中文字幕日韩精品一区二区免费_精品一区二区三区国产精品无卡在_国精品无码专区一区二区三区_国产αv三级中文在线

在云遷移期間提高數(shù)據(jù)安全性的七個步驟

2022-10-06    分類: 網(wǎng)站建設(shè)

2020年,僅在美國就發(fā)生了1001起重大的數(shù)據(jù)泄露事件。在當(dāng)今的市場中,數(shù)據(jù)成為所有行業(yè)最重要的資產(chǎn)。無論企業(yè)將其數(shù)據(jù)遷移到云平臺上還是內(nèi)部部署服務(wù)器,都必須不惜一切代價保護這些資產(chǎn)。

不幸的是,在云遷移過程中,有時數(shù)據(jù)是脆弱的。根據(jù)Keepnet實驗室對數(shù)據(jù)泄露的案例研究,一家承包商在將其業(yè)務(wù)遷移到Elastic Search時關(guān)閉了防火墻10分鐘,而這一舉動使其數(shù)據(jù)庫暴露給了網(wǎng)絡(luò)攻擊者,使其50億多條數(shù)據(jù)記錄被竊取。

企業(yè)在云遷移過程中為了防止黑客攻擊需要遵循以下七個步驟和提示,以提高數(shù)據(jù)安全性。

在云遷移期間提高數(shù)據(jù)安全性的七個步驟

1. 評估當(dāng)前數(shù)據(jù)狀況

有些企業(yè)除非出現(xiàn)問題,否則可能多年時間都不評估其擁有的數(shù)據(jù),這些數(shù)據(jù)可能存儲在多個數(shù)據(jù)庫中。對于存儲多年的關(guān)鍵數(shù)據(jù)和無用數(shù)據(jù)來說,可能并沒有任何區(qū)別。

這就是在云遷移過程中要使數(shù)據(jù)與數(shù)據(jù)治理框架中的保留策略保持一致的原因,首先要對數(shù)據(jù)進行評估。數(shù)據(jù)遷移是一個敏感的過程,如果處理不當(dāng),可能會給企業(yè)的數(shù)據(jù)帶來一些潛在風(fēng)險。

企業(yè)可以使用云計算供應(yīng)商提供的各種評估工具,云遷移是進行這些評估的正確時機。企業(yè)可以使用AWS模式轉(zhuǎn)換工具創(chuàng)建數(shù)據(jù)庫遷移評估報告。AWS模式轉(zhuǎn)換工具旨在幫助企業(yè)將現(xiàn)有的數(shù)據(jù)庫模式從一個數(shù)據(jù)庫引擎轉(zhuǎn)換到另一個數(shù)據(jù)庫引擎。

2. 了解合規(guī)性制度

合規(guī)性需求因行業(yè)而異。醫(yī)療保健、金融和電子商務(wù)等行業(yè)受到高度監(jiān)管。根據(jù)業(yè)務(wù)關(guān)鍵操作的適當(dāng)監(jiān)管機構(gòu)調(diào)整數(shù)據(jù)控制。檢查這些已經(jīng)應(yīng)用的法規(guī),以防止由于任何合規(guī)問題而受到處罰,特別是在計劃的遷移過程中。企業(yè)需要遵守某些數(shù)據(jù)傳輸規(guī)則。例如,在醫(yī)療保健垂直領(lǐng)域運營的企業(yè)需要遵循圍繞數(shù)據(jù)傳輸?shù)腍IPAA合規(guī)性法規(guī)。

HIPAA合規(guī)性法規(guī)為擁有客戶敏感數(shù)據(jù)的金融行業(yè)服務(wù)。類似地,歐盟的《通用數(shù)據(jù)保護條例》(GDPR)針對的是持有個人數(shù)據(jù)的公司。

3. 選擇正確的數(shù)據(jù)安全工具

在遷移過程中需要正確的數(shù)據(jù)安全工具。探索云計算供應(yīng)商的資源,找到可能有助于執(zhí)行安全遷移的必要工具。此外,法規(guī)需求對于通知遷移過程中可能需要的數(shù)據(jù)安全工具非常有幫助。例如,AWS數(shù)據(jù)庫遷移服務(wù)就包含在AWS公司的HIPAA合規(guī)性計劃中。因此,企業(yè)可以安全地使用AWS數(shù)據(jù)庫遷移服務(wù)在遵從HIPAA法規(guī)的應(yīng)用程序之間移動數(shù)據(jù),包括在AWS公司執(zhí)行的業(yè)務(wù)關(guān)聯(lián)協(xié)議下受保護的健康信息。

最重要的是,需要選擇正確的工具來完成工作。不要為了完成一項小任務(wù)而在不必要的工具上花費過多時間和精力。有各種各樣的解決方案可用來使用不同的工具完成相同的工作。因此,總是尋找一個有可能滿足企業(yè)需求的可衡量的解決方案。

4. 管理授權(quán)人員的數(shù)據(jù)訪問

在數(shù)據(jù)遷移過程中,最小特權(quán)原則是最重要的。在云遷移期間,企業(yè)應(yīng)該遵循更嚴格的訪問協(xié)議。只有特定的人員才能接觸到關(guān)鍵數(shù)據(jù)。

