云計算的采用率如今以驚人的速度增長,使組織可以自由地在滿足其特定業(yè)務需求的眾多云應用程序中存儲數(shù)據(jù)。此外,遷移到云平臺使員工能夠隨時隨地訪問工作資料。
通過允許員工與GSuite、Office365、Salesforce和Slack(僅舉幾例)等應用程序進行遠程協(xié)作,從而提高了生產(chǎn)率。利用這些云計算應用程序不僅可以提供靈活性和成本節(jié)約,還可以允許暴露敏感數(shù)據(jù)。
盡管有許多可用的云計算應用程序,但可以探究GSuite、Office365、Salesforce和Slack,以及組織如何利用這些應用程序來獲得好處,同時保持數(shù)據(jù)安全。
謹慎行事
企業(yè)都可能每天與員工、客戶或合作伙伴共享文檔。這些文件可以包括提案、合同、財務記錄、人力資源文書以及其他機密文件。盡管這些應用程序使共享變得更容易,但是文檔和文件非常敏感,如果網(wǎng)絡攻擊者進行攻擊,可能會造成非常嚴重的破壞。
600多萬個企業(yè)正在為使用GSuite付費,該套件可從任何位置訪問任何設(shè)備的企業(yè)數(shù)據(jù),從而提高了IT靈活性和員工生產(chǎn)力。
同樣,MicrosoftOffice365為團隊提供協(xié)作服務,以在SharePoint或MicrosoftTeams上共享和存儲數(shù)據(jù)。超過15萬家企業(yè)使用的另一個流行應用程序是Salesforce,它是一種客戶關(guān)系管理服務、支持營銷、銷售、商務和服務功能。最后,Slack已成為最常用的團隊協(xié)作解決方案之一,每天有超過1200萬活躍用戶在平臺上共享消息或其他文件。
不幸的是,企業(yè)無法監(jiān)視這些應用程序之間共享的所有文檔或數(shù)據(jù)。例如,Slack具有專用渠道和直接消息傳遞功能,管理員無法查看正在共享的信息,除非它們是對話的一部分。
正如人們從以前的數(shù)據(jù)泄露事件所見證的那樣,敏感數(shù)據(jù)可能不會始終受到組織外部人員的保護。由于未經(jīng)授權(quán)的用戶訪問了存儲用戶名和密碼的基礎(chǔ)設(shè)施,Slack之前在2015年經(jīng)歷了一次數(shù)據(jù)泄露。過去,由于API錯誤,Salesforce公司還存在安全問題,使用戶存儲的數(shù)據(jù)暴露給第三方。這些只是少數(shù)情況,應該向企業(yè)發(fā)出嚴厲的警告,即他們不能僅僅依靠應用程序提供商來確保其數(shù)據(jù)的安全性-他們必須串聯(lián)實施自己的適當安全性解決方案和流程。
盡管這些基于云計算的服務具有原生安全功能來保護基礎(chǔ)設(shè)施免受入侵,但使用這些工具來確保由云存儲和訪問的文件的安全是企業(yè)的責任。隨著企業(yè)繼續(xù)使用這些應用程序,他們必須了解他們有共同的責任來保護組織和客戶信息。
為了實現(xiàn)此共享目標,組織需要設(shè)計用于執(zhí)行實時訪問控制、檢測和糾正錯誤配置,加密靜態(tài)敏感數(shù)據(jù),管理與外部各方的數(shù)據(jù)共享以及在使用這些應用程序時防止數(shù)據(jù)泄漏的工具。
應該將單點登錄(SSO)作為組織的云安全策略的一部分,以便對其用戶進行身份驗證并確保不會惡意訪問敏感數(shù)據(jù)。與單點登錄(SSO)一起,擁有可以保護上傳、下載和靜態(tài)數(shù)據(jù)的網(wǎng)絡安全解決方案對于防止安全漏洞至關(guān)重要。
企業(yè)還應該為自己的基于云計算的協(xié)作應用程序配備完整的功能、數(shù)據(jù)加密和數(shù)據(jù)丟失防護(DLP)。此外,企業(yè)在使用這些應用程序時應經(jīng)常培訓員工最佳實踐,包括對他們進行有關(guān)數(shù)據(jù)共享的任何特定公司規(guī)則的教育。
隨著企業(yè)安全團隊意識到傳統(tǒng)安全工具不足以保護其不斷變化的生態(tài)系統(tǒng),云計算的采用將繼續(xù)上升。但是,就像其他任何應用程序一樣,重要的是要有進一步的預防性安全措施,以確保存儲在應用程序中的數(shù)據(jù)保持完全安全。
-
云計算
+關(guān)注
關(guān)注
39文章
8004瀏覽量
143187 -
應用程序
+關(guān)注
關(guān)注
38文章
3342瀏覽量
59953
原文標題:如何在基于云計算的協(xié)作應用程序中保護企業(yè)數(shù)據(jù)
文章出處:【微信號:tyutcsplab,微信公眾號:智能感知與物聯(lián)網(wǎng)技術(shù)研究所】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
學生適合使用的SOLIDWORKS 云應用程序
T2G Cluster 4M Lite 上的 (S26HL512T) 中的數(shù)據(jù)在重置后會被覆蓋,如何確保持久性?
FX3 UVC 無法與 Ubuntu 24.04 Cheese 或 Snapshot 相機應用程序配合使用,怎么處理?
使用Windows Mesh客戶端應用程序來觀看CYBT-213043-MESH的環(huán)境溫度信息,如何保存溫度數(shù)據(jù)并將其傳輸?shù)絜xcel嗎?
是否可以保持與 SOM 的數(shù)據(jù)連接并將連接到 CYPD3177 的 CC 線路同時設(shè)置 USB 電壓?
是否可以以某種方式利用 VBUS_CTRL 引腳來控制 NMOS 晶體管或模擬比較器?
MPC5777C如何在禁用其余數(shù)據(jù)緩存的同時繼續(xù)保持堆棧工作?
CUST_DEL后如何在S32K312上安全恢復應用程序?
在STM32微控制器中實現(xiàn)數(shù)據(jù)加密的方法
Matter為開發(fā)智能家居應用程序所帶來的好處
基于HPM_SDK_ENV開發(fā)應用程序的升級處理
AWTK-WEB 快速入門(4) - JS Http 應用程序
ANACONDA——關(guān)于發(fā)布數(shù)據(jù)應用程序的新簡單方法

如何利用這些應用程序來獲得好處,同時保持數(shù)據(jù)安全
評論