99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于云存儲(chǔ)中不可不知的五個(gè)安全問(wèn)題及應(yīng)對(duì)措施

ss ? 來(lái)源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2021-04-16 15:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云存儲(chǔ)如今仍然存在一些主要的安全性問(wèn)題,例如訪(fǎng)問(wèn)控制和合規(guī)性不足。人們需要了解如何在IT專(zhuān)家的指導(dǎo)下成功解決這些問(wèn)題。

云存儲(chǔ)安全在過(guò)去幾年中有了顯著的改善,但這并不意味著安全管理人員可以高枕無(wú)憂(yōu)。云存儲(chǔ)安全性問(wèn)題仍然很普遍,可能使組織的數(shù)據(jù)泄露給未經(jīng)授權(quán)的各方。這有可能導(dǎo)致客戶(hù)和業(yè)務(wù)合作伙伴的不滿(mǎn)、代價(jià)高昂的訴訟和其他麻煩。

以下是云存儲(chǔ)的五個(gè)安全問(wèn)題以及應(yīng)對(duì)措施:

1.配置錯(cuò)誤

商業(yè)管理和IT咨詢(xún)服務(wù)商Booz Allen Hamilton公司首席技術(shù)專(zhuān)家David Horne說(shuō):“到目前為止,云存儲(chǔ)安全最主要的問(wèn)題是配置錯(cuò)誤。配置錯(cuò)誤可能是由于缺乏經(jīng)驗(yàn)或未受過(guò)培訓(xùn)的工程師的錯(cuò)誤操作,過(guò)于復(fù)雜的資源策略或不斷變化的用戶(hù)界面而導(dǎo)致的。此外,環(huán)境也起著作用。

Horne說(shuō):“組織的工程師在對(duì)新功能進(jìn)行故障排除或解決生產(chǎn)中斷時(shí),可能會(huì)故意實(shí)施過(guò)分寬松的政策,而由于優(yōu)先級(jí)的變化,它可能被遺忘。

全面的云存儲(chǔ)計(jì)劃可以最大程度地降低配置錯(cuò)誤的風(fēng)險(xiǎn)。首先,組織需要建立明確的政策和標(biāo)準(zhǔn),描述可以使用哪些服務(wù),可以在其中存儲(chǔ)哪些數(shù)據(jù)以及應(yīng)該如何保護(hù)這些服務(wù)?!?/p>

確保只有被授權(quán)的人員才能訪(fǎng)問(wèn)數(shù)據(jù),并且合法地訪(fǎng)問(wèn)數(shù)據(jù)至關(guān)重要。組織需要對(duì)技術(shù)人員進(jìn)行有關(guān)云存儲(chǔ)管理和使用的安全策略和措施的培訓(xùn)。實(shí)施控制措施,以限制可以修改存儲(chǔ)配置的工程師的數(shù)量和類(lèi)型。此外,應(yīng)用排除或禁用高風(fēng)險(xiǎn)配置的總體帳戶(hù)或項(xiàng)目策略。

Horne最后表示,使用配置管理工具和審核日志監(jiān)視云存儲(chǔ)配置。

2.數(shù)據(jù)治理不足

缺乏數(shù)據(jù)治理,尤其是在組織的團(tuán)隊(duì)完成項(xiàng)目之后,可能會(huì)導(dǎo)致云存儲(chǔ)安全問(wèn)題。

總部設(shè)在倫敦的業(yè)務(wù)管理和IT咨詢(xún)機(jī)構(gòu)EY公司常務(wù)董事Kenneth Waldrop說(shuō),“例如,在許多情況下,用戶(hù)會(huì)為特定項(xiàng)目創(chuàng)建存儲(chǔ)池,并且在項(xiàng)目完成之后,他們只需將存儲(chǔ)資源釋放回去即可。存儲(chǔ)中仍然可能包含惡意參與者可以利用的殘留數(shù)據(jù)?!?/p>

Waldrop表示,為了防止數(shù)據(jù)泄漏,需要使用嚴(yán)格的密鑰管理對(duì)靜態(tài)數(shù)據(jù)進(jìn)行加密。此外,強(qiáng)制執(zhí)行職責(zé)分工以限制數(shù)據(jù)訪(fǎng)問(wèn),對(duì)云計(jì)算用戶(hù)進(jìn)行數(shù)據(jù)保護(hù)教育,并使用第三方數(shù)據(jù)保護(hù)工具為云計(jì)算提供商提供的服務(wù)進(jìn)行補(bǔ)充。

3.訪(fǎng)問(wèn)控制不良

眾所周知,未經(jīng)授權(quán)的第三方訪(fǎng)問(wèn)云計(jì)算文件是許多組織未能充分解決的威脅。

總部位于渥太華的AWS服務(wù)咨詢(xún)商Pilotcore Systems公司創(chuàng)始人兼首席解決方案架構(gòu)師Nelson Ford說(shuō),“至關(guān)重要的是確保只有授權(quán)人員才能訪(fǎng)問(wèn)數(shù)據(jù),并且確保出于正當(dāng)?shù)睦碛稍L(fǎng)問(wèn)數(shù)據(jù)?!?/p>

他表示,基于最小特權(quán)原則建立權(quán)限,將用戶(hù)僅定期限制到他們需要的文件。記錄所有文件訪(fǎng)問(wèn)并安全地對(duì)文件本身進(jìn)行加密。

Ford說(shuō):“使用日志分析和監(jiān)控工具,并接收有關(guān)異?;顒?dòng)的警報(bào)對(duì)于主動(dòng)進(jìn)行云存儲(chǔ)管理至關(guān)重要?!?/p>

4.安全控制不足

云存儲(chǔ)安全問(wèn)題可能源于沖突和過(guò)于復(fù)雜的安全控制,在許多情況下,這些控制需要云計(jì)算安全工程師來(lái)實(shí)施。總部位于舊金山的生命科學(xué)研究和開(kāi)發(fā)云平臺(tái)開(kāi)發(fā)商Benchling公司的首席信息安全官Zach Powers表示,組織可以通過(guò)兩種方式解決這一問(wèn)題。

他說(shuō):“一種方法是使用一種云存儲(chǔ)解決方案,該解決方案要求客戶(hù)自行設(shè)置基本的安全控制,例如AWS S3存儲(chǔ)桶。另一個(gè)方法是與愿意承擔(dān)數(shù)據(jù)存儲(chǔ)安全責(zé)任的云計(jì)算提供商合作?!?/p>

5.粗略的法規(guī)遵從性

法規(guī)遵從性是日益增長(zhǎng)的云存儲(chǔ)安全性問(wèn)題。總部位于印度孟買(mǎi)的IT咨詢(xún)塔塔咨詢(xún)服務(wù)公司網(wǎng)絡(luò)安全解決方案全球負(fù)責(zé)人Santha Subramoni表示,全球性組織必須跟蹤并遵守迅速發(fā)展和增長(zhǎng)的隱私和保留法律。法規(guī)遵從性要求因組織存儲(chǔ)數(shù)據(jù)的方式和位置而有所不同。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140032
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    892

    瀏覽量

    64422
  • 云存儲(chǔ)
    +關(guān)注

    關(guān)注

    7

    文章

    777

    瀏覽量

    46781
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    437

    瀏覽量

    25276
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    PCBA代工代料行業(yè)怎么應(yīng)用AI技術(shù)?這大變革不可不知

    PCBA行業(yè)正經(jīng)歷一場(chǎng)從“經(jīng)驗(yàn)驅(qū)動(dòng)”到“數(shù)據(jù)驅(qū)動(dòng)”的智能化革命。本文將深入探討AI技術(shù)如何推動(dòng)這一領(lǐng)域的大核心變革。 ? 一、生產(chǎn)流程智能化:效率與精度的雙重飛躍 AI質(zhì)檢:告別“人眼找芝麻”的時(shí)代 傳統(tǒng)PCBA檢測(cè)依賴(lài)人工目檢,效率低
    的頭像 發(fā)表于 06-14 17:35 ?369次閱讀
    PCBA代工代料行業(yè)怎么應(yīng)用AI技術(shù)?這<b class='flag-5'>五</b>大變革<b class='flag-5'>不可不知</b>

    光纖布放的過(guò)程需要注意哪些安全問(wèn)題

    光纖布放過(guò)程安全問(wèn)題涉及人身安全、設(shè)備安全及網(wǎng)絡(luò)可靠性三大維度,需從施工操作、環(huán)境防護(hù)、應(yīng)急處理等方面系統(tǒng)防范。以下是具體注意事項(xiàng)及應(yīng)對(duì)
    的頭像 發(fā)表于 06-13 09:59 ?214次閱讀

    存儲(chǔ)示波器在校準(zhǔn)過(guò)程需要注意哪些安全問(wèn)題

    存儲(chǔ)示波器的校準(zhǔn)過(guò)程,需嚴(yán)格遵守電氣安全、設(shè)備保護(hù)及操作規(guī)范,以避免人身傷害、設(shè)備損壞或數(shù)據(jù)丟失。以下從電氣安全、設(shè)備防護(hù)、環(huán)境控制及操作流程四
    發(fā)表于 05-28 15:37

    HarmonyOS5服務(wù)技術(shù)分享--存儲(chǔ)指南

    完整代碼示例) 一、存儲(chǔ)功能速覽 HarmonyOS存儲(chǔ)就像個(gè)隨身U盤(pán),能幫咱們把應(yīng)用數(shù)據(jù)安全存到云端。特別適合處理用戶(hù)頭像、游戲存檔、
    發(fā)表于 05-22 19:17

    SMT元件拆焊技巧需要注意哪些安全問(wèn)題

    在SMT(表面貼裝技術(shù))元件拆焊過(guò)程安全問(wèn)題貫穿操作全程,涉及人員防護(hù)、設(shè)備安全、元件與PCB保護(hù)等多個(gè)層面。以下從核心風(fēng)險(xiǎn)點(diǎn)出發(fā),系統(tǒng)梳理關(guān)鍵注意事項(xiàng)及應(yīng)對(duì)
    的頭像 發(fā)表于 05-12 15:49 ?300次閱讀
    SMT元件拆焊技巧<b class='flag-5'>中</b>需要注意哪些<b class='flag-5'>安全問(wèn)題</b>

    阿里是什么?企業(yè)不可不知的云端架構(gòu)服務(wù)!

    阿里是什么?中國(guó)高速連線(xiàn)阿里 CDN 服務(wù) 阿里為國(guó)內(nèi)云端市場(chǎng)市占有率第一的平臺(tái),由阿里巴巴集團(tuán)自主研發(fā),在國(guó)內(nèi)使用的線(xiàn)路品質(zhì)穩(wěn)定
    的頭像 發(fā)表于 03-16 09:43 ?503次閱讀

    存儲(chǔ)控電腦,存儲(chǔ)控電腦如何實(shí)現(xiàn)文件同步?

    煩惱,一切都變得如此簡(jiǎn)單和高效。今天小編給大家分享存儲(chǔ)控電腦如何實(shí)現(xiàn)文件同步。 ? ?存儲(chǔ)
    的頭像 發(fā)表于 02-10 11:19 ?384次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>存儲(chǔ)</b><b class='flag-5'>中</b>控電腦,<b class='flag-5'>云</b><b class='flag-5'>存儲(chǔ)</b><b class='flag-5'>中</b>控電腦如何實(shí)現(xiàn)文件同步?

    辦公電腦存儲(chǔ),辦公電腦存儲(chǔ)安全嗎?

