chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于云存儲中不可不知的五個安全問題及應(yīng)對措施

ss ? 來源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2021-04-16 15:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云存儲如今仍然存在一些主要的安全性問題,例如訪問控制和合規(guī)性不足。人們需要了解如何在IT專家的指導(dǎo)下成功解決這些問題。

云存儲安全在過去幾年中有了顯著的改善,但這并不意味著安全管理人員可以高枕無憂。云存儲安全性問題仍然很普遍,可能使組織的數(shù)據(jù)泄露給未經(jīng)授權(quán)的各方。這有可能導(dǎo)致客戶和業(yè)務(wù)合作伙伴的不滿、代價高昂的訴訟和其他麻煩。

以下是云存儲的五個安全問題以及應(yīng)對措施:

1.配置錯誤

商業(yè)管理和IT咨詢服務(wù)商Booz Allen Hamilton公司首席技術(shù)專家David Horne說:“到目前為止,云存儲安全最主要的問題是配置錯誤。配置錯誤可能是由于缺乏經(jīng)驗或未受過培訓(xùn)的工程師的錯誤操作,過于復(fù)雜的資源策略或不斷變化的用戶界面而導(dǎo)致的。此外,環(huán)境也起著作用。

Horne說:“組織的工程師在對新功能進(jìn)行故障排除或解決生產(chǎn)中斷時,可能會故意實施過分寬松的政策,而由于優(yōu)先級的變化,它可能被遺忘。

全面的云存儲計劃可以最大程度地降低配置錯誤的風(fēng)險。首先,組織需要建立明確的政策和標(biāo)準(zhǔn),描述可以使用哪些服務(wù),可以在其中存儲哪些數(shù)據(jù)以及應(yīng)該如何保護(hù)這些服務(wù)?!?/p>

確保只有被授權(quán)的人員才能訪問數(shù)據(jù),并且合法地訪問數(shù)據(jù)至關(guān)重要。組織需要對技術(shù)人員進(jìn)行有關(guān)云存儲管理和使用的安全策略和措施的培訓(xùn)。實施控制措施,以限制可以修改存儲配置的工程師的數(shù)量和類型。此外,應(yīng)用排除或禁用高風(fēng)險配置的總體帳戶或項目策略。

Horne最后表示,使用配置管理工具和審核日志監(jiān)視云存儲配置。

2.數(shù)據(jù)治理不足

缺乏數(shù)據(jù)治理,尤其是在組織的團(tuán)隊完成項目之后,可能會導(dǎo)致云存儲安全問題。

總部設(shè)在倫敦的業(yè)務(wù)管理和IT咨詢機(jī)構(gòu)EY公司常務(wù)董事Kenneth Waldrop說,“例如,在許多情況下,用戶會為特定項目創(chuàng)建存儲池,并且在項目完成之后,他們只需將存儲資源釋放回去即可。存儲中仍然可能包含惡意參與者可以利用的殘留數(shù)據(jù)。”

Waldrop表示,為了防止數(shù)據(jù)泄漏,需要使用嚴(yán)格的密鑰管理對靜態(tài)數(shù)據(jù)進(jìn)行加密。此外,強(qiáng)制執(zhí)行職責(zé)分工以限制數(shù)據(jù)訪問,對云計算用戶進(jìn)行數(shù)據(jù)保護(hù)教育,并使用第三方數(shù)據(jù)保護(hù)工具為云計算提供商提供的服務(wù)進(jìn)行補(bǔ)充。

3.訪問控制不良

眾所周知,未經(jīng)授權(quán)的第三方訪問云計算文件是許多組織未能充分解決的威脅。

總部位于渥太華的AWS服務(wù)咨詢商Pilotcore Systems公司創(chuàng)始人兼首席解決方案架構(gòu)師Nelson Ford說,“至關(guān)重要的是確保只有授權(quán)人員才能訪問數(shù)據(jù),并且確保出于正當(dāng)?shù)睦碛稍L問數(shù)據(jù)。”

他表示,基于最小特權(quán)原則建立權(quán)限,將用戶僅定期限制到他們需要的文件。記錄所有文件訪問并安全地對文件本身進(jìn)行加密。

Ford說:“使用日志分析和監(jiān)控工具,并接收有關(guān)異常活動的警報對于主動進(jìn)行云存儲管理至關(guān)重要。”

