在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

關于云存儲中不可不知的五個安全問題及應對措施

ss ? 來源:企業(yè)網D1Net ? 作者:企業(yè)網D1Net ? 2021-04-16 15:25 ? 次閱讀

云存儲如今仍然存在一些主要的安全性問題,例如訪問控制和合規(guī)性不足。人們需要了解如何在IT專家的指導下成功解決這些問題。

云存儲安全在過去幾年中有了顯著的改善,但這并不意味著安全管理人員可以高枕無憂。云存儲安全性問題仍然很普遍,可能使組織的數據泄露給未經授權的各方。這有可能導致客戶和業(yè)務合作伙伴的不滿、代價高昂的訴訟和其他麻煩。

以下是云存儲的五個安全問題以及應對措施:

1.配置錯誤

商業(yè)管理和IT咨詢服務商Booz Allen Hamilton公司首席技術專家David Horne說:“到目前為止,云存儲安全最主要的問題是配置錯誤。配置錯誤可能是由于缺乏經驗或未受過培訓的工程師的錯誤操作,過于復雜的資源策略或不斷變化的用戶界面而導致的。此外,環(huán)境也起著作用。

Horne說:“組織的工程師在對新功能進行故障排除或解決生產中斷時,可能會故意實施過分寬松的政策,而由于優(yōu)先級的變化,它可能被遺忘。

全面的云存儲計劃可以最大程度地降低配置錯誤的風險。首先,組織需要建立明確的政策和標準,描述可以使用哪些服務,可以在其中存儲哪些數據以及應該如何保護這些服務。”

確保只有被授權的人員才能訪問數據,并且合法地訪問數據至關重要。組織需要對技術人員進行有關云存儲管理和使用的安全策略和措施的培訓。實施控制措施,以限制可以修改存儲配置的工程師的數量和類型。此外,應用排除或禁用高風險配置的總體帳戶或項目策略。

Horne最后表示,使用配置管理工具和審核日志監(jiān)視云存儲配置。

2.數據治理不足

缺乏數據治理,尤其是在組織的團隊完成項目之后,可能會導致云存儲安全問題。

總部設在倫敦的業(yè)務管理和IT咨詢機構EY公司常務董事Kenneth Waldrop說,“例如,在許多情況下,用戶會為特定項目創(chuàng)建存儲池,并且在項目完成之后,他們只需將存儲資源釋放回去即可。存儲中仍然可能包含惡意參與者可以利用的殘留數據。”

Waldrop表示,為了防止數據泄漏,需要使用嚴格的密鑰管理對靜態(tài)數據進行加密。此外,強制執(zhí)行職責分工以限制數據訪問,對云計算用戶進行數據保護教育,并使用第三方數據保護工具為云計算提供商提供的服務進行補充。

3.訪問控制不良

眾所周知,未經授權的第三方訪問云計算文件是許多組織未能充分解決的威脅。

總部位于渥太華的AWS服務咨詢商Pilotcore Systems公司創(chuàng)始人兼首席解決方案架構師Nelson Ford說,“至關重要的是確保只有授權人員才能訪問數據,并且確保出于正當的理由訪問數據。”

他表示,基于最小特權原則建立權限,將用戶僅定期限制到他們需要的文件。記錄所有文件訪問并安全地對文件本身進行加密。

Ford說:“使用日志分析和監(jiān)控工具,并接收有關異常活動的警報對于主動進行云存儲管理至關重要。”

4.安全控制不足

云存儲安全問題可能源于沖突和過于復雜的安全控制,在許多情況下,這些控制需要云計算安全工程師來實施。總部位于舊金山的生命科學研究和開發(fā)云平臺開發(fā)商Benchling公司的首席信息安全官Zach Powers表示,組織可以通過兩種方式解決這一問題。