    。今天小編要為大家講解辦公電腦存儲(chǔ)安全嗎。 ? ?存儲(chǔ)在辦公環(huán)境的應(yīng)用日益廣泛,它為個(gè)人和
    的頭像 發(fā)表于 12-21 13:53 ?749次閱讀
    辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲(chǔ)</b>,辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲(chǔ)</b><b class='flag-5'>安全</b>嗎?

    工程師不可不知的電源11種拓?fù)浣Y(jié)構(gòu)

    工程師不可不知的電源11種拓?fù)浣Y(jié)構(gòu) 基本名詞 電源常見(jiàn)的拓?fù)浣Y(jié)構(gòu) ■Buck降壓 ■Boost升壓 ■Buck-Boost降壓-升壓 ■Flyback反激 ■Forward正激
    的頭像 發(fā)表于 12-05 10:56 ?1132次閱讀
    工程師<b class='flag-5'>不可不知</b>的電源11種拓?fù)浣Y(jié)構(gòu)

    最有效的服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的服務(wù)器網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-31 09:51 ?760次閱讀

    存儲(chǔ)服務(wù)的數(shù)據(jù)加密技術(shù)

    隨著計(jì)算技術(shù)的快速發(fā)展,越來(lái)越多的企業(yè)和個(gè)人開(kāi)始將數(shù)據(jù)存儲(chǔ)平臺(tái)上。然而,數(shù)據(jù)安全問(wèn)題也隨之成為人們關(guān)注的焦點(diǎn)。為了保護(hù)數(shù)據(jù)的安全性和隱
    的頭像 發(fā)表于 10-28 15:04 ?1228次閱讀

    隔離電源的地可不可以通過(guò)電容夸到大地

     在隔離電源的設(shè)計(jì),關(guān)于地的處理是一個(gè)重要的考慮因素。對(duì)于“隔離電源的地可不可以通過(guò)電容跨到大地”的問(wèn)題,這通常取決于具體的應(yīng)用場(chǎng)景和設(shè)計(jì)需求。
    的頭像 發(fā)表于 10-01 16:19 ?1554次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—從數(shù)據(jù)恢復(fù)的角度討論RAID磁盤(pán)陣列的存儲(chǔ)安全問(wèn)題

    出于盡可能避免數(shù)據(jù)災(zāi)難的設(shè)計(jì)初衷,RAID解決了3個(gè)問(wèn)題:容量問(wèn)題、IO性能問(wèn)題、存儲(chǔ)安全(冗余)問(wèn)題。從數(shù)據(jù)恢復(fù)的角度討論RAID的存儲(chǔ)安全問(wèn)題
    的頭像 發(fā)表于 09-07 10:21 ?545次閱讀

    半導(dǎo)體知識(shí)百科:不可不知的50大專(zhuān)業(yè)名詞

    在半導(dǎo)體行業(yè),掌握專(zhuān)業(yè)名詞對(duì)于從業(yè)者來(lái)說(shuō)至關(guān)重要。這些名詞不僅是行業(yè)交流的基礎(chǔ),更是理解和掌握相關(guān)技術(shù)、工藝及產(chǎn)品的關(guān)鍵。以下是半導(dǎo)體人必須知道的50個(gè)專(zhuān)業(yè)名詞解釋。
    的頭像 發(fā)表于 08-15 11:02 ?5062次閱讀
    半導(dǎo)體知識(shí)百科:<b class='flag-5'>不可不知</b>的50大專(zhuān)業(yè)名詞

    關(guān)于計(jì)算的3個(gè)誤解

    雖然計(jì)算應(yīng)用已經(jīng)從概念成為現(xiàn)實(shí)并且有相當(dāng)長(zhǎng)時(shí)間了,但是仍然有一些人對(duì)計(jì)算持有誤解。以下是關(guān)于計(jì)算的3個(gè)誤區(qū),是時(shí)候來(lái)認(rèn)清事實(shí)讓我們來(lái)真
    的頭像 發(fā)表于 07-26 16:33 ?456次閱讀