0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于云存储中不可不知的五个安全问题及应对措施

ss 来源:企业网D1Net 作者:企业网D1Net 2021-04-16 15:25 次阅读

云存储如今仍然存在一些主要的安全性问题,例如访问控制和合规性不足。人们需要了解如何在IT专家的指导下成功解决这些问题。

云存储安全在过去几年中有了显著的改善,但这并不意味着安全管理人员可以高枕无忧。云存储安全性问题仍然很普遍,可能使组织的数据泄露给未经授权的各方。这有可能导致客户和业务合作伙伴的不满、代价高昂的诉讼和其他麻烦。

以下是云存储的五个安全问题以及应对措施:

1.配置错误

商业管理和IT咨询服务商Booz Allen Hamilton公司首席技术专家David Horne说:“到目前为止,云存储安全最主要的问题是配置错误。配置错误可能是由于缺乏经验或未受过培训的工程师的错误操作,过于复杂的资源策略或不断变化的用户界面而导致的。此外,环境也起着作用。

Horne说:“组织的工程师在对新功能进行故障排除或解决生产中断时,可能会故意实施过分宽松的政策,而由于优先级的变化,它可能被遗忘。

全面的云存储计划可以最大程度地降低配置错误的风险。首先,组织需要建立明确的政策和标准,描述可以使用哪些服务,可以在其中存储哪些数据以及应该如何保护这些服务。”

确保只有被授权的人员才能访问数据,并且合法地访问数据至关重要。组织需要对技术人员进行有关云存储管理和使用的安全策略和措施的培训。实施控制措施,以限制可以修改存储配置的工程师的数量和类型。此外,应用排除或禁用高风险配置的总体帐户或项目策略。

Horne最后表示,使用配置管理工具和审核日志监视云存储配置。

2.数据治理不足

缺乏数据治理,尤其是在组织的团队完成项目之后,可能会导致云存储安全问题。

总部设在伦敦的业务管理和IT咨询机构EY公司常务董事Kenneth Waldrop说,“例如,在许多情况下,用户会为特定项目创建存储池,并且在项目完成之后,他们只需将存储资源释放回去即可。存储中仍然可能包含恶意参与者可以利用的残留数据。”

Waldrop表示,为了防止数据泄漏,需要使用严格的密钥管理对静态数据进行加密。此外,强制执行职责分工以限制数据访问,对云计算用户进行数据保护教育,并使用第三方数据保护工具为云计算提供商提供的服务进行补充。

3.访问控制不良

众所周知,未经授权的第三方访问云计算文件是许多组织未能充分解决的威胁。

总部位于渥太华的AWS服务咨询商Pilotcore Systems公司创始人兼首席解决方案架构师Nelson Ford说,“至关重要的是确保只有授权人员才能访问数据,并且确保出于正当的理由访问数据。”

他表示,基于最小特权原则建立权限,将用户仅定期限制到他们需要的文件。记录所有文件访问并安全地对文件本身进行加密。

Ford说:“使用日志分析和监控工具,并接收有关异常活动的警报对于主动进行云存储管理至关重要。”

4.安全控制不足

云存储安全问题可能源于冲突和过于复杂的安全控制,在许多情况下,这些控制需要云计算安全工程师来实施。总部位于旧金山的生命科学研究和开发云平台开发商Benchling公司的首席信息安全官Zach Powers表示,组织可以通过两种方式解决这一问题。

他说:“一种方法是使用一种云存储解决方案,该解决方案要求客户自行设置基本的安全控制,例如AWS S3存储桶。另一个方法是与愿意承担数据存储安全责任的云计算提供商合作。”

5.粗略的法规遵从性

法规遵从性是日益增长的云存储安全性问题。总部位于印度孟买的IT咨询塔塔咨询服务公司网络安全解决方案全球负责人Santha Subramoni表示,全球性组织必须跟踪并遵守迅速发展和增长的隐私和保留法律。法规遵从性要求因组织存储数据的方式和位置而有所不同。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    38

