在美國(guó),超過(guò)三分之一的企業(yè)在使用云計(jì)算,到2020年,這一數(shù)字有望增加一倍,達(dá)到80%。盡管云計(jì)算很安全,但并不能完全避免數(shù)據(jù)泄露。隨著云計(jì)算逐漸成為IT的重要部分,現(xiàn)在企業(yè)必須更認(rèn)真地考慮如何加強(qiáng)云服務(wù)提供商默認(rèn)安全基礎(chǔ)設(shè)施的安全性。
傳統(tǒng)云服務(wù)提供商都在努力為其客戶提供強(qiáng)大的安全措施,他們通常會(huì)提供服務(wù)器端加密、用戶控制、數(shù)據(jù)恢復(fù)功能以及設(shè)備擦除功能來(lái)保護(hù)云計(jì)算中的文件。然而,盡管有這些安全措施,但在云安全中還存在一個(gè)主要問(wèn)題,這個(gè)問(wèn)題與移動(dòng)辦公趨勢(shì)BYOD有關(guān)。
傳統(tǒng)云服務(wù)提供商都在努力為其客戶提供強(qiáng)大的安全措施,他們通常會(huì)提供服務(wù)器端加密、用戶控制、數(shù)據(jù)恢復(fù)功能以及設(shè)備擦除功能來(lái)保護(hù)云計(jì)算中的文件。然而,盡管有這些安全措施,但在云安全中還存在一個(gè)主要問(wèn)題,這個(gè)問(wèn)題與移動(dòng)辦公趨勢(shì)BYOD有關(guān)。
超過(guò)40%美國(guó)員工會(huì)使用個(gè)人智能手機(jī)、平板電腦或閃存驅(qū)動(dòng)器用于工作目的,83%承認(rèn)他們更愿意使用云計(jì)算應(yīng)用。但無(wú)論企業(yè)是否明確制止云計(jì)算和應(yīng)用的使用,都存在相同的問(wèn)題:只要文件同步到移動(dòng)設(shè)備,云計(jì)算提供商的默認(rèn)加密就會(huì)消失,文件會(huì)暴露在云端。
每年超過(guò)7000萬(wàn)智能手機(jī)丟失,還有平板電腦、閃存驅(qū)動(dòng)器和筆記本電腦,這也難怪未加密數(shù)據(jù)會(huì)很容易落入不法分子手中。丟失和被盜的設(shè)備是數(shù)據(jù)泄露事故的主要原因之一,這主要是因?yàn)樵O(shè)備缺乏加密。
好消息是,雖然云安全存在漏洞,但我們還是有辦法來(lái)保護(hù)你的文件。下面是基于默認(rèn)云安全基礎(chǔ)設(shè)施保護(hù)文件安全的三種簡(jiǎn)單的方法:
* 在文件級(jí)加密數(shù)據(jù)現(xiàn)在僅保護(hù)網(wǎng)絡(luò)外圍已經(jīng)不足夠,這相當(dāng)于依靠服務(wù)器端加密。僅加密靜態(tài)文件也不夠,除非你的團(tuán)隊(duì)沒(méi)有同步任何文件到云端,在當(dāng)今基于云計(jì)算的生態(tài)系統(tǒng)這幾乎是不可能的。
另一方面,文件級(jí)加密會(huì)在數(shù)據(jù)到達(dá)云計(jì)算之前保護(hù)數(shù)據(jù)本身,這意味著,無(wú)論數(shù)據(jù)去到哪里,它都會(huì)保持加密,只有授權(quán)用戶才可以獲取這些數(shù)據(jù)。部署這種加密可加強(qiáng)云服務(wù)提供商的默認(rèn)保護(hù)措施,對(duì)于保護(hù)財(cái)務(wù)信息、個(gè)人數(shù)據(jù)和知識(shí)產(chǎn)權(quán)的安全性非常重要,特別是在鼓勵(lì)BYOD以及遠(yuǎn)程辦公的企業(yè)。
*部署云訪問(wèn)安全代理(CASB)目前,只有5%的企業(yè)使用CASB,但報(bào)告預(yù)測(cè),到2020年,使用量將會(huì)飆升至85%。CASB可提供統(tǒng)一的安全解決方案,讓團(tuán)隊(duì)管理員可檢測(cè)數(shù)據(jù)丟失風(fēng)險(xiǎn)、部署保護(hù)以及執(zhí)行安全協(xié)議。CASB還可以讓員工繼續(xù)使用他們習(xí)慣的云服務(wù)提供商,但將給予管理員必要的監(jiān)控能力。
CASB不會(huì)讓數(shù)據(jù)像漏網(wǎng)之魚(yú)一樣暴露出去,它會(huì)建立強(qiáng)大的可視性,這是明確知道內(nèi)存存儲(chǔ)位置以及與誰(shuí)共享的必要條件。隨著數(shù)據(jù)不斷流向云計(jì)算,越來(lái)越多的企業(yè)將開(kāi)始使用CASB來(lái)更有效地保護(hù)數(shù)據(jù)安全性。
*內(nèi)容與密鑰保持分離當(dāng)加密密鑰與內(nèi)容單獨(dú)存放時(shí),如果攻擊者沒(méi)有密鑰,就無(wú)法訪問(wèn)內(nèi)容。企業(yè)應(yīng)該部署解決方案確保內(nèi)容與密鑰的分離,讓你的IT部門保持安全。這樣,即使你的云計(jì)算供應(yīng)商受到攻擊,你的數(shù)據(jù)也不太可能被泄露。
云計(jì)算正快速成為企業(yè)發(fā)展的必要條件,但簡(jiǎn)單部署云解決方案并不夠,企業(yè)必須認(rèn)真研究并找到適合的措施來(lái)加強(qiáng)其默認(rèn)安全協(xié)議。文件級(jí)加密、CASB和內(nèi)容密鑰分離是最簡(jiǎn)單的三種方法,可確保你最敏感的文件受到保護(hù)。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。