常见问题解答

 常见问题解答     |      2021-09-07

  云存储如今仍然存在一些主要的安全性问题,例如访问控制和合规性不足。人们需要了解如何在IT专家的指导下成功解决这些问题。

  云存储安全在过去几年中有了显著的改善,但这并不意味着安全管理人员可以高枕无忧。云存储安全性问题仍然很普遍,可能使组织的数据泄露给未经授权的各方。这有可能导致客户和业务合作伙伴的不满、代价高昂的诉讼和其他麻烦。

  商业管理和IT咨询服务商Booz Allen Hamilton公司首席技术专家David Horne说:“到目前为止,云存储安全最主要的问题是配置错误。配置错误可能是由于缺乏经验或未受过培训的工程师的错误操作,过于复杂的资源策略或不断变化的用户界面而导致的。此外,环境也起着作用。

  Horne说:“组织的工程师在对新功能进行故障排除或解决生产中断时,可能会故意实施过分宽松的政策,而由于优先级的变化,它可能被遗忘。

  全面的云存储计划可以最大程度地降低配置错误的风险。首先,组织需要建立明确的政策和标准,描述可以使用哪些服务,可以在其中存储哪些数据以及应该如何保护这些服务。”

  确保只有被授权的人员才能访问数据,并且合法地访问数据至关重要。组织需要对技术人员进行有关云存储管理和使用的安全策略和措施的培训。实施控制措施,以限制可以修改存储配置的工程师的数量和类型。此外,应用排除或禁用高风险配置的总体帐户或项目策略。

  总部设在伦敦的业务管理和IT咨询机构EY公司常务董事Kenneth Waldrop说,“例如,在许多情况下,用户会为特定项目创建存储池,并且在项目完成之后,他们只需将存储资源释放回去即可。存储中仍然可能包含恶意参与者可以利用的残留数据。”

  Waldrop表示,为了防止数据泄漏,需要使用严格的密钥管理对静态数据进行加密。此外,强制执行职责分工以限制数据访问,对云计算用户进行数据保护教育,并使用第三方数据保护工具为云计算提供商提供的服务进行补充。

  总部位于渥太华的AWS服务咨询商Pilotcore Systems公司创始人兼首席解决方案架构师Nelson Ford说,“至关重要的是确保只有授权人员才能访问数据,并且确保出于正当的理由访问数据。”

  他表示,基于最小特权原则建立权限,将用户仅定期限制到他们需要的文件。记录所有文件访问并安全地对文件本身进行加密。

  Ford说:“使用日志分析和监控工具,并接收有关异常活动的警报对于主动进行云存储管理至关重要。”

  云存储安全问题可能源于冲突和过于复杂的安全控制,在许多情况下,这些控制需要云计算安全工程师来实施。总部位于旧金山的生命科学研究和开发云平台开发商Benchling公司的首席信息安全官Zach Powers表示,组织可以通过两种方式解决这一问题。

  他说:“一种方法是使用一种云存储解决方案,该解决方案要求客户自行设置基本的安全控制,例如AWS S3存储桶。另一个方法是与愿意承担数据存储安全责任的云计算提供商合作。”

  法规遵从性是日益增长的云存储安全性问题。总部位于印度孟买的IT咨询塔塔咨询服务公司网络安全解决方案全球负责人Santha Subramoni表示,全球性组织必须跟踪并遵守迅速发展和增长的隐私和保留法律。法规遵从性要求因组织存储数据的方式和位置而有所不同。

  本课程包含许多工作中会遇到的问题及解决方案,解决大家工作当中遇到的问题。非常适合刚刚入门的同学来学习linux基础入门。

  希望实现数据基础设施的现代化并将Hadoop迁移到云平台中吗?以下是组织在数据迁移之前需要问的五个问....

  存储系统设计始终需要在三个参数间进行权衡:容量、吞吐量和IOPS。不幸的是,对于系统工程师而言,存储....

  物联网是连接到互联网的设备集合,如果黑客入侵,也许你未做保护措施的设备并不重要,但黑客可以通过该设备....

  消息系统的作用 应该大部份小伙伴都清楚,用机油装箱举个例子 所以消息系统就是如上图我们所说的仓库,能....

  在过去的几十年中,IBM的Spectrum Scale(以前称为通用并行文件系统)已成为HPC的两个....

