< 返回

如何避免五個云存儲安全風(fēng)險的提示

2023-03-22 11:55 作者:joseph wu 閱讀量:2569

云存儲安全在過去的幾年中已經(jīng)有了很大的改進(jìn),但這并不意味著管理員可以高枕無憂。云存儲安全問題 仍然很普遍,將企業(yè)數(shù)據(jù)暴露給未經(jīng)授權(quán)的各方。這可能會導(dǎo)致憤怒的客戶、憤怒的業(yè)務(wù)合作伙伴、昂貴的訴訟和其他令人頭痛的問題。下面是五個云存儲安全風(fēng)險,以及如何避免它們的提示。

1.配置錯誤

到目前為止,云存儲的首要安全問題是錯構(gòu)總部位于弗吉尼亞州姆克林的企業(yè)管理和IT咨詢公司博思艾倫漢密爾頓的首席技術(shù)專家大衛(wèi)霍恩說。可能會導(dǎo)致配置錯誤 來自缺乏經(jīng)驗(yàn)或未受過教育的工程師、過于復(fù)雜的資源策略或不斷變化的用戶界面。

環(huán)境也起了作用。“工程師可能會在排除新功能故障或解決生產(chǎn)中斷時故意實(shí)施過于寬松的政策......但由于優(yōu)先級的變化而忘記了它,”Horne說。全面的云存儲計劃可以最大限度地降低錯誤配置的風(fēng)險。

“首先,組織需要建立明確的政策和標(biāo)準(zhǔn) 這些文件描述了可以使用哪些服務(wù)、可以在其中存儲哪些數(shù)據(jù)以及應(yīng)該如何保護(hù)這些服務(wù)。培訓(xùn)技術(shù)人員云存儲技術(shù) 以及管理其使用的組織策略和標(biāo)準(zhǔn)。實(shí)施控制措施,以限制可以修改存儲配置的工程師的數(shù)量和類型。此外,應(yīng)用總體帳戶或項目策略,以排除或禁用高風(fēng)險配置。最后,使用以下命令監(jiān)視云存儲配置配置管理工具 和審計日志霍恩說

2.數(shù)據(jù)治理不足

缺乏數(shù)據(jù)治理,特別是在團(tuán)隊完成項目之后,可能會導(dǎo)致云存儲安全問題。“例如,在許多情況下,用戶為特定項目創(chuàng)建存儲池,當(dāng)項目完成時,他們只是將存儲釋放回云提供商,”總部位于倫敦的業(yè)務(wù)管理和IT咨詢公司安永(EY)董事總經(jīng)理肯尼思·沃爾德羅普(Kenneth Waldrop)說。“存儲中可能仍包含有惡意攻擊者可以利用的殘留數(shù)據(jù)。”若要防止數(shù)據(jù)泄漏,請使用嚴(yán)格的密鑰管理另外,加強(qiáng)職責(zé)分離以限制數(shù)據(jù)訪問,對云用戶進(jìn)行數(shù)據(jù)保護(hù)和使用方面的教育第三方數(shù)據(jù)保護(hù)工具 以補(bǔ)充云提供商提供的任何服務(wù)。

3.訪問控制不佳

未經(jīng)授權(quán)的第三方訪問云文件是一個眾所周知的威脅,許多組織未能充分解決。“確保數(shù)據(jù)僅由授權(quán)個人訪問,并且數(shù)據(jù)是出于合法原因訪問的,這一點(diǎn)至關(guān)重要,”總部位于渥太華的AWS咨詢公司Pilotcore Systems的創(chuàng)始人兼首席解決方案架構(gòu)師納爾遜福特說。福特說,基于最小特權(quán)原則建立權(quán)限,將用戶限制在他們定期需要的文件上。文件訪問和安全加密 文件本身。“使用日志分析和監(jiān)控工具并接收異常活動警報對于主動云存儲管理至關(guān)重要,”福特說。

4.安全控制不足

云存儲安全問題可能源于相互沖突和過于復(fù)雜的安全控制,在許多情況下,需要云安全工程師來實(shí)施。Benchling是一家位于弗朗西斯科的生命科學(xué)研發(fā)云平臺開發(fā)商,其首席信息安全官Zach Powers表示,企業(yè)可以通過兩種方式解決這個問題。“一種選擇是使用云存儲解決方案,要求[客戶]自己設(shè)置基本的安全控制-例如AWS S3存儲桶,”他說。數(shù)據(jù)存儲安全責(zé)任。

5.粗略的法規(guī)遵從性

合規(guī)性是一個日益增長的云存儲安全問題。全球企業(yè)必須跟蹤和堅持快速演變和倍增隱私和保留法IT咨詢公司塔塔咨詢服務(wù)公司(Tata Consultancy Services)網(wǎng)絡(luò)安全解決方案全球負(fù)責(zé)人桑塔·蘇布拉莫尼(Santha Subramoni)表示,合規(guī)要求因組織存儲數(shù)據(jù)的方式和位置而異。“在開始云之旅時,規(guī)劃數(shù)據(jù)的各個方面是一個先決條件,”Subramoni說。

聯(lián)系我們
返回頂部 主站蜘蛛池模板: 国产乱子伦精品无码专区| 国产熟睡乱子伦视频| 久久久久久久久久久久久久久| 爱情岛永久地址www成人| 国产做床爱无遮挡免费视频| 97热久久免费频精品99| 无码AV中文一区二区三区| 亚洲娇小性xxxx| 精品无码国产污污污免费网站国产| 国产精品ⅴ无码大片在线看 | 美女航空一级毛片在线播放| 国产精品免费视频播放器| 一本到卡二卡三卡免费高| 色综合天天综合网站中国| 国产精品视频免费播放| 三上悠亚日韩精品| 日韩人妻潮喷中文在线视频| 亚洲特级aaaaaa毛片| 精品少妇人妻AV一区二区三区| 国产成人精品综合在线观看| 99久久精品日本一区二区免费| 成人片黄网站A毛片免费| 五月综合色婷婷在线观看| 波多野结衣有一部紧身裙女教师| 国产97在线视频| 黑人一个接一个上来糟蹋| 国产视频一区二| v片免费在线观看| 成年男女免费视频网站| 久久精品国产精品亚洲蜜月| 欧美日韩亚洲国产精品 | 精品国产v无码大片在线观看| 91xav在线| 绿巨人app黄| 男人天堂999| 男人扒开女人的腿做爽爽视频 | 一二三四视频社区在线| 丰满亚洲大尺度无码无码专线| 久久五月精品中文字幕| 久久中文精品无码中文字幕| 中文字幕在线成人免费看|