eco Verband: Clouditor ist jetzt Open Source

Dynamische Zertifizierungen für Cloud-Services ermöglichen es, die kritische Anforderungen an Cloud-Services kontinuierlich und (teil-)automatisiert zu überprüfen. Ein Ergebnis der Forschung und Entwicklung in diesem NGCert – Next Generation Certification genannten Bereich ist Clouditor. Dieses Assurance-Werkzeug, das die sichere Konfiguration von Diensten und Anwendungen in der Cloud überprüft, stellen die Projektpartner nun erstmals als Open Source Community Version zur Verfügung.

„Die kontinuierliche Ausführung maßgeschneiderter Checks erlaubt eine hohe Genauigkeit und präzise Aussagen über die erforderlichen Konfigurationen“, sagt Andreas Weiss, Director EuroCloud Deutschland. „Indem die kostenfreie Community Edition des Tools Open Source zur Verfügung gestellt wird, können nun noch mehr Unternehmen von den Vorteilen des Clouditor profitieren: Die Ergebnisse sind unmittelbar nach Ausführung der Checks verfügbar – was eine prompte Reaktion auf detektierten Abweichungen erlaubt.“

„Gerade kleine und mittelständische Unternehmen können vom Einsatz Cloud-basierter Ressourcen enorm profitieren, etwa durch schnelleres Time-to-Market und skalierbares Wachstum”, sagt Dr. Philipp Stephanow, Senior Researcher am Fraunhofer AISEC und Leiter des Projekts. “So können innovative Idee um Größenordnungen schneller realisiert werden. Doch diese Flexibilität bringt neue Verantwortung mit sich, denn die Kontrolle über ihre Daten und der Überblick über ihre Compliance müssen trotz wachsender Komplexität soweit wie möglich gewährleistet sein. Hier liegt der Fokus des Clouditors: Das Werkzeug unterstützt als digitaler Auditor und hilft so, Geschäftsrisiken frühzeitig zu erkennen und entsprechende Gegenmaßnahmen einzuleiten.“

Im Forschungsprojektes “NGCert” sind die Anforderungen an ein entsprechendes Assurance-Werkzeug zur Überprüfung von Cloud-Services bis zum Piloten evaluiert, getestet und schließlich vom Fraunhofer AISEC zum “Clouditor” weiterentwickelt worden. Der Clouditor unterstützt aktuell über 60 Checks für Amazon Web Services (AWS) und Microsoft Azure. Er basiert auf Security Best Practices, also auf Klassifikationen, von Konfigurationskatalogen, die benutzerdefiniert angepasst werden können.

Der Clouditor zeichnet sich im Gegensatz zu herstellergebundenen Compliance-Diensten durch Neutralität und Transparenz aus: Auf Open-Source-Basis konzipiert ist der Clouditor ab sofort auch als Community-Edition verfügbar.

Über EuroCloud

EuroCloud Deutschland ist der Verband der deutschen Cloud-Computing-Wirtschaft und repräsentiert diese im paneuropäischen Netzwerk EuroCloud. EuroCloud Deutschland setzt sich für Akzeptanz und bedarfsgerechte Bereitstellung von Cloud Services am deutschen Markt ein. Dabei steht der Verein in ständigem Dialog mit den europäischen Partnern des EuroCloud-Netzwerks, um globale Lösungen zu finden und den Boden für internationale Geschäftsbeziehungen zu bereiten. EuroCloud Deutschland wurde im Dezember 2009 gegründet und ist dem eco – Verband der Internetwirtschaft e. V. angegliedert.

Über eco

Mit über 1.100 Mitgliedsunternehmen ist eco der größte Verband der Internetwirtschaft in Europa. Seit 1995 gestaltet eco maßgeblich das Internet, fördert neue Technologien, schafft Rahmenbedingungen und vertritt die Interessen seiner Mitglieder gegenüber der Politik und in internationalen Gremien. Die Zuverlässigkeit und Stärkung der digitalen Infrastruktur, IT-Sicherheit und Vertrauen sowie eine ethisch orientierte Digitalisierung bilden Schwerpunkte der Verbandsarbeit. eco setzt sich für ein freies, technikneutrales und leistungsstarkes Internet ein.