  在本次429首都网络安全日活动现场,观安信息带来了一套基于兆芯通用处理器设计的敏感数据发现解决方案,....

  4月28日,429首都网络安全日活动在北京国家会议中心正式拉开帷幕。兆芯展台上,丰富多样的网安解决方....

  绿盟科技本次活动也展示了基于兆芯通用处理器以及中标麒麟、银河麒麟操作系统的企业级入侵防护安全产品NI....

  网络安全软件领域领跑企业--亚信安全本次也携基于兆芯通用处理器打造的网络威胁入侵防护系统AISTPS....

  随着深度学习领域[1-4]带来的技术性突破,人工智能(artificial intelligence....

  导 读 全面云化已不可阻挡,云是ICT产业的未来,也是企业数字化转型的底座,开发者是产业发展的灵魂。....

  网络安全威胁包括疫情催生的网络钓鱼、勒索软件和重大的供应链安全短板。 2021年4月26日,北京——....

  Bypass是什么?我们举个简单例子来说:大家都知道网络安全设备一般都是应用在两个以上的网络之间,比....

  Ramesh Dontha 曾在 DataConomy 上连发两篇文章,扼要而全面地介绍了关于大数据....

  随着近几年来深度学习的兴起,其在目标检测、图像分类、语音识别、自然语言处理等机器学习领域都取得了重大....

  1774年,乾隆的千秋大业《四库全书》编纂已全面启动,作为中国古代最大的文化工程,一个现实问题令他十....

  4月22日,“多样性算力产业峰会”在北京隆重举行。华为、中国移动、清华大学、中国电信、中国联通、信通....

  4月25日,在华为开发者大会上,华为执行董事、华为云首席执行官、消费者业务首席执行官余承东首次以华为....

  戴尔科技集团全球副总裁周兵在峰会现场表示,“数字化将促进企业提高生产力和生产效率,为生产和经营带来更....

  许多企业都引入了视频会议系统。视频会议系统的建设在一定程度上解决了异地企业之间的沟通问题,为分布在不....

  开发者,是时代的宠儿与勇士,正在迎来史无前例的机会,同时也面临各类挑战:拥抱云原生,容器引擎跟不上?....

  从1月底到4月初,云计算产业最大的新闻,盈彩彩票平台官网很可能就是华为云一系列极其迅速的架构调整。伴随华为消费者云服....

  “云”,这个概念,已经渗透进了我们生活的每一个角落。线年春节很多人就地过年,亲情只能通过视....

  必须得承认,作为普通人,我对学霸尤其是科学家们的一切都充满好奇。 既往印象中,科学家们总是深居简出,....

  存储行业遵循着摩尔定律,每 18 个月集成度提升 1 倍,意味着性能提升 1 倍,而单位价格却下降一....

  研究表明,企业通信的未来在云中。冠状病毒疫情迫使很多组织意识到,原有的传统工作方式和通信方式已不再适....

  4月19日,中国华电集团有限公司(以下简称中国华电)与华为技术有限公司(以下简称华为)在深圳签署战略....

  企业数字化转型发展双曲线、企业IT数字化能力和运营效果成熟度模型(IOMM)、数字化可信服务能力要求....

  4月21日,广东顺德宽原电子科技有限公司与华为在深圳签署合作协议。根据协议,双方将在IDC智能数据中....

  在2020年疫情防控期间,云计算、人工智能、大数据等数字技术在医疗服务、科研攻关、在线教育等各个领域....

  芯盾时代是领先的零信任安全产品方案提供商,成功将零信任安全理念应用于各行各业的业务应用中,凭借深厚的....

  K9F2G08UOM是什么?有什么功能? 为什么要设计高速大容量的存储板?它有什么作用? 请问怎样去设计高速大容量...

  由于实验需要,要用到STM32F407的两个DMA并用定时器触发,在使用过程中发现DMA1无法把GPIO的IDR数据...

  现如今,随着云计算技术的发展,现在很多企业都纷纷选择云服务器,正是因为这种方式可以有效降低企业的成本,而且从性...

  iSCSI Target 可以轻松管理iSCSI服务,iSCSI Target 是一个网络磁盘空间,可以被iSCSI 服务器或NA...

  方案概述 本系统用于水库、河流闸坝的运行监控和维护,支持水文监控、闸坝状态监控、闸门...