《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 數據全面上云 云數據安全策略最容易踩哪些坑?

數據全面上云 云數據安全策略最容易踩哪些坑?

2022-11-13
來源:安全419
關鍵詞: 云數據安全

  隨著數字化轉型進入深水區,幾乎所有企業的數據管理方式都在發生轉變,從基于網絡的數據中心管理數據轉向將其存儲在云中,也因此建立起云數據安全策略來保護云環境中的這些數據。隨著越來越多的數據遷移到云端,安全策略必須要能夠適應廣泛的數據存儲、位置、用途和環境,包括公共云、私有云、混合基礎架構和多云環境。

  可以理解,企業內部的安全團隊希望在實施這些安全策略時檢查所有相關的復選框,以確保全面的覆蓋。然而,在這個過程中,非常容易滋生企業管理者對安全團隊最常見的不滿——安全在限制和阻礙業務創新。

  以下是安全團隊在定義和實施云數據安全策略時應注意和避免的幾個陷阱:

  趕不上趟的手動文檔流程

  開發團隊利用云中數據的優勢來生成越來越多的云數據存儲和工具,他們會通過不斷地試錯來保持這種創新的步調,與此同時,這使得安全性很難同步跟上這些新的或經過重大修改的數據存儲的過時的手動文檔。

  如果安全團隊試圖限制這些嘗試過程,開發團隊就不太可能順暢地探索最前沿的新興技術,那么企業的業務創新就會受阻。更令人擔憂的情況是,開發團隊可以通過使用非標準和未經批準的解決方案,就像刷信用卡一樣輕松地繞過安全性。現有的手動流程只會記錄既定的內容,這是一個日益嚴峻的挑戰。

  缺失的數據跟蹤

  一些安全人員可能認為這第一個坑與自家企業無關,因為很多企業都允許數據在云環境中不受限制地自由移動或修改。

  雖然有利于業務開展,但這種方式忽略了數據的指數級增長態勢,以及高頻的數據跨域存儲和傳播趨勢,這就導致幾乎無法定位數據所在的位置。這種缺乏可見性和跟蹤控制性的局面將不可避免地導致在此過程中丟失或濫用敏感的個人或客戶數據。數據已經成為重要的生產資料,數據變形、越權使用、數據泄露將導致嚴重的后果。

  數據訪問邊界枷鎖

  管理不同人員對數據的訪問對于確保數據不被濫用或丟失至關重要,負責業務實施和業務創新的團隊都需要經常訪問數據,如果圍繞數據使用創建嚴格的訪問控制策略和邊界在本質上會形成數據孤島,再次限制創新。

  安全團隊應該將這些訪問策略視為支持協作業務創新的機會,而不是因為害怕失去對數據的控制而阻礙創新。如果訪問管理不是高度自動化、自適應,并且能夠根據需要快速調整的,那么避免阻礙業務流程的唯一方法是廣泛授予訪問權限,從而將企業置于風險之中。換句話說,發展和安全必須同步抓,不能顧此失彼。

  沒有存儲足夠的數據

  試圖過度控制數據訪問和使用的企業不僅不愿意提供對現有數據的訪問權限,而且如果沒有他們認為的新數據,還會限制他們認為是新的“不必要”數據的存儲。正當的理由。同樣,這種限制性的數據安全策略會把業務創新機會和安全風險一起拋棄。

  安全團隊必須考慮到,對企業有益的新趨勢、最佳實踐或創新想法可能“隱藏”在他們禁止的數據中。如果有適當的流程在需要時刪除此類數據,則無需進行此類限制。安全團隊需要擺脫傳統的 IT 安全管控思維,因為有價值的安全團隊應該與開發團隊合作起來,成為業務的推手和賦能方。

  沒有使用正確的數據存儲技術

  隨著每一項新技術投入使用,數據存儲技術可能需要特定的熟練程度。過多的安全解決方案可能會導致運營混亂,并難以確定存儲在其中的數據是否安全,從而導致安全團隊放棄添加新技術。這種保守的方法可能會再次阻礙創新,或者更糟——導致團隊使用錯誤的方法和流程。

  隨著數據存儲技術與業務用例一起不斷發展,安全團隊必須跟上他們在企業內部的發展進度,能夠可靠地洞察組織安全狀況的工具與存儲無關,可提供控制符合策略和標準的安全保證。

  無故刪除數據

  盡快從云基礎設施中刪除數據已成為安全團隊的一種常見做法,因為他們越來越擔心失去對數據的跟蹤或控制權。這是另一種短視的創新方法,因為新興技術可能需要這些已刪除的數據。

