Week 6
היתרון הגדול ביותר של אחסון ענן הוא שזה לא רק מאפשר למשתמשים לגשת לקבצים בכל זמן ובכל מקום, אבל בקלות לסנכרן אותם כדי לאפשר שיתוף שיתוף coauthoring של מסמכים בקלות. יתרון זה, עם זאת, עושה את זה רגישים לאיומים ביטחוניים והתקפות. הסטטיסטיקה מראה, רוב הארגונים למצוא אחסון ענן להיות המסוכן ביותר. פעולה זו מהווה מחסום לאימוץ טכנולוגיית ענן.
כיצד ניתן להבטיח, אם ספק אחסון ענן אמין וניתן לנהל נתונים של הארגון שלו בביטחון? ובכן, לא מופיע פתרון אחסון ענן בגודל אחד. לכל ארגון יש דרישות שונות, ודרישות כאלה צריכות לשקף בעת בחירת ספק הענן של בחירה. עם זאת, על הביטחון להישאר קריטריון עליון לשיקול דעת. ההנחיות הבאות עשויות לסייע לך במידה רבה.
תכונות אבטחה עבור Enterprise Cloud Storage Solution
אנו נמשיך בגישה שונה כאן. מלבד תכונות שהופכות את השימוש בשירות קל ובטוח, אנחנו צריכים לחפש את אחד שיש לו את הדגלים האדומים הבאים - ולהימנע מהם לחלוטין. הנה רשימה!
יציאה אסטרטגיה אחסון ענן
כאשר אתה מרוצה שירות, מומלץ לצאת. עם זאת, יציאה של שירותי ענן החוזה ומעבר לספק אחר יכול להפוך את התהליך יקר מאז. לכן, ספק השירות שלך תואם את השירות וכולל מנגנון יציאה כחלק מאסטרטגיית סיכון כללית.
מוניטין
לפני חתימת כל חוזה עם ספק שירותי ענן, יש את המידע הבא על כך:
1. זמן השבתה האחרון
2. ניסיון
3. מחיר
אם חברה ללא שם מציעה מחיר מצוין, הקפד לבדוק עדויות משום שהיא מעלה דגל אדום.
הסכמי שירות
ספק שירותי הענן שאת שירותו אתה מתכוון להשתמש צריך להבהיר מחויבות ברורה על סוג של תשתית אבטחה יש לו, שבו הנתונים שלך יגור או מאוחסן ואת הטכנולוגיה הבסיסית לטפל / לנהל אותו בסביבה מאובטחת. כל המידע הזה ומידע רלוונטי אחר יש לציין במפורש בהסכם השירות, שכן זהו סימן לשקיפות. כמו כן, מצא שירות עם הצהרת פרטיות חזקה, כזו שאינה נותנת אישור עבור שירות זה כדי לעיין בקבצים שלך.
אתר שאינו HTTPS
HTTPS הוא פרוטוקול ברמת היישום עבור תקשורת מאובטחת ברשת מחשבים אשר נעשה שימוש נרחב באינטרנט. אתרים שאינם מוצפנים באמצעות HTTPS מאפשרים יירוט קל של אישורי כניסה. אם אישורי הכניסה שלך ניתנים לגילוי בקלות, האקרים יכולים לגשת אליהם. לכן, הקפד לבדוק אם ספק שירותי הענן משתמש בפרוטוקול
תקני תאימות
אישורים בתעשייה ותקני ציות מספקים הערכה של ספק שירות המבוסס על ידע בתעשייה. קבלת אישורים בתעשייה בדרך כלל להפגין יכולות של ספק ולעתים קרובות לשמש הוכחה של אבטחה אמינה. לכן, כאשר אתה מחפש ספק שירותי ענן, ודא כי אישורים כגון ISO ותקנים כמו HIPAA, FERPA, FISMA, SSAE 16, PMI מתקיימים.
כל הפרמטרים האלה יכולים לשמש כדרך אובייקטיבית להשוואת כל שירות ענן ספקית האינטרנט, ולכן מסייעת לך בקבלת החלטה מושכלת, אומרת מיקרוסופט.
כאדם, ספקי אחסון ענן אלה ללא ספק מעניינים אותך.
אבטחה, אבטחה, אבטחה יותר
חדשות אבטחה נשלט השבוע, וזה יהיה ללא ספק יהיה גם בשבוע הבא, כמו גם עם Black Hat ו Defcon ...
Chipmaker AMD רוצה לשנות את האופן שבו מחשבים נרכשים, מחליפים את הז'רגון הטכני עם תיאור פשוט של מחשב מסוים שיש להשתמש בו. אם תצליח, AMD תשים דגש על המשתמשים במקום מה שיש בתוך המחשב שלהם.
על ידי חלוקת מה שהיא אומרת עכשיו 22 קטגוריות לארבע, החברה מקווה הלקוחות יהיה קל יותר לקנות מחשבים AMD מאשר אלה באמצעות שבבים מן היריב אינטל קורפ
Microsoft פרסמה פתרון אבטחה מאובטח עבור Internet Explorer כאמצעי סטארגאפ, עד שהחברה מפרסמת עדכון אבטחה מלא עבור דפדפן האינטרנט שלה ביום שישי. הפתרון החדש "Fix it" מסייע בהגנה על המשתמשים ב- Internet Explorer 6, 7, 8 ו- 9 מתוך בעיית שחיתות בזיכרון שנחשפה לאחרונה, אשר מספר מומחי אבטחה ראו בשימוש פעיל. הפגיעויות עלולות לאפשר לפורץ לקבל גישה מרחוק למערכת שלך עם אותן הרשאות משתמש, כולל היכולת להתקין או להסיר תוכניות, לשנות קבצים וליצור חשבונות משתמש חדשים.
[קשורים: