如今,几乎每个可用的软件平台或应用程序都具有某种云计算功能。他们可能将企业的数据托管在云中,使企业可以跨平台访问您的帐户,或者允许在任何地方上传和下载文件。

云计算300

云计算300

这非常方便,并且是在工作场所提高生产力和沟通的重大突破,但同时也存在一些漏洞。一个安全漏洞可能使企业的数据可供恶意目的的人使用。

云安全是一个复杂的主题,包含许多不同的注意事项,包括保存数据的数据中心的物理完整性以及允许企业访问它的软件的编码。值得信赖的云计算开发人员应采取预防措施,并尽大努力提高云安全性。但是,开发人员对确保系统完整性应承担的责任有多大?

云平台责任

存在许多潜在的漏洞点,这些漏洞可能会损害云计算帐户的完整性。但是,并非所有的云计算开发者都可以控制它们。

让我们从关注云计算开发人员和服务提供商可以切实控制的安全领域开始:

•物理数据存储和完整性。大多数云平台都依赖大规模、高度安全的数据中心,它们在其中存储用户数据并确保其安全。由于云平台是唯一可以访问这些数据中心的平台,因此它们是负责确保其安全的平台。这通常意味着要创建具有多个备份的冗余,并采取物理保护措施来防御攻击和自然灾害。

•软件完整性。云平台还负责确保软件的结构完整性。不应存在任何编码空白,以免有人强行进入和/或操纵系统。

•API、通信和集成完整性。任何应用程序中大的潜在缺陷之一就是其与其他用户和其他集成的连接点。如果该应用允许消息交换,则应使用端到端加密对其进行保护。如果有任何活动的API调用与其他应用程序集成,则这些调用必须高度安全。

•用户控件和选项。对于云计算应用程序来说,包括多个选项和功能以供用户自己负责安全性也很重要。例如,这可能包括创建和管理具有不同管理权限的多种类型的用户的能力。

其他职责

但是,在云计算提供商直接控制的范围之外,还有其他一些漏洞。例如:

•网络加密和安全性。如果最终用户依赖公共网络,或者没有加密和强密码保护的云平台,那么云平台将无能为力。这项责任完全落在最终用户的身上。

•硬件和端点安全性。尽管软件开发过程要求开发人员对用于访问其应用程序的硬件有一定程度的了解,但他们对这些固有漏洞的了解有限。如果最终用户使用过时的设备或存在重大安全漏洞的设备,那么云平台也无能为力。

•密码和帐户保护习惯。最终用户的职责几乎完全是创建强密码并保护自己的帐户。如果他们最终选择了弱密码,或者如果他们从不更改这些密码,那么内置的安全措施将无济于事。如果它们属于网络钓鱼方案,或者他们自愿将密码提供给某人,则同样如此。同样,开发人员的最终用户必须了解在线欺诈的本质,但这通常超出了他们的控制范围。

•恶意软件。将恶意软件安装在设备上后,它就可以访问该设备上的其他所有内容,包括能够监视在云计算应用程序内执行的操作。除非云计算应用程序故意扫描恶意软件,否则它无法告诉已安装恶意软件。采取预防措施是最终用户的责任,例如避免可疑的下载链接以及安装防病毒软件以运行偶尔的扫描。

即使这些不是直接在云平台提供商的控制范围内,云计算权威也可以采取一些措施来改善它们或减轻其潜在的漏洞。例如,云计算提供商不能保证良好的密码创建和调整习惯,但是他们可以向用户教育良好密码习惯的重要性和/或强迫他们定期更新密码。

总体而言,云平台应遵循高安全性标准,但是其可控制的功能受到限制。各种形式的数字安全都需要团队的共同努力。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2025-01-16 10:29:00
国内资讯 细分IDC三大业务场景 工信部发布加强IDC数据安全保护新政
1月14日,工信部网站发布《工业和信息化部办公厅关于加强互联网数据中心客户数据安全保护的通知》(下文简称“通知”),提出“权责一致、分类施策、技管结合、确保安全” <详情>
2024-10-14 18:03:19
市场情报 戴尔科技以“三位一体”解决方案,为AI时代数据保护构筑“坚实防线”
根据戴尔科技发布的《2024全球数据保护指数调研》显示,在2023年有50%的企业表示,其组织在过去12个月内遭遇过网络攻击或事件. <详情>
2024-08-14 16:41:49
市场情报 亚马逊云科技如何追踪并阻止云端的安全威胁
可靠的云基础设施让亚马逊云科技拥有独特的视角观测安全态势和客户每天面临的威胁。 <详情>
2024-05-24 10:18:29
市场情报 企业如何获得生成式AI时代的数据“安全感”?
企业利用生成式AI进行业务创新的同时也在面临新的隐忧。 <详情>
集成筑基,运维护航,打造稳定可靠的ICT基础设施底座
2025-07-30 10:05:00
WAIC2025最大看点:AI的尽头果然是算力
2025-07-30 09:34:58
工信部重申:有序推进算力中心建设布局,提升智算资源供给能力和资源利用效率
2025-07-30 09:32:16
【数字匠人】沨呵智慧周健临:智算产业的精益化交付之道
2025-07-29 14:10:18
规划算力50000P,总投资150亿元,庆阳将建超大智算中心项目
2025-07-29 14:08:21
中国拟建全国算力交易网络应对数据中心过剩?
2025-07-28 13:39:11
总投资超45亿元!九川科技(宁夏)有限公司灵武智慧算力科创谷项目顺利封顶
2025-07-28 13:37:06
美国能源部:选取四处联邦土地建设AI数据中心及能源基础设施
2025-07-28 13:34:49
雅鲁藏布江水电工程启动 西藏会不会成为下一个“算力之都”?
2025-07-28 13:32:52
投资78.97亿元!深圳能源拟投建500MW汕尾海上风电项目
2025-07-28 13:30:20
Akamai:性能、安全、全球化 保障电商直播“交易闭环”
2025-07-25 11:15:38
关注|中国云厂商到底买了多少H20?中国AI芯片市场供需(H20恢复后)、买家格局及资本支出分析
2025-07-24 09:34:42
OpenAI紧急回应:星际之门1号站已投运
2025-07-24 09:28:00
总投资达50.5亿元!湖南人工智能算力数据中心土石方工程项目开工
2025-07-24 09:25:42
解密芜湖:浸没式液冷与智算协同发展!长三角智算产业协同发展论坛将于8月8日召开
2025-07-23 14:36:26