確保云中數據安全的十種措施
越來越多的企業開始務實地深入關注云計算的落地,實際的業務價值及如何實踐。云計算技術最初出現的時候,安全問題成為很多人口誅筆伐的病灶,而隨著云技術的不斷成熟,現在企業的關注點究竟還是不是安全問題呢?我們知道企業一定著重關注與公司核心業務緊密相關的問題而不是所有這些技術細節。
但是,總會有一些預想不到的結果發生。因為與云計算服務實施相關的詳細信息并不總是會被仔細核查,它們對安全性的影響在很大程度上都會被忽略。通常情況下,這涉及到數據被托管的物理位置。客戶在云計算中存儲數據時很少會去過問數據的存儲位置,但在某些情況下,這是相當重要的。
當云數據存儲這個概念出現時,人們著實高興了一把,從各樣惡意軟件等得以喘息。可,你要小心把數字化的行李遷移到云中后,不要忘記了確保數據安全所需的措施。因此,為了減少疑惑,本文羅列10種措施,幫助消除對新技術的恐懼:
1.密碼優先
如果我們討論的是理想的情況的話,那么你的用戶名和密碼對于每一個服務或網站都應該是唯一的,而且要得到許可。理由很簡單:如果用戶名和密碼都是同一組,那么當其中一個被盜了,其它的帳戶也同樣暴露了。
2.檢查安全問題
在設置訪問權限時,盡量避開那些瞥一眼就能看出答案的問題,例如,Facebook頭像。最好的方法選擇一個問題,而這個問題的答案卻是通過另一個問題的答案。例如,如果你選擇的問題是“小時候住在哪里”,答案最好是“黃色”之類的。
3.試用加密方法
無論這種方法是否可行,它都不失為一個好的想法。加密軟件需要來自用戶方面的努力,但它也有可能需要你去搶奪代碼憑證,因此沒有人能夠輕易獲得它。
4.管理密碼
這里講的是,你可能有大量的密碼和用戶名需要跟蹤照管。所以為了管理這些密碼,你需要有一個應用程序和軟件在手邊,它們將會幫助你做這些工作。其中一個不錯的選擇是LastPass。
5.雙重認證
在允許用戶訪問網站之前可以會有兩中使用模式。因此除了用戶名和密碼之外,唯一驗證碼也是必不可少的。這一驗證碼可能是以短信的形式發送到你的手機上,然后進行登錄。通過這種方法,即使其它人得到了你的憑證,但他們得到唯一驗證碼,這樣的他們的登錄就會遭到拒絕。
6.不要猶豫,立刻備份
當涉及到云中數據保護時,人們被告知在物理硬盤上進行數據備份時,這聽起來可能有些奇怪,但這確實是需要你去做的事。這就是為什么需要一遍一遍反復思考;你應該直接在你的外部硬盤上備份數據,并隨身攜帶。
7.完成即刪除
為什么有都無限的數據存儲選擇時,我們還要找麻煩去做刪除工作呢?原因在于,你永遠不知道有多少數據會變成潛在的危險。如果來自于某家銀行帳戶的郵件或警告信息時間太長,已經失去了價值,那么就刪除它。
8.注意登錄的地點
有時我們從別人設備上登錄的次數,要比從自己設備上多得多。當然,有進我們也會忘記他人的設備可能會保存下我們的信息,保存在瀏覽器中。
9.使用反病毒、反間諜軟件
盡管是云數據,但使用這一方法的原因在于你第一次從系統中訪問云。因此,如果你的系統存在風險,那么你的在線數據也將存在風險。一旦你忘記加密,那么鍵盤監聽就會獲得你的云廠商密碼,最終你將失去所有。
10.時刻都要管住自己的嘴巴
永遠都不要把你的云存儲內容與別人共享。保持密碼的秘密性是必須的。為了附加的保護功能,不要告訴別人你所有使用的廠商或服務是什么。