云端數(shù)據(jù)庫安全問題分析
這里描述了對云數(shù)據(jù)來說三個最大的威脅:
僵尸賬戶
僵尸賬戶是不再使用的,但是還沒有被停止、取消或刪除的賬戶。僵尸賬戶的危險在于,如果他們被盜,沒有人及時察覺。在被察覺之前,被盜的僵尸賬戶可以竊取、破壞或刪除數(shù)據(jù)。
防御僵尸賬戶:在僵尸賬戶打開之前消除他們。盡快刪除不活動的和失去利用價值的賬戶。
惡意用戶
用戶錯誤永遠是造成任何基于云或其他方式的應(yīng)用程序數(shù)據(jù)丟失的重要原因之一。這是因為軟件無法區(qū)分合法和非法的命令。簡單的用戶錯誤導(dǎo)致三分之一到三分之二的數(shù)據(jù)損失。這已足夠嚇人,但這些數(shù)字僅僅描述了以外事故所造成的損失。
現(xiàn)在想像一下一個流氓的用戶可以對你的云數(shù)據(jù)造成的損害。授權(quán)用戶,顧名思義,是可以通過你的SaaS應(yīng)用防線進入內(nèi)部的賬戶,所以心懷不滿的員工可能會成為你的噩夢。
防御惡意用戶:不要相信任何人。大多數(shù)SaaS應(yīng)用程序提供了某種程度的分層訪問權(quán)限,從來沒有向任何人授權(quán)比他們需要的更大的權(quán)限。
黑天鵝
所謂“黑天鵝”,是指看似極不可能發(fā)生,但實際又發(fā)生的事件。科技作家Mat Honan今年早些時候發(fā)現(xiàn)亞馬遜和蘋果的安全程序組合使黑客幾乎抹去他所有的網(wǎng)絡(luò)賬戶,以及從他的筆記本電腦清除本地數(shù)據(jù)。沒人會看到未來能發(fā)生什么,雖然Honan的損失不適合黑天鵝事件的經(jīng)典定義,但它大致上囊括了所有不可預(yù)見的安全故障。
鑒于SaaS應(yīng)用程序的復(fù)雜性和相對不成熟的云應(yīng)用的安全標(biāo)準(zhǔn),很可能會發(fā)生另一個這樣的黑天鵝事件,可能危及自己的SaaS應(yīng)用程序的數(shù)據(jù)。這是很形象的安全威脅,你看不到未來,沒有什么比這更可怕。
黑天鵝防御:及時進行備份。單獨你的SaaS數(shù)據(jù),與云賬戶分開存放,可以讓你從云故障中恢復(fù)。
云對大多數(shù)人來說仍然是新的領(lǐng)域,它需要新程序和新的最佳實踐。提前進行安全準(zhǔn)備并三思而行,云可以比內(nèi)部部署系統(tǒng)更加靈活,并且適應(yīng)性更強。但你必須去適應(yīng)你的安全協(xié)議,以確保你獲得的云利益不被隱藏的安全成本所消耗。

責(zé)任編輯:和碩涵
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)