0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于云存储中不可不知的五个安全问题及应对措施

ss 来源:企业网D1Net 作者:企业网D1Net 2021-04-16 15:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

云存储如今仍然存在一些主要的安全性问题,例如访问控制和合规性不足。人们需要了解如何在IT专家的指导下成功解决这些问题。

云存储安全在过去几年中有了显著的改善,但这并不意味着安全管理人员可以高枕无忧。云存储安全性问题仍然很普遍,可能使组织的数据泄露给未经授权的各方。这有可能导致客户和业务合作伙伴的不满、代价高昂的诉讼和其他麻烦。

以下是云存储的五个安全问题以及应对措施:

1.配置错误

商业管理和IT咨询服务商Booz Allen Hamilton公司首席技术专家David Horne说:“到目前为止,云存储安全最主要的问题是配置错误。配置错误可能是由于缺乏经验或未受过培训的工程师的错误操作,过于复杂的资源策略或不断变化的用户界面而导致的。此外,环境也起着作用。

Horne说:“组织的工程师在对新功能进行故障排除或解决生产中断时,可能会故意实施过分宽松的政策,而由于优先级的变化,它可能被遗忘。

全面的云存储计划可以最大程度地降低配置错误的风险。首先,组织需要建立明确的政策和标准,描述可以使用哪些服务,可以在其中存储哪些数据以及应该如何保护这些服务。”

确保只有被授权的人员才能访问数据,并且合法地访问数据至关重要。组织需要对技术人员进行有关云存储管理和使用的安全策略和措施的培训。实施控制措施,以限制可以修改存储配置的工程师的数量和类型。此外,应用排除或禁用高风险配置的总体帐户或项目策略。

Horne最后表示,使用配置管理工具和审核日志监视云存储配置。

2.数据治理不足

缺乏数据治理,尤其是在组织的团队完成项目之后,可能会导致云存储安全问题。

总部设在伦敦的业务管理和IT咨询机构EY公司常务董事Kenneth Waldrop说,“例如,在许多情况下,用户会为特定项目创建存储池,并且在项目完成之后,他们只需将存储资源释放回去即可。存储中仍然可能包含恶意参与者可以利用的残留数据。”

Waldrop表示,为了防止数据泄漏,需要使用严格的密钥管理对静态数据进行加密。此外,强制执行职责分工以限制数据访问,对云计算用户进行数据保护教育,并使用第三方数据保护工具为云计算提供商提供的服务进行补充。

3.访问控制不良

众所周知,未经授权的第三方访问云计算文件是许多组织未能充分解决的威胁。

总部位于渥太华的AWS服务咨询商Pilotcore Systems公司创始人兼首席解决方案架构师Nelson Ford说,“至关重要的是确保只有授权人员才能访问数据,并且确保出于正当的理由访问数据。”

他表示,基于最小特权原则建立权限,将用户仅定期限制到他们需要的文件。记录所有文件访问并安全地对文件本身进行加密。

Ford说:“使用日志分析和监控工具,并接收有关异常活动的警报对于主动进行云存储管理至关重要。”

4.安全控制不足

云存储安全问题可能源于冲突和过于复杂的安全控制,在许多情况下,这些控制需要云计算安全工程师来实施。总部位于旧金山的生命科学研究和开发云平台开发商Benchling公司的首席信息安全官Zach Powers表示,组织可以通过两种方式解决这一问题。

他说:“一种方法是使用一种云存储解决方案,该解决方案要求客户自行设置基本的安全控制,例如AWS S3存储桶。另一个方法是与愿意承担数据存储安全责任的云计算提供商合作。”

5.粗略的法规遵从性

法规遵从性是日益增长的云存储安全性问题。总部位于印度孟买的IT咨询塔塔咨询服务公司网络安全解决方案全球负责人Santha Subramoni表示,全球性组织必须跟踪并遵守迅速发展和增长的隐私和保留法律。法规遵从性要求因组织存储数据的方式和位置而有所不同。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8003

    浏览量

    143041
  • IT
    IT
    +关注

    关注

    2

    文章

    958

    浏览量

    65526
  • 云存储
    +关注

    关注

    7

    文章

    779

    浏览量

    47242
  • AWS
    AWS
    +关注

    关注

    0

    文章

    443

    浏览量

    26299
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问可不可以在中断配置ADC和处理ADC检测到的结果?

