對(duì)于每一家將數(shù)據(jù)存儲(chǔ)到云端的企業(yè)來說,安全性是一個(gè)主要的擔(dān)憂。讓我們的數(shù)據(jù)在云端保持安全的最佳方法有哪些?
如何確保最佳的云存儲(chǔ)安全?
安全性是許多IT服務(wù),包括云存儲(chǔ)服務(wù)最主要的擔(dān)憂。企業(yè)級(jí)的云存儲(chǔ)供應(yīng)商提供了一些工具來保護(hù)業(yè)務(wù)數(shù)據(jù)和控制訪問。哪些云存儲(chǔ)安全方面的擔(dān)憂是真實(shí)的,企業(yè)在選擇云存儲(chǔ)供應(yīng)商的時(shí)候需要提出什么類型的問題?
加密是云存儲(chǔ)最基礎(chǔ)的部分。企業(yè)必須選擇一個(gè)能夠支持動(dòng)態(tài)和靜態(tài)加密的云存儲(chǔ)供應(yīng)商。Amazon Web Services(AWS)能夠在SSL連接的基礎(chǔ)上將數(shù)據(jù)從簡(jiǎn)單存儲(chǔ)服務(wù)(S3)移入或移出,使用AES-256對(duì)數(shù)據(jù)進(jìn)行加密保護(hù)。
AWS提供了幾個(gè)主要的管理方法,能夠?yàn)榭蛻艄芾砻荑€或者使用企業(yè)提供的密鑰對(duì)數(shù)據(jù)進(jìn)行加密。與此相比,Google對(duì)靜態(tài)數(shù)據(jù)使用默認(rèn)的AES-128加密和密鑰管理。
然而,一些公司對(duì)于云存儲(chǔ)供應(yīng)商持有自己業(yè)務(wù)數(shù)據(jù)的密鑰感到不安。要解決密鑰管理方面的問題,云存儲(chǔ)用戶可以使用諸如Amazon S3加密客戶端這樣的一個(gè)工具在用戶端對(duì)數(shù)據(jù)加密和管理密鑰。為了確保數(shù)據(jù)通過互聯(lián)網(wǎng)上傳送到云提供商之前是安全的,企業(yè)可以選擇像Viivo, Sookasa或者Cloudfogger之類的第三方加密工具。
大多數(shù)大型的云存儲(chǔ)平臺(tái)是非常安全的,但是企業(yè)IT仍然需要在數(shù)據(jù)保護(hù)方面做好自己份內(nèi)的工作。例如AWS的共同責(zé)任條款就指出企業(yè)IT在他們自己的操作系統(tǒng),數(shù)據(jù)和應(yīng)用方面的安全義務(wù)。
除此之外,企業(yè)級(jí)的云存儲(chǔ)用戶可以尋找類似于訪問控制列表,多重身份驗(yàn)證,多重刪除保護(hù)以及強(qiáng)登陸密碼要求的認(rèn)證或者訪問控制機(jī)制。當(dāng)有人試圖訪問數(shù)據(jù),增加數(shù)據(jù)或者采取其他行為時(shí),可以通過事件通知的方式來提醒IT團(tuán)隊(duì)。這種管理控制可以提供監(jiān)督,以滿足某些監(jiān)管部門或政府的要求。