安全性對于將數據存儲到云端的企業來說,無疑是最大的隱憂。讓我們的數據在云端保持安全的最佳方法有哪些?
如何確保云存儲數據的安全?
安全性是許多IT服務,包括云存儲服務最主要的擔憂。企業級的云存儲供應商提供了一些工具來保護業務數據和控制訪問。哪些云存儲安全方面的擔憂是真實的,企業在選擇云存儲供應商的時候需要提出什么類型的問題?
加密是云存儲最基礎的部分。企業必須選擇一個能夠支持動態和靜態加密的云存儲供應商。AmazonWebServices(AWS)能夠在SSL連接的基礎上將數據從簡單存儲服務(S3)移入或移出,使用AES-256對數據進行加密保護。
AWS提供了幾個主要的管理方法,能夠為客戶管理密鑰或者使用企業提供的密鑰對數據進行加密。與此相比,Google對靜態數據使用默認的AES-128加密和密鑰管理。
然而,一些公司對于云存儲供應商持有自己業務數據的密鑰感到不安。要解決密鑰管理方面的問題,云存儲用戶可以使用諸如AmazonS3加密客戶端這樣的一個工具在用戶端對數據加密和管理密鑰。為了確保數據通過互聯網上傳送到云提供商之前是安全的,企業可以選擇像Viivo,Sookasa或者Cloudfogger之類的第三方加密工具。
大多數大型的云存儲平臺是非常安全的,但是企業IT仍然需要在數據保護方面做好自己份內的工作。例如AWS的共同責任條款就指出企業IT在他們自己的操作系統,數據和應用方面的安全義務。
除此之外,企業級的云存儲用戶可以尋找類似于訪問控制列表,多重身份驗證,多重刪除保護以及強登陸密碼要求的認證或者訪問控制機制。當有人試圖訪問數據,增加數據或者采取其他行為時,可以通過事件通知的方式來提醒IT團隊。這種管理控制可以提供監督,以滿足某些監管部門或政府的要求。