云存储的访问控制措施应如何解决?

如今,不管在什么领域,企业亦或是家庭,云存储正成为一种流行产品。就像亚马逊S3、Box、Copiun和Thru等服务拥有功能丰富的产品,使用户可以轻松地备份、同步和存储文档和文件。 尽管对于普通消费者来说,在使用这类服务时,不需要有太多的顾虑,但其实在选择云存储服务时,需要解决很多从加密到数据生命周期管理,组织等安全方面的问题。企业的新兴领域关注于定义和控制访问方法以及定义实现基于云存储的控制 。本篇文章主要介绍为什么云存储访问控制是一个重要问题,以及在制定和实施云存储访问控制和架构时,企业应考虑哪些问题。 同时我们还将讨论,在云提供商情境下,如何评估访问控制。

云存储访问控制措施 无论是云提供商管理员还是企业用户,管理访问控制应该是首要考虑的问题。 例如,Jacob Williams在2013年的Black Hat Europe会议上介绍关于Dropbox恶意软件交付、指挥和控制问题,以及说明了自由访问云存储库是危险的,可能会导致数据泄露。 在2012年,Mat Honan的icloud帐户被劫持,在这次泄漏事件中,使用了社会工程技术,并可能涉及键盘侧录。同时,由于该事件,许多以消费者为中心的例子,访问控制问题仍然放在第一和中心的位置。限制哪些人可以访问云存储,如何访问云存储,以及从哪里访问云存储,在评估云存储方案时,这些问题都应该作为重点问题考虑。

·以下是企业在实施云存储服务时,关于访问控制机制,企业应该关注的一系列问题: ·管理工具和其他管理应用存储的用户密码使用加密格式吗? 如果使用了加密格式,是什么类型的?加密格式经过定期测试吗? 此外,存储管理应用程序允许的密码长度、类型和持续时间的设定与执行? ·云存储基础架构支持什么类型的安全连接?支持一般的安全通信协议吗?如SSLv3 、 TLS和SSH?

·活动用户的会话是否超时? 如果没有一个合理的超时时间,在空闲客户端的端点,就会存在会话劫持的风险,是相当糟糕的。 管理工具支持多个管理员配置,来提供细粒度的安全水平? 管理应用程序的访问和配置云存储应该根据时间、日期和功能来配置选项,从而限制管理员的访问。 所有管理员的操作应该被记录下来,用于审计和报警,并且这些记录应提供给企业的安全团队。 云存储管理应用程序是否有能力定义细粒度角色和特权?为了保持适当的职责分离,以及执行最少权限原则,这种能力应该被认为是强制性的。 除了这些关键问题,应该仔细审查云存储基础架构访问方法的整体设计和架构。 企业可以考虑的一种方法是“CloudCapsule,”是一种全新的云存储访问控制方法,由乔治亚理工大学信息安全中心(GTISC)在“ 2014年新兴网络威胁报告 ”中提出。 CloudCapsule利用本地安全虚拟机,用户可以利用访问云存储,数据被发送之前会自动加密。 这样的话,用户的本地系统与云服务数据交换之间在一定程度上分离开,同时也使得发送到云环境中的任何数据都会自动加密。 继GTISC开发的模型之后,目前很多组织要求所有的云存储服务,通过虚拟桌面基础架构的虚拟机,可以访问,可以使用数据丢失防护(DLP)策略进行控制与扫描 。 与云存储提供商直接对接的加密网关,也越来越受欢迎。 例如,CipherCloud代理可以自动加密发送到Amazon的S3、RDS和EBS存储服务的数据,并且,可以自动加密发送到存储提供商的数据,如Box。 端点安全工具,如whitelisting和DLP代理也可以用来限制云存储客户端的安装,并且,新的基于网络的监控工具,比如Skyhigh网络公司可以监控、控制云存储服务的访问。 提供商控制 我们已经明确了组织如何审视云存储访问控制,但是,在云提供商环境内部的访问控制措施,也应该进行仔细评估。 当评估云存储提供商时,注意一些已经设置得当的访问控制和数据保护策略: 首先,管理用户,特别是存储管理员,在访问存储组件和内部区域时,应按规定,利用强大的身份验证方法。 提供商存储环境下,应充分利用隔离和分割技术,比如安全分区,交换机和主机的结构身份认证,超过全球通用名或者iSCSI单独限定名的值,以及单独的交换机和整个结构的安全管理。 云服务提供商也应确保,每位客户的服务系统,与其他网络区分开,不论是在逻辑上还是在物理上,互联网接入、生产数据库、开发和中转区、以及内部应用程序和组件创建了单独的防火墙区域。 结论 尽管基于云的存储为企业提供了许多优势,但是,在将宝贵的数据传输到云存储提供商之前,有很多不能忽略的安全隐患。 值得庆幸的是,越来越多的安全厂商可以保证组织对云存储进行适当的访问控制。 只要企业事先做好准备,并且确保很好地解决了上述问题,云存储对企业来说,是一个很大的优势。【责任编辑:鸢玮 TEL:(010)68476606】

时间: 2024-09-20 03:13:54

云存储的访问控制措施应如何解决?的相关文章

云存储进化

大数据时代,PC互联网,移动互联网以及社交化平台的发展,让数据呈现几何化.爆炸式增长.而随着数据来源渠道的增多,网络的数据也不再是单一的数据类型,大量的非结构化数据涌现改变了数据的组成模式.如今大数据使得整个互联网科技都面临新一轮的洗牌,如何利用大数据将成为决定企业未来命运的关键! 那么大数据究竟有多大呢?可能很多人会问这个问题.2013年,世界上存储的数据预计能达到约1.2泽(约12亿TB)字节.12亿TB是个什么概念?如果把这些数据全存储于标准的光盘,这些光盘可以堆成五堆,每一堆都可以伸到月

