专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

在云中存储数据时的安全注意事项
2019-07-05 18:03:57 来源:中国IDC圈 作者:【
关键词:中存储
 
毫无疑问,未来业务需要云计算技术的支持,因为它将为企业创新提供机会。然而。企业保护存储在云中的数据时需要仔细考虑,并与合适的合作伙伴协作,采用最适合企业业务的解决方案。

  随着数据泄露事件越来越多,该行业也推出了一系列新法规,如GDPR法规和云计算法案,这些法规的实施是为了保护企业和消费者。因此,拥有正确的安全态势从未如此重要。但从哪儿开始呢?企业应该考虑什么来确保其拥有存储在云中数据的网络安全?

  对于AWS云平台,无论企业业务规模如何,都应将安全性融入任何云计算产品的结构中。在开始使用时,在部署期间与客户合作需要注意一些关键事项:
  1. 数据分类-为数据创建明确的规则和策略
  首先,企业必须根据业务的隐私和安全政策、所在国家/地区的合规性法规,以及其他法规和法律(如GDPR)对其数据资产进行分类。有效的数据分类过程非常重要,因为它可以帮助确定网络中所需的控制级别,并保持数据的机密性和完整性。
  通过遵循这一分类并在设计ISMS(信息安全管理系统)时进行输入,企业可以确保其拥有满足法规遵从性控制的安全技术,其包括端到端加密和防御网络威胁等功能。
  2. 使用最小权限模型
  了解和限制谁有权访问企业的数据,这对于降低风险和最大限度地减少人为错误的影响至关重要。通过引入权限模型并严格控制资产的访问权限,企业可以保持对网络的控制,并保护企业业务免受日益普遍的威胁。为此,只需强制执行始终授予最小访问权限的策略,具体取决于用户所需的权限级别。企业需要遵循云计算供应商的身份访问管理(IAM)最佳实践,并有意识地要求具有满足企业需求的灵活性和严格安全策略的功能。
  3. 使用可用工具监控和跟踪访问和使用情况
  使用云计算供应商的工具进行记录,持续监控访问并了解平台的活动和使用情况。确保企业具有监视历史登录的工具,并保存这些记录以供审核。通过这样做,企业可以在内部威胁发生和严重违规发生之前识别出行为的变化。
  有许多工具可以帮助企业定义和跟踪指标,当有人访问或更改存储在云中的数据资产时,这些工具也应该能够提醒企业。如果这些工具可以发现数据资产中的敏感数据,需要使用。
  4. 应用保护内容的规则
  与企业的云计算供应商和团队合作进行版本控制和加密,以保护其内容。例如,Amazon S3的默认加密提供了一种为S3存储桶设置默认加密行为的方法。重要的是,当企业使用服务器端加密时,Amazon S3会在将对象保存到其数据中心硬盘之前对其进行加密,并在下载时对其进行解密,从而保护本地和传输中的数据资产。通过实施这些规则并与云计算供应商合作部署必要的加密,无论数据的迁移情况如何,企业都可以保护其内容免受复杂的安全威胁。
  保护企业在云中的数据
  毫无疑问,未来业务需要云计算技术的支持,因为它将为企业创新提供机会。然而。企业保护存储在云中的数据时需要仔细考虑,并与合适的合作伙伴协作,采用最适合企业业务的解决方案。从根本上说,企业必须考虑业务需求和理解,以及流经企业网络的数据分类,并向员工宣布采用云计算的好处,并进行云安全挑战的教育。
  通过实施安全性,遵循这些简单的步骤并拥有与企业业务同样扩展的适合云计算的合作伙伴,企业可以应对并缓解最常见的安全威胁。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇云之旅应从使用同一种云语言开始
下一篇Pivotal荣获可信云2019年度云计算..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259