如今,几乎每个可用的软件平台或应用程序都具有某种云计算功能。他们可能将企业的数据托管在云中,使企业可以跨平台访问您的帐户,或者允许在任何地方上传和下载文件。

云计算300

云计算300

这非常方便,并且是在工作场所提高生产力和沟通的重大突破,但同时也存在一些漏洞。一个安全漏洞可能使企业的数据可供恶意目的的人使用。

云安全是一个复杂的主题,包含许多不同的注意事项,包括保存数据的数据中心的物理完整性以及允许企业访问它的软件的编码。值得信赖的云计算开发人员应采取预防措施,并尽大努力提高云安全性。但是,开发人员对确保系统完整性应承担的责任有多大?

云平台责任

存在许多潜在的漏洞点,这些漏洞可能会损害云计算帐户的完整性。但是,并非所有的云计算开发者都可以控制它们。

让我们从关注云计算开发人员和服务提供商可以切实控制的安全领域开始:

•物理数据存储和完整性。大多数云平台都依赖大规模、高度安全的数据中心,它们在其中存储用户数据并确保其安全。由于云平台是唯一可以访问这些数据中心的平台,因此它们是负责确保其安全的平台。这通常意味着要创建具有多个备份的冗余,并采取物理保护措施来防御攻击和自然灾害。

•软件完整性。云平台还负责确保软件的结构完整性。不应存在任何编码空白,以免有人强行进入和/或操纵系统。

•API、通信和集成完整性。任何应用程序中大的潜在缺陷之一就是其与其他用户和其他集成的连接点。如果该应用允许消息交换,则应使用端到端加密对其进行保护。如果有任何活动的API调用与其他应用程序集成,则这些调用必须高度安全。

•用户控件和选项。对于云计算应用程序来说,包括多个选项和功能以供用户自己负责安全性也很重要。例如,这可能包括创建和管理具有不同管理权限的多种类型的用户的能力。

其他职责

但是,在云计算提供商直接控制的范围之外,还有其他一些漏洞。例如:

•网络加密和安全性。如果最终用户依赖公共网络,或者没有加密和强密码保护的云平台,那么云平台将无能为力。这项责任完全落在最终用户的身上。

•硬件和端点安全性。尽管软件开发过程要求开发人员对用于访问其应用程序的硬件有一定程度的了解,但他们对这些固有漏洞的了解有限。如果最终用户使用过时的设备或存在重大安全漏洞的设备,那么云平台也无能为力。

•密码和帐户保护习惯。最终用户的职责几乎完全是创建强密码并保护自己的帐户。如果他们最终选择了弱密码,或者如果他们从不更改这些密码,那么内置的安全措施将无济于事。如果它们属于网络钓鱼方案,或者他们自愿将密码提供给某人,则同样如此。同样,开发人员的最终用户必须了解在线欺诈的本质,但这通常超出了他们的控制范围。

•恶意软件。将恶意软件安装在设备上后,它就可以访问该设备上的其他所有内容,包括能够监视在云计算应用程序内执行的操作。除非云计算应用程序故意扫描恶意软件,否则它无法告诉已安装恶意软件。采取预防措施是最终用户的责任,例如避免可疑的下载链接以及安装防病毒软件以运行偶尔的扫描。

即使这些不是直接在云平台提供商的控制范围内,云计算权威也可以采取一些措施来改善它们或减轻其潜在的漏洞。例如,云计算提供商不能保证良好的密码创建和调整习惯,但是他们可以向用户教育良好密码习惯的重要性和/或强迫他们定期更新密码。

总体而言,云平台应遵循高安全性标准,但是其可控制的功能受到限制。各种形式的数字安全都需要团队的共同努力。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2025-01-16 10:29:00
国内资讯 细分IDC三大业务场景 工信部发布加强IDC数据安全保护新政
1月14日,工信部网站发布《工业和信息化部办公厅关于加强互联网数据中心客户数据安全保护的通知》(下文简称“通知”),提出“权责一致、分类施策、技管结合、确保安全” <详情>
2024-10-14 18:03:19
市场情报 戴尔科技以“三位一体”解决方案,为AI时代数据保护构筑“坚实防线”
根据戴尔科技发布的《2024全球数据保护指数调研》显示,在2023年有50%的企业表示,其组织在过去12个月内遭遇过网络攻击或事件. <详情>
2024-08-14 16:41:49
市场情报 亚马逊云科技如何追踪并阻止云端的安全威胁
可靠的云基础设施让亚马逊云科技拥有独特的视角观测安全态势和客户每天面临的威胁。 <详情>
2024-05-24 10:18:29
市场情报 企业如何获得生成式AI时代的数据“安全感”?
企业利用生成式AI进行业务创新的同时也在面临新的隐忧。 <详情>
57亿算力大单落地(哈密28、德令哈15、百度8.4)、阿里143亿将交付、润泽238亿港元重仓香港、16项目15智算6备案、中移50亿1.5万P中心封顶
2026-03-11 14:25:00
“算力绿洲”——中东地区数据中心及云项目盘点
2026-03-11 11:33:28
数据中心她力量:AIGC 浪潮下,八位领军者原声解构算力新周期
2026-03-11 11:31:08
深度|泰国算力交付全面提速,AWS、Google、微软、阿里云、TikTok五大巨头押注EEC走廊
2026-03-11 11:23:00
总金额超9.6亿元,同一联合体连中宁夏两大算力项目
2026-03-10 11:40:29
1.2亿,廊坊市云风数据中心机电EPC项目公布中标结果
2026-03-10 11:38:22
Oracle与OpenAI放弃星际之门旗舰数据中心扩建计划
2026-03-10 11:36:30
中兴通讯2025年营收1339亿元,算力营收同比增150%,构筑AI端到端全栈竞争力
2026-03-06 21:37:00
定档 6 月 25 日,2026中国智算产业大会火热招商中~
2026-03-06 10:32:00
维谛技术(Vertiv):雅砻江畔,智算新篇|全国首个高海拔岩洞智算中心如何点亮绿色算力新纪元
2026-03-04 16:52:20
“不明物体撞击” AWS阿联酋数据中心受损起火
2026-03-03 09:50:56
算力租赁行业涨价潮持续 或于2027年缓解
2026-03-03 09:48:36
某银行巨资「爆改」老机房;智算大单惨遭「弃标」;某大厂110亿购AI服务器;某公司高价托管「液冷机柜」丨算力情报局Vol.05
2026-03-03 09:46:00
白宫:AI巨头有义务自行解决电力需求
2026-03-02 10:17:52
4.4亿元,兴业银行上海张江机房改造项目公开招标
2026-03-02 10:10:03