云數(shù)據(jù)存儲(chǔ)的五大風(fēng)險(xiǎn)
將數(shù)據(jù)存儲(chǔ)在云存儲(chǔ)庫(kù)中很有意義,也有很多好處。然而,任何將重要數(shù)據(jù)遷移到云服務(wù)的決定都會(huì)帶來(lái)一些風(fēng)險(xiǎn)。
無(wú)論是數(shù)據(jù)丟失、缺乏隱私還是網(wǎng)絡(luò)攻擊,存儲(chǔ)管理員在遷移之前都必須仔細(xì)考慮云數(shù)據(jù)存儲(chǔ)風(fēng)險(xiǎn)。
管理員應(yīng)在云存儲(chǔ)安裝期間和之后定期檢查這些風(fēng)險(xiǎn)。數(shù)據(jù)機(jī)密性、完整性和可用性至關(guān)重要。
未經(jīng)授權(quán)訪問(wèn)數(shù)據(jù)
訪問(wèn)基于云的數(shù)據(jù)和系統(tǒng)通常需要互聯(lián)網(wǎng)連接。只有經(jīng)過(guò)批準(zhǔn)和驗(yàn)證的用戶才有權(quán)訪問(wèn)數(shù)據(jù)。
基于角色的訪問(wèn)由用戶的位置和活動(dòng)決定,有助于防止未經(jīng)授權(quán)的訪問(wèn)。理想情況下,身份驗(yàn)證至少具有兩個(gè)授予訪問(wèn)權(quán)限的因素,可以保護(hù)數(shù)據(jù)免受潛在的破壞。與訪問(wèn)相關(guān)的活動(dòng)的加密也可以保護(hù)數(shù)據(jù)。
數(shù)據(jù)丟失
當(dāng)用戶將數(shù)據(jù)和系統(tǒng)托管在云服務(wù)中時(shí),其仍然負(fù)責(zé)數(shù)據(jù)保護(hù),這可能會(huì)限制用戶對(duì)數(shù)據(jù)的控制。生成關(guān)鍵數(shù)據(jù)的額外副本,并將其存儲(chǔ)在另一個(gè)存儲(chǔ)平臺(tái)中,最好是不同的數(shù)據(jù)中心。
混合布置也是一種選擇。用戶將關(guān)鍵數(shù)據(jù)存儲(chǔ)在本地,例如NAS設(shè)備和云存儲(chǔ)庫(kù)中。這使用戶能夠從NAS設(shè)備本地訪問(wèn)關(guān)鍵數(shù)據(jù),并在云中托管該數(shù)據(jù)的備份。
仔細(xì)審查云服務(wù)提供商的服務(wù)級(jí)別協(xié)議。了解其規(guī)則,誰(shuí)負(fù)責(zé)數(shù)據(jù)保護(hù)。
實(shí)施數(shù)據(jù)保護(hù)策略,以最大程度地降低云數(shù)據(jù)存儲(chǔ)風(fēng)險(xiǎn)。本文檔為用戶如何創(chuàng)建、存儲(chǔ)、訪問(wèn)、更改和刪除數(shù)據(jù)建立了指導(dǎo)方針。
根據(jù)歐盟GDPR的規(guī)定,數(shù)據(jù)保護(hù)也是一項(xiàng)重要的監(jiān)管要求。任何訪問(wèn)歐盟成員國(guó)生成的數(shù)據(jù)的組織都必須遵守GDPR。
云中的安全
盡管近年來(lái)云存儲(chǔ)安全性有所提高,但對(duì)靜態(tài)和傳輸中的數(shù)據(jù)進(jìn)行加密仍然很重要。
建立氣隙以進(jìn)一步保護(hù)數(shù)據(jù)。一些云供應(yīng)商提供氣隙,而磁帶存儲(chǔ)是另一種常見(jiàn)的選擇。
數(shù)據(jù)隱私的損失
未經(jīng)授權(quán)的訪問(wèn)是最大的云數(shù)據(jù)存儲(chǔ)風(fēng)險(xiǎn)之一。這可能意味著隱私的損失,尤其是個(gè)人身份信息和個(gè)人健康信息。
例如,HIPAA法規(guī)在聯(lián)邦法規(guī)第164部分中有具體要求,以確保管理員建立和維護(hù)數(shù)據(jù)隱私。
網(wǎng)絡(luò)攻擊和違規(guī)
隨著網(wǎng)絡(luò)攻擊的頻率和嚴(yán)重性增加,,例如網(wǎng)絡(luò)釣魚(yú)和勒索軟件,在云服務(wù)中存儲(chǔ)數(shù)據(jù)的用戶必須確保與現(xiàn)場(chǎng)存儲(chǔ)相同的網(wǎng)絡(luò)安全保護(hù)。
尋找能夠提供最直接的用戶控制的產(chǎn)品。
云安全產(chǎn)品的示例包括:
檢查點(diǎn)Cloud Guard。支持多云環(huán)境以及大多數(shù)主要云平臺(tái)。
云通道層。使用IaaS支持云服務(wù)器和容器。
Symantec云工作負(fù)載保護(hù)。支持所有主要云平臺(tái)并提供資源可擴(kuò)展性以支持不斷變化的用戶需求。
- 上一篇
應(yīng)該在本地還是在云中運(yùn)行數(shù)據(jù)庫(kù)?
云平臺(tái)已成為許多企業(yè)的標(biāo)準(zhǔn) IT 基礎(chǔ)設(shè)施選擇, 云數(shù)據(jù)庫(kù)的部署也因此迅速增長(zhǎng)。但選擇部署本地?cái)?shù)據(jù)庫(kù)還是云數(shù)據(jù)庫(kù)可能是一個(gè)艱難的決定。
- 下一篇
隨著人工智能時(shí)代需求的增長(zhǎng),三大云計(jì)算巨頭繼續(xù)投資云計(jì)算
這三家云供應(yīng)商最近公布了財(cái)報(bào),它們均延續(xù)了多年的持續(xù)收入增長(zhǎng)勢(shì)頭。4月25日,谷歌和微軟均公布了業(yè)績(jī)。Alphabet2024財(cái)年第一季度,谷歌云收入為95.7億美元,同比增長(zhǎng)28%。微軟的云收入為351億美元,同比增長(zhǎng)23%。
相關(guān)資訊
- 未來(lái)五個(gè)原因支持?jǐn)?shù)據(jù)驅(qū)動(dòng)的SEO
- 一種衡量轉(zhuǎn)型進(jìn)展的新方法
- AI與智能農(nóng)業(yè):提升農(nóng)業(yè)生產(chǎn)效率
- 大語(yǔ)言模型:自然語(yǔ)言處理的變革者
- 物聯(lián)網(wǎng)安全:保護(hù)連接設(shè)備和數(shù)據(jù)的
- 2024年IT行業(yè)展望:五大關(guān)鍵趨勢(shì)與
- 數(shù)字化轉(zhuǎn)型、AI和生產(chǎn)力問(wèn)題
- 基于物聯(lián)網(wǎng)的智慧城市演進(jìn)
- 5G技術(shù)對(duì)物聯(lián)網(wǎng)的影響是什么?
- 物聯(lián)網(wǎng)在智慧城市發(fā)展中的角色轉(zhuǎn)