    文章

    7351

    浏览量

    135719
  • IT
    IT
    +关注

    关注

    2

    文章

    793

    浏览量

    63041
  • 云存储
    +关注

    关注

    7

    文章

    714

    浏览量

    45828
  • AWS
    AWS
    +关注

    关注

    0

    文章

    393

    浏览量

    23931
收藏 人收藏

    评论

    相关推荐

    工业路由器的安全问题应对策略

    工业路由器在工业自动化、物联网、智能制造等领域的应用越来越广泛。然而,由于工业路由器在生产环境中使用,其安全问题也日益凸显。本文将从多个角度探讨工业路由器的安全问题,并提出相应的应对策略。
    的头像 发表于 04-08 14:22 120次阅读

    晶振温度漂移:原理、影响因素与应对措施

    晶振温度漂移:原理、影响因素与应对措施 晶振温度漂移是指晶振器在不同温度下频率发生改变的现象。晶振温度漂移是一个晶振器的重要性能指标,特别是对于高精度和高稳定性要求的应用场合。了解晶振温度漂移
    的头像 发表于 01-26 17:14 347次阅读

    配网故障定位:从小白到专家,你不可不知的技能!??

    ⚡️大家好,我是你们的小助手,今天我们要聊一聊【[配网故障定位]】这个技术活。是不是经常听到"配网故障",但是却不知道它具体指的是什么?别急,我在这里一一为你揭晓。 首先,让我们来明确一下
    的头像 发表于 01-04 10:10 141次阅读

    不可不知的线路板制作流程

    挠性印制电路板(FlexPrintCircuit,简称“FPC”),是使用挠性的基材制作的单层、双层或多层线路的印制电路板。它具有轻、薄、短、小、高密度、高稳定性、结构灵活的特点,除可静态弯曲外,还能作动态弯曲、卷曲和折叠等。
    发表于 12-14 09:41 419次阅读
    <b class='flag-5'>不可不知</b>的线路板制作流程

    MOS管开通过程的米勒效应及应对措施

    MOS管开通过程的米勒效应及应对措施
    的头像 发表于 11-27 17:52 2245次阅读
    MOS管开通过程的米勒效应及<b class='flag-5'>应对</b><b class='flag-5'>措施</b>

    求助!我想使用频谱分析仪器分析超声波频谱不知可不可行?

    求助!我想使用频谱分析仪器分析超声波频谱不知可不可行?跪求大神给一套方案。 频谱分析仪(频谱范围是0hz-100mhz) 超声波探头中心频率1mhz 我想分析超声波20khz-3mhz的频谱不知
    发表于 10-04 08:26

    不可不知的机器学习的术语(2)#人工智能

    人工智能
    未来加油dz
    发布于 :2023年07月04日 14:17:20

    不可不知的机器学习的术语(1)#人工智能

    人工智能
    未来加油dz
    发布于 :2023年07月04日 14:16:25

    安全问题:3个关键要求

    要求 2:如果您接受无论可靠性有多好,系统仍然会失败,那么应对此故障的方法包括诊断和冗余。诊断程序检测到故障是否发生,并使系统进入安全状态。冗余意味着有多个系统能够执行安全措施,即使发生一个故障,也会有另一个冗余设备来维护
    的头像 发表于 06-29 16:31 307次阅读
    <b class='flag-5'>安全问题</b>:3个关键要求

    电梯方通话有什么功能?|深圳梯物联

    电梯方通话有什么功能?相信不少人是有疑问的,今天深圳梯物联科技有限公司就跟大家解答一下!电梯通话系统管理中心主机、电梯轿厢、电梯机房分机、电梯顶部、电梯井道底部方之间进行的通话
    发表于 06-13 16:26

    计算安全威胁及应对措施(3)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 19:55:18

    计算安全威胁及应对措施(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 19:54:48

    计算安全威胁及应对措施(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 19:54:15

    5G网络的安全问题安全措施和技术

      5G网络属于当前一种新型的网络方式,其普及率仍比较低,仍需进一步进行研究及发展。对于任何一种网络而言,网络安全问题都是十分重要的影响因素,对于5G网络同样如此,因而对于5G网络安全问题需要
    发表于 05-29 17:44 3906次阅读

    MOSFET电路不可不知

    MOSFET已成为最常用的三端器件,给电子电路界带来了一场革命。没有MOSFET,现在集成电路的设计似乎是不可能的。它们非常小,制造过程非常简单。由于MOSFET的特性,模拟电路和数字电路都成功地
    的头像 发表于 05-09 09:46 752次阅读
    MOSFET电路<b class='flag-5'>不可不知</b>