<dl id="opymh"></dl>

<div id="opymh"></div>
      <div id="opymh"><tr id="opymh"></tr></div>

        <em id="opymh"><ins id="opymh"><mark id="opymh"></mark></ins></em><sup id="opymh"><menu id="opymh"></menu></sup>

        <em id="opymh"></em>

        <em id="opymh"><ol id="opymh"></ol></em>

              频道栏目
              首页 > 安全 > 网络安全 > 正文

              数据隐私的六大安全问题

              2019-01-14 03:12:29           
              收藏   我要投稿
              当前安全和隐私问题仍然是妨碍许多企业采用云服务最大的绊脚石分析人士建议企业应首先建立一套涉及到六大安全问题的数据安全计划因为如果不这样做可能会增加企业采用云计算的?#26432;?#21644;复杂性同时也不利于长期保护数据隐私解决好安全性和弹性方面的基本问题以下就是企业亟待解决的六大安全问题
              \

              1. 违反通知和数据驻留

              并非所有的数据都需要同等的保护级别因此企业应该对云存储的数据进行分类在数据违反通知或如果数据不得存放在其他司法管辖区时的识别有关的合规性要求企业应该设立一套企业数据安全计划从政府执法部门的角度确定业务管理访问流程该计划应充分考虑到利益相关者如从法律合同经营单位安全和IT等诸多方面进行考虑

              2. 休眠时期的数据管理

              企业应该询问具体的问题以确定云服务提供商存储数据的生命周期和安全政策企业应该搞清楚的问题包括如果是使用的多租户存储模式搞清楚住户之间采用的是什么分离机理;诸如标签之类的机制是用来防止数据被复制到特定的国?#19968;?#22320;区;用于归档和备份的存储是?#29992;?/a>的确保密钥管理策略包括一套强有力的身份识别和访问管理政策限制在一定的司法管辖区内建议企业通过使用删除密钥以切碎数字数据信息来实现寿命结束的?#29992;?#25112;略同时确保密钥没有妥协或被复制

              3. 运行过程中的数据保护

              作为最低要求企业至少要确保云服务提供商将支持安全通信协议如SSL/TLS浏览器访问或基于VPN连接的访问以保护他们的服务系统研究报告称企业总是?#29992;?#22312;云?#24615;?#34892;的敏感数据但如果数据是未?#29992;?#30340;同时正在被使用或储存减轻或使得企业免遭数据破?#21040;?#26159;义不容辞的责任在IaaS中企业更加青睐云服务提供商提供网络租户之间的分离使一个租户不能看到其他租户的网络流量

              4. ?#29992;?#23494;钥管理

              企业应始终瞄准管理?#29992;?#23494;钥但如果这是由一个云?#29992;?#20379;应商所提供的他们必须确保访问管理控制到位满足违反通知要求和数据驻留如果密钥由云服务提供商管理那么企业应该要求基于硬件的密钥管理系统是在严格定义和管理的关键管理流程范围内当密钥是在云中管理当务之急是供应商提供严密的控制和现场负载监控以防止潜在的快照分析获得密钥的风险

              5. 访问权限控制

              建议企业要求云服务提供商支持IP子网访问限制政策使企业可以限制已知的IP地址范围和设备的最终用户访问企业应该要求?#29992;?#25552;供者提供足够的用户访问和管理控制更强的身份验证如双因素身份验证访问权限管理以及分离安全管理职责例如安全性网络和维护

              企业还应该要求对所有访问云资源的用户和管理员进行记录并以适当的格式提供给企业管理日志或安全信息和事件管理系统;云服务提供商限制访问敏感系统管理工具可能带来的“快照”现场工作负载进行数据迁移数据备份或恢复数据;迁移或快照工具捕获的图像与其它敏感的企业数据享有相同的安全处理标准

              6. 长期弹性的?#29992;?#31995;统

              建议企业需要?#31169;?#24212;用程序和数据库索引搜索和排序的影响他们应该特别注意先进的搜索功能如子串匹配的功能和通配符如“包含”或“以…结束”?#29992;?#20379;应商是否提供诸如“功能保存?#29992;?rdquo;的选项例如保存排序规则要求使用规范和批准的算法或可能削弱独立?#29616;用ܡ?/p>

              上一篇Facebook可能面临创纪录罚单
              下一篇量子技术威胁?#29992;?#22522;础
              相关文章
              图文推荐

              关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报?#34892;?/a>

              版权所有: 红黑联盟--致力于做实用的IT技术学习网站

              ٷͧü
              <dl id="opymh"></dl>

              <div id="opymh"></div>
                  <div id="opymh"><tr id="opymh"></tr></div>

                    <em id="opymh"><ins id="opymh"><mark id="opymh"></mark></ins></em><sup id="opymh"><menu id="opymh"></menu></sup>

                    <em id="opymh"></em>

                    <em id="opymh"><ol id="opymh"></ol></em>

                          <dl id="opymh"></dl>

                          <div id="opymh"></div>
                              <div id="opymh"><tr id="opymh"></tr></div>

                                <em id="opymh"><ins id="opymh"><mark id="opymh"></mark></ins></em><sup id="opymh"><menu id="opymh"></menu></sup>

                                <em id="opymh"></em>

                                <em id="opymh"><ol id="opymh"></ol></em>