成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2013年部署云服務的數據安全問題

安全 數據安全
根據最新的威脅報告稱,對于大多數企業而言,在2013年部署云服務將會引發新的問題,這些問題主要圍繞數據連續性、數據安全性和可靠性。

根據最新的威脅報告稱,對于大多數企業而言,在2013年部署云服務將會引發新的問題,這些問題主要圍繞數據連續性、數據安全性和可靠性。

安全公司Sophos的2013年威脅報告警告稱,企業在部署云服務時,將面臨新的數據安全風險。企業應該在合同談判階段就解決這些風險,也就是在數據轉移到服務供應商的大規模數據中心之前。該安全公司高級安全顧問Chester Wisniewski表示,在某些情況下,云服務增加了企業的攻擊面,并且,削弱了已有的安全控制和政策。

Wisniewski表示:“企業應該多花時間與律師溝通,以確保企業的所有需求都得到滿足,同時,確保合同中明確列出企業的所有要求,這樣,當發生事故時,雙方都知道自己的責任所在。”他表示,企業在部署云服務時需要考慮三個問題。

1.如何防止信息泄露?

Dropbox等服務使員工能夠輕松地存儲和共享包含企業數據的文檔。最初企業試圖“鎮壓”第三方服務(例如Dropbox),但現在企業開始接受這些服務,同時添加了控制(例如加密)以確保敏感數據不會落入壞人手中。Wisniewski表示,企業應該正確部署數據保護安全技術,并使用戶的操作簡單,他表示,“你需要確保數據在上傳到云端前是安全的。”

Wisniewski認為,基于云計算的服務能夠增強企業原本“支離破碎的”數據安全辦法。企業可以通過多種方法部署安全控制,確保員工能安全地使用移動設備訪問數據或者遠程進入云中系統。一款蘋果iPad應用可以提供加密和解密功能以多一層保護,通過這種應用,他表示:“財務、銷售和營銷人員不必具備高超的加密技術就可以保護數據。”

2.在合同要求中,是否規定云供應商需要接受適當的審查,是否明確了安全標準?

有針對性的攻擊者已經了解到,業務合作伙伴(通常是服務于大型企業的小企業)是進入大型企業網絡的“突破口”。 Wisniewski表示,航空航天和國防行業的零部件制造商、運輸商和供應商都可能被攻擊者利用。“網絡罪犯已經意識到,大型企業的業務合作伙伴通常都是小公司,他們的安全防線松懈,但仍然是大型企業受信任的實體,這已經成為一個真正的問題。”

合同中應該明確企業可以檢查第三方的系統是否已經經過審查,以及是否具有適當的安全控制。云供應商應該提供證據證明他們符合安全標準,并提供一種機制允許企業進行獨立測試。Wisniewski表示:“有些企業在信用卡泄露事故的數月內才進行PCI評估,最后的結果顯示合規性沒有得到應有的重視。”

數據保留、故障轉移、事件響應程序、系統監控和維護都應該在合同協議中進行明確地規定,以確保當企業與云服務供應商的關系有變化時,企業有辦法取出數據,并轉移到另一個供應商處。

“如果你有些偏執,無法與供應商達成一致的協議以按照你的標準保護數據,那么,你將需要運行自己的數據中心,”Wisniewski表示,“使用云計算服務的部分代價在于它是廣泛分布式的,你不知道你的數據將在什么位置。有些數據可能受到合同的控制,但其他部分根本不在你的控制范圍內,在很多情況下,可能有人彈出服務器的硬盤而取走你的數據。”

3.你能夠防止對虛擬服務器的快照(捕捉當前運行內存鏡像——包括所有運行中的加密密鑰)嗎?

很多企業不是使用公共云,而是使用虛擬機來在其數據中心內建立私有云。Wisniewski說道,這種方法被認為是降低成本和提高效率的好辦法,但同時它也帶來數據安全性問題。

專家稱,雖然安全研究人員已經證實技術性很強的管理程序攻擊是可行的,但網絡罪犯使用這種復雜的攻擊的可能性很小。企業面對的問題是,虛擬服務器內的潛在的缺陷。配置錯誤和糟糕的政策都可能被攻擊者利用來獲取對敏感數據的訪問權限。例如,當虛擬快照捕捉系統狀態(備份系統的常見方法)時,通常密碼和加密密鑰都在內存中,因為需要利用它們來解密文件。快照非常節省時間,也是一個很好的備份機制,但企業需要安全地存儲快照。他表示:“你需要將加密密鑰保存在內存中,但你應該在內存中對加密密鑰進行模糊化。”

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2014-01-14 09:07:40

2014-01-15 10:13:11

2013-12-03 10:02:43

2013-08-14 09:11:43

云數據存儲云存儲云安全

2018-08-29 12:05:54

云數據存儲安全

2010-04-02 13:53:47

2012-12-04 16:57:49

2012-06-15 11:18:07

云安全云計算

2010-08-04 15:45:16

2013-02-18 09:26:03

公有云云安全SaaS

2013-04-02 11:07:16

2014-07-22 09:45:21

2014-07-22 10:03:12

2009-01-07 17:55:23

2018-10-10 21:00:50

2012-08-21 10:17:04

2010-06-09 08:10:49

2011-08-29 10:34:00

網絡安全云安全云計算

2016-12-26 09:19:38

CentOS 7RabbitMQ服務

2020-10-24 17:35:19

Web應用程序開發
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 二区av| 日韩欧美在线观看视频网站 | 鲁视频| 国产999精品久久久 日本视频一区二区三区 | 国产亚洲精品美女久久久久久久久久 | 99精品在线观看 | 另类视频在线 | 国产美女自拍视频 | 久草99| 免费啪啪| 国产精品高潮呻吟久久av野狼 | 午夜免费电影院 | 欧美精品三区 | 亚洲欧洲在线观看视频 | 免费一级黄色电影 | 成人伊人| 日韩精品一区二区三区在线播放 | 日韩黄色小视频 | 亚洲欧洲在线视频 | 黑人精品xxx一区一二区 | 91精品国产综合久久婷婷香蕉 | 国产成人精品免费视频 | 午夜小视频在线播放 | 日韩五月天 | 免费在线观看成人 | 日本在线综合 | 成人久久 | 最近最新中文字幕 | 亚洲狠狠爱 | 91资源在线 | 日韩精品一区二区三区中文字幕 | 国产免费视频在线 | 久久久性 | 九九九久久国产免费 | 国产超碰人人爽人人做人人爱 | 久久久观看 | 91精品国产乱码麻豆白嫩 | 一区二区三区亚洲 | 日本天天操 | 精品一区二区三区在线观看 | 欧美专区日韩专区 |