  如果對在不刪除現有數據的情況下控制現有數據的能力沒有足夠的信心,包括確保數據沒有超過允許的保留期,安全團隊將繼續限制創新進展。使用正確的、適合的工具,安全團隊將深入了解數據的位置和使用情況,并能夠就其保留做出明智的決策。

  探索新的數據安全策略

  可以看到,要解決這些陷阱和差距,需要安全團隊在業務發展和安全管理之間找到適當的平衡。“創新和安全是矛盾的”的論調已經過時,企業既需要保持創新以在數字化轉型中完成業務升級,增強競爭力,同時也需要保障數據的安全訪問、安全使用、安全共享。

  總結而言,以上多條安全策略的陷阱都在于兩點,一是傳統的安全邊界防護思維不適應云環境中數據快速產生、傳播的特性,二是訪問、使用、存儲的管理機制缺乏對數據的完整可見和持續跟蹤,因此無法制定有效且恰如其分的安全措施。

  因此,就如同DevOps流行之后,將安全嵌入其中形成DevSecOps,為開發閉環創造了良好的安全性——在數字化時代的DataOps流程中,將安全視為DataOps的一部分,以敏捷、整體的方式在其嵌入安全屬性,DataSecOps將用于控制和協調不斷變化的數據及其用戶,讓數據能夠更快捷、更安全地創造提供價值。

  DataSecOps的核心是數據安全的左移,在數據運營的第一現場持續地對數據處理和使用全流程進行追蹤,這樣才能監測到數據經變形處理流轉的整個過程,直面數據的多態性和多副本性,發掘數據風險的真正源頭。

  目前,國內外已有DataSecOps的相關應用實踐。國際上,諸如BigID、Satori等廠商已推出相關產品,并獲得了成功市場驗證。國內而言,數據安全廠商數安行作為國內DataSecOps的首倡者,建立有數據運營安全平臺,以零信任數據安全架構為基礎,以人工智能技術為核心驅動,對數據業務全流程進行無改造映射,以數據為中心,向頻繁接受數據的業務和用戶靠近,對數據運營過程中的數據進行自動的梳理,全流程跟蹤數據的形態變化和運行軌跡,持續評估數據在業務系統計算終端、服務器接口等處的運行風險。基于風險評估結果,對不同數據角色和風險接受程度進行自適應的細粒度的防護策略。

