< 返回

如何避免五個云存儲安全風險的提示

2023-03-22 11:55 作者:joseph wu 閱讀量:2170

云存儲安全在過去的幾年中已經有了很大的改進,但這并不意味著管理員可以高枕無憂。云存儲安全問題 仍然很普遍,將企業數據暴露給未經授權的各方。這可能會導致憤怒的客戶、憤怒的業務合作伙伴、昂貴的訴訟和其他令人頭痛的問題。下面是五個云存儲安全風險,以及如何避免它們的提示。

1.配置錯誤

到目前為止,云存儲的首要安全問題是錯構總部位于弗吉尼亞州姆克林的企業管理和IT咨詢公司博思艾倫漢密爾頓的首席技術專家大衛霍恩說。可能會導致配置錯誤 來自缺乏經驗或未受過教育的工程師、過于復雜的資源策略或不斷變化的用戶界面。

環境也起了作用。“工程師可能會在排除新功能故障或解決生產中斷時故意實施過于寬松的政策......但由于優先級的變化而忘記了它,”Horne說。全面的云存儲計劃可以最大限度地降低錯誤配置的風險。

“首先,組織需要建立明確的政策和標準 這些文件描述了可以使用哪些服務、可以在其中存儲哪些數據以及應該如何保護這些服務。培訓技術人員云存儲技術 以及管理其使用的組織策略和標準。實施控制措施,以限制可以修改存儲配置的工程師的數量和類型。此外,應用總體帳戶或項目策略,以排除或禁用高風險配置。最后,使用以下命令監視云存儲配置配置管理工具 和審計日志霍恩說

2.數據治理不足

缺乏數據治理,特別是在團隊完成項目之后,可能會導致云存儲安全問題。“例如,在許多情況下,用戶為特定項目創建存儲池,當項目完成時,他們只是將存儲釋放回云提供商,”總部位于倫敦的業務管理和IT咨詢公司安永(EY)董事總經理肯尼思·沃爾德羅普(Kenneth Waldrop)說。“存儲中可能仍包含有惡意攻擊者可以利用的殘留數據。”若要防止數據泄漏,請使用嚴格的密鑰管理另外,加強職責分離以限制數據訪問,對云用戶進行數據保護和使用方面的教育第三方數據保護工具 以補充云提供商提供的任何服務。

3.訪問控制不佳

未經授權的第三方訪問云文件是一個眾所周知的威脅,許多組織未能充分解決。“確保數據僅由授權個人訪問,并且數據是出于合法原因訪問的,這一點至關重要,”總部位于渥太華的AWS咨詢公司Pilotcore Systems的創始人兼首席解決方案架構師納爾遜福特說。福特說,基于最小特權原則建立權限,將用戶限制在他們定期需要的文件上。文件訪問和安全加密 文件本身。“使用日志分析和監控工具并接收異常活動警報對于主動云存儲管理至關重要,”福特說。

4.安全控制不足

云存儲安全問題可能源于相互沖突和過于復雜的安全控制,在許多情況下,需要云安全工程師來實施。Benchling是一家位于弗朗西斯科的生命科學研發云平臺開發商,其首席信息安全官Zach Powers表示,企業可以通過兩種方式解決這個問題。“一種選擇是使用云存儲解決方案,要求[客戶]自己設置基本的安全控制-例如AWS S3存儲桶,”他說。數據存儲安全責任。

5.粗略的法規遵從性

合規性是一個日益增長的云存儲安全問題。全球企業必須跟蹤和堅持快速演變和倍增隱私和保留法IT咨詢公司塔塔咨詢服務公司(Tata Consultancy Services)網絡安全解決方案全球負責人桑塔·蘇布拉莫尼(Santha Subramoni)表示,合規要求因組織存儲數據的方式和位置而異。“在開始云之旅時,規劃數據的各個方面是一個先決條件,”Subramoni說。

聯系我們
返回頂部 主站蜘蛛池模板: 久久久老熟女一区二区三区| 中文字幕无线码一区二区 | 东京热人妻无码一区二区av| 亚洲国产精品自在线一区二区| 精品福利一区二区三| 国产无吗一区二区三区在线欢 | 一区二区视频在线| 国产亚洲综合一区二区三区| 亚洲欧洲一区二区| 蜜桃无码AV一区二区| 精品亚洲综合在线第一区| 国产成人精品久久一区二区三区av| 亚洲日韩国产欧美一区二区三区| 亚洲成AV人片一区二区| 亚洲日韩激情无码一区| 看电影来5566一区.二区| 中文字幕一区二区人妻性色 | 精品人妻一区二区三区四区在线| 国产无套精品一区二区| 精品一区二区久久| 亚洲AV香蕉一区区二区三区| 国产情侣一区二区| 亚洲AV无码一区二三区| 精品一区二区三区在线视频| 亚洲熟妇av一区二区三区下载| 69久久精品无码一区二区| 夜夜精品视频一区二区| 亚洲精品精华液一区二区| 午夜视频一区二区| 久久精品日韩一区国产二区| 无码一区二区三区在线观看| 日本无码一区二区三区白峰美 | 蜜臀AV免费一区二区三区| 人体内射精一区二区三区| 亚洲国产系列一区二区三区| 国产伦精品一区二区| 国产精品熟女一区二区| 麻豆AV天堂一区二区香蕉| 一区二区精品久久| 一区二区三区亚洲视频| 精品亚洲AV无码一区二区三区|