他說:“一種方法是使用一種云存儲解決方案,該解決方案要求客戶自行設置基本的安全控制,例如AWS S3存儲桶。另一個方法是與愿意承擔數據存儲安全責任的云計算提供商合作。”

5.粗略的法規(guī)遵從性

法規(guī)遵從性是日益增長的云存儲安全性問題。總部位于印度孟買的IT咨詢塔塔咨詢服務公司網絡安全解決方案全球負責人Santha Subramoni表示,全球性組織必須跟蹤并遵守迅速發(fā)展和增長的隱私和保留法律。法規(guī)遵從性要求因組織存儲數據的方式和位置而有所不同。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7972

    瀏覽量

    139421
  • IT
    IT
    +關注

    關注

    2

    文章

    889

    瀏覽量

    64227
  • 云存儲
    +關注

    關注

    7

    文章

    777

    瀏覽量

    46664
  • AWS
    AWS
    +關注

    關注

    0

    文章

    435

    瀏覽量

    25113
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    光纖布放的過程需要注意哪些安全問題

    光纖布放過程安全問題涉及人身安全、設備安全及網絡可靠性三大維度,需從施工操作、環(huán)境防護、應急處理等方面系統(tǒng)防范。以下是具體注意事項及應對
    的頭像 發(fā)表于 06-13 09:59 ?45次閱讀

    存儲示波器在校準過程需要注意哪些安全問題

    存儲示波器的校準過程,需嚴格遵守電氣安全、設備保護及操作規(guī)范,以避免人身傷害、設備損壞或數據丟失。以下從電氣安全、設備防護、環(huán)境控制及操作流程四
    發(fā)表于 05-28 15:37

    HarmonyOS5服務技術分享--存儲指南

    完整代碼示例) 一、存儲功能速覽 HarmonyOS存儲就像個隨身U盤,能幫咱們把應用數據安全存到云端。特別適合處理用戶頭像、游戲存檔、
    發(fā)表于 05-22 19:17

    SMT元件拆焊技巧需要注意哪些安全問題

    在SMT(表面貼裝技術)元件拆焊過程安全問題貫穿操作全程,涉及人員防護、設備安全、元件與PCB保護等多個層面。以下從核心風險點出發(fā),系統(tǒng)梳理關鍵注意事項及應對
    的頭像 發(fā)表于 05-12 15:49 ?191次閱讀
    SMT元件拆焊技巧<b class='flag-5'>中</b>需要注意哪些<b class='flag-5'>安全問題</b>

    阿里是什么?企業(yè)不可不知的云端架構服務!

    阿里是什么?中國高速連線阿里 CDN 服務 阿里為國內云端市場市占有率第一的平臺,由阿里巴巴集團自主研發(fā),在國內使用的線路品質穩(wěn)定
    的頭像 發(fā)表于 03-16 09:43 ?408次閱讀

    存儲控電腦,存儲控電腦如何實現文件同步?

    煩惱,一切都變得如此簡單和高效。今天小編給大家分享存儲控電腦如何實現文件同步。 ? ?存儲
    的頭像 發(fā)表于 02-10 11:19 ?324次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>存儲</b><b class='flag-5'>中</b>控電腦,<b class='flag-5'>云</b><b class='flag-5'>存儲</b><b class='flag-5'>中</b>控電腦如何實現文件同步?

    辦公電腦存儲,辦公電腦存儲安全嗎?

    。今天小編要為大家講解辦公電腦存儲安全嗎。 ? ?存儲在辦公環(huán)境的應用日益廣泛,它為個人和
    的頭像 發(fā)表于 12-21 13:53 ?702次閱讀
    辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲</b>,辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲</b><b class='flag-5'>安全</b>嗎?