為了防止任何未經(jīng)授權(quán)的用戶訪問,這一步驟是必要的,它將訪問權(quán)限限制在企業(yè)內(nèi)部了解所有安全措施的可信人員。最重要的是,企業(yè)應(yīng)該結(jié)合雙因素身份驗證和限制訪問,以確保完全的數(shù)據(jù)安全。

在遷移完成之后,可以在確保所有安全協(xié)議的同時,安全地恢復(fù)所有訪問特權(quán)。在遷移過程中限制授權(quán)是防止惡意行為者泄漏數(shù)據(jù)的一個重要步驟。

5. 在傳輸過程中加密數(shù)據(jù)

當(dāng)數(shù)據(jù)從一個位置傳輸?shù)搅硪粋€位置時,禁用防火墻(就像在Keepnet實驗室的案例中看到的那樣)和其他類似的風(fēng)險步驟可能會使數(shù)據(jù)面臨嚴重的漏洞,即使是很短的時間。這些傳輸可能需要幾分鐘的時間,但任何在不知情的情況下暴露數(shù)據(jù)庫的公司,都很容易受到那些等待這樣機會的網(wǎng)絡(luò)攻擊者的攻擊。

有一些方法可以安全地傳輸數(shù)據(jù),例如使用網(wǎng)絡(luò)安全控制和加密的網(wǎng)絡(luò)協(xié)議。這些方法不允許任何第三方攔截和竊取敏感數(shù)據(jù)。

許多云供應(yīng)商在云計算市場提供安全解決方案,通過遵循嚴格的安全協(xié)議來確保數(shù)據(jù)的快速和安全遷移。

6. 制定數(shù)據(jù)中心的退役計劃

許多企業(yè)在遷移到云平臺之后,并沒有任何存儲介質(zhì)的停用計劃,可能會留下大量的內(nèi)部設(shè)備。對于是否計劃重用或銷售現(xiàn)有的硬件設(shè)備,要有一個清晰的想法。退役計劃對所有轉(zhuǎn)移到云平臺上的企業(yè)都很有用,該計劃包括各種步驟,如分類、規(guī)劃、移除設(shè)備、數(shù)據(jù)消毒等。企業(yè)還可以與IT資產(chǎn)配置(ITAD)供應(yīng)商合作,將其物理設(shè)備的退役流程外包出去。

此外,如果企業(yè)計劃將物理存儲設(shè)施作為混合云基礎(chǔ)設(shè)施的一部分,那么需要確保為內(nèi)部部署設(shè)施和云計算架構(gòu)實施一個完整的安全計劃。

7. 戰(zhàn)略性地退役無用的硬盤驅(qū)動器

清除無用的硬盤驅(qū)動器是屬于計劃中的退役活動,但值得特別注意這個過程。在這個階段,企業(yè)的IT資產(chǎn)配置可以幫助清除所有無用的硬盤驅(qū)動器。企業(yè)需要決定是否將剩余數(shù)據(jù)傳輸?shù)疆惖剡M行數(shù)據(jù)清理,或者詢問IT資產(chǎn)配置(ITAD)供應(yīng)商是否可以提供數(shù)據(jù)清理計劃。

企業(yè)需要檢查合作伙伴IT資產(chǎn)配置(ITAD)供應(yīng)商的工作流程,以確保他們使用安全協(xié)議進行數(shù)據(jù)清理和其他退役過程。如果他們小心謹慎地處理數(shù)據(jù)清除過程,那么就不必擔(dān)心任何退役活動。

總結(jié)

云遷移是一個復(fù)雜的過程,在沒有適當(dāng)?shù)臄?shù)據(jù)安全計劃的情況下,可能會讓企業(yè)面臨風(fēng)險。不知情的企業(yè)可能會在遷移過程中暴露他們的數(shù)據(jù),因為糟糕的數(shù)據(jù)安全協(xié)議會讓他們的數(shù)據(jù)庫在整個遷移過程中易受攻擊。這使得網(wǎng)絡(luò)攻擊者可以很容易地滲透和破壞所有具有價值的數(shù)據(jù),而無需面對任何安全限制。

保持警惕并遵循上述好實踐,以提高數(shù)據(jù)安全性,確保企業(yè)的頂級資產(chǎn)在云遷移過程的任何階段都受到保護。

網(wǎng)頁名稱:在云遷移期間提高數(shù)據(jù)安全性的七個步驟
路徑分享:http://www.rwnh.cn/news/202754.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供域名注冊、網(wǎng)站收錄網(wǎng)站設(shè)計、電子商務(wù)網(wǎng)站內(nèi)鏈、品牌網(wǎng)站設(shè)計

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

h5響應(yīng)式網(wǎng)站建設(shè)
马尔康县| 克拉玛依市| 永福县| 永福县| 平昌县| 南开区| 上杭县| 岳阳县| 沅江市| 奉新县| 棋牌| 富宁县| 三亚市| 四平市| 普洱| 阜新市| 全椒县| 安阳县| 宁夏| 崇左市| 新龙县| 垦利县| 全南县| 故城县| 临桂县| 广宗县| 左权县| 章丘市| 清新县| 安陆市| 宁津县| 东丰县| 同德县| 永新县| 且末县| 腾冲县| 梨树县| 交城县| 阿勒泰市| 通州区| 西乌珠穆沁旗|