对于每一家将数据存储到云端的企业来说,安全性是一个主要的担忧。让我们的数据在云端保持安全的最佳方法有哪些?
安全性是许多IT服务,包括云存储服务最主要的担忧。企业级的云存储供应商提供了一些工具来保护业务数据和控制访问。哪些云存储安全方面的担忧是真实的,企业在选择云存储供应商的时候需要提出什么类型的问题?
加密是云存储最基础的部分。企业必须选择一个能够支持动态和静态加密的云存储供应商。Amazon Web Services(AWS)能够在SSL连接的基础上将数据从简单存储服务(S3)移入或移出,使用AES-256对数据进行加密保护。
AWS提供了几个主要的管理方法,能够为客户管理密钥或者使用企业提供的密钥对数据进行加密。与此相比,Google对静态数据使用默认的AES-128加密和密钥管理。
然而,一些公司对于云存储供应商持有自己业务数据的密钥感到不安。要解决密钥管理方面的问题,云存储用户可以使用诸如Amazon S3加密客户端这样的一个工具在用户端对数据加密和管理密钥。为了确保数据通过互联网上传送到云提供商之前是安全的,企业可以选择像Viivo, Sookasa或者Cloudfogger之类的第三方加密工具。
大多数大型的云存储平台是非常安全的,但是企业IT仍然需要在数据保护方面做好自己份内的工作。例如AWS的共同责任条款就指出企业IT在他们自己的操作系统,数据和应用方面的安全义务。
除此之外,企业级的云存储用户可以寻找类似于访问控制列表,多重身份验证,多重删除保护以及强登陆密码要求的认证或者访问控制机制。当有人试图访问数据,增加数据或者采取其他行为时,可以通过事件通知的方式来提醒IT团队。这种管理控制可以提供监督,以满足某些监管部门或政府的要求。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
混合云优先策略解决公共云、内部部署难题
现在,多云IT环境已经成为常态。根据笔者所在公司Enterprise Strategy Group的研究表明, […]
-
存储基础知识:三大公共云中的对象存储
大部分公共云存储是基于对象存储。块和文件在数据中心占主导地位,但在云端,对象存储才是王道,因为云端需要大量相对 […]
-
混合云是云存储的重要里程碑
预计到2025年,全球存储到数据量将达到163ZB(泽字节)。尽管云计算发展迅速,但目前只有一小部分数据存储在 […]
-
应对数据大爆炸:阿里云发布新一代云存储引擎2.0
2018年1月9日,阿里云宣布推出全新一代块存储、极速型OSS、NAS Plus等高性能企业级存储产品家族,并对分布式存储引擎进行全面升级,性能比过去提升了最多50倍,给用户带来了从高速到高铁的体验。