تقریبا
امروزه هر مشاغل برای بیشتر موارد مهم خود از خدمات ابری استفاده می کند
برنامه های تجاری برخی از محبوب ترین آنها شامل مایکروسافت آفیس 365 ،
Salesforce ، Dropbox ، Adobe ، Google G-Suite … و بسیاری موارد دیگر.
همه
این روزها تجارت بیش از اطلاعات بسیار حساس در ابر ذخیره می کند
قبل از. وقتی صحبت از آمازون ، گوگل و مایکروسافت است ، مطمئناً آنها وجود دارند
ایمن ترین محیطی را که ممکن است کسی امیدوار باشد داشته باشد.
حتی اگر خدمات ابری هنگام محافظت از این سرویس عالی انