欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于云存儲中不可不知的五個安全問題及應(yīng)對措施

ss ? 來源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2021-04-16 15:25 ? 次閱讀

云存儲如今仍然存在一些主要的安全性問題,例如訪問控制和合規(guī)性不足。人們需要了解如何在IT專家的指導(dǎo)下成功解決這些問題。

云存儲安全在過去幾年中有了顯著的改善,但這并不意味著安全管理人員可以高枕無憂。云存儲安全性問題仍然很普遍,可能使組織的數(shù)據(jù)泄露給未經(jīng)授權(quán)的各方。這有可能導(dǎo)致客戶和業(yè)務(wù)合作伙伴的不滿、代價高昂的訴訟和其他麻煩。

以下是云存儲的五個安全問題以及應(yīng)對措施:

1.配置錯誤

商業(yè)管理和IT咨詢服務(wù)商Booz Allen Hamilton公司首席技術(shù)專家David Horne說:“到目前為止,云存儲安全最主要的問題是配置錯誤。配置錯誤可能是由于缺乏經(jīng)驗或未受過培訓(xùn)的工程師的錯誤操作,過于復(fù)雜的資源策略或不斷變化的用戶界面而導(dǎo)致的。此外,環(huán)境也起著作用。

Horne說:“組織的工程師在對新功能進(jìn)行故障排除或解決生產(chǎn)中斷時,可能會故意實施過分寬松的政策,而由于優(yōu)先級的變化,它可能被遺忘。

全面的云存儲計劃可以最大程度地降低配置錯誤的風(fēng)險。首先,組織需要建立明確的政策和標(biāo)準(zhǔn),描述可以使用哪些服務(wù),可以在其中存儲哪些數(shù)據(jù)以及應(yīng)該如何保護(hù)這些服務(wù)?!?/p>

確保只有被授權(quán)的人員才能訪問數(shù)據(jù),并且合法地訪問數(shù)據(jù)至關(guān)重要。組織需要對技術(shù)人員進(jìn)行有關(guān)云存儲管理和使用的安全策略和措施的培訓(xùn)。實施控制措施,以限制可以修改存儲配置的工程師的數(shù)量和類型。此外,應(yīng)用排除或禁用高風(fēng)險配置的總體帳戶或項目策略。

Horne最后表示,使用配置管理工具和審核日志監(jiān)視云存儲配置。

2.數(shù)據(jù)治理不足

缺乏數(shù)據(jù)治理,尤其是在組織的團(tuán)隊完成項目之后,可能會導(dǎo)致云存儲安全問題。

總部設(shè)在倫敦的業(yè)務(wù)管理和IT咨詢機構(gòu)EY公司常務(wù)董事Kenneth Waldrop說,“例如,在許多情況下,用戶會為特定項目創(chuàng)建存儲池,并且在項目完成之后,他們只需將存儲資源釋放回去即可。存儲中仍然可能包含惡意參與者可以利用的殘留數(shù)據(jù)?!?/p>

Waldrop表示,為了防止數(shù)據(jù)泄漏,需要使用嚴(yán)格的密鑰管理對靜態(tài)數(shù)據(jù)進(jìn)行加密。此外,強制執(zhí)行職責(zé)分工以限制數(shù)據(jù)訪問,對云計算用戶進(jìn)行數(shù)據(jù)保護(hù)教育,并使用第三方數(shù)據(jù)保護(hù)工具為云計算提供商提供的服務(wù)進(jìn)行補充。

3.訪問控制不良

眾所周知,未經(jīng)授權(quán)的第三方訪問云計算文件是許多組織未能充分解決的威脅。

總部位于渥太華的AWS服務(wù)咨詢商Pilotcore Systems公司創(chuàng)始人兼首席解決方案架構(gòu)師Nelson Ford說,“至關(guān)重要的是確保只有授權(quán)人員才能訪問數(shù)據(jù),并且確保出于正當(dāng)?shù)睦碛稍L問數(shù)據(jù)。”

