Rumah Keuangan Pribadi Risiko Keamanan spesifik di lingkungan Hybrid Cloud Environment - dummies

Risiko Keamanan spesifik di lingkungan Hybrid Cloud Environment - dummies

Daftar Isi:

Video: Opening Keynote (Cloud Next '19) 2025

Video: Opening Keynote (Cloud Next '19) 2025
Anonim

Perusahaan yang bekerja di lingkungan awan hibrida harus mempertimbangkan berbagai jenis risiko keamanan dan pertimbangan tata pemerintahan. Pengertian keamanan merupakan target yang bergerak. Pendidikan adalah kunci untuk memastikan bahwa setiap orang dalam organisasi memahami peran dan tanggung jawab keamanannya.

Resiko keamanan sistem komputer

Menurut Institut Nasional Standar dan Teknologi (NIST), badan standar pemerintah, sistem komputer dikenai banyak ancaman, mulai dari hilangnya data hingga kehilangan fasilitas komputasi keseluruhan karena kebakaran. atau bencana alam. Kerugian ini bisa datang dari karyawan terpercaya atau dari hacker.

Kesalahan dan kelalaian, termasuk kesalahan data atau kesalahan pemrograman

  • Penipuan dan pencurian

  • Sabotase karyawan

  • Kehilangan dukungan infrastruktur fisik

  • Malicious hacker

  • Kode berbahaya

  • Ancaman terhadap privasi pribadi individu

  • Risiko keamanan awan hibrida

Banyak risiko keamanan yang sama yang dihadapi perusahaan saat berhadapan dengan sistem komputer mereka sendiri ditemukan di awan, namun ada beberapa tikungan penting. Cloud Security Alliance (CSA), sebuah organisasi yang didedikasikan untuk memastikan praktik terbaik keamanan di awan, yang dicatat dalam terbitan baru-baru ini, "Panduan Keamanan untuk Wilayah Kritis yang Terfokus pada Komputasi Awan," bahwa area risiko operasional yang signifikan di awan meliputi berikut ini:

Keamanan tradisional:
  • Lingkungan hibrida mengubah keamanan tradisional karena Anda tidak lagi memegang kendali sepenuhnya. Beberapa aset komputasi yang Anda gunakan tidak ada di tempat Anda. Sekarang Anda harus memastikan bahwa langkah keamanan tradisional yang kuat diikuti oleh penyedia awan Anda. Keamanan fisik

    • mencakup keamanan peralatan IT, aset jaringan, dan infrastruktur telekomunikasi. CSA merekomendasikan pertahanan "aktif dan pasif" untuk keamanan fisik. Keamanan sumber daya manusia

    • berhubungan dengan sisi orang dari persamaan - memastikan pemeriksaan latar belakang, kerahasiaan, dan pemisahan tugas (yaitu mereka yang mengembangkan aplikasi tidak mengoperasikannya). Kesinambungan bisnis

    • rencana harus menjadi bagian dari perjanjian tingkat layanan untuk memastikan bahwa penyedia layanan memenuhi perjanjian tingkat layanan untuk terus beroperasi dengan Anda. Rencana pemulihan bencana

    • harus memastikan bahwa aset Anda (misalnya, data dan aplikasi) dilindungi. Insiden penanganan:

  • Lingkungan awan hibrida mengubah penanganan insiden setidaknya dalam dua cara. Pertama, bila Anda memiliki kendali atas pusat data Anda sendiri, jika terjadi insiden, Anda harus bekerja sama dengan penyedia layanan karena penyedia layanan mengendalikan setidaknya sebagian infrastruktur. Kedua, sifat multi-penyewa awan sering kali membuat penyelidikan menjadi lebih rumit. Misalnya, karena informasi mungkin digabungkan, analisis log mungkin sulit dilakukan, karena penyedia layanan Anda mencoba menjaga privasi. Anda perlu mengetahui bagaimana penyedia layanan Anda mendefinisikan sebuah insiden dan memastikan Anda dapat menegosiasikan bagaimana Anda akan bekerja sama dengan penyedia untuk memastikan semua orang puas.

    Keamanan aplikasi:

  • Saat ada aplikasi di awan, semua terkena ancaman keamanan. CSA membagi keamanan aplikasi ke berbagai area, termasuk mengamankan siklus pengembangan perangkat lunak di awan; otentikasi, otorisasi, dan kepatuhan; manajemen identitas, manajemen otorisasi aplikasi, pemantauan aplikasi, pengujian penetrasi aplikasi, dan manajemen risiko. Enkripsi dan manajemen kunci:

  • Enkripsi data mengacu pada seperangkat algoritma yang dapat mengubah teks menjadi bentuk yang disebut cyphertext, yang merupakan bentuk teks biasa yang tidak dapat dibaca oleh pihak yang tidak sah. Penerima pesan terenkripsi menggunakan kunci yang memicu algoritma untuk mendekripsi data dan memberikannya dalam keadaan semula ke pengguna yang diotorisasi. Oleh karena itu, Anda dapat mengenkripsi data dan memastikan bahwa hanya penerima yang diinginkan yang dapat mendekripsinya. Di awan publik, beberapa organisasi mungkin tergoda untuk mengenkripsi semua informasi mereka karena mereka khawatir tentang pergerakannya ke awan dan betapa amannya saat berada di awan. Baru-baru ini, para ahli di lapangan sudah mulai mempertimbangkan langkah keamanan lainnya selain enkripsi yang bisa digunakan di cloud.

