對于每一家將數(shù)據(jù)存儲到云端的企業(yè)來說,安全性是一個主要的擔憂。讓我們的數(shù)據(jù)在云端保持安全的最佳方法有哪些?
如何確保最佳的云存儲安全?
安全性是許多IT服務,包括云存儲服務最主要的擔憂。企業(yè)級的云存儲供應商提供了一些工具來保護業(yè)務數(shù)據(jù)和控制訪問。哪些云存儲安全方面的擔憂是真實的,企業(yè)在選擇云存儲供應商的時候需要提出什么類型的問題?
加密是云存儲最基礎的部分。企業(yè)必須選擇一個能夠支持動態(tài)和靜態(tài)加密的云存儲供應商。Amazon Web Services(AWS)能夠在SSL連接的基礎上將數(shù)據(jù)從簡單存儲服務(S3)移入或移出,使用AES-256對數(shù)據(jù)進行加密保護。
AWS提供了幾個主要的管理方法,能夠為客戶管理密鑰或者使用企業(yè)提供的密鑰對數(shù)據(jù)進行加密。與此相比,Google對靜態(tài)數(shù)據(jù)使用默認的AES-128加密和密鑰管理。
然而,一些公司對于云存儲供應商持有自己業(yè)務數(shù)據(jù)的密鑰感到不安。要解決密鑰管理方面的問題,云存儲用戶可以使用諸如Amazon S3加密客戶端這樣的一個工具在用戶端對數(shù)據(jù)加密和管理密鑰。為了確保數(shù)據(jù)通過互聯(lián)網(wǎng)上傳送到云提供商之前是安全的,企業(yè)可以選擇像Viivo, Sookasa或者Cloudfogger之類的第三方加密工具。
大多數(shù)大型的云存儲平臺是非常安全的,但是企業(yè)IT仍然需要在數(shù)據(jù)保護方面做好自己份內的工作。例如AWS的共同責任條款就指出企業(yè)IT在他們自己的操作系統(tǒng),數(shù)據(jù)和應用方面的安全義務。
除此之外,企業(yè)級的云存儲用戶可以尋找類似于訪問控制列表,多重身份驗證,多重刪除保護以及強登陸密碼要求的認證或者訪問控制機制。當有人試圖訪問數(shù)據(jù),增加數(shù)據(jù)或者采取其他行為時,可以通過事件通知的方式來提醒IT團隊。這種管理控制可以提供監(jiān)督,以滿足某些監(jiān)管部門或政府的要求。