云计算中的数据安全:8个关键概念

时间:2021-07-16 | 标签: | 作者:Q8 | 来源:网络

小提示:您能找到这篇{云计算中的数据安全:8个关键概念}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的云计算中的数据安全:8个关键概念内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您!

越来越多的企业将业务迁移到平台,这意味着其对数据安全的责任显著增加。具有各种敏感度的数据正在超出企业防火墙的范围。企业将不再拥有控制权,其数据可能位于世界任何地方,并可能取决于其合作的云计算供应商。

企业将业务迁移到公共云或使用混合云意味着问题的可能性无处不在。当数据准备好迁移、迁移过程中或数据到达后可能在云中时,可能会发生这种情况。企业需要为解决这个问题做好准备。

数据安全一直以来是云计算提供商的责任,并且已经为此承担责任。无论用户在众多云平台中选择哪一个云,都将遵循HIPAA、ISO、PCI DSS和SOC等标准。但是,云计算提供商只是提供合规性的服务,并不能让用户放弃他们的责任。这对用户来说面临着一个重大的云计算挑战。以下是关于云中数据安全的8个关键概念。

1、隐私保护:无论企业的云计算策略如何,都应保护其数据免受未经授权的访问,其中包括数据加密,以及控制可以访问和查看内容的人员。在某些情况下,企业可能还希望向某些人员提供数据。例如,开发人员需要实时数据来测试应用程序,但他们不一定需要查看数据,因此可以使用编校过的解决方案。采用云计网络推广公司算的一些用户急于把他们所有的数据转移到那里,最终却意识到需要将数据保存在私有云中。还有一些自动化工具可帮助发现和识别组织的敏感数据及其所在的位置。

2、保持数据完整性:数据完整性可以定义为保护数据不受未经授权的修改或删除。在单个数据库中,这很容易,因为只有一种方法可以控制数据库的进出。但在云中,尤其是在多云环境中,这变得很棘手。由于有大量的数据源和访问方法,授权对于确保只有授权实体才能与数据交互变得至关重要。这意味着更严格的访问方式,比如双因素授权,以及查看谁访问了哪些日志记录。另一种潜在的安全手段是用于远程数据检查的可信平台模块(TPM)。

3、数据可用性:停机是企业运营业务不可避免的事件,其所能做的就是尽量减少影响。这对云计算存储提供商肯德基危机公关短视频来说非常重要,因为用户的数据位于提供商的服务器上。这是服务水平协议(SLA)至关重要的地方,密切关注其细节非常重要。另外,确保企业的服务水平协议(SLA)允许其指定数据存储的位置,有些提供商允许用户指定存储数据的区域。这对于法规遵从性和响应时间/延迟问题很重要。

4、数据隐私:无论是国内还是国外都实施了一些隐私法规,这迫使一些企业拒绝采用云计算,因为其业务可能会受到这些法规的影响。许多云计算提供商可能将数据存明星公关危机处理案例陈赫储在其物理服务器上而不在某个云区域中,因为数据所有者和法律可能有所不同。这对于严格遵守数据驻留法规的用户而言,这是一个问题。更不用说云计算服务提供商可能会免除服务水平协议(SLA)中的任何责任。如果发生违规,用户将承担全部责任。

5、加密:加密是保护数据隐私的手段,如今的加密技术相当成熟。加密是通过基于密钥的算法完成的,密钥由云计算提供商存储,一些与业务相关的应用程序使用标记化技术而不是密钥。这涉及将特定令牌字段替换为匿名数据令牌。实际上,每个云计算存储提供商在传输数据时都会对其进行加密。大多数是通过浏览器界面来实现的,尽管有一些云计算存储提供商使用专用客户端来执行加密。这一切都应该在服务水平协议(SLA)中详细说明。

6、攻击威胁:人们上网很容易受到攻击威胁,例如攻击、SQL注入和跨站点脚本让人陷入恐惧之中。云计算服务提供商已经制定了各种安全工具和策略,但问题仍然存在,通常源于人为错误。



数据泄露:这可以通过多种方式发生,从通常的方式——黑客账户或丢失密码/笔记本电脑,再到云计算独有的方式。例如,一个虚拟机上的用户可以监听加密密钥已到达同一主机上的另一个虚拟机上的信号,这意味着受害者的安全证书掌握在其他人手中。

数据丢失:尽管数据丢失的可能性很小,但有可能被他人登录并删除所有内容。用户可以通过确保应用程序和数据分布在多个区域,并使用非现场存储备份数据来缓解这种情况。

被劫持的账户:如果有人丢失笔记本电脑,就有可能让他人进入其云计算提供商的平台。而采用严格安全的密码和双因素身份验证可以防止这种情况。它还有助于制定策略来查找异常活动并对其发出警报,例如复制大量数据或删除数据。

密码窃取:密码窃取是一种秘密地接管计算机以种植加密货币的行为,这是一个计算非常密集的过程。密码劫持在2017年和2018年激增,云平台是一个受欢迎的目标,因为有更多的计算资源可用。监控异常的计算活动是停止这种情况的关键方法。



7、数据安全和员工:大多数与员工相关的事件并不是恶意的。根据波洛蒙研究所的2016年威胁成本的调查研究,2016年874起内部安全相关事件中有598起是由粗心的员工或承包商造成的。然而,调查还发现85起因冒名顶替者窃取证件而发生的事件,191起是恶意员工和罪犯造成的。换句话说,企业最大的威胁就在公司内部,企业的管理者应该对员工有着足够的了解。

8、合同的数据安全:服务水平协议(SLA)应包括对要提供的服务及其预期服务和可靠性水平的描述,以及衡量服务的指标的定义,各方的义务和责任,补救措施或未能满足的处罚这些指标,以及如何添加或删除指标的规则。企业不要只是简单地签署服务水平协议,而是需要仔细阅读,其中包括聘用的公司律师。云计算服务提供商并不会为客户承担不必要的责任。

此外,服务水平协议(SLA)需要有多个复选标记:如提供的服务细节,例如正常运行时间和故障响应;测量标准和方法、报告流程和解决流程的定义;以及保护客户免受因服务级别违规而导致的第三方诉讼的赔偿条款。最后一点至关重要,因为这意味着云计算服务提供商同意为客户的任何违规行为进行赔偿,因此服务提供商对因违规而导致的任何第三方诉讼费用负有责任。这为云计算提供商提供了一个实现安全交易的主要动机。

云计算中的数据安全:8个关键概念

上一篇:传统企业“上云”将带来万亿元级别市场
下一篇:云计算产业如何率先推行信用管理?


版权声明:以上主题为“云计算中的数据安全:8个关键概念"的内容可能是本站网友自行发布,或者来至于网络。如有侵权欢迎联系我们客服QQ处理,谢谢。
相关内容
扫码咨询
    云计算中的数据安全:8个关键概念
    打开微信扫码或长按识别二维码

小提示:您应该对本页介绍的“云计算中的数据安全:8个关键概念”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通云计算中的数据安全:8个关键概念的相关事宜。

关键词:云数据安全,数据加密,数据

关于 | 业务 | 案例 | 免责 | 隐私
客服邮箱:545321@QQ.com
电话:400-021-1330 | 客服QQ:545321
沪ICP备12034177号 | 沪公网安备31010702002418号