4.安全控制不足

云存儲安全問題可能源于沖突和過于復(fù)雜的安全控制,在許多情況下,這些控制需要云計算安全工程師來實施??偛课挥谂f金山的生命科學(xué)研究和開發(fā)云平臺開發(fā)商Benchling公司的首席信息安全官Zach Powers表示,組織可以通過兩種方式解決這一問題。

他說:“一種方法是使用一種云存儲解決方案,該解決方案要求客戶自行設(shè)置基本的安全控制,例如AWS S3存儲桶。另一個方法是與愿意承擔(dān)數(shù)據(jù)存儲安全責(zé)任的云計算提供商合作。”

5.粗略的法規(guī)遵從性

法規(guī)遵從性是日益增長的云存儲安全性問題??偛课挥谟《让腺I的IT咨詢塔塔咨詢服務(wù)公司網(wǎng)絡(luò)安全解決方案全球負(fù)責(zé)人Santha Subramoni表示,全球性組織必須跟蹤并遵守迅速發(fā)展和增長的隱私和保留法律。法規(guī)遵從性要求因組織存儲數(shù)據(jù)的方式和位置而有所不同。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    8022

    瀏覽量

    144465
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    1003

    瀏覽量

    65770
  • 云存儲
    +關(guān)注

    關(guān)注

    7

    文章

    780

    瀏覽量

    47354
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    444

    瀏覽量

    26567
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    變頻器TN-S系統(tǒng)可不可以做接零保護(hù)

    在工業(yè)電氣系統(tǒng),變頻器的安全保護(hù)措施至關(guān)重要,尤其是接地系統(tǒng)的選擇直接關(guān)系到設(shè)備安全和人員防護(hù)。關(guān)于變頻器在TN-S系統(tǒng)
    的頭像 發(fā)表于 03-04 10:59 ?109次閱讀
    變頻器TN-S系統(tǒng)<b class='flag-5'>可不可</b>以做接零保護(hù)

    請問可不可以在中斷配置ADC和處理ADC檢測到的結(jié)果?

    可不可以在中斷配置ADC和處理ADC檢測到的結(jié)果?
    發(fā)表于 11-13 06:18

    變壓器過負(fù)荷如何處理,應(yīng)對措施讓你輕松應(yīng)對

    變壓器是電力系統(tǒng)中非常重要的設(shè)備之一,用于電壓變換,但在實際使用時,變壓器會遇到負(fù)荷的情況,若不及時處理,會導(dǎo)致變壓器過熱,縮短其使用壽命,甚至引起變壓器損壞,那么當(dāng)變壓器過負(fù)荷時,我們應(yīng)該采取哪些應(yīng)對措施呢?本文將詳細(xì)介紹變壓器過負(fù)荷時應(yīng)采取的各種
    的頭像 發(fā)表于 08-15 15:10 ?1254次閱讀
    變壓器過負(fù)荷如何處理,<b class='flag-5'>五</b><b class='flag-5'>個</b><b class='flag-5'>應(yīng)對</b><b class='flag-5'>措施</b>讓你輕松<b class='flag-5'>應(yīng)對</b>

    存儲數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級安全方案

    原理、真實案例、行業(yè)實踐三維度拆解存儲安全體系,為你揭示看似矛盾的真相——存儲并非絕對
    的頭像 發(fā)表于 07-31 10:03 ?1216次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>存儲</b>數(shù)據(jù)<b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業(yè)級<b class='flag-5'>安全</b>方案

    SPI通信可不可以不使用中斷?

    你好,我目前在使用TC377芯片,我需要在PWM中斷內(nèi)使用QSPI通信,出于某種原因,我不得不將PWM中斷優(yōu)先級提到最高,這導(dǎo)致我無法進(jìn)入spi中斷。因此,我希望知道SPI通信可不可以不使用中斷?
    發(fā)表于 07-31 08:15

    電纜在工業(yè)4.0的作用

    工業(yè)領(lǐng)域的格局隨著技術(shù)的進(jìn)步正發(fā)生著重大轉(zhuǎn)變,其中電纜技術(shù)的進(jìn)步不可不得到重視。電纜通常是被忽視的行業(yè)支柱,在維持效率和生產(chǎn)力方面發(fā)揮著關(guān)鍵作用。
    的頭像 發(fā)表于 07-15 11:33 ?908次閱讀

