Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >云数据库安全,农场和餐馆:知道你的来源的重要性

云数据库安全,农场和餐馆:知道你的来源的重要性

作者头像
Lethe丶L
发布于 2018-01-15 05:35:18
发布于 2018-01-15 05:35:18
1.3K0
举报

这篇内容篇幅比较长,如果不想深入探讨或时间有限,可以看总结:为了确保公司基于云的资产的安全性,首先应用经过修改的经过验证的真实数据安全实践来以解决虚拟网络环境的独特特性。云服务正逐渐获得这些还在犹豫是否将公司的关键业务资产置于云中的IT经理的信任。

技术变革的快节奏并没有让IT专业人士感到害怕,他们坚持认为:“事物越多,事物就越是保持不变”。保护着数据中心几代的可靠的安全原则适用于确保组织处于云中的的资产。关键是预测云技术带来的新威胁 - 以及现在以高水平的复杂程度运行的网络犯罪分子。

20149月18日的文章中,ZDNet的Ram Lakshminarayanan将云安全挑战分为四类:1)防范资金充足的犯罪组织的基于云的攻击2)使用员工被盗或受损的移动设备造成未经授权的访问和数据泄露 3)基于云的API的维护和监视 4)确保遵守日益增多和复杂的政府法规。

IT部门因其有意采用新技术而着名,而基于云计算数据服务也不例外。据Ponemon Institute本月发表的一项针对1000多名欧洲数据安全从业者(pdf)的调查显示,64%的受访者认为他们组织使用云服务会降低他们保护敏感信息的能力。

这项由Netskope发起的调查指责了很多对云倍增效应的不信任:IT面临着跟踪连接到公司网络的设备数量和类型的增长以及员工正在使用的云托管软件的挑战,以及在“云工作区”中使用的关键业务应用程序。

在云服务提供商和他们的IT客户之间建立信任

IT部门不会将组织的敏感数据信任给不符合隐私和数据安全法规的服务。Ponemon的调查显示,云服务没有使他们在欧洲的潜在客户信服:72%的受访者强烈反对,不同意或不确定他们的云服务提供商是否完全遵守隐私和数据安全法律。

关于云服务供应商安全调查

数据安全管理人员对云服务保护其组织关键业务数据的能力持怀疑态度。依据:Ponemon研究所

云服务提供商更麻烦的是调查发现,85%的受访者强烈反对,不同意或不确定他们的云服务是否会在发生数据泄露事件时立即通知他们公司的机密信息或知识产权。

Morpheus数据库即服务除了提供在线监控和支持之外,还通过提供到您的数据库的V**连接,将数据安全放在首位。您的数据库将自动备份,复制并存档在服务的固态硬盘(SSD)支持的基础架构上。

Morpheus还通过直接连接到EC2和主机托管点来提供市场领先的性能,可用性和可靠性。通过该服务的实时监控,可以识别和优化会降低数据库性能的问题。请访问Morpheus网站了解价格信息并注册一个免费帐户。

克服对云服务安全的担忧

看到你的数据“离巢”对任何IT经理来说都是困难的。然而,云服务提供商提供的安全级别至少与其内部网络相当。Bryson Hopkins在20149月15日的文章中指出,亚马逊网络服务和微软服务(Microsoft Azure)是许多符合服务组织控制(SOC),HIPPA,FedRAMP,ISO 27001和其他安全标准的公共云服务中的两个。

SANS研究院介绍云安全环境(pdf)解释说,尽管与内部服务器相比云增加了“攻击面”,但基于云的数据被破坏的风险实际上低于丢失本地托管数据的风险。物理和场所安全由云服务处理,但是可以通过采用分层方法来增强,例如使用虚拟防火墙,安全网关和其他技术。

云服务为了避免资源争夺和其他潜在问题,主要重新配置虚拟机,过度配置挤占其他租户,以及使用完全保留的容量来解决。

保护多租户环境中的敏感数据的另一种技术是通过配置虚拟交换机或虚拟局域网来隔离网络。虚拟机和管理流量必须在OSI模型的数据链路层(第2层)相互隔离。

在多租户云环境中保护敏感数据

在多租户云环境中保护敏感数据的关键是在数据链路层隔离虚拟机和管理流量。依据:SANS学院

20146月27日,关于CloudPro的文章 Davey Winder通过强调其核心原则与其他形式的数据安全相同的事实,将云安全问题展现为一个完整的圆圈。该策略必须限制服务员工的特权用户访问,并为客户提供审计云网络的方法。

比较内部数据管理和基于云的管理的一种方法是通过2014年9月15日由Arun Anandasivam撰写的关于IBM网站的思想的文章中描述的农民 - 餐馆关系来类比的。如果你直接从农民那里购买你的食物,那么你对食物的种植者有第一手的印象,但是你的选择可能是有限的,你必须做好准备工作。如果你从一家餐馆购买食物,你可能有更多的选择可供选择,你不需要准备食物,但是你对食物从农场到厨房的路径的控制较少,而且你更不容易提前决定食物是否符合你的需要。