    Manajemen identitas dan akses:

  • Manajemen identitas adalah topik yang sangat luas yang berlaku untuk banyak area di pusat data. Tujuan pengelolaan identitas adalah mengendalikan akses terhadap sumber daya komputer, aplikasi, data, dan layanan. Manajemen identitas berubah secara signifikan di awan. Di pusat data tradisional, Anda mungkin menggunakan layanan direktori untuk otentikasi dan kemudian menyebarkan aplikasi di zona aman firewall. Awan sering membutuhkan banyak bentuk identitas untuk memastikan akses ke sumber daya aman.

    Dengan meningkatnya penggunaan komputasi awan, teknologi nirkabel, dan perangkat seluler, Anda tidak lagi memiliki batasan yang jelas mengenai apa yang ada di dalam dan di luar sistem Anda. Anda harus menilai apakah lubang atau kerentanan ada di server, jaringan, komponen infrastruktur, dan titik akhir, dan kemudian terus memantau mereka. Dengan kata lain, Anda harus bisa mempercayai infrastruktur Anda sendiri dan juga infrastruktur penyedia awan.

Risiko Keamanan spesifik di lingkungan Hybrid Cloud Environment - dummies

Pilihan Editor

Bagaimana Mengkonversi ke Mode Bitmap di Photoshop Elements 12 - dummies

Bagaimana Mengkonversi ke Mode Bitmap di Photoshop Elements 12 - dummies

Kadang Anda mungkin ingin berkonversi gambar ke mode bitmap di Photoshop Elements. Modus bitmap paling sering digunakan dalam seni garis cetak, seperti logo hitam putih, ilustrasi, atau efek hitam putih yang Anda buat dari gambar RGB Anda. Juga, Anda dapat memindai tanda tangan analog Anda sebagai gambar bitmap dan mengimpornya ke yang lain ...

Bagaimana Memperbaiki Distorsi Kamera di Photoshop Elements - dummies

Bagaimana Memperbaiki Distorsi Kamera di Photoshop Elements - dummies

Jika Anda pernah mencoba menangkap yang menjulang pencakar langit atau katedral di lensa kamera Anda, Anda tahu bahwa itu sering melibatkan memiringkan kamera Anda dan meletakkan leher Anda dalam posisi yang tidak wajar. Dan kemudian, setelah semua itu, apa yang Anda berakhir dengan adalah pandangan terdistorsi tentang bangunan yang mengesankan di ...

Bagaimana membuat Novel Grafis di Photoshop Elements 11 - dummies

Bagaimana membuat Novel Grafis di Photoshop Elements 11 - dummies

Filter Novel Grafis baru di Photoshop Elements 11 mengambil sedikit eksperimen untuk mendapatkan efek yang Anda inginkan. Tapi setelah Anda mengatur setting Anda, tampilan ini cukup menarik. Ini menciptakan tampilan ilustratif seolah dilakukan dengan pena atau grafit. Berikut adalah langkah-langkah untuk menerapkan filter Novel Grafis yang baru ...

Pilihan Editor

Menyoroti Peran Terapis dalam Mengobati Gangguan Bipolar - dummies

Menyoroti Peran Terapis dalam Mengobati Gangguan Bipolar - dummies

Setelah psikiater secara efektif mengulang fungsi otak dengan benar Minuman obat, masalah Anda mungkin sebagian besar bisa dipecahkan. Bagi banyak orang dengan gangguan bipolar, bagaimanapun, obat hanya memberikan sedikit kelegaan; Beberapa gejala terus berlanjut dan Anda memerlukan intervensi tambahan untuk mencapai pemulihan yang lebih lengkap. Bahkan jika Anda mengalami kelegaan gejala penuh, sistem Anda mungkin ...

Bagaimana cara menyimpan buku harian mimpi - dummies

Bagaimana cara menyimpan buku harian mimpi - dummies

Buku harian mimpi membantu Anda memantau impian Anda dan menemukan tema atau bagaimana Anda mimpi telah menjadi kenyataan atau berwawasan. Manfaatkan impian Anda dengan mengikuti tip berikut untuk sebuah jurnal mimpi yang berwawasan: Personalisasikan buku harian Anda: Ini bisa rapi dan rapi, buku sketsa besar tanpa garis, buku spiral sederhana, atau ...

Pilihan Editor

Bagaimana Mengenal Seseorang di Facebook - dummies

Bagaimana Mengenal Seseorang di Facebook - dummies

Hal itu terjadi pada semua orang: Setelah beberapa saat, Anda mulai merasa Seperti beberapa orang yang mengacaukan Facebook untuk Anda dan ingin berteman dengan beberapa orang. Mungkin Anda hanya merasa memiliki terlalu banyak teman, atau mungkin Anda dan seorang teman secara sah terpisah. Mungkin Anda mengalami kejatuhan besar dan hanya butuh ...

Cara Memperbarui Daftar Teman Facebook Anda - dummies

Cara Memperbarui Daftar Teman Facebook Anda - dummies

Setelah membuat dan mulai menggunakan daftar Teman Facebook Anda, Anda dapat terus menambahkan orang ke mereka sekaligus Anda menambahkan mereka sebagai teman. Ketika Anda yang mengirim Permintaan Teman, ikuti langkah-langkah ini untuk juga menambahkan orang tersebut ke Daftar Teman tertentu: Dari Timeline-nya, setelah Anda menambahkan dia sebagai ...

Cara mengunggah foto ke Facebook - dummies

Cara mengunggah foto ke Facebook - dummies

Facebook adalah tempat yang tepat untuk menyimpan foto dan video Anda. karena itu adalah tempat dimana sebagian besar teman Anda bisa melihatnya. Jika Anda memiliki beberapa foto yang ingin Anda bagikan dengan cepat, ikuti langkah-langkah ini untuk menampilkannya ke teman Anda: