云存儲安全在過去的幾年中已經有了很大的改進,但這并不意味著管理員可以高枕無憂。云存儲安全問題 仍然很普遍,將企業數據暴露給未經授權的各方。這可能會導致憤怒的客戶、憤怒的業務合作伙伴、昂貴的訴訟和其他令人頭痛的問題。下面是五個云存儲安全風險,以及如何避免它們的提示。
1.配置錯誤
到目前為止,云存儲的首要安全問題是錯構總部位于弗吉尼亞州姆克林的企業管理和IT咨詢公司博思艾倫漢密爾頓的首席技術專家大衛霍恩說。可能會導致配置錯誤 來自缺乏經驗或未受過教育的工程師、過于復雜的資源策略或不斷變化的用戶界面。
環境也起了作用。“工程師可能會在排除新功能故障或解決生產中斷時故意實施過于寬松的政策......但由于優先級的變化而忘記了它,”Horne說。全面的云存儲計劃可以最大限度地降低錯誤配置的風險。
“首先,組織需要建立明確的政策和標準 這些文件描述了可以使用哪些服務、可以在其中存儲哪些數據以及應該如何保護這些服務。培訓技術人員云存儲技術 以及管理其使用的組織策略和標準。實施控制措施,以限制可以修改存儲配置的工程師的數量和類型。此外,應用總體帳戶或項目策略,以排除或禁用高風險配置。最后,使用以下命令監視云存儲配置配置管理工具 和審計日志霍恩說
2.數據治理不足
缺乏數據治理,特別是在團隊完成項目之后,可能會導致云存儲安全問題。“例如,在許多情況下,用戶為特定項目創建存儲池,當項目完成時,他們只是將存儲釋放回云提供商,”總部位于倫敦的業務管理和IT咨詢公司安永(EY)董事總經理肯尼思·沃爾德羅普(Kenneth Waldrop)說。“存儲中可能仍包含有惡意攻擊者可以利用的殘留數據。”若要防止數據泄漏,請使用嚴格的密鑰管理另外,加強職責分離以限制數據訪問,對云用戶進行數據保護和使用方面的教育第三方數據保護工具 以補充云提供商提供的任何服務。
3.訪問控制不佳
未經授權的第三方訪問云文件是一個眾所周知的威脅,許多組織未能充分解決。“確保數據僅由授權個人訪問,并且數據是出于合法原因訪問的,這一點至關重要,”總部位于渥太華的AWS咨詢公司Pilotcore Systems的創始人兼首席解決方案架構師納爾遜福特說。福特說,基于最小特權原則建立權限,將用戶限制在他們定期需要的文件上。文件訪問和安全加密 文件本身。“使用日志分析和監控工具并接收異常活動警報對于主動云存儲管理至關重要,”福特說。
4.安全控制不足
云存儲安全問題可能源于相互沖突和過于復雜的安全控制,在許多情況下,需要云安全工程師來實施。Benchling是一家位于弗朗西斯科的生命科學研發云平臺開發商,其首席信息安全官Zach Powers表示,企業可以通過兩種方式解決這個問題。“一種選擇是使用云存儲解決方案,要求[客戶]自己設置基本的安全控制-例如AWS S3存儲桶,”他說。數據存儲安全責任。
5.粗略的法規遵從性
合規性是一個日益增長的云存儲安全問題。全球企業必須跟蹤和堅持快速演變和倍增隱私和保留法IT咨詢公司塔塔咨詢服務公司(Tata Consultancy Services)網絡安全解決方案全球負責人桑塔·蘇布拉莫尼(Santha Subramoni)表示,合規要求因組織存儲數據的方式和位置而異。“在開始云之旅時,規劃數據的各個方面是一個先決條件,”Subramoni說。