    工程師不可不知的電源11種拓撲結構

    工程師不可不知的電源11種拓撲結構 基本名詞 電源常見的拓撲結構 ■Buck降壓 ■Boost升壓 ■Buck-Boost降壓-升壓 ■Flyback反激 ■Forward正激
    的頭像 發(fā)表于 12-05 10:56 ?950次閱讀
    工程師<b class='flag-5'>不可不知</b>的電源11種拓撲結構

    最有效的服務器網絡安全防護措施

    服務器網絡安全防護措施是確保服務穩(wěn)定性和數據安全的關鍵環(huán)節(jié),最有效的服務器網絡
    的頭像 發(fā)表于 10-31 09:51 ?677次閱讀

    存儲服務的數據加密技術

    隨著計算技術的快速發(fā)展,越來越多的企業(yè)和個人開始將數據存儲平臺上。然而,數據安全問題也隨之成為人們關注的焦點。為了保護數據的安全性和隱
    的頭像 發(fā)表于 10-28 15:04 ?1092次閱讀

    隔離電源的地可不可以通過電容夸到大地

     在隔離電源的設計關于地的處理是一重要的考慮因素。對于“隔離電源的地可不可以通過電容跨到大地”的問題,這通常取決于具體的應用場景和設計需求。
    的頭像 發(fā)表于 10-01 16:19 ?1405次閱讀

    服務器數據恢復—從數據恢復的角度討論RAID磁盤陣列的存儲安全問題

    出于盡可能避免數據災難的設計初衷,RAID解決了3問題:容量問題、IO性能問題、存儲安全(冗余)問題。從數據恢復的角度討論RAID的存儲安全問題
    的頭像 發(fā)表于 09-07 10:21 ?495次閱讀

    半導體知識百科:不可不知的50大專業(yè)名詞

    在半導體行業(yè),掌握專業(yè)名詞對于從業(yè)者來說至關重要。這些名詞不僅是行業(yè)交流的基礎,更是理解和掌握相關技術、工藝及產品的關鍵。以下是半導體人必須知道的50專業(yè)名詞解釋。
    的頭像 發(fā)表于 08-15 11:02 ?4669次閱讀
    半導體知識百科:<b class='flag-5'>不可不知</b>的50大專業(yè)名詞

    關于計算的3誤解

    雖然計算應用已經從概念成為現實并且有相當長時間了,但是仍然有一些人對計算持有誤解。以下是關于計算的3誤區(qū),是時候來認清事實讓我們來真
    的頭像 發(fā)表于 07-26 16:33 ?401次閱讀

    安全服務加密存儲代碼怎么查

    安全服務加密存儲代碼的查詢與實現是一復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著計算的快速發(fā)展,越來越多的企業(yè)和個人將數據
    的頭像 發(fā)表于 07-02 09:28 ?671次閱讀
    主站蜘蛛池模板: 亚洲一级毛片免费在线观看 | 欧美不卡视频 | 日产精品卡二卡三卡四卡无卡乱码 | sese亚洲| 你懂得福利 | 国产码一区二区三区 | 美女福利在线观看 | 国产色综合天天综合网 | 天堂网www中文在线资源 | 丝袜紧身裙国产在线播放 | 五月情网| 新版天堂8在线天堂 | 女生扒开尿口让男生舔 | 黄色美女网址 | 四虎免费永久观看 | 亚洲黄色网址在线观看 | 九九九精品午夜在线观看 | 七月丁香八月婷婷综合激情 | 日日操操干干 | 一级黄色片在线 | 欧美综合在线视频 | lsj老司机精品视频在线观看 | 黄色大片a级| 亚洲91在线视频 | 国产综合久久久久影院 | 欧美手机看片 | 婷婷射丁香 | 国产精品二区三区免费播放心 | 俺要操| 日本三级成人中文字幕乱码 | 五月激情丁香 | 午夜网站免费版在线观看 | 1515hh四虎免费观38com | 欧美成年网站 | 午夜影视在线观看 | 天天碰天天操 | 手机看片1024福利 | 操操久久 | 美女扒开尿口让男人30视频 | 欲色天天 | 搞黄视频网站 |