自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

監(jiān)察者稱:云安全風(fēng)險(xiǎn)潛伏在大數(shù)據(jù)項(xiàng)目中

安全 云安全
大數(shù)據(jù)與云計(jì)算關(guān)系密切,所以云計(jì)算風(fēng)險(xiǎn)等同于大數(shù)據(jù)風(fēng)險(xiǎn)。關(guān)鍵的問題是:你的企業(yè)是否能夠承擔(dān)其面臨的風(fēng)險(xiǎn)?

業(yè)務(wù)咨詢公司UHY Advisors技術(shù)保障部門負(fù)責(zé)人David Barton表示,很多企業(yè)使用亞馬遜彈性云計(jì)算、微軟Windows Azure或者其他云基礎(chǔ)設(shè)施供應(yīng)商的云計(jì)算服務(wù)來進(jìn)行大數(shù)據(jù)分析,因?yàn)榇髷?shù)據(jù)分析項(xiàng)目往往需要足夠的計(jì)算能力來進(jìn)行大規(guī)模數(shù)據(jù)分析。雖然這些云計(jì)算服務(wù)能夠幫助企業(yè)捕捉、管理和分析TB級(jí)結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù),但是,如果系統(tǒng)沒有收到保護(hù)或者受到監(jiān)管,這些服務(wù)可能帶來數(shù)據(jù)泄漏、賬戶或服務(wù)劫持、或者濫用的風(fēng)險(xiǎn)。

在監(jiān)測(cè)和信息安全培訓(xùn)機(jī)構(gòu)MIS Training Institute的大數(shù)據(jù)安全會(huì)議上,Barton表示,經(jīng)常有業(yè)務(wù)部門繞過IT團(tuán)隊(duì)使用信用卡來租用云計(jì)算基礎(chǔ)設(shè)施。企業(yè)高管想要從數(shù)據(jù)挖掘出最大價(jià)值,并且他們希望在短時(shí)間內(nèi)實(shí)現(xiàn)。

“大多數(shù)大數(shù)據(jù)項(xiàng)目的主要驅(qū)動(dòng)力不是安全性,而是銷量,”Barton表示,“快速的分析和部署是使用云計(jì)算的主要原因,而數(shù)據(jù)安全性和隱私性會(huì)減慢這種速度,所以,業(yè)務(wù)部門會(huì)想辦法繞過IT團(tuán)隊(duì)。”

云安全聯(lián)盟和其他組織已經(jīng)明確指出了云計(jì)算的潛在風(fēng)險(xiǎn)。專家稱,大量不適當(dāng)?shù)脑撇渴鸾o渠道解決方案供應(yīng)商帶來了潛在的業(yè)務(wù)機(jī)會(huì)。對(duì)于租用計(jì)算能力,基礎(chǔ)設(shè)施即服務(wù)供應(yīng)商通常是最便宜的選擇,但“便宜沒好貨”,它也帶來最大的風(fēng)險(xiǎn)。除非企業(yè)選擇租用私有云,公共云環(huán)境中的基礎(chǔ)設(shè)施通常是與其他用戶共用的;數(shù)據(jù)的位置往往是不確定的,這增加了數(shù)據(jù)泄漏的風(fēng)險(xiǎn)。

除了共享基礎(chǔ)設(shè)施,這些系統(tǒng)也可能“共享”技術(shù)漏洞,使其很容易受到攻擊者的攻擊。例如,拒絕服務(wù)攻擊可能導(dǎo)致云計(jì)算服務(wù)中斷,讓系統(tǒng)在長(zhǎng)時(shí)間內(nèi)無法訪問。

Barton表示,與大數(shù)據(jù)相關(guān)的工具通常也不太安全。例如,常用于對(duì)大量數(shù)據(jù)進(jìn)行深度分析的Hadoop就缺乏安全功能,經(jīng)常默認(rèn)為“接受所有訪問”。

Barton建議Hadoop用戶部署Kerberos來保護(hù)信息的安全性,Kerberos是一個(gè)網(wǎng)絡(luò)驗(yàn)證協(xié)議。該協(xié)議在Hadoop受支持,但并沒有被廣泛使用。

另外,企業(yè)還應(yīng)該部署文件加密和密鑰管理來保護(hù)數(shù)據(jù)。服務(wù)器需要經(jīng)過驗(yàn)證,以確保每個(gè)節(jié)點(diǎn)聯(lián)網(wǎng)時(shí)采取了必要的安全措施。Barton指出:“在接入新節(jié)點(diǎn)前,請(qǐng)確保它預(yù)設(shè)置了其他節(jié)點(diǎn)采取的安全措施。”

在調(diào)查安全故障時(shí),日志管理和積極地查看日志可以幫助發(fā)現(xiàn)攻擊、診斷故障和協(xié)助IT團(tuán)隊(duì)。企業(yè)在傳輸敏感信息時(shí),還應(yīng)該采用SSL和TLS安全協(xié)議。

作為審計(jì)師,Barton表示,他通常還會(huì)查看證明企業(yè)定期檢查控制的文件,以及是否部署了相關(guān)政策。安全政策必須有效地傳達(dá),并具有執(zhí)行機(jī)制。

“大數(shù)據(jù)與云計(jì)算關(guān)系密切,所以云計(jì)算風(fēng)險(xiǎn)等同于大數(shù)據(jù)風(fēng)險(xiǎn),”Barton表示,“關(guān)鍵的問題是:你的企業(yè)是否能夠承擔(dān)其面臨的風(fēng)險(xiǎn)?”(鄒錚編譯)

責(zé)任編輯:藍(lán)雨淚 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2011-09-28 09:42:44

2015-09-08 13:24:17

2010-09-07 09:21:37

2014-08-15 09:09:32

大數(shù)據(jù)

2019-08-01 11:15:30

安全云安全云計(jì)算

2013-04-22 10:00:53

云計(jì)算大數(shù)據(jù)

2023-10-13 13:11:26

大數(shù)據(jù)技術(shù)開源

2016-03-21 18:56:54

物聯(lián)網(wǎng)IoTIT基礎(chǔ)架構(gòu)

2014-12-10 10:51:54

OpenStackSahara云計(jì)算

2022-03-30 14:19:36

云安全云計(jì)算風(fēng)險(xiǎn)

2019-07-24 05:00:54

云安全網(wǎng)絡(luò)安全攻擊

2022-06-30 21:08:25

大數(shù)據(jù)數(shù)據(jù)湖數(shù)據(jù)倉(cāng)庫(kù)

2023-05-10 16:04:38

大數(shù)據(jù)架構(gòu)

2018-04-15 21:39:04

大數(shù)據(jù)項(xiàng)目應(yīng)用

2019-05-23 09:50:46

大數(shù)據(jù)IT人工智能

2015-12-14 13:54:51

百度運(yùn)維大數(shù)據(jù)

2018-04-08 16:00:34

私有云虛擬化網(wǎng)絡(luò)架構(gòu)

2022-04-25 23:20:34

云安全云計(jì)算數(shù)據(jù)

2023-08-13 11:14:39

2022-04-10 23:10:13

大數(shù)據(jù)網(wǎng)絡(luò)安全云平臺(tái)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)