移动触屏版
移动触屏版扫描二维码
使用触屏版
华强智慧网
上市代码000062  原华强安防网
发布询价单
官方微信 精彩呈现
官方微信 精彩呈现

如何保护云中数据?

来源:网络整理更新时间:2019-01-11 10:48作者:佚名
[摘要]  在数据从内部服务器迁移到云中之后,其遭受危害的问题似乎更严重了,而且数据访问也移动化了。当然,公司和IT部门正努力减少云中数据的安全威胁。
华强智慧网讯

  对安全的担心是许多企业不愿意“迈向云端”的重要原因。由于云计算会引起操作模式的许多变化,所以企业在是否采用云的问题上保持谨慎是很正常的。

  在数据从内部服务器迁移到云中之后,其遭受危害的问题似乎更严重了,而且数据访问也移动化了。当然,公司和IT部门正努力减少云中数据的安全威胁。

如何保护云中数据?

  1. 知道数据在什么地方

  如果不知道数据在哪里,怎么保障其安全?当然,防火墙和入侵检测和防御可以防止多数入侵者,数据加密也可以使数据更安全,但在你终止了服务时或在云供应商倒闭时,你能否知道数据存在于什么地方?能够指向一台机器并说出你的数据就在这台计算机上,这对于保证云中数据安全性很有益处。专用硬件是使云计算服务能够符合最严格的安全准则的一个关键。

  2. 经常备份数据

  关于云计算,最容易被人忽视的一个方面是同时也是加强数据控制最简单的一个方法是:不管发生什么,你都拥有数据的安全备份。拥有数据的完整备份不仅有助于保障数据安全,更主要的是使人安心。

  3. 要保证服务器或数据中心重视安全问题

  通过知道数据位于哪台服务器或哪个数据中心,企业就可以探测和调查其已经部署的所有可行的安全方法。企业可以看看其安全机制是否符合权威的安全认证。如果服务器或数据中心能够提供可管理的服务,这也可以给企业增加很多好处和专门技术,从而使应用程序、数据、业务等更富有灵活性。例如,可管理的防火墙和可管理的入侵检测等往往是由信誉良好的数据中心或云供应商等提供的,这种可管理的服务能够为可管理的服务器增加安全措施。

  4. 从其它客户得到参考意见

  企业存在疑问时,不妨问一下云供应商的其它客户意见,特别是那些要求严格安全措施的客户。例如,不妨问一下保险公司的意见。虽然参考他人的意见不能保证什么,但是如果使用相同供应商的其它公司和贵公司拥有类似的安全目标,这种参考就很有益处了。一定要尽可能地直接联系这些客户,看看这些公司使用云服务在做什么,看看他们采取了哪些安全措施。

  5. 反复测试

  不要假设哪些是安全的。云中数据是否安全的唯一方法是测试。对于拥有高度敏感数据的公司来说,雇佣一位熟练的道德黑客测试自己的安全状况是很重要的。漏洞扫描和评估无论在云中还是云外都至关重要。须知,如果你可以找到一种非授权访问数据的方法,别人也能。

  6. 对静态的、使用中的和传输的数据进行加密

  加密被认为是任何重视安全意识企业的最佳方法,其性价比对于采用云计算的企业来说很有吸引力。企业运用了正确的加密技巧,可以使数据更安全且事半功倍。

  当数据在云中、虚拟盘上、云中的数据库中或在对象存储中时,就容易被暴露。在数据传输过程中,如在从用户的浏览器传输到云中的服务器时,或在云服务器之间传输时,就有可能发生窃听。真正可恶的黑客甚至有可能访问云服务器的root账户,并在使用数据和进行计算时查看服务器的内存。企业应当清楚这些可能性,并选择可以解决这些风险的解决方案。

  7. 定义安全责任

  许多法规或规范(如PCI DSS)要求在多个点上加密数据。这意味着加密不是其它人(客户、供应商、设备厂商等)问题,而是企业的问题。在数据安全问题上,不必过分依赖外部力量,必须学会“自己动手,丰衣足食”。

