成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云存儲中不可不知的五個安全問題及應對措施

安全 云安全
云存儲安全在過去幾年中有了顯著的改善,但這并不意味著安全管理人員可以高枕無憂。云存儲安全性問題仍然很普遍,可能使組織的數據泄露給未經授權的各方。這有可能導致客戶和業務合作伙伴的不滿、代價高昂的訴訟和其他麻煩。

[[393368]]

云存儲如今仍然存在一些主要的安全性問題,例如訪問控制和合規性不足。人們需要了解如何在IT專家的指導下成功解決這些問題。

云存儲安全在過去幾年中有了顯著的改善,但這并不意味著安全管理人員可以高枕無憂。云存儲安全性問題仍然很普遍,可能使組織的數據泄露給未經授權的各方。這有可能導致客戶和業務合作伙伴的不滿、代價高昂的訴訟和其他麻煩。

以下是云存儲的五個安全問題以及應對措施:

1.配置錯誤

商業管理和IT咨詢服務商Booz Allen Hamilton公司首席技術專家David Horne說:“到目前為止,云存儲安全最主要的問題是配置錯誤。配置錯誤可能是由于缺乏經驗或未受過培訓的工程師的錯誤操作,過于復雜的資源策略或不斷變化的用戶界面而導致的。此外,環境也起著作用。

Horne說:“組織的工程師在對新功能進行故障排除或解決生產中斷時,可能會故意實施過分寬松的政策,而由于優先級的變化,它可能被遺忘。

全面的云存儲計劃可以最大程度地降低配置錯誤的風險。首先,組織需要建立明確的政策和標準,描述可以使用哪些服務,可以在其中存儲哪些數據以及應該如何保護這些服務。”

確保只有被授權的人員才能訪問數據,并且合法地訪問數據至關重要。組織需要對技術人員進行有關云存儲管理和使用的安全策略和措施的培訓。實施控制措施,以限制可以修改存儲配置的工程師的數量和類型。此外,應用排除或禁用高風險配置的總體帳戶或項目策略。

Horne最后表示,使用配置管理工具和審核日志監視云存儲配置。

2.數據治理不足

缺乏數據治理,尤其是在組織的團隊完成項目之后,可能會導致云存儲安全問題。

總部設在倫敦的業務管理和IT咨詢機構EY公司常務董事Kenneth Waldrop說,“例如,在許多情況下,用戶會為特定項目創建存儲池,并且在項目完成之后,他們只需將存儲資源釋放回去即可。存儲中仍然可能包含惡意參與者可以利用的殘留數據。”

Waldrop表示,為了防止數據泄漏,需要使用嚴格的密鑰管理對靜態數據進行加密。此外,強制執行職責分工以限制數據訪問,對云計算用戶進行數據保護教育,并使用第三方數據保護工具為云計算提供商提供的服務進行補充。

3.訪問控制不良

眾所周知,未經授權的第三方訪問云計算文件是許多組織未能充分解決的威脅。

總部位于渥太華的AWS服務咨詢商Pilotcore Systems公司創始人兼首席解決方案架構師Nelson Ford說,“至關重要的是確保只有授權人員才能訪問數據,并且確保出于正當的理由訪問數據。”

他表示,基于最小特權原則建立權限,將用戶僅定期限制到他們需要的文件。記錄所有文件訪問并安全地對文件本身進行加密。

Ford說:“使用日志分析和監控工具,并接收有關異常活動的警報對于主動進行云存儲管理至關重要。”

4.安全控制不足

云存儲安全問題可能源于沖突和過于復雜的安全控制,在許多情況下,這些控制需要云計算安全工程師來實施。總部位于舊金山的生命科學研究和開發云平臺開發商Benchling公司的首席信息安全官Zach Powers表示,組織可以通過兩種方式解決這一問題。

他說:“一種方法是使用一種云存儲解決方案,該解決方案要求客戶自行設置基本的安全控制,例如AWS S3存儲桶。另一個方法是與愿意承擔數據存儲安全責任的云計算提供商合作。”

5.粗略的法規遵從性

法規遵從性是日益增長的云存儲安全性問題。總部位于印度孟買的IT咨詢塔塔咨詢服務公司網絡安全解決方案全球負責人Santha Subramoni表示,全球性組織必須跟蹤并遵守迅速發展和增長的隱私和保留法律。法規遵從性要求因組織存儲數據的方式和位置而有所不同。

 

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2021-04-21 11:10:31

云存儲云安全數據泄露

2024-08-20 00:00:05

2011-05-26 09:09:47

2018-06-12 11:05:33

2015-07-28 16:48:04

云計算性能測試云服務

2024-03-21 08:57:39

語言軟件開發

2023-06-12 00:38:55

開源Java庫工具

2010-06-11 14:46:38

可路由協議

2020-06-02 00:00:00

開源云安全安全工具

2016-10-27 13:39:42

微服務監控內部

2016-01-05 16:05:56

BaaS后端云服務

2021-08-12 16:02:22

Jupyter NotPython命令

2020-11-30 13:12:04

Linux文本命令

2015-01-15 09:34:28

2023-09-20 09:00:00

2023-11-13 14:19:57

Golang編程語言

2023-09-22 12:14:33

2022-02-16 08:01:45

網絡安全趨勢

2015-06-10 10:56:50

iOS開發技巧

2023-06-15 11:01:43

Java工具開源
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲自拍偷拍欧美 | 国产黄色在线观看 | 99综合 | 午夜激情国产 | 亚洲第一成人av | 男人天堂视频在线观看 | 国产精品一区二区av | 亚洲xx在线| 亚洲精品字幕 | a级大片 | 韩国av电影网 | 在线免费观看视频你懂的 | 久久亚| 国产精品综合色区在线观看 | 美国av片在线观看 | 久久a久久 | 中文字幕1区 | 成人三级视频在线观看 | 日韩视频精品在线 | 欧美成人一区二免费视频软件 | 亚洲国产成人精品女人 | 成人免费在线网 | 日日操操 | 国产精品久久久久久久久久 | 九九激情视频 | 天天玩天天干天天操 | 国产精品二区三区在线观看 | 欧美一区二区三区视频 | 黄色免费网站在线看 | 中文字幕一区二区在线观看 | 日本免费一区二区三区 | 成人精品一区二区三区中文字幕 | av官网在线 | 成人亚洲视频 | 成人在线视频观看 | 免费一区二区三区 | 久久青 | av手机在线免费观看 | 97色在线视频 | 99视频免费在线 | 蜜桃视频在线观看免费视频网站www |