2024-03-19 分類: 網(wǎng)站建設(shè)
幾年來,隨著各種規(guī)模的企業(yè)意識(shí)到其眾多的成本和生產(chǎn)力優(yōu)勢,云的采用率一直在穩(wěn)步增長。然而,COVID-19 的出現(xiàn)以及對(duì)傳統(tǒng)以辦公室為導(dǎo)向的商業(yè)模式的持續(xù)顛覆,將采用水平推向了前所未有的高度。事實(shí)上,微軟首席執(zhí)行官薩蒂亞納德拉最近聲稱,他的公司在大流行開始的短短兩個(gè)月內(nèi)就實(shí)現(xiàn)了兩年的數(shù)字化轉(zhuǎn)型,而云采用在其中發(fā)揮了巨大作用。
隨著云采用現(xiàn)在處于急劇上升的軌道上,企業(yè)越來越關(guān)注其安全性,以及一旦離開本地存儲(chǔ)服務(wù)器的安全性,他們必須采取哪些措施來保護(hù)敏感數(shù)據(jù)。目前可用的最佳解決方案之一——云加密——值得仔細(xì)研究。本文將更詳細(xì)地探討云加密的好處以及與之相關(guān)的一些挑戰(zhàn),然后列出一些云加密最佳實(shí)踐以確保始終保護(hù)數(shù)據(jù)。
什么是云加密?
云加密是一個(gè)概括性術(shù)語,描述了在將數(shù)據(jù)傳輸?shù)皆七M(jìn)行存儲(chǔ)之前對(duì)數(shù)據(jù)進(jìn)行加密的一系列不同解決方案。許多云存儲(chǔ)提供商提供某種形式的云加密作為其服務(wù)的一部分,應(yīng)用范圍從加密連接到僅對(duì)敏感數(shù)據(jù)進(jìn)行有限加密,再到對(duì)上傳的任何內(nèi)容/所有內(nèi)容進(jìn)行完整的端到端加密。在所有這些模型中,云存儲(chǔ)提供商將在收到數(shù)據(jù)后加密數(shù)據(jù),然后與客戶共享加密密鑰,讓他們?cè)谛枰獣r(shí)安全地解密數(shù)據(jù)。
它的主要好處是什么?
加密被廣泛視為云數(shù)據(jù)保護(hù)的最安全方法之一,因?yàn)樗砸环N幾乎不可能在沒有正確解密密鑰的情況下解碼任何文件、系統(tǒng)或數(shù)據(jù)庫的內(nèi)容的方式進(jìn)行加密。因此,通過對(duì)其敏感數(shù)據(jù)應(yīng)用強(qiáng)大的加密并保持良好的解密密鑰管理實(shí)踐,即使敏感數(shù)據(jù)離開物理場所,企業(yè)也可以完全保護(hù)它。
如果任何加密的敏感數(shù)據(jù)被盜、復(fù)制或丟失,任何試圖訪問它的人都會(huì)發(fā)現(xiàn),如果沒有相關(guān)的解密密鑰,它就完全無法讀取,從而將它們牢牢地阻止在他們的軌道上。這對(duì)于存儲(chǔ)在云中的數(shù)據(jù)特別有益,因?yàn)檫@意味著即使帳戶、系統(tǒng)甚至提供商受到威脅,一切都將得到充分保護(hù)。
云加密對(duì)于在金融服務(wù)等受監(jiān)管部門/行業(yè)運(yùn)營的任何組織也非常有用。這是因?yàn)榧用芘c一系列其他安全措施相結(jié)合,可以讓企業(yè)享受云的好處,同時(shí)滿足支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn) (PCI-DSS) 和通用數(shù)據(jù)等嚴(yán)格的合規(guī)性要求保護(hù)條例 (GDPR)。
它的主要挑戰(zhàn)是什么?