  据调查,有许多公司甚至不知道自己的云服务器已经被黑客攻击了。在云加密问题上,企业必须负起责任,关键是定义哪些团队应为数据的安全负责;在由于失误造成企业的安全损失后,应该承担什么责任等。

  8. 检查云加密的各种选择,选择最强健的方案

  正确地实施加密并不是一个轻松的事情。最佳的选择是使用专家建议的方案。企业应检查一下可用于云服务的加密方案。私有或公有云的选择对于云加密方案的选择起着重要作用。企业应确保使用最强健的加密标准,并经常检查。

  9. 为最糟糕的情况做好加密准备

  为了防止外部黑客访问企业数据,你可能已经强化了服务器。但对内部雇员怎么办?

  企业应做好应对最坏情况的准备。对于已经实施了强加密的数据来说,企业应仅允许有工作需要的人员访问,而且要培训这些雇员如何访问加密数据,可以从什么地方访问,并要求他们遵循安全规程。

  不要忘了加密备份和快照。加密对于维护多个数据副本和备份来说,尤其重要。

  10. 保护密钥

  将密钥交给安全厂商或云供应商就是向攻击者提供目标。企业应使用最强健的加密密钥技术,如同态密钥管理来强化密钥的安全。同态密钥提供两个密钥,其中,加密主钥交给应用程序或数据自身,在使用应用程序和数据的过程中仍能保持加密。即使加密主钥失窃,非法用户仍无法访问数据。

  数据加密是保护云数据安全的重要手段却并非唯一手段,企业仍需强化其它方面。例如BYOD的使用可能给网络和企业的数据带来新的安全问题。实际上,将数据存在云中而不是存在雇员的设备中可以防止非法访问。将云存储、数据加密和网站安全手段结合起来,可以为企业防御网络威胁构建强健的安全阵线。

关注华强智慧网微信公众号
推荐阅读
发表评论

展会推荐

精华文章

脉纳万象 启迪真知:脉迪用创新引领行业新发展
我们在谈到生物识别的时候,往往第一时间想到的就是人脸识别...
直面终端用户 宇泛智能携新品亮相安博会
随着科学技术的发展,人脸识别技术遍地生花,落地应用的成熟...
星巡人工智能亮相 打造全栈AI平台
10月23日,中国国际社会公共安全产品博览会于北京中国国际展览...
  Hikvision AI Cloud全系产品方案亮相安博会
今年年初举办的“智涌钱塘”峰会上,海康威视宣布全面开放...
颠覆传统报警方式 艾礼安网络报警系统揭开神秘面纱
10月23日,第十四届中国国际社会公共安全产品博览会(简称“安...
2018年中国国际公共安全博览会圆满落幕
安博会开幕 华强智慧网展团强势来袭10月23日,2018年中国国际社...
智能音箱“红海战场” 谁主沉浮?
智能音箱一直以来都被看作是切入智能家居的入口之一,作为新...
华强智慧网——让客户更快找到您
日光荏苒,从中国安防网,到华强智慧网,一路走来转眼已是...
机器人上岗时代 我们会失业吗?
随着人工智能技术不断发展创新,制造业进行智能化转型升级,...
2018智慧中国新产品新技术武汉研讨会圆满落幕
聚焦安防行业前沿,服务行业多样应用,由湖北省安全技术防范...
捷顺科技全生态产业布局亮相深圳智慧停车展 立体赋能行业发展
急剧增加的汽车保有量和有限的公共资源,催生了智慧停车行业...
捷顺科技全生态产业布局亮相深圳智慧停车展 立体赋能行业发展
急剧增加的汽车保有量和有限的公共资源,催生了智慧停车行业...
捷顺科技全生态产业布局亮相深圳智慧停车展 立体赋能行业发展
急剧增加的汽车保有量和有限的公共资源,催生了智慧停车行业...
D-Link智能摄像头出事 安全漏洞问题严重
近些年来各家厂商把“智能”摄像头市场做的是风生水起,许多...
佳都科技联手羊城通 实现AI与应用场景的无缝对接
4月30日,佳都科技与广州羊城通有限公司(以下简称“羊城通”...
博聚网