这并不是说农民比餐馆更值得信赖。您使用相同的感官,以不同的方式确保您得到您所付出的东西。所以看看Morpheus数据库即服务,看看菜单上有什么!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
云数据库安全与农场和餐馆:知道来源的重要性
要确保公司云资产的安全性,首先要应用基于虚拟网络独特性修改的可靠的数据安全实践。云服务正逐渐获得IT经理们的信任,他们一直对将公司的关键业务资产放在云上的安全性有所质疑,这质疑也合情合理。
Techeek
2018/01/15
8440
云数据库安全与农场和餐馆:知道来源的重要性
保护共享技术的云安全贴士
公共云服务解决方案仍然还将继续保持其强劲的增长势头,因为他们可以快速的实现部署实施,有比私有云更低的成本,而且仅仅只需企业组织的IT工作人员提供最少的支持。然而,无论任何时候,只要是多个客户共享一个资源,包括诸如一项服务、硬件、或数据存储都总是存在风险的。而在本文中,我们将为广大读者朋友们介绍关于在多租户环境下保护您企业的数据和工作流程的可操作的技巧。 根据一家领先的安全产业集团云安全联盟所发表的一份白皮书介绍说,云服务供应商和他们的企业客户必须采取相应的措施,以确保攻入某一个客户环境中的攻击者不能危害到其
静一
2018/03/26
9680
保护共享技术的云安全贴士
深入分析一波,你们说的云安全到底是什么鬼?
云安全到底是什么?是传统厂商的盒子的iso化?是云厂商自身具备的安全能力?还是SaaS提供安全服务?这些观点都比较片面,作为聊天话题还可以,但落地还需要认真讨论。 一、云安全标准 要想了解云安全真正的含义,首先要了解云计算本身。根据NIST定义,云计算按照服务模式分为IaaS、PaaS和SaaS,按照部署模式分为私有云、公有云、社区云和混合云,按照用户角色分为消费者、供应商、代理商、运营商和审计方。 云安全的定义根据国际的CSA TCI-RA、NIST SP500-292、NIST SP 500-29,以及
FB客服
2018/02/28
1.1K0
深入分析一波,你们说的云安全到底是什么鬼?
“万物皆可云”时代,云安全比任何时候都更重要!
在国外,欧盟的GDPR、美国的CCPA等相关数据安全法律法规,无不彰显对数据保护的力度。
科技云报道
2022/04/16
3960
“万物皆可云”时代,云安全比任何时候都更重要!
2016,再看云安全
我们频繁的从各种文章看到云计算、云安全,相关产品或服务众多,令人眼花缭乱。笔者两年前也曾写过云安全的博客文章,现在又有些新的进展,重新更新一下。为了分清楚云计算和云安全,先弄清楚他们之间的关系。
用户U2
2022/06/02
3860
2016,再看云安全
云安全的11个挑战及应对策略
组织将其业务迁移到云端之前,需要了解可能面临的云安全挑战,以及如何应对这些挑战。云安全联盟日前发布的一份名为“令人震惊的云计算的11个最大威胁”的报告,其中详细说明了这些威胁以及确定是谁的责任,并提供了帮助组织实施云计算安全保护的步骤。
静一
2021/03/12
2.1K0
云安全的11个挑战及应对策略
2024云安全洞察报告:趋势与策略
随着数字化转型的逐步推进,云计算已成为企业IT基础设施的核心。然而,云环境的复杂性也带来了新的安全挑战。本文通过大量数据、案例和专家洞察,全面剖析2024年云上安全态势,并为企业提供切实可行的安全建议。
星尘安全
2024/08/14
3910
2024云安全洞察报告:趋势与策略
17个混合云安全威胁及解决方案
电工昌威
2018/01/08
2.3K0
2014云安全的五个走势
如今,云计算的发展超乎了我们的想象,国外巨头不断涌入中国市场,云安全也越来越引起人们的关注,那么,在2014年,云安全将会有哪些进展呢? 2013年渐近尾声,Gazzang给读者们分享了2014年云安全相关的一些预测: 1.SaaS厂商将提供终端用户可撤销的密钥 SaaS厂商都知道他们有义务代表客户保护好那些敏感数据。Gazzang的观察家们相信云厂商将会提供加密措施,并通过给他们的客户提供最终密钥控制权,允许他们控制访问加密数据的权限。 2.API的脆弱性将会暴露无疑 因为应用集成的关系,
静一
2018/03/15
6410
绿盟科技云安全纲领(上)
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。本文从较高层面阐述绿盟科技的云计算安全风险与发展的认知、价值主张、合作体系、参考体系、技术体系与建设方案。因篇幅限制分为上、中、下三篇,本篇为上篇。
绿盟科技研究通讯
2022/11/14
9710
绿盟科技云安全纲领(上)
