云端數(shù)據(jù)庫(kù)安全問(wèn)題分析
這里描述了對(duì)云數(shù)據(jù)來(lái)說(shuō)三個(gè)最大的威脅:
僵尸賬戶(hù)
僵尸賬戶(hù)是不再使用的,但是還沒(méi)有被停止、取消或刪除的賬戶(hù)。僵尸賬戶(hù)的危險(xiǎn)在于,如果他們被盜,沒(méi)有人及時(shí)察覺(jué)。在被察覺(jué)之前,被盜的僵尸賬戶(hù)可以竊取、破壞或刪除數(shù)據(jù)。
防御僵尸賬戶(hù):在僵尸賬戶(hù)打開(kāi)之前消除他們。盡快刪除不活動(dòng)的和失去利用價(jià)值的賬戶(hù)。
惡意用戶(hù)
用戶(hù)錯(cuò)誤永遠(yuǎn)是造成任何基于云或其他方式的應(yīng)用程序數(shù)據(jù)丟失的重要原因之一。這是因?yàn)檐浖o(wú)法區(qū)分合法和非法的命令。簡(jiǎn)單的用戶(hù)錯(cuò)誤導(dǎo)致三分之一到三分之二的數(shù)據(jù)損失。這已足夠嚇人,但這些數(shù)字僅僅描述了以外事故所造成的損失。
現(xiàn)在想像一下一個(gè)流氓的用戶(hù)可以對(duì)你的云數(shù)據(jù)造成的損害。授權(quán)用戶(hù),顧名思義,是可以通過(guò)你的SaaS應(yīng)用防線(xiàn)進(jìn)入內(nèi)部的賬戶(hù),所以心懷不滿(mǎn)的員工可能會(huì)成為你的噩夢(mèng)。
防御惡意用戶(hù):不要相信任何人。大多數(shù)SaaS應(yīng)用程序提供了某種程度的分層訪(fǎng)問(wèn)權(quán)限,從來(lái)沒(méi)有向任何人授權(quán)比他們需要的更大的權(quán)限。
黑天鵝
所謂“黑天鵝”,是指看似極不可能發(fā)生,但實(shí)際又發(fā)生的事件。科技作家Mat Honan今年早些時(shí)候發(fā)現(xiàn)亞馬遜和蘋(píng)果的安全程序組合使黑客幾乎抹去他所有的網(wǎng)絡(luò)賬戶(hù),以及從他的筆記本電腦清除本地?cái)?shù)據(jù)。沒(méi)人會(huì)看到未來(lái)能發(fā)生什么,雖然Honan的損失不適合黑天鵝事件的經(jīng)典定義,但它大致上囊括了所有不可預(yù)見(jiàn)的安全故障。
鑒于SaaS應(yīng)用程序的復(fù)雜性和相對(duì)不成熟的云應(yīng)用的安全標(biāo)準(zhǔn),很可能會(huì)發(fā)生另一個(gè)這樣的黑天鵝事件,可能危及自己的SaaS應(yīng)用程序的數(shù)據(jù)。這是很形象的安全威脅,你看不到未來(lái),沒(méi)有什么比這更可怕。
黑天鵝防御:及時(shí)進(jìn)行備份。單獨(dú)你的SaaS數(shù)據(jù),與云賬戶(hù)分開(kāi)存放,可以讓你從云故障中恢復(fù)。
云對(duì)大多數(shù)人來(lái)說(shuō)仍然是新的領(lǐng)域,它需要新程序和新的最佳實(shí)踐。提前進(jìn)行安全準(zhǔn)備并三思而行,云可以比內(nèi)部部署系統(tǒng)更加靈活,并且適應(yīng)性更強(qiáng)。但你必須去適應(yīng)你的安全協(xié)議,以確保你獲得的云利益不被隱藏的安全成本所消耗。
責(zé)任編輯:和碩涵
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
電力線(xiàn)路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線(xiàn)路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
繞過(guò)安卓SSL驗(yàn)證證書(shū)的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》