顶级欧美丰满熟妇XXXXX视频,中文字幕亚洲精品乱码,久久黑国产,中文字幕一区二区三区日韩精品 ,色九月亚洲综合网

云計算

云存儲中不可不知的五個安全問題及應對措施

ainet.cn   2021年04月16日

  云存儲如今仍然存在一些主要的安全性問題,例如訪問控制和合規(guī)性不足。人們需要了解如何在IT專家的指導下成功解決這些問題。

  云存儲安全在過去幾年中有了顯著的改善,但這并不意味著安全管理人員可以高枕無憂。云存儲安全性問題仍然很普遍,可能使組織的數(shù)據(jù)泄露給未經(jīng)授權(quán)的各方。這有可能導致客戶和業(yè)務合作伙伴的不滿、代價高昂的訴訟和其他麻煩。

  以下是云存儲的五個安全問題以及應對措施:

  1.配置錯誤

  商業(yè)管理和IT咨詢服務商Booz Allen Hamilton公司首席技術(shù)專家David Horne說:“到目前為止,云存儲安全最主要的問題是配置錯誤。配置錯誤可能是由于缺乏經(jīng)驗或未受過培訓的工程師的錯誤操作,過于復雜的資源策略或不斷變化的用戶界面而導致的。此外,環(huán)境也起著作用。

  Horne說:“組織的工程師在對新功能進行故障排除或解決生產(chǎn)中斷時,可能會故意實施過分寬松的政策,而由于優(yōu)先級的變化,它可能被遺忘。

  全面的云存儲計劃可以最大程度地降低配置錯誤的風險。首先,組織需要建立明確的政策和標準,描述可以使用哪些服務,可以在其中存儲哪些數(shù)據(jù)以及應該如何保護這些服務。”

  確保只有被授權(quán)的人員才能訪問數(shù)據(jù),并且合法地訪問數(shù)據(jù)至關(guān)重要。組織需要對技術(shù)人員進行有關(guān)云存儲管理和使用的安全策略和措施的培訓。實施控制措施,以限制可以修改存儲配置的工程師的數(shù)量和類型。此外,應用排除或禁用高風險配置的總體帳戶或項目策略。

  Horne最后表示,使用配置管理工具和審核日志監(jiān)視云存儲配置。

  2.數(shù)據(jù)治理不足

  缺乏數(shù)據(jù)治理,尤其是在組織的團隊完成項目之后,可能會導致云存儲安全問題。

  總部設(shè)在倫敦的業(yè)務管理和IT咨詢機構(gòu)EY公司常務董事Kenneth Waldrop說,“例如,在許多情況下,用戶會為特定項目創(chuàng)建存儲池,并且在項目完成之后,他們只需將存儲資源釋放回去即可。存儲中仍然可能包含惡意參與者可以利用的殘留數(shù)據(jù)?!?/FONT>

  Waldrop表示,為了防止數(shù)據(jù)泄漏,需要使用嚴格的密鑰管理對靜態(tài)數(shù)據(jù)進行加密。此外,強制執(zhí)行職責分工以限制數(shù)據(jù)訪問,對云計算用戶進行數(shù)據(jù)保護教育,并使用第三方數(shù)據(jù)保護工具為云計算提供商提供的服務進行補充。

  3.訪問控制不良

  眾所周知,未經(jīng)授權(quán)的第三方訪問云計算文件是許多組織未能充分解決的威脅。

  總部位于渥太華的AWS服務咨詢商Pilotcore Systems公司創(chuàng)始人兼首席解決方案架構(gòu)師Nelson Ford說,“至關(guān)重要的是確保只有授權(quán)人員才能訪問數(shù)據(jù),并且確保出于正當?shù)睦碛稍L問數(shù)據(jù)。”

  他表示,基于最小特權(quán)原則建立權(quán)限,將用戶僅定期限制到他們需要的文件。記錄所有文件訪問并安全地對文件本身進行加密。

  Ford說:“使用日志分析和監(jiān)控工具,并接收有關(guān)異?;顒拥木瘓髮τ谥鲃舆M行云存儲管理至關(guān)重要?!?/FONT>

  4.安全控制不足

  云存儲安全問題可能源于沖突和過于復雜的安全控制,在許多情況下,這些控制需要云計算安全工程師來實施??偛课挥谂f金山的生命科學研究和開發(fā)云平臺開發(fā)商Benchling公司的首席信息安全官Zach Powers表示,組織可以通過兩種方式解決這一問題。

  他說:“一種方法是使用一種云存儲解決方案,該解決方案要求客戶自行設(shè)置基本的安全控制,例如AWS S3存儲桶。另一個方法是與愿意承擔數(shù)據(jù)存儲安全責任的云計算提供商合作?!?/FONT>

  5.粗略的法規(guī)遵從性

  法規(guī)遵從性是日益增長的云存儲安全性問題??偛课挥谟《让腺I的IT咨詢塔塔咨詢服務公司網(wǎng)絡安全解決方案全球負責人Santha Subramoni表示,全球性組織必須跟蹤并遵守迅速發(fā)展和增長的隱私和保留法律。法規(guī)遵從性要求因組織存儲數(shù)據(jù)的方式和位置而有所不同。

(轉(zhuǎn)載)

標簽:云存儲 我要反饋 
泰科電子ECK、ECP系列高壓直流接觸器白皮書下載
億萬克
專題報道
2025全景工博會
2025全景工博會

第二十五屆中國國際工業(yè)博覽會(簡稱“中國工博會,CIIF”)將于今年9月23至27日在國家會展中心(上海)舉行。 [更多]

智能制造標桿企業(yè)展播
智能制造標桿企業(yè)展播

為了講述我國實體經(jīng)濟推進高質(zhì)量發(fā)展的鮮活實例,發(fā)揮好典型企業(yè)實施智能制造的示范作用,提振廣大制造業(yè)企業(yè)推進轉(zhuǎn)型升級的信心... [更多]

2025世界人工智能大會
2025世界人工智能大會

2025世界人工智能大會暨人工智能全球治理高級別會議(簡稱“WAIC 2025”)將于7月在上海世博中心和世博展覽館舉行... [更多]