云端數據庫安全問題分析
這里描述了對云數據來說三個最大的威脅:
僵尸賬戶
僵尸賬戶是不再使用的,但是還沒有被停止、取消或刪除的賬戶。僵尸賬戶的危險在于,如果他們被盜,沒有人及時察覺。在被察覺之前,被盜的僵尸賬戶可以竊取、破壞或刪除數據。
防御僵尸賬戶:在僵尸賬戶打開之前消除他們。盡快刪除不活動的和失去利用價值的賬戶。
惡意用戶
用戶錯誤永遠是造成任何基于云或其他方式的應用程序數據丟失的重要原因之一。這是因為軟件無法區分合法和非法的命令。簡單的用戶錯誤導致三分之一到三分之二的數據損失。這已足夠嚇人,但這些數字僅僅描述了以外事故所造成的損失。
現在想像一下一個流氓的用戶可以對你的云數據造成的損害。授權用戶,顧名思義,是可以通過你的SaaS應用防線進入內部的賬戶,所以心懷不滿的員工可能會成為你的噩夢。
防御惡意用戶:不要相信任何人。大多數SaaS應用程序提供了某種程度的分層訪問權限,從來沒有向任何人授權比他們需要的更大的權限。
黑天鵝
所謂“黑天鵝”,是指看似極不可能發生,但實際又發生的事件??萍甲骷襇at Honan今年早些時候發現亞馬遜和蘋果的安全程序組合使黑客幾乎抹去他所有的網絡賬戶,以及從他的筆記本電腦清除本地數據。沒人會看到未來能發生什么,雖然Honan的損失不適合黑天鵝事件的經典定義,但它大致上囊括了所有不可預見的安全故障。
鑒于SaaS應用程序的復雜性和相對不成熟的云應用的安全標準,很可能會發生另一個這樣的黑天鵝事件,可能危及自己的SaaS應用程序的數據。這是很形象的安全威脅,你看不到未來,沒有什么比這更可怕。
黑天鵝防御:及時進行備份。單獨你的SaaS數據,與云賬戶分開存放,可以讓你從云故障中恢復。
云對大多數人來說仍然是新的領域,它需要新程序和新的最佳實踐。提前進行安全準備并三思而行,云可以比內部部署系統更加靈活,并且適應性更強。但你必須去適應你的安全協議,以確保你獲得的云利益不被隱藏的安全成本所消耗。
責任編輯:和碩涵
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