    可不可以在中断配置ADC和处理ADC检测到的结果?
    发表于 11-13 06:18

    变压器过负荷如何处理,应对措施让你轻松应对

    变压器是电力系统中非常重要的设备之一,用于电压变换,但在实际使用时,变压器会遇到负荷的情况,若不及时处理,会导致变压器过热,缩短其使用寿命,甚至引起变压器损坏,那么当变压器过负荷时,我们应该采取哪些应对措施呢?本文将详细介绍变压器过负荷时应采取的各种
    的头像 发表于 08-15 15:10 866次阅读
    变压器过负荷如何处理,<b class='flag-5'>五</b><b class='flag-5'>个</b><b class='flag-5'>应对</b><b class='flag-5'>措施</b>让你轻松<b class='flag-5'>应对</b>

    存储数据安全吗?别再被骗了!这才是真正的企业级安全方案

    原理、真实案例、行业实践三维度拆解存储安全体系,为你揭示看似矛盾的真相——存储并非绝对
    的头像 发表于 07-31 10:03 715次阅读
    <b class='flag-5'>云</b><b class='flag-5'>存储</b>数据<b class='flag-5'>安全</b>吗?别再被骗了!这才是真正的企业级<b class='flag-5'>安全</b>方案

    PCBA代工代料行业怎么应用AI技术?这大变革不可不知

    PCBA行业正经历一场从“经验驱动”到“数据驱动”的智能化革命。本文将深入探讨AI技术如何推动这一领域的大核心变革。   一、生产流程智能化:效率与精度的双重飞跃 AI质检:告别“人眼找芝麻”的时代 传统PCBA检测依赖人工目检,效率低
    的头像 发表于 06-14 17:35 1091次阅读
    PCBA代工代料行业怎么应用AI技术?这<b class='flag-5'>五</b>大变革<b class='flag-5'>不可不知</b>

    光纤布放的过程需要注意哪些安全问题

    光纤布放过程安全问题涉及人身安全、设备安全及网络可靠性三大维度,需从施工操作、环境防护、应急处理等方面系统防范。以下是具体注意事项及应对
    的头像 发表于 06-13 09:59 1033次阅读

    存储示波器在校准过程需要注意哪些安全问题

    存储示波器的校准过程,需严格遵守电气安全、设备保护及操作规范,以避免人身伤害、设备损坏或数据丢失。以下从电气安全、设备防护、环境控制及操作流程四
    发表于 05-28 15:37

    HarmonyOS5服务技术分享--存储指南

    完整代码示例) 一、存储功能速览 HarmonyOS存储就像个随身U盘,能帮咱们把应用数据安全存到云端。特别适合处理用户头像、游戏存档、
    发表于 05-22 19:17

    SMT元件拆焊技巧需要注意哪些安全问题

    在SMT(表面贴装技术)元件拆焊过程安全问题贯穿操作全程,涉及人员防护、设备安全、元件与PCB保护等多个层面。以下从核心风险点出发,系统梳理关键注意事项及应对
    的头像 发表于 05-12 15:49 1028次阅读
    SMT元件拆焊技巧<b class='flag-5'>中</b>需要注意哪些<b class='flag-5'>安全问题</b>

    阿里是什么?企业不可不知的云端架构服务!

    阿里是什么?中国高速连线阿里 CDN 服务 阿里为国内云端市场市占有率第一的平台,由阿里巴巴集团自主研发,在国内使用的线路品质稳定
    的头像 发表于 03-16 09:43 1284次阅读

    存储控电脑,存储控电脑如何实现文件同步?

    烦恼,一切都变得如此简单和高效。今天小编给大家分享存储控电脑如何实现文件同步。    存储
    的头像 发表于 02-10 11:19 906次阅读
    <b class='flag-5'>云</b><b class='flag-5'>存储</b><b class='flag-5'>中</b>控电脑,<b class='flag-5'>云</b><b class='flag-5'>存储</b><b class='flag-5'>中</b>控电脑如何实现文件同步?

    计算平台的建设原则,缺一不可

    计算平台建设需遵循大原则:可扩展性、高可用性、安全性、灵活性、合理的成本效益,以实现高效、可靠、安全、灵活且经济的服务。UU
    的头像 发表于 01-20 10:18 699次阅读

    想用AMC1203做电流采样,用AMC1210做SINC滤波,不知道这样可不可行?

    想用AMC1203做电流采样,用AMC1210做SINC滤波,不知道这样可不可行? 网上有帖子说AMC1210有问题,你们不推荐采用AMC1210做SINC滤波,而是推荐采用CPLD做SINC滤波,不知道是不是真的?
    发表于 01-14 07:22

    办公电脑存储,办公电脑存储安全吗?

    。今天小编要为大家讲解办公电脑存储安全吗。    存储在办公环境的应用日益广泛,它为个人和
    的头像 发表于 12-21 13:53 1075次阅读
    办公电脑<b class='flag-5'>云</b><b class='flag-5'>存储</b>,办公电脑<b class='flag-5'>云</b><b class='flag-5'>存储</b><b class='flag-5'>安全</b>吗?

    托管可以操作数据库吗?安全性如何

    托管可以操作数据库。在托管环境,开发者可以通过使用服务提供商提供的API或SDK来连接并操作
    的头像 发表于 12-11 13:35 560次阅读

    工程师不可不知的电源11种拓扑结构

    工程师不可不知的电源11种拓扑结构 基本名词 电源常见的拓扑结构 ■Buck降压 ■Boost升压 ■Buck-Boost降压-升压 ■Flyback反激 ■Forward正激
    的头像 发表于 12-05 10:56 2065次阅读
    工程师<b class='flag-5'>不可不知</b>的电源11种拓扑结构