国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網(wǎng)絡威脅 系統(tǒng)安全 應用安全 數(shù)據(jù)安全云安全
當前位置: 主頁 > 信息安全 > 云安全 >

若何對待暗藏在大年夜數(shù)據(jù)項目中的云安然風險

時間:2013-07-20 22:48來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
營業(yè)咨詢公司UHY Advisors手藝保障部門負責人David Barton暗示,良多企業(yè)利用亞馬遜彈性云計較、微軟Windows Azure或其他云根本舉措措施供給商的云計較辦事來進行大年夜數(shù)據(jù)闡發(fā),因為大年夜數(shù)據(jù)
Tags云安全(761)安全風險(103)數(shù)據(jù)安全性(1)  

  營業(yè)咨詢公司UHY Advisors手藝保障部門負責人David Barton暗示,良多企業(yè)利用亞馬遜彈性云計較、微軟Windows Azure或其他云根本舉措措施供給商的云計較辦事來進行大年夜數(shù)據(jù)闡發(fā),因為大年夜數(shù)據(jù)闡發(fā)項目常常需要足夠的計較能力來進行大年夜范圍數(shù)據(jù)闡發(fā)。當然這些云計較辦事可以或許幫忙企業(yè)捕獲、治理和闡發(fā)TB級布局化和非布局化數(shù)據(jù),但假定系統(tǒng)沒有遭到呵護或遭到監(jiān)管,這些辦事可能帶來數(shù)據(jù)泄漏、賬戶或辦事劫持、或濫用的風險。

  在監(jiān)測和信息安然培訓機構(gòu)MIS Training Institute的大年夜數(shù)據(jù)安然會議上,Barton暗示,常常有營業(yè)部門繞過IT團隊利用諾言卡來租用云計較根本舉措措施。企業(yè)高管想要從數(shù)據(jù)發(fā)掘出最大年夜價值,并且他們??丛诙虝r候內(nèi)實現(xiàn)。

  “大年夜大都大年夜數(shù)據(jù)項目標首要驅(qū)動力不是安然性,而是銷量,”Barton暗示,“快速的闡發(fā)和擺設是利用云計較的首要啟事,而數(shù)據(jù)安然性和隱私性會減慢這類速度,所以,營業(yè)部門會想編制繞過IT團隊?!?/P>

  云安然聯(lián)盟和其他組織已明白指出了云計較的暗藏風險。專家稱,大年夜量不恰當?shù)脑茢[設給渠道解決方案供給商帶來了暗藏的營業(yè)機緣。對租用計較能力,根本舉措措施即辦事供給商凡是是最便宜的選擇,但“便宜沒好貨”,它也帶來最大年夜的風險。除非企業(yè)選擇租用私有云,公共云環(huán)境中的根本舉措措施凡是是與其他用戶共用的;數(shù)據(jù)的位置常常是不肯定的,這增加了數(shù)據(jù)泄漏的風險。

  除共享根本舉措措施,這些系統(tǒng)也可能“共享”手藝縫隙,使其很等閑遭到報復打擊者的報復打擊。例如,拒盡辦事報復打擊可能導致云計較辦事間斷,讓系統(tǒng)在長時候內(nèi)沒法拜候。

  Barton暗示,與大年夜數(shù)據(jù)相干的東西凡是也不太安然。例如,常常利用于對大年夜量數(shù)據(jù)進行深度闡發(fā)的Hadoop就貧乏安然功能,常常默覺得“接管所有拜候”。

  Barton建議Hadoop用戶擺設Kerberos來呵護信息的安然性,Kerberos是一個收集驗證和談。該和談在Hadoop受撐持,但并沒有被遍及利用。

  別的,企業(yè)還應當擺設文件加密和密鑰治理來呵護數(shù)據(jù)。辦事器需要顛末驗證,以確保每個節(jié)點聯(lián)網(wǎng)時采納了需要的安然辦法。Barton指出:“在接進新節(jié)點前,請確保它預設置了其他節(jié)點采納的安然辦法?!?/P>

  在查詢拜訪安然故障時,日記治理和積極地查看日記可以幫忙發(fā)現(xiàn)報復打擊、診斷故障和協(xié)助IT團隊。企業(yè)在傳輸敏感信息時,還應當采取SSL和TLS安然和談。

  作為審計師,Barton暗示,他凡是還會查看證實企業(yè)按期查抄節(jié)制的文件,和是不是擺設了相干政策。安然政策必需有效地傳達,并具有履行機制。

  “大年夜數(shù)據(jù)與云計較關系緊密密切,所以云計較風險劃一于大年夜數(shù)據(jù)風險,”Barton暗示,“關頭的標題問題是:你的企業(yè)是不是可以或許承擔其面對的風險?”

------分隔線----------------------------

推薦內(nèi)容