他表示,基于最小特權(quán)原則建立權(quán)限,將用戶僅定期限制到他們需要的文件。記錄所有文件訪問并安全地對文件本身進(jìn)行加密。

Ford說:“使用日志分析和監(jiān)控工具,并接收有關(guān)異?;顒拥木瘓髮τ谥鲃舆M(jìn)行云存儲管理至關(guān)重要?!?/p>

4.安全控制不足

云存儲安全問題可能源于沖突和過于復(fù)雜的安全控制,在許多情況下,這些控制需要云計算安全工程師來實施??偛课挥谂f金山的生命科學(xué)研究和開發(fā)云平臺開發(fā)商Benchling公司的首席信息安全官Zach Powers表示,組織可以通過兩種方式解決這一問題。

他說:“一種方法是使用一種云存儲解決方案,該解決方案要求客戶自行設(shè)置基本的安全控制,例如AWS S3存儲桶。另一個方法是與愿意承擔(dān)數(shù)據(jù)存儲安全責(zé)任的云計算提供商合作?!?/p>

5.粗略的法規(guī)遵從性

法規(guī)遵從性是日益增長的云存儲安全性問題。總部位于印度孟買的IT咨詢塔塔咨詢服務(wù)公司網(wǎng)絡(luò)安全解決方案全球負(fù)責(zé)人Santha Subramoni表示,全球性組織必須跟蹤并遵守迅速發(fā)展和增長的隱私和保留法律。法規(guī)遵從性要求因組織存儲數(shù)據(jù)的方式和位置而有所不同。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    7853

    瀏覽量

    137936
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    870

    瀏覽量

    63646
  • 云存儲
    +關(guān)注

    關(guān)注

    7

    文章

    774

    瀏覽量

    46170
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    433

    瀏覽量

    24545
收藏 人收藏

    評論

    相關(guān)推薦

    存儲控電腦,存儲控電腦如何實現(xiàn)文件同步?

    煩惱,一切都變得如此簡單和高效。今天小編給大家分享存儲控電腦如何實現(xiàn)文件同步。 ? ?存儲
    的頭像 發(fā)表于 02-10 11:19 ?18次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>存儲</b><b class='flag-5'>中</b>控電腦,<b class='flag-5'>云</b><b class='flag-5'>存儲</b><b class='flag-5'>中</b>控電腦如何實現(xiàn)文件同步?

    想用AMC1203做電流采樣,用AMC1210做SINC濾波,不知道這樣可不可行?

    想用AMC1203做電流采樣,用AMC1210做SINC濾波,不知道這樣可不可行? 網(wǎng)上有帖子說AMC1210有問題,你們不推薦采用AMC1210做SINC濾波,而是推薦采用CPLD做SINC濾波,不知道是不是真的?
    發(fā)表于 01-14 07:22

    辦公電腦存儲,辦公電腦存儲安全嗎?

    。今天小編要為大家講解辦公電腦存儲安全嗎。 ? ?存儲在辦公環(huán)境的應(yīng)用日益廣泛,它為個人和
    的頭像 發(fā)表于 12-21 13:53 ?317次閱讀
    辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲</b>,辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲</b><b class='flag-5'>安全</b>嗎?

    工程師不可不知的電源11種拓?fù)浣Y(jié)構(gòu)

    工程師不可不知的電源11種拓?fù)浣Y(jié)構(gòu) 基本名詞 電源常見的拓?fù)浣Y(jié)構(gòu) ■Buck降壓 ■Boost升壓 ■Buck-Boost降壓-升壓 ■Flyback反激 ■Forward正激
    的頭像 發(fā)表于 12-05 10:56 ?459次閱讀
    工程師<b class='flag-5'>不可不知</b>的電源11種拓?fù)浣Y(jié)構(gòu)

    SFTP在存儲的應(yīng)用

    ,并且支持用戶身份驗證。 2. SFTP在存儲的應(yīng)用 2.1 數(shù)據(jù)安全存儲環(huán)境
    的頭像 發(fā)表于 11-13 14:16 ?342次閱讀

    最有效的服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的服務(wù)器網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-31 09:51 ?317次閱讀

