精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

云提供商如何提供敏感數據保護?

責任編輯:黃心怡

2013-04-02 09:15:47

摘自:TechTarget中國

安全、隱私和法規遵從應該在云同上和客戶之間共享合同責任,但是最終,客戶是有義務的。

在云環境中,云提供商如何提供敏感數據保護?是否有方法確保高度敏感的數據在云端的安全,比如社會保險號?

并不是所有數據都適合或者應該存儲在云端。需要進行風險評估與分析。在我看來,對于存儲在云端的敏感數據這些都太重要了,盡管數據進行了加密。客戶處所使用的私有云是個例外。

安全、隱私和法規遵從應該在云同上和客戶之間共享合同責任,但是最終,客戶是有義務的。就像保證條款,云提供商的責任受限。重要的是記住一旦敏感數據放入云端,企業就不在擁有完全的控制。

各種圖解和技術都可以用于最小化未授權的訪問和共享的風險,但是廣泛認可的80%的數據盜竊和欺騙發生在內部,那么這在一個云提供商的企業內有什么不同呢?實際上,可能并沒有高度依賴客戶的部署和控制范圍。

網絡犯罪持續增加的數量正在將其攻擊目標準轉移到云提供商,因為來自多個企業機構的敏感數據如此之多。一旦黑客設法滲透提供商參數,所有的組織機構都成為攻擊對象。

為了提供深入全面的安全,云提供商需要考慮和評估各種安全架構,可以遵循以下的幾條規則:

磁盤加密 vs 數據加密警戒監控其基礎架構和員工配置所有的系統,結束會話時,刪除臨時文件和加密密鑰小心管理并在系統管理員吸引時促進摧毀系統快照(這些快照應該在嚴格的策略和規程下小心管理,一旦任務完成盡快毀掉)能夠檢測欺詐虛擬機確保不會違背策略和法規遵從需求定期進行內部外部脆弱性評估和分析定期審計,因為網絡是動態的。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 嘉祥县| 疏附县| 三都| 绥德县| 波密县| 普陀区| 堆龙德庆县| 临朐县| 牙克石市| 寿阳县| 临洮县| 宁德市| 乌拉特前旗| 磴口县| 耒阳市| 天镇县| 荔波县| 芦溪县| 横山县| 开封县| 莱阳市| 临武县| 泸州市| 西充县| 德江县| 德格县| 临湘市| 瑞安市| 抚松县| 咸阳市| 阳春市| 绥滨县| 白河县| 柳州市| 北安市| 百色市| 汉阴县| 正宁县| 灵寿县| 屏东市| 黎城县|