国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

云端存儲數據最有影響的五大不安全因素
2011-06-27   51CTO

本文將揭秘在云中存儲數據5個最有影響力的不安全因素,并詳細闡述為什么CSO和安全決策者最重要的事情是思考如何有效地保護數據本身的安全。

2010年12月,思科發布了一份針對IT高層管理人員的調查報告,52%的受訪者表示已經在使用或計劃使用云計算,遺憾的是,他們在將數據轉移到云端時面臨的最大障礙是安全,盡管對不安全因素的擔心在迅速擴散,但使用云的用戶仍然在增長,因為云有很多極具吸引力的優點,如節省成本,協作,效率和移動性。

企業應該仔細研究IT環境的優勢和風險,建立充分的數據保護策略,而不是毫無準備地跳入云中。

將業務轉移到云端會引入許多不安全因素,所有一切必須遵循一個安全原則,才能確保存儲在云中敏感數據的真正安全,這個原則就是:數據本身必須得到有效的保護。

在云端存儲數據的5大不安全因素是:

1、濫用和惡意使用云計算

基礎設施即服務(IaaS)提供商往往會聲稱可以為客戶提供無限制的計算、網絡和存儲容量,但這些都是幻覺,是浮云。

如果提供商提供免費的有限的試用期,大門也將會向垃圾郵件發送者,惡意軟件作者和網絡犯罪人員敞開,他們可以在云中匿名操作,以逃避懲罰。

過去,只有平臺即服務(PaaS)提供商是攻擊者的目標,但世界在變化,現在IaaS提供商也不再安全了,組織需要擔心諸如密鑰破解,分布式拒絕服務攻擊(DDoS),托管惡意數據和彩虹表等因素。

2、不安全的接口和API

對大多數組織而言,轉移到云是不可避免的,遺憾的是,服務提供商只是熱心于叫你遷移到云,而不思考他們API和接口中的不安全因素。

通常情況下,管理、業務流程、配置和監控都是通過這些接口執行的,安全和可用性完全依賴于每個基礎API內置的安全性。

從身份認證到訪問控制,再到加密和監控都在在這些API中體現出來,但現在它們通常沒有這樣設計,這意味著不但可能發生無辜的事故,惡意活動的成功幾率也會越來越高。

通常,組織和第三方都會使用這些現成的API走捷徑,要實現對數據的保護,你需要脫去這些API的外衣,重新封裝一層安全保護層。

3、不懷好意的內部人員

這些人不會消失,大多數組織已經意識到不懷好意的雇員可能會破壞數據,遺憾的是,在云端一樣不能幸免,事實上,轉移到云中后,內部人員破壞數據的可能性還越來越大。

由于客戶只有一個管理域,加上提供商缺乏透明度,導致缺陷被放大。

例如,云提供商可能不會透露它是如何授權雇員訪問物理或虛擬數據,如何監控這些雇員,或如何分析服從報告的,他們僅僅為你提供了一個快速,劃算的業務增長方法,但不會提供任何有關雇員在云中如何工作的可視化報告。

這使得黑客,企業間諜,犯罪集團,甚至國家贊助的入侵者對云中的數據更感興趣。

4、共享的技術問題

IaaS提供商的基礎設施是自己建立的,因此具有良好的擴展能力,但這種架構解決方案的挑戰是底層組件通常沒有為多租戶架構提供強大的隔離措施。

解決這個缺陷的快速方法是,使用虛擬化Hypervisor在客戶機操作系統和物理計算資源之間起到隔離作用,但如果Hypervisor本身也有缺陷,可能會給上層的客戶機操作系統或底層平臺帶入隱患。

總之,客戶不應該有權訪問其它客戶的數據,但遺憾的是,云一樣不能保證這一點。

5、未知的風險預測

云計算的一個信條是減少硬件和軟件所有權和維護權,釋放最終用戶的壓力,讓他們專注于核心業務的強項。

但財務和運營方面的好處需要結合所有安全擔心進行權衡,毫無疑問,云會讓你的生活更加簡單,但它也可能讓你死于安樂。

你在調查云提供商時,諸如軟件代碼更新,安全補丁,缺陷預測,入侵嘗試和安全設計等都應該被涉及。

數據本身需要得到保護才能確保它在云中的安全,不能只依靠云提供商,他們頂多能保證環境100%的安全,你自己必須確保對數據采取了切實有效的保護措施,那么什么措施才是切實有效的呢?

雖然沒有銀彈,我認為保護云中的數據最核心的需求是斷詞(tokenization ),斷詞是使用別名值或無意義的標識符代替敏感數據,以達到保護敏感數據的過程。

這種方法可以用來保護敏感信息,如信用卡號,個人身份信息(PII),如與健康相關的數據,email,密碼和登錄信息等。

但需要注意的是,不是所有斷詞方法都能起到同樣的的效果,最近幾年出現了多種不同的斷詞類型,每種類型之間的差別很大,下面逐一解釋。

動態和靜態斷詞

動態斷詞

靜態斷詞具有結合原始敏感數據預填充標志查找表的特征,以減少斷詞過程。

這兩種方法都會占用大量的資源,大型標志表不敏捷,會有延遲,性能地下,可擴展性也不好,對多種數據類型執行斷詞操作時,對云和其它環境來說,動態和靜態標志表的大小將很快變成不切實際的解決方案,事實上,組織的確需要對多種數據類型執行斷詞操作,如信用卡,email地址,健康信息等。

內存中斷詞

內存中斷詞這個新興技術的進化版本,對那些將越來越多的數據轉移到云端的企業而言,內存中斷詞是一個理想的解決方案。

它具有系統資源占用非常小的特征,可以壓縮和標準化隨機數據,可以完整分發,不需要任何類型的數據復制或同步操作。

相較于動態和靜態斷詞,它顯著減少了性能和可擴展性問題,因為標志操作可以并行處理了。

這個方法也能讓不同的數據分類執行斷詞操作,也沒有傳統斷詞方法對系統性能的影響那么大。

小結

保護云和保護云中的數據不是同一回事,在將數據轉移到云之前,請認真思考本文提出的5大不安全因素,現在你應該對為什么要保護數據本身有更深刻的認識。

內存中斷詞可以保護企業以一種有效的,可擴展的方式保護云中的敏感數據,允許他們降低與服從有關的成本,這在以前是想都不敢想的。雖然沒有一種技術是完美的,但斷詞是那些想將數據放入云中的企業的關鍵需求。

原文名:Securing the cloud and securing data in the cloud are not the same 作者:Ulf Mattsson

譯文鏈接:http://cloud.51cto.com/art/201105/259522.htm

熱詞搜索:

上一篇:關于抵御新一代Stuxnet攻擊的幾個建議
下一篇:云安全服務:WAF和DDoS攻擊預防

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
九九精品一区二区| 亚洲高清免费一级二级三级| 精品国产一区二区亚洲人成毛片 | 777奇米成人网| 男男视频亚洲欧美| 中文字幕不卡在线播放| 国产精品久久久久一区| 性感美女极品91精品| 国产一区二区三区久久久| 91成人免费网站| 26uuuu精品一区二区| 国产欧美一区二区三区网站 | 一级做a爱片久久| 午夜久久福利影院| 99国产精品99久久久久久| 91精品午夜视频| 亚洲狠狠爱一区二区三区| 成人毛片老司机大片| 精品国产成人系列| 日韩在线a电影| 91精品国产综合久久久久| 日韩高清电影一区| 欧美日韩另类一区| 91精品国产综合久久精品app| 中文字幕精品在线不卡| 午夜精品视频一区| 色婷婷av一区二区三区大白胸| 日韩亚洲欧美成人一区| 亚洲一区二区三区国产| 欧洲国产伦久久久久久久| 亚洲人成亚洲人成在线观看图片| 国内精品免费**视频| 91精品国产入口| 偷窥少妇高潮呻吟av久久免费| 国产老妇另类xxxxx| 亚洲精品一区二区精华| 亚洲不卡一区二区三区| 宅男噜噜噜66一区二区66| 免费人成网站在线观看欧美高清| 欧美一级免费观看| 麻豆国产一区二区| 国产欧美日韩精品一区| 91视频xxxx| 亚洲成人av在线电影| 欧美一区二区三区四区五区| 亚洲一卡二卡三卡四卡五卡| 91精品国产综合久久国产大片| 韩国三级在线一区| 亚洲国产综合在线| 精品免费视频一区二区| 国产激情91久久精品导航| 国产精品久久久久一区| 91精品国产一区二区| 懂色av中文一区二区三区| 亚洲激情网站免费观看| 久久男人中文字幕资源站| 99久久精品费精品国产一区二区| 亚洲综合图片区| 欧美tickle裸体挠脚心vk| 欧美性一二三区| 男女性色大片免费观看一区二区 | 久久国产麻豆精品| 亚洲人成人一区二区在线观看| 26uuu另类欧美亚洲曰本| 91精品国产麻豆| 777久久久精品| 欧美精品在线一区二区| 欧美午夜精品久久久久久超碰| 国产成人欧美日韩在线电影| 丝袜美腿亚洲色图| 亚洲一区二区三区中文字幕在线| 国产精品久久久一本精品 | 欧美日韩免费在线视频| 国产电影一区在线| 国产盗摄精品一区二区三区在线 | 韩国一区二区三区| 国产精品99久久久久久似苏梦涵| 国产乱国产乱300精品| 成人av电影在线播放| 日本韩国一区二区| 欧美视频在线播放| 欧美伦理视频网站| 欧美mv日韩mv亚洲| 亚洲特黄一级片| 亚洲综合一区二区| 麻豆精品久久精品色综合| 精品一区中文字幕| 国产传媒欧美日韩成人| 成人免费黄色大片| 日本韩国精品在线| 日韩午夜电影在线观看| 欧美国产精品中文字幕| 亚洲一区在线观看网站| 国产综合色产在线精品 | 亚洲成人动漫在线免费观看| 首页国产丝袜综合| 日本韩国欧美三级| 久久久99精品久久| 久久成人18免费观看| 欧美一区二区三区视频免费播放| 国产精品女上位| 成人美女在线视频| 亚洲国产精品黑人久久久| 日韩国产高清影视| 99re热这里只有精品免费视频| 久久久久久电影| 久久精品国产99国产精品| 欧洲精品一区二区| 中文字幕亚洲一区二区va在线| 日韩av在线免费观看不卡| 欧美日韩在线三级| 日韩理论在线观看| 色8久久精品久久久久久蜜| 久久久不卡网国产精品一区| 国产成a人无v码亚洲福利| 亚洲国产精品传媒在线观看| 国产美女精品在线| 亚洲欧美日韩系列| 欧美影院午夜播放| 国内精品久久久久影院一蜜桃| 日本一区二区在线不卡| 欧美性欧美巨大黑白大战| 手机精品视频在线观看| 久久精品一区二区| 在线观看欧美精品| 国产在线播精品第三| 日本aⅴ免费视频一区二区三区 | 蜜臀av性久久久久蜜臀aⅴ四虎 | 日韩欧美中文一区二区| 91啪亚洲精品| 韩国欧美国产一区| 国产精品久久久久永久免费观看| 91黄色免费看| 粉嫩蜜臀av国产精品网站| 日韩精品五月天| 丝袜诱惑制服诱惑色一区在线观看| 欧美精品一区在线观看| 色老汉av一区二区三区| 国产一区免费电影| 国内成+人亚洲+欧美+综合在线| 亚洲欧洲国产专区| 精品久久久久久无| 欧美日韩精品一区视频| 91久久精品一区二区二区| 99精品欧美一区二区三区综合在线| 日精品一区二区| 视频一区二区中文字幕| 一区二区三区精品在线| 亚洲第一久久影院| 亚洲国产aⅴ天堂久久| 亚洲成人免费电影| 亚洲久本草在线中文字幕| 午夜久久久影院| 奇米色一区二区| 国产高清无密码一区二区三区| 亚洲一区在线观看免费| 视频一区二区欧美| 日韩高清一区在线| 成人国产精品免费观看| 99久久免费视频.com| 在线看一区二区| 国产无遮挡一区二区三区毛片日本| 中文字幕一区av| 久久99国产精品尤物| av男人天堂一区| 欧美人妖巨大在线| 国产欧美视频一区二区| 亚洲午夜视频在线| 国产美女精品在线| 日韩午夜精品电影| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 91精品在线免费观看| 中文字幕中文字幕一区二区| 性做久久久久久免费观看欧美| 久久av老司机精品网站导航| 欧美亚洲国产一区二区三区va | 国产suv精品一区二区883| 色香蕉成人二区免费| 国产精品久久久久aaaa樱花 | 92精品国产成人观看免费| 日韩美一区二区三区| 亚洲一区二区四区蜜桃| 国产精品88av| 国产精品久久久久影院| 国产69精品一区二区亚洲孕妇| 欧美一级xxx| 精品一区二区精品| 日韩欧美你懂的| 另类调教123区| 国产欧美一二三区| 一本高清dvd不卡在线观看| 亚洲精品第一国产综合野| 成人免费va视频| 亚洲日本在线视频观看| 日本高清免费不卡视频| 蜜臀av性久久久久蜜臀av麻豆| 久久午夜老司机| 99久久婷婷国产| 亚洲国产精品久久人人爱| 欧美不卡在线视频|