云加密:云端使用数据加密技术
虽然许多企业组织期望充分利用云计算,但数据安全仍然是需要操心的首要问题。然而,借助众多云解决方案,有望实现并享用云端的有效数据保护和强加密。 随着商业监管和信息安全以不对称的步伐扩展,企业主管常常到头
静一
2018/03/21
4.3K0
云加密:云端使用数据加密技术
云身份安全是个大问题,它将如何重塑人们对云计算的信任?
而据IDC预测,到2025年全球整体云计算市场将更是一度超过万亿大关,达到1.3万亿美元。
科技云报道
2022/08/31
4500
云身份安全是个大问题,它将如何重塑人们对云计算的信任?
云安全:启用安全云部署
组织需要了解在私有云、公共云、混合云和多云环境中确保云计算安全的可操作步骤,而其采用的云平台可以通过适当的策略来确保安全。云计算安全是技术专业人士十分关注的问题。有些人认为云计算本身是安全的,甚至比数据中心还要安全;其他人认为云计算本身并不安全,因此不要将它们用于关键任务的工作负载。
静一
2019/05/08
1.6K0
云安全:启用安全云部署
关于安全访问服务边缘(SASE),你需要知道的事情
在企业纷纷拥抱数字业务的过程中,由于边缘计算、云服务、混合网络的逐渐兴起,使得本就漏洞百出的传统网络安全架构更加岌岌可危,而且远远无法满足企业数字业务的需要。为了应对这种情况,一个全新的模型——安全访问服务边缘(SASE)应运而生。
FB客服
2021/07/02
2.6K0
腾讯董志强:基建、研发、安全——云安全前沿技术探索和实践
产业互联网飞速发展,各行各业加速“上云”,相应的云上安全需求也正持续升温。 11月4日,2021腾讯数字生态大会·Techo Day技术峰会在武汉召开。Techo Day上,腾讯安全副总裁、腾讯安全云鼎实验室负责人董志强带来了《基建、研发、安全——腾讯云安全前沿技术探索和实践》的主题演讲,对数实融合时代下如何更好开展云上安全建设进行了观点与实践经验分享。过去几年,为了保障云的安全性,腾讯安全做了大量工作,以保障腾讯云平台本身的安全性,并逐渐形成了一整套面向云原生的全栈安全产品体系,满足云上租户不同形态的安
云鼎实验室
2021/11/05
8640
CSA发布12大顶级云安全威胁
企鹅号小编
2018/01/08
2.2K0
CSA发布12大顶级云安全威胁
绿盟科技云安全纲领(下)
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。本文将对绿盟科技的云计算安全风险与发展的认知、价值主张、合作体系、参考体系、技术体系与建设方案进行阐释。因篇幅限制分为上中下三篇,本篇为下篇。上篇链接:绿盟科技云安全纲领(上);中篇链接:绿盟科技云安全纲领(中)
绿盟科技研究通讯
2022/11/14
1.4K0
绿盟科技云安全纲领(下)
2025年,我们应当如何保护云安全?
随着云计算的广泛应用,越来越多的企业和个人将其关键业务、数据及应用迁移到云端。这种转变大大提升了企业在灵活性、成本效益和业务创新方面的能力,但与此同时,云环境中的安全问题也变得越来越复杂。云服务商提供的基础设施、平台和软件虽然提供了强大的计算和存储能力,但仍然存在着一些关键的漏洞,这些漏洞可能被不法分子利用,导致数据泄露、服务中断、甚至更为严重的安全事故。因此,了解和防范云上的主要漏洞,对于保障云环境的安全至关重要。
星尘安全
2025/01/14
2280
2025年,我们应当如何保护云安全?
三步降低影子云安全威胁
尽管影子云威胁着企业安全,我们仍然有方法来降低风险并保护企业的系统和应用。 随着云计算、工作场所的BYOD以及消费电子设备的增加,对于IT部门来说要追踪和管理软件和硬件,并且同时要维护和保证一个环境的
静一
2018/03/21
7610
三步降低影子云安全威胁
让你远离云计算安全问题的18个小贴士
云应用的普遍使用给负责管理企业云平台的IT和安全人员带来了很多阻碍和挑战。据Ponemon Institute所做的调查显示超过半数受访者所在企业正在向云端转移机密或敏感数据,然而57%的运维人员承认自己对于敏感信息的存储并没有一个全面的认识。 云计算正在全球范围内向各行各业扩展,显而易见基于云的SaaS应用会越来越多地取代现有的关键业务系统和服务。很多企业都看到了应用云计算的好处,但挑战与顾虑是难免的。本文中列举了帮助企业应对有关云计算的隐私、法规及安全问题的18个小贴士,希望可以使企业更顺利地使用云计算
静一
2018/03/22
9190
让你远离云计算安全问题的18个小贴士
相关推荐
云数据库安全与农场和餐馆:知道来源的重要性
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档