云端數(shù)據(jù)庫(kù)安全問題分析
這里描述了對(duì)云數(shù)據(jù)來說三個(gè)最大的威脅:
僵尸賬戶
僵尸賬戶是不再使用的,但是還沒有被停止、取消或刪除的賬戶。僵尸賬戶的危險(xiǎn)在于,如果他們被盜,沒有人及時(shí)察覺。在被察覺之前,被盜的僵尸賬戶可以竊取、破壞或刪除數(shù)據(jù)。
防御僵尸賬戶:在僵尸賬戶打開之前消除他們。盡快刪除不活動(dòng)的和失去利用價(jià)值的賬戶。
惡意用戶
用戶錯(cuò)誤永遠(yuǎn)是造成任何基于云或其他方式的應(yīng)用程序數(shù)據(jù)丟失的重要原因之一。這是因?yàn)檐浖o法區(qū)分合法和非法的命令。簡(jiǎn)單的用戶錯(cuò)誤導(dǎo)致三分之一到三分之二的數(shù)據(jù)損失。這已足夠嚇人,但這些數(shù)字僅僅描述了以外事故所造成的損失。
現(xiàn)在想像一下一個(gè)流氓的用戶可以對(duì)你的云數(shù)據(jù)造成的損害。授權(quán)用戶,顧名思義,是可以通過你的SaaS應(yīng)用防線進(jìn)入內(nèi)部的賬戶,所以心懷不滿的員工可能會(huì)成為你的噩夢(mèng)。
防御惡意用戶:不要相信任何人。大多數(shù)SaaS應(yīng)用程序提供了某種程度的分層訪問權(quán)限,從來沒有向任何人授權(quán)比他們需要的更大的權(quán)限。
黑天鵝
所謂“黑天鵝”,是指看似極不可能發(fā)生,但實(shí)際又發(fā)生的事件。科技作家Mat Honan今年早些時(shí)候發(fā)現(xiàn)亞馬遜和蘋果的安全程序組合使黑客幾乎抹去他所有的網(wǎng)絡(luò)賬戶,以及從他的筆記本電腦清除本地?cái)?shù)據(jù)。沒人會(huì)看到未來能發(fā)生什么,雖然Honan的損失不適合黑天鵝事件的經(jīng)典定義,但它大致上囊括了所有不可預(yù)見的安全故障。
鑒于SaaS應(yīng)用程序的復(fù)雜性和相對(duì)不成熟的云應(yīng)用的安全標(biāo)準(zhǔn),很可能會(huì)發(fā)生另一個(gè)這樣的黑天鵝事件,可能危及自己的SaaS應(yīng)用程序的數(shù)據(jù)。這是很形象的安全威脅,你看不到未來,沒有什么比這更可怕。
黑天鵝防御:及時(shí)進(jìn)行備份。單獨(dú)你的SaaS數(shù)據(jù),與云賬戶分開存放,可以讓你從云故障中恢復(fù)。
云對(duì)大多數(shù)人來說仍然是新的領(lǐng)域,它需要新程序和新的最佳實(shí)踐。提前進(jìn)行安全準(zhǔn)備并三思而行,云可以比內(nèi)部部署系統(tǒng)更加靈活,并且適應(yīng)性更強(qiáng)。但你必須去適應(yīng)你的安全協(xié)議,以確保你獲得的云利益不被隱藏的安全成本所消耗。

責(zé)任編輯:和碩涵
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》