    存儲服務(wù)的數(shù)據(jù)加密技術(shù)

    隨著計算技術(shù)的快速發(fā)展,越來越多的企業(yè)和個人開始將數(shù)據(jù)存儲平臺上。然而,數(shù)據(jù)安全問題也隨之成為人們關(guān)注的焦點。為了保護(hù)數(shù)據(jù)的安全性和隱
    的頭像 發(fā)表于 10-28 15:04 ?636次閱讀

    計算安全性如何保障

    計算的安全性是一復(fù)雜而多維的問題,涉及多個層面和多種技術(shù)手段。為了保障計算的安全性,需要采取一系列綜合
    的頭像 發(fā)表于 10-24 09:14 ?378次閱讀

    隔離電源的地可不可以通過電容夸到大地

     在隔離電源的設(shè)計,關(guān)于地的處理是一重要的考慮因素。對于“隔離電源的地可不可以通過電容跨到大地”的問題,這通常取決于具體的應(yīng)用場景和設(shè)計需求。
    的頭像 發(fā)表于 10-01 16:19 ?816次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—從數(shù)據(jù)恢復(fù)的角度討論RAID磁盤陣列的存儲安全問題

    出于盡可能避免數(shù)據(jù)災(zāi)難的設(shè)計初衷,RAID解決了3問題:容量問題、IO性能問題、存儲安全(冗余)問題。從數(shù)據(jù)恢復(fù)的角度討論RAID的存儲安全問題
    的頭像 發(fā)表于 09-07 10:21 ?304次閱讀

    半導(dǎo)體知識百科:不可不知的50大專業(yè)名詞

    在半導(dǎo)體行業(yè),掌握專業(yè)名詞對于從業(yè)者來說至關(guān)重要。這些名詞不僅是行業(yè)交流的基礎(chǔ),更是理解和掌握相關(guān)技術(shù)、工藝及產(chǎn)品的關(guān)鍵。以下是半導(dǎo)體人必須知道的50專業(yè)名詞解釋。
    的頭像 發(fā)表于 08-15 11:02 ?3493次閱讀
    半導(dǎo)體知識百科:<b class='flag-5'>不可不知</b>的50大專業(yè)名詞

    關(guān)于計算的3誤解

    雖然計算應(yīng)用已經(jīng)從概念成為現(xiàn)實并且有相當(dāng)長時間了,但是仍然有一些人對計算持有誤解。以下是關(guān)于計算的3誤區(qū),是時候來認(rèn)清事實讓我們來真
    的頭像 發(fā)表于 07-26 16:33 ?289次閱讀

    安全服務(wù)加密存儲代碼怎么查

    安全服務(wù)加密存儲代碼的查詢與實現(xiàn)是一復(fù)雜的過程,涉及到多個方面,包括數(shù)據(jù)加密、密鑰管理、訪問控制等。 1. 引言 隨著計算的快速發(fā)展,越來越多的企業(yè)和個人將數(shù)據(jù)
    的頭像 發(fā)表于 07-02 09:28 ?437次閱讀

    工業(yè)路由器的安全問題應(yīng)對策略

    工業(yè)路由器在工業(yè)自動化、物聯(lián)網(wǎng)、智能制造等領(lǐng)域的應(yīng)用越來越廣泛。然而,由于工業(yè)路由器在生產(chǎn)環(huán)境中使用,其安全問題也日益凸顯。本文將從多個角度探討工業(yè)路由器的安全問題,并提出相應(yīng)的應(yīng)對策略。
    的頭像 發(fā)表于 04-08 14:22 ?512次閱讀

    EMI(電磁干擾):原理、影響與應(yīng)對措施?

    EMI(電磁干擾):原理、影響與應(yīng)對措施?|深圳比創(chuàng)達(dá)電子EMC
    的頭像 發(fā)表于 03-26 11:22 ?2872次閱讀
    EMI(電磁干擾):原理、影響與<b class='flag-5'>應(yīng)對</b><b class='flag-5'>措施</b>?