    PCBA代工代料行業(yè)怎么應(yīng)用AI技術(shù)?這大變革不可不知

    PCBA行業(yè)正經(jīng)歷一場從“經(jīng)驗驅(qū)動”到“數(shù)據(jù)驅(qū)動”的智能化革命。本文將深入探討AI技術(shù)如何推動這一領(lǐng)域的大核心變革。 ? 一、生產(chǎn)流程智能化:效率與精度的雙重飛躍 AI質(zhì)檢:告別“人眼找芝麻”的時代 傳統(tǒng)PCBA檢測依賴人工目檢,效率低
    的頭像 發(fā)表于 06-14 17:35 ?1588次閱讀
    PCBA代工代料行業(yè)怎么應(yīng)用AI技術(shù)?這<b class='flag-5'>五</b>大變革<b class='flag-5'>不可不知</b>

    光纖布放的過程需要注意哪些安全問題

    光纖布放過程安全問題涉及人身安全、設(shè)備安全及網(wǎng)絡(luò)可靠性三大維度,需從施工操作、環(huán)境防護(hù)、應(yīng)急處理等方面系統(tǒng)防范。以下是具體注意事項及應(yīng)對
    的頭像 發(fā)表于 06-13 09:59 ?1788次閱讀

    存儲示波器在校準(zhǔn)過程需要注意哪些安全問題

    存儲示波器的校準(zhǔn)過程,需嚴(yán)格遵守電氣安全、設(shè)備保護(hù)及操作規(guī)范,以避免人身傷害、設(shè)備損壞或數(shù)據(jù)丟失。以下從電氣安全、設(shè)備防護(hù)、環(huán)境控制及操作流程四
    發(fā)表于 05-28 15:37

    HarmonyOS5服務(wù)技術(shù)分享--存儲指南

    完整代碼示例) 一、存儲功能速覽 HarmonyOS存儲就像個隨身U盤,能幫咱們把應(yīng)用數(shù)據(jù)安全存到云端。特別適合處理用戶頭像、游戲存檔、
    發(fā)表于 05-22 19:17

    HarmonyOS5服務(wù)技術(shù)分享--存儲SDK文章整理

    在HarmonyOS ArkTS應(yīng)用中集成華為存儲SDK指南 大家好呀!今天咱們來聊聊如何將華為存儲SDK集成到基于ArkTS(API 9-11)的HarmonyOS應(yīng)用
    發(fā)表于 05-22 19:09

    存儲服務(wù)器租用的好處有哪些?

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,存儲服務(wù)器租用成為越來越多企業(yè)的首選方案。存儲服務(wù)器租用的好處在于彈性靈活、成本可控、安全可靠,同時避免了傳統(tǒng)服
    的頭像 發(fā)表于 05-16 11:03 ?818次閱讀

    SMT元件拆焊技巧需要注意哪些安全問題

    在SMT(表面貼裝技術(shù))元件拆焊過程,安全問題貫穿操作全程,涉及人員防護(hù)、設(shè)備安全、元件與PCB保護(hù)等多個層面。以下從核心風(fēng)險點出發(fā),系統(tǒng)梳理關(guān)鍵注意事項及應(yīng)對
    的頭像 發(fā)表于 05-12 15:49 ?1738次閱讀
    SMT元件拆焊技巧<b class='flag-5'>中</b>需要注意哪些<b class='flag-5'>安全問題</b>

    Linux系統(tǒng)安全防護(hù)措施

    隨著信息技術(shù)的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ?b class='flag-5'>中不可或缺的一部分。主要包括了賬號安全控制、系統(tǒng)引導(dǎo)和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的
    的頭像 發(fā)表于 05-09 13:40 ?877次閱讀

    阿里是什么?企業(yè)不可不知的云端架構(gòu)服務(wù)!

    阿里是什么?中國高速連線阿里 CDN 服務(wù) 阿里為國內(nèi)云端市場市占有率第一的平臺,由阿里巴巴集團(tuán)自主研發(fā),在國內(nèi)使用的線路品質(zhì)穩(wěn)定
    的頭像 發(fā)表于 03-16 09:43 ?1677次閱讀