浅析云存储技术中的几个重要问题

如今,云存储技术或许已经引起了业界的普遍关注,但是大型企业用户还不打算购买这类产品和服务,至少暂时还没有这个打算. 目前,厂商们正处于一种被某供应商称作"培训模式"的时期,它们正在向企业首席信息官.IT经理和其他IT买家解释,将他们的数据保存在公共或私有云中可以节省大量的成本. 各方似乎已经取得共识的是,云存储技术最终必然会蓬勃发展起来.毕竟,它在技术上具有可行性,比传统数据存储更加便宜,而且安全性也越来越高. 圣安东尼奥市的RackspaceHostingInc.公司的首席技术官Jo

“云存储”进入夏天

作为一个以数据存储和管理为核心的云计算系统,云存储是云计算应用普及的重要突破口.在最近的云计算大会上,云存储应用很是火热. 纵观整个ICT产业,云存储这一新兴技术理念正在改变传统存储的提供与使用方式.云存储通过集群应用.网格技术或分布式文件系统等功能,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能.与传统的存储设备相比,云存储不只是一个硬件,而是一个由网络设备.存储设备.服务器.应用软件.公用访问接口.接入网和客户端程序等多个部分组成的复杂系统

安防业内人士对云存储未来的发展充满信心

近年来,全球数据量暴涨,世界进入大数据时代,存储系统面临严峻挑战,云存储(cloudstorage)概念应运而生.将目光聚焦于安防行业,随着数字安防技术的普及,监控技术逐渐往高清化.网络化及智能化发展,云存储以其高性价比的解决方案优势异军突起.云存储的出现会给存储行业带来哪些新的机遇与挑战?未来的发展将走向何方?纵观整个安防行业,业内对于云存储的未来发展,似乎都充满信心-- 看法一:平安城市.智慧城市等项目将成为安防云存储技术发展的助益 深圳市景阳科技股份有限公司产品经理胡宗进先生,对于云存储的

云计算:云存储是突破口

私有云发展快.公有云发展慢 口述/云海创投设立项目负责人 张磊 整理/曲琳 前几年云计算行业还太蒙昧,完全是处于学习的阶段,而在这两年,明显可以看出,基础在打牢,应用在增加. 例如,中国的云计算行业最显性.最容易趋向于成熟的商业模式还是与云存储相关的应用,例如酷盘.金山快盘等.大家有了Dropbox这个标杆,还会有很多其他创意,如基于云存储技术的笔记软件Evernote,可以进行文字.视频.图片等同步,在无线互联网Android.iOS平台都能使用,用户体验不错.其实这种产品就是把很多必要的应用

云存储如何将经验“灌输”给IT企业

通过云计算的广为流传,大多云计算下面的像云存储也吸引着企业的眼球,随着越来越多的企业开始在他们的数据中心中部署云存储,不过部署云存储以后所带来的来自其他部门的疑问也是需要我们关注的.为了使IT部门不再对"云技术"感觉紧张,并且在向云过渡的过程中能够确保服务质量,给与以下四点经验可供参考. 许多企业的IT部门在调查云存储企业时往往都会遇到有经验的企业老板可能会将云视作裁减IT成本和IT职员的一项途径标准这样一件事. 然而,IT部门怎样在采用一些云供应商通常使用的策略,将自己视为团队内部的

“云存储网关”——让云存储应用变得更简单

通过本文,你能够了解到:"云存储网关"能够帮助用户更简便地将他们的应用迁移到云存储服务平台和云存储系统上.通过网关,云存储系统看起来跟传统的存储应用一样,可以模拟成NAS文件服务器.块存储阵列.智能备份目标端.甚至是应用本身的一个扩展部分.你还将了解到相关厂商在其云存储网关产品中为用户提供的一些具有高附加值的技术特性. 云存储上最主要的应用是数据的长期归档,以及低成本保存非重要数据.因此,无论是共有云还是私有云,正逐渐演变成企业IT框架的一个部分.然而,传统的应用程序有可能无法直接访问

私有云存储和企业内部文件分享

社交互联网和移动设备的普及和流行,信息分享无处不在.个人文件分享使用网盘比较流行, 快捷,简单.在企业内部,员工使用移动终端的越来越多.员工需要在不同的团队之间,不同设备之间分享文档,这种文件分享的需求推动着企业在线文件分享.据 企业战略集团Enterprise Strategy Group(ESG)的报告,28%的企业已经使用在线文件分享,而61%的企业正在考虑选择. 存储技术日新月异,在数据存储和文件分享方面,有实体存储.云存储.虚拟存储和软件 定义存储.纯闪存阵列,各存储方式都有各自的优缺

云存储访问控制措施实战经验

尽管普通消费者在使用这类服务时,不需要有太多的顾虑,但是,在选择云存储服务时,从加密到数据生命周期管理,需要解决很多安全方面的问题.企业的新兴领域关注于定义和控制访问方法以及定义实现基于云存储的控制 . 在本文中,我们将解释为什么云存储访问控制是一个重要问题,以及在制定和实施云存储访问控制和架构时,企业应考虑哪些问题. 我们还将讨论,在云提供商情境下,如何评估访问控制. 云存储访问控制措施 无论是云提供商管理员还是企业用户,管理访问控制应该是首要考虑的问题. 例如,Jacob Williams在