采用可能是目前與云加密相關(guān)的大挑戰(zhàn)。盡管其有效性毋庸置疑,但云加密仍然在某種程度上未被采用。幸運(yùn)的是,隨著越來越多的組織要求其云提供商提供更高級(jí)別的安全性和法規(guī)遵從性,這種情況正在發(fā)生變化。然而,即使取得了這一進(jìn)展,使用率仍低于許多安全專家的預(yù)期水平。
為什么是這樣?一個(gè)很大的原因是成本。由于在將數(shù)據(jù)移動(dòng)到云之前加密數(shù)據(jù)需要額外的帶寬,因此加密對(duì)于云存儲(chǔ)提供商來說可能是昂貴的。許多供應(yīng)商希望將此成本轉(zhuǎn)嫁給客戶,使其沒有吸引力。
因此,許多提供商只提供有限(因此更便宜)的云加密服務(wù),而云客戶通常更喜歡在將數(shù)據(jù)移動(dòng)到云之前簡單地在本地加密他們的數(shù)據(jù)。一些云客戶無論如何都會(huì)選擇這種方法,因?yàn)樗梢怨?jié)省成本,并且將整個(gè)加密過程保留在他們的環(huán)境中會(huì)更方便。
確保云加密最佳實(shí)踐的提示
對(duì)于希望增加云加密活動(dòng)的組織,有一些事情需要考慮以大限度地提高效率。
明智地選擇您的云供應(yīng)商:在選擇云存儲(chǔ)供應(yīng)商時(shí),首先要確定所有將被遷移到云端的敏感數(shù)據(jù),并提前規(guī)劃出與之相關(guān)的安全需求,這一點(diǎn)很重要。查明需要保護(hù)的所有內(nèi)容,并僅與提供適當(dāng)加密級(jí)別以滿足這些需求的提供商合作。例如,使用云存儲(chǔ)來存儲(chǔ)視頻片段的媒體和制作企業(yè)可能只需要對(duì)特定帳戶憑據(jù)進(jìn)行加密,而不需要對(duì)上傳到云的任何材料進(jìn)行加密。相反,使用云存儲(chǔ)服務(wù)共享 IP 和源代碼的軟件開發(fā)公司需要更高級(jí)別的安全性,因此更適合提供端到端加密的提供商。
保管好您的密鑰:有效管理加密密鑰(企業(yè)擁有的和云提供商提供的)至關(guān)重要。所有密鑰都應(yīng)遠(yuǎn)離與其關(guān)聯(lián)的數(shù)據(jù),任何備份都應(yīng)存儲(chǔ)在異地并定期進(jìn)行審核。密鑰也應(yīng)該定期刷新,特別是如果它們?cè)谠O(shè)定的時(shí)間后自動(dòng)過期。一些組織選擇自己加密密鑰,但這樣做會(huì)造成不必要的復(fù)雜性。密鑰管理的另一個(gè)最佳實(shí)踐是對(duì)主密鑰和恢復(fù)密鑰實(shí)施多因素身份驗(yàn)證,讓您更加安心。
由于大流行,目前云采用率飆升,人們重新關(guān)注確保傳輸和存儲(chǔ)的任何敏感數(shù)據(jù)真正安全。實(shí)現(xiàn)這一目標(biāo)的最有效方法之一是使用云加密,并且有越來越多的提供商和應(yīng)用程序可以幫助企業(yè)達(dá)到他們需要和期望的安全級(jí)別。雖然并非沒有挑戰(zhàn),但精心策劃、實(shí)施良好的云加密解決方案可以幫助企業(yè)享受云的所有好處,同時(shí)確保高度敏感的數(shù)據(jù)不被窺探。
名稱欄目:走進(jìn)云端:云數(shù)據(jù)加密的重要性
文章路徑:http://jinyejixie.com/news45/320845.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供商城網(wǎng)站、網(wǎng)站營銷、手機(jī)網(wǎng)站建設(shè)、網(wǎng)頁設(shè)計(jì)公司、虛擬主機(jī)、定制開發(fā)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容