  微信圖片_20221113124916.png

  在未來,云數據的產生量與使用量只會繼續增加,數據的應用場景也會變得更加復雜。數據安全與數據開發利用是同步建設、同步發展的伴生關系,現階段的數據安全更多將會向平臺型發展,將數據進行完整統一的映射,形成統一的梳理識別、統一的數據身份、統一的管控策略,在自動化的監測下,實現數據安全的最佳保障。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲一区精彩视频| 久久久久国产精品午夜一区| 在线一区免费观看| 国产精品区二区三区日本| 久久综合999| 日韩小视频在线观看| 欧美一区二区三区在线免费观看| 亚洲一区二区三区在线看| 亚洲激情影院| 精品99一区二区三区| 国产精品中文字幕欧美| 欧美高清不卡在线| 久久免费观看视频| 久久中文欧美| 狼人天天伊人久久| 久久激情五月丁香伊人| 日韩一级精品视频在线观看| 韩国精品在线观看| 国产啪精品视频| 欧美精品一区三区| 久久婷婷蜜乳一本欲蜜臀| 亚洲综合999| 一本久道久久综合狠狠爱| 91久久久精品| 久久精品论坛| 久久激情视频久久| 一区二区三区视频在线观看 | 久久久噜噜噜| 欧美亚洲视频一区二区| 亚洲综合视频1区| 亚洲视频一区二区| 亚洲最新合集| 亚洲精品1234| 亚洲国产日韩欧美| 久久国产精彩视频| 欧美在线三级| 欧美在线啊v一区| 欧美呦呦网站| 一区在线播放| 精品999日本| 樱桃国产成人精品视频| 国产乱码精品一区二区三区av| 国产精品久久久久久久午夜片 | 亚洲视频一区在线| 亚洲一区综合| 亚洲男人天堂2024| 亚洲男人的天堂在线| 亚洲欧美综合国产精品一区| 一区二区日韩伦理片| 宅男精品视频| 亚洲欧美国产另类| 午夜视频一区在线观看| 欧美一区日本一区韩国一区| 亚洲午夜精品一区二区三区他趣 | 亚洲国产毛片完整版| 亚洲国产一区二区三区青草影视| 亚洲国产精品123| 亚洲国产精品123| 日韩视频不卡中文| 亚洲天堂偷拍| 亚洲国产精品999| 亚洲成色999久久网站| 在线看片成人| 亚洲乱码视频| 亚洲性夜色噜噜噜7777| 午夜电影亚洲| 91久久久久久国产精品| 一区二区免费看| 亚洲午夜视频在线观看| 亚洲欧美高清| 久久久夜精品| 欧美激情黄色片| 欧美日韩在线精品| 国产欧美日韩不卡| 国产亚洲精品久久久| 影音先锋亚洲精品| 99日韩精品| 欧美一站二站| 99成人在线| 欧美一区二区三区精品| 老色鬼精品视频在线观看播放| 久久久91精品国产| 欧美女人交a| 国产精品视频久久久| 黄色av一区| 亚洲免费高清| 欧美一区二区三区免费在线看 | 99精品欧美一区二区三区| 在线亚洲观看| 久久国产精品网站| 欧美另类人妖| 国产亚洲视频在线| 亚洲精品日产精品乱码不卡| 日韩视频专区| 亚洲激情欧美| 亚洲永久免费av| 亚洲国产成人av| 亚洲综合欧美日韩| 免费不卡亚洲欧美| 国产乱肥老妇国产一区二| 亚洲黄色天堂| 性一交一乱一区二区洋洋av| 亚洲最新视频在线| 午夜视频在线观看一区二区三区 | 国内外成人免费激情在线视频| 亚洲精品男同| 亚洲欧美日韩一区二区三区在线| 亚洲欧洲精品一区二区| 午夜国产精品影院在线观看| 欧美成人精品| 韩国精品久久久999| 午夜亚洲影视| 久久av一区二区三区| 国产精品视频一区二区高潮| 亚洲性视频网站| 午夜精品久久久99热福利| 欧美午夜电影在线观看| 日韩亚洲欧美成人一区| 日韩午夜电影在线观看| 欧美 日韩 国产 一区| 永久91嫩草亚洲精品人人| 亚洲丶国产丶欧美一区二区三区| 久久噜噜亚洲综合| 国产综合色一区二区三区| 欧美在线一区二区| 久久久噜噜噜久久中文字免| 国产主播精品在线| 久久精品亚洲一区二区三区浴池| 久久久久一区二区三区| 狠狠色狠狠色综合人人| 亚洲激情婷婷| 欧美精品一区二区三区四区| 亚洲精品资源| 亚洲女女女同性video| 国产精品男gay被猛男狂揉视频| 亚洲天天影视| 午夜视黄欧洲亚洲| 国模叶桐国产精品一区| 亚洲电影免费观看高清完整版在线观看| 久久久亚洲欧洲日产国码αv| 雨宫琴音一区二区在线| 亚洲激情精品| 欧美日韩另类字幕中文| 亚洲一区二区免费看| 欧美在线不卡视频| 怡红院精品视频在线观看极品| 亚洲美女中文字幕| 欧美性色视频在线| 亚洲欧美激情精品一区二区| 久久精品三级| 亚洲国产成人精品久久| 在线亚洲一区| 国产精品色在线| 久久精品二区亚洲w码| 欧美成人精品高清在线播放| 夜夜嗨一区二区| 久久精品视频免费| 伊人色综合久久天天| 99riav久久精品riav| 国产精品日韩电影| 欧美影院在线播放| 欧美激情亚洲综合一区| 亚洲一区二区三区涩| 久久久久久999| 亚洲国产高清aⅴ视频| 亚洲免费视频网站| 激情成人综合| 亚洲午夜精品网| 国产一区二区三区丝袜| 亚洲三级毛片| 国产精品一区在线观看| 亚洲经典自拍| 国产精品丝袜xxxxxxx| 亚洲国产高清一区二区三区| 欧美性淫爽ww久久久久无| 久久成人国产| 欧美日韩综合网| 久久精品水蜜桃av综合天堂| 欧美午夜不卡影院在线观看完整版免费| 欧美一区精品| 欧美三区在线视频| 久久av在线| 国产精品国产三级国产专播精品人 | 亚洲剧情一区二区| 国产精品视频一二| 亚洲精品男同| 国产日韩亚洲欧美精品| 日韩一级精品视频在线观看| 国产欧美日韩综合一区在线播放 | 久久综合久色欧美综合狠狠| 亚洲午夜精品网| 欧美丰满高潮xxxx喷水动漫| 亚洲在线一区二区| 欧美精品18videos性欧美| 性欧美大战久久久久久久免费观看| 欧美精品久久一区| 久久国产精品久久精品国产| 国产精品国色综合久久| 亚洲免费av观看| 国产在线一区二区三区四区|