This page is also available as Markdown.

On-Premise- vs. Cloud-Installation

Einführung

Dieser Artikel untersucht Lucys anpassungsfähige Architektur für On-Premise- und cloudbasierte Setups.

Vorteile der Cloud-Installation:

Hosting von VPS und dedizierten Root-Servern mit LUCY Security AG

LUCY bietet Kunden die Möglichkeit, Virtuelle Private Server (VPS) oder dedizierte physische Server zu mieten, hauptsächlich in Europa. Auf Anfrage besteht auch die Flexibilität, Server in anderen Ländern einzurichten. Für Dienstleistungen in der Schweiz arbeitet LUCY mit Hosttech zusammen.

EU-Rechenzentren

LUCY Security nutzt die Rechenzentren von Hetzner Online, einem seit 1997 vertrauenswürdigen Anbieter. Mit Rechenzentren in Deutschland und Finnland verfügt Hetzner über die DIN ISO/IEC 27001-Zertifizierung für sein ISMS. Ihre Cloud-Server bieten AMD EPYC der 2. Generation und Intel® Xeon® Gold Prozessoren mit schnellen NVMe-SSDs.

Standardkonfigurationen für virtualisierte private Server umfassen 8 vCPUs, 16 GB RAM, 240 GB SSD und 20 TB Traffic.

US-Rechenzentrum

Über Hetzner Online erweitert LUCY Security seine Hosting-Dienste in die USA, konkret nach Ashburn, Virginia, in die Data Center Alley. Kunden können eine VPS in dieser Region anfordern, indem sie eine Präferenz für die US-Zone angeben.

Hohe Verfügbarkeit

Trotz Bemühungen, einen unterbrechungsfreien Betrieb aufrechtzuerhalten, umfassen potenzielle Ausfallrisiken DDoS-Angriffe, Stromausfälle und kompromittierte Kundensysteme. Die Infrastruktur von LUCY wird rund um die Uhr von mehreren Standorten weltweit überwacht, um eine schnelle Reaktion auf Probleme zu gewährleisten. Die VPS-Dienste haben eine jährliche Verfügbarkeitsgarantie von 99,9 %, was bis zu 9 Stunden potenzielle Ausfallzeit pro Jahr zulässt.

Vorteile der VPS-/dedizierten Server von LUCY

Die Wahl von LUCYs VPS- oder dediziertem Server-Hosting bietet mehrere Vorteile:

  • Bandbreite: Eine garantierte Bandbreite von 1 GByte.

  • Öffentliche IP-Adresse: Verringert das Risiko, dass Ihre Infrastruktur auf die Blacklist gesetzt wird.

  • Dedizierter vollständiger Root-Zugriff: Mit einem optimierten Betriebssystem für maximale Leistung.

  • DNS-Verwaltung: Erstellung der erforderlichen DNS-Einträge zur Minderung von SPAM-Problemen.

  • Direkter Zugriff: Stellt sicher, dass Server nicht durch bereits vorhandene Sicherheitslösungen blockiert werden.

  • Anwendungsprüfungen: Umfassende Tests, um einen reibungslosen LUCY-Betrieb sicherzustellen.

  • Reduzierte Angriffsfläche: Wenn LUCY im Internet platziert wird, entfällt die Notwendigkeit, interne Firewall-Einstellungen zu ändern, was den Prinzipien einer sicheren Zone entspricht und Angriffsvektoren minimiert.

  • Vereinfachte Integration: Cloudbasierte LUCY-Server lassen sich schneller einrichten und haben weniger Integrationsprobleme mit bestehenden E-Mail-, DNS- und Firewall-Konfigurationen.

  • Direkter Zugriff: Das Hosting von Servern in der Cloud umgeht interne Sicherheitsbarrieren und gewährleistet einen unterbrechungsfreien Zugriff.

  • Öffentliche IP-Adresse: Ein Cloud-Server stellt eine öffentliche IP-Adresse außerhalb Ihres Netzwerkbereichs bereit und verringert so das Risiko, dass Ihre Infrastruktur auf die Blacklist gesetzt wird.

Vorteile der On-Premise-Installation:

  • Erhöhte Sicherheit: Das interne Hosting von LUCY nutzt die vorhandene Sicherheitsinfrastruktur (IDS, Firewalls usw.), um sensible Daten (Anmeldedaten, Benutzernamen, E-Mails) vor unbefugtem Zugriff zu schützen.

  • Integration mit Backend-Systemen: LUCY integriert sich nahtlos in verschiedene APIs (LDAP, REST usw.), die innerhalb des internen Netzwerks gesichert und nicht dem Internet ausgesetzt sind.

  • Einhaltung gesetzlicher Anforderungen: Vorschriften wie die DSGVO in Europa können die Speicherung sensibler Daten auf externen Servern einschränken, weshalb On-Premise-Installationen notwendig sind.

Platzierung in einer On-Premise-Installation:

Bei On-Premise-Setups kann LUCY innerhalb des Intranets oder einer abgesicherten Zone (DMZ) bereitgestellt werden. Die Gewährung eines sicheren Zugriffs für externe Benutzer (z. B. mobile Geräte, die auf Phishing-Simulationen oder E-Learning-Module zugreifen) direkt aus dem Intranet stellt jedoch ein Sicherheitsrisiko dar. Ein dem Internet ausgesetzter Webserver könnte bei ausgenutzten Schwachstellen als Einstiegspunkt für Angreifer dienen.

Empfohlene Konfiguration für die On-Premise-Bereitstellung:

  • Reverse-Proxy-Setup: Verwenden Sie eine LUCY-Instanz als Reverse Proxy in der DMZ, wobei die Hauptanwendung sicher innerhalb des Intranets als „Master-Instanz“ gehostet wird. Dieses Setup bietet eine zusätzliche Sicherheitsebene, indem der externe Zugriff verwaltet wird, während die Kernanwendung im internen Netzwerk geschützt bleibt.

  • DMZ-Installation: Für bessere Sicherheit installieren Sie LUCY in einer separaten, sicheren Zone innerhalb der DMZ. Diese Konfiguration verringert die direkte Exposition gegenüber dem Intranet.

Siehe unseren Plattform-Referenzartikel zu Master-/Slave-Bereitstellung

Zuletzt aktualisiert

War das hilfreich?