企業(yè)使用云服務(wù),安全問(wèn)題如何保障

2021-02-01    分類: 網(wǎng)站建設(shè)

云計(jì)算安全仍是企業(yè)最關(guān)心的問(wèn)題,企業(yè)在應(yīng)用云軟件的第一個(gè)話題就是“安全”,如果云平臺(tái)無(wú)法保證用戶隱私和數(shù)據(jù)安全,那神馬合作都別談了。

公有云服務(wù)提供商由于規(guī)模優(yōu)勢(shì),能夠比其他大型企業(yè)在安全方面投入更多,其安全性成本也被大量的用戶所稀釋。不過(guò),這并不意味著企業(yè)可以將數(shù)據(jù)安全的責(zé)任完全轉(zhuǎn)移給服務(wù)商?,F(xiàn)在,數(shù)據(jù)備份和災(zāi)難恢復(fù)已經(jīng)逐漸將云計(jì)算作為選存儲(chǔ)介質(zhì),主要問(wèn)題就在于,其備份過(guò)程是否采用合適的策略,以便有效規(guī)避風(fēng)險(xiǎn)。

以下就是企業(yè)在保護(hù)公有云數(shù)據(jù)時(shí)可以采取的幾種安全方式(企業(yè)主動(dòng)防護(hù)數(shù)據(jù)安全方式):


1、加密

根據(jù)研究,人們對(duì)數(shù)據(jù)加密的意識(shí)依然不強(qiáng),這也是很多災(zāi)難性數(shù)據(jù)泄漏事件的根源。沒有對(duì)公有云中的數(shù)據(jù)進(jìn)行加密,對(duì)管理人員來(lái)說(shuō)無(wú)異是一種失職:企業(yè)管理人需仔細(xì)查看云計(jì)算服務(wù)提供商的加密選項(xiàng),限制知道密鑰的管理員人數(shù),不要使用基于驅(qū)動(dòng)器的加密,以及為所有對(duì)象使用一個(gè)密鑰,等等。

2、多因素認(rèn)證

企業(yè)應(yīng)該為訪問(wèn)云計(jì)算數(shù)據(jù)的用戶強(qiáng)制實(shí)施強(qiáng)密碼,或采取超越密碼保護(hù),而后者往往意味著要采取多因素認(rèn)證:通過(guò)指紋、聲紋等掃描,或設(shè)置只有少數(shù)用戶知曉的“通關(guān)”問(wèn)題。然而,即使擁有強(qiáng)大的身份驗(yàn)證,仍然無(wú)法避免來(lái)自內(nèi)部人員管理的風(fēng)險(xiǎn)。企業(yè)可以應(yīng)用數(shù)據(jù)分析來(lái)發(fā)現(xiàn)一些奇怪的訪問(wèn)模式,如下載關(guān)鍵文件或窺探與工作任務(wù)無(wú)關(guān)的區(qū)域,并對(duì)管理人員和編碼人員的區(qū)域訪問(wèn)進(jìn)行嚴(yán)格限制。

3、VPN管理

云計(jì)算中的VPN是“免費(fèi)”設(shè)置和管理的,因此請(qǐng)使用它們來(lái)保護(hù)數(shù)據(jù)。將用戶限制在他們自己的區(qū)域,并將其鎖定在其他區(qū)域的可見性之外。這對(duì)于防止命令和控制僵尸網(wǎng)絡(luò)來(lái)說(shuō)尤其重要,因?yàn)檫@些攻擊允許攻擊者毫不費(fèi)力地造成大量傷害。企業(yè)盡可能多地訪問(wèn)層,以使得給定數(shù)據(jù)集的清除路徑根本不存在。流量監(jiān)控在這里很有用,因?yàn)椴粚こ5南螺d或上傳可以標(biāo)記為可疑活動(dòng)。

4、數(shù)據(jù)管理工具

人們經(jīng)常聽到數(shù)據(jù)對(duì)象被泄露,解決方案是部署數(shù)據(jù)管理軟件工具,搜索和定位數(shù)據(jù)并監(jiān)控使用情況。另外在虛擬機(jī)中,臨時(shí)本地實(shí)例驅(qū)動(dòng)器也可以讓數(shù)據(jù)曝光泄露。如實(shí)例崩潰,但工作人員找不到數(shù)據(jù)變化情況,說(shuō)明服務(wù)器可能已經(jīng)死機(jī),需采用自己的可移動(dòng)驅(qū)動(dòng)器。如果服務(wù)器的崩潰只是暫時(shí)的,而SSD硬盤備用空間很大,并只能在后臺(tái)刪除,云計(jì)算提供商就要注意防止新租戶進(jìn)入該備用空間,避免數(shù)據(jù)被盜取。

5、備份和災(zāi)難恢復(fù)(DR)

對(duì)于數(shù)據(jù)的保護(hù),連續(xù)備份或快照能起到多大作用,業(yè)內(nèi)始終存在爭(zhēng)議??煺沼捎谔峁┝撕芎玫亩攘繕?biāo)準(zhǔn)而具有吸引力,如果做得好,采用多區(qū)域或多云復(fù)制的快照永久存儲(chǔ)策略看起來(lái)非常有前景,無(wú)論從經(jīng)濟(jì)角度還是從數(shù)據(jù)保護(hù)

網(wǎng)頁(yè)題目:企業(yè)使用云服務(wù),安全問(wèn)題如何保障
網(wǎng)頁(yè)路徑:http://muchs.cn/news4/98554.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站設(shè)計(jì)網(wǎng)站營(yíng)銷、網(wǎng)站策劃、服務(wù)器托管、域名注冊(cè)、網(wǎng)站維護(hù)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都seo排名網(wǎng)站優(yōu)化