Rumah Keuangan Pribadi Resiko keamanan dari Penyedia Awan di Lingkungan Hybrid Cloud

Resiko keamanan dari Penyedia Awan di Lingkungan Hybrid Cloud

Video: The Third Industrial Revolution: A Radical New Sharing Economy 2024

Video: The Third Industrial Revolution: A Radical New Sharing Economy 2024
Anonim

Banyak tantangan keamanan muncul saat Anda bekerja dengan penyedia awan eksternal di lingkungan awan hibrida. Apakah Anda ingin membuat awan pribadi, menggunakan awan publik, atau menerapkan lingkungan hibrida, Anda harus memiliki strategi keamanan.

Lingkungan hibrida mengubah hal-hal karena, walaupun pada akhirnya tanggung jawab perusahaan Anda melindungi dan mengamankan aplikasi dan informasi Anda, banyak tantangan muncul saat Anda bekerja dengan penyedia eksternal. Berikut adalah beberapa dari tantangan tersebut:

  • Dalam arsitektur multi-penyewa, sebuah aplikasi perangkat lunak mempartisi data dan konfigurasinya sehingga setiap pelanggan memiliki instance aplikasi virtual yang disesuaikan. Aplikasi dan data Anda ada di server yang sama dengan perusahaan lain yang menggunakan penyedia layanan yang sama, dan pengguna ini mengakses sumber daya mereka secara bersamaan. Jadi, jika satu data atau aplikasi perusahaan dilanggar atau gagal karena sejumlah alasan, aplikasi Anda mungkin akan terpengaruh.

    Serangan yang mempengaruhi Anda, meskipun Anda bukan sasarannya:
  • Jika perusahaan Anda menggunakan awan publik, Anda mungkin merupakan kerusakan jaminan dalam sebuah serangan. Pertimbangkan serangan virus, misalnya. Karena Anda berbagi lingkungan dengan orang lain, meskipun Anda mungkin bukan sasaran, sumber daya Anda mungkin terpengaruh. Tanggapan Insiden:

  • Di lingkungan awan, Anda mungkin tidak memiliki kendali atas seberapa cepat insiden ditangani. Misalnya, beberapa penyedia awan mungkin tidak memberi tahu Anda tentang insiden keamanan sampai mereka mengkonfirmasi bahwa insiden sebenarnya terjadi. Akibatnya, Anda tidak akan tahu ada sesuatu yang terjadi sampai hal itu mempengaruhi bisnis Anda. Selain itu, jika Anda menyadari adanya insiden, Anda mungkin tidak memiliki akses ke server untuk melakukan analisis terhadap masalah yang salah.

    Visibilitas:
  • Di banyak lingkungan awan, Anda mungkin tidak dapat melihat apa yang dilakukan penyedia Anda. Dengan kata lain, Anda mungkin tidak memiliki kendali atas visibilitas Anda terhadap sumber daya Anda yang berjalan di awan. Keadaan ini sangat merepotkan jika Anda perlu memastikan bahwa penyedia Anda mematuhi peraturan kepatuhan. Karyawan yang tidak diperiksa:

  • Meskipun perusahaan Anda dapat memeriksa secara menyeluruh seluruh karyawan Anda, sekarang Anda percaya bahwa tidak ada orang dalam yang jahat di penyedia awan Anda. Perhatian ini nyata karena hampir 50 persen pelanggaran keamanan disebabkan oleh orang dalam atau orang mendapatkan bantuan dari orang dalam.Jika perusahaan Anda akan menggunakan layanan awan, Anda perlu memiliki rencana untuk menghadapi ancaman dari dalam dan luar. Masalah data:

  • Jika memasukkan data di awan, Anda perlu memperhatikan beberapa masalah, termasuk yang berikut ini: Memastikan tidak ada orang yang tidak berhak mengakses data ini.

    • Memahami bagaimana data ini dipisahkan dari data perusahaan lain di lingkungan multi-penyewa.

    • Memahami bagaimana data Anda akan hancur jika Anda mengakhiri kontrak Anda.

    • Memahami lokasi data Anda secara fisik.

    • Memahami bagaimana data Anda diperlakukan saat berpindah dari lokasi ke server penyedia Anda.

    • Beberapa vendor awan:

  • Beberapa penyedia awan sebenarnya dapat menyimpan data Anda di platform penyedia awan yang berbeda. Misalnya, penyedia awan A mungkin memerlukan kapasitas ekstra dan memindahkan akun Anda ke lingkungan awan yang terpisah yang didukung oleh penyedia awan B. Oleh karena itu penting untuk memahami di mana data Anda di awan berada. Setelah mendapatkan informasi ini, Anda harus memastikan semua pihak mematuhi persyaratan keamanan Anda. Pada contoh sebelumnya, misalnya, Anda perlu memastikan bahwa Vendor A dan B sama-sama melakukan pekerjaan menyeluruh untuk memeras karyawan.

    Aplikasi dan sumber daya yang berbeda mungkin menuntut tingkat keamanan yang berbeda. Jika Anda tidak menyediakan data sensitif waktu ke awan, misalnya, Anda mungkin tidak terlalu memperhatikan waktu respons insiden sebagai seseorang yang melakukannya.

  • Anda perlu bertanya pada diri sendiri berapa banyak yang telah Anda investasikan dalam lingkungan yang Anda masukkan ke lingkungan awan Anda. Jika Anda sangat prihatin dengan apa yang terjadi jika ada gangguan layanan atau apa yang terjadi pada sumber daya Anda, Anda perlu mempraktikkan due diligence. Apa yang terjadi di awan dapat mempengaruhi sumber daya awan Anda dan juga lokasi bisnis Anda. Sebaiknya siap.

    Bahkan ketika operator awan memiliki keamanan yang baik di tingkat fisik, jaringan, sistem operasi, dan tingkat aplikasi, perusahaan Anda bertanggung jawab untuk melindungi dan mengamankan aplikasi dan informasinya.

    Resiko keamanan dari Penyedia Awan di Lingkungan Hybrid Cloud

    Pilihan Editor

    Bertahan dalam Zombie Sieges di Minecraft - dummies

    Bertahan dalam Zombie Sieges di Minecraft - dummies

    Bermasalah dengan zombie yang menyerang desa Anda pada malam hari di Minecraft? Pelajari bagaimana untuk membela diri, menyembuhkan penduduk desa zombie, dan pulihkan dunia Anda!

    Zaman Batu di Minecraft - dummies

    Zaman Batu di Minecraft - dummies

    Tonggak penting dalam mode Minecraft Survival, dan yang dicapai oleh beberapa pemain di Hari pertama, mencapai Zaman Batu. Setelah Anda membuat pickax kayu dan Anda bisa menemukan gua atau menggali lubang, item dalam tabel berikut tersedia untuk Anda. Sebagian besar bahan berbasis batu lebih padat dari yang lain ...

    Zaman Looting di Minecraft - dummies

    Zaman Looting di Minecraft - dummies

    Anda mencapai Usia Looting di Minecraft di awal permainan - kadang-kadang, bahkan paralel untuk mencapai Era Kayu. Anda mulai dengan membunuh musuh untuk menjarah, dan dengan menggunakan jarahan untuk memperbaiki repertoar kerajinan Anda. Lebih banyak item kemudian tersedia bagi Anda, seperti tercantum dalam tabel. Semua alat meningkatkan jumlah ...

    Pilihan Editor

    Infografis tepat waktu: Berbagi Breaking News - dummies

    Infografis tepat waktu: Berbagi Breaking News - dummies

    Walaupun infografik Anda tidak mungkin menjadi satu-satunya sumber berita, Ini bisa membantu pemahaman pembaca akan sebuah acara berita. Misalnya, banyak orang belajar di Twitter pada bulan Oktober, 2011 bahwa pendiri Apple Steve Jobs telah meninggal dunia. Infografis tidak akan menjadi orang pertama yang mendengarnya. Tapi orang-orang ...

    Pilihan Editor

    GED Contoh Pertanyaan: Pertanyaan Ilmu Fisik - dummies

    GED Contoh Pertanyaan: Pertanyaan Ilmu Fisik - dummies

    Ketika Anda mencapai bagian Sains GED, Anda akan diharapkan memiliki pengetahuan umum di semua cabang Ilmu Pengetahuan, termasuk Ilmu Fisika. Berikut adalah contoh jenis pertanyaan yang mungkin Anda hadapi pada hari ujian. Kecepatan dan Kecepatan Ada perbedaan antara kecepatan dan kecepatan, meskipun terkadang Anda ...

    Latihan GED RLA: Reading Comprehension - dummies

    Latihan GED RLA: Reading Comprehension - dummies

    Cara terbaik untuk mempersiapkan bagian pemahaman bacaan GED Tes RLA adalah melakukan sebanyak mungkin pertanyaan latihan. Simak sampel untuk melihat apa yang akan Anda hadapi pada hari ujian. Contoh Pertanyaan Pertanyaan 1-6 mengacu pada bagian berikut. Fasilitas untuk Akses ke Perusahaan Kreatif (FACE) Awalnya didirikan ...

    GED Penalaran melalui Latihan Keterampilan Membaca Bahasa Seni - dummies

    GED Penalaran melalui Latihan Keterampilan Membaca Bahasa Seni - dummies

    Komponen bacaan Penalaran meskipun Bahasa Seni Bagian pada GED terdiri dari kutipan dari fiksi dan nonfiksi. Setiap kutipan diikuti oleh beberapa item pilihan berdasarkan bahan bacaan. Untuk pertanyaan di bagian ini, pilih satu jawaban terbaik untuk setiap pertanyaan. Bekerja dengan hati-hati, tapi jangan terlalu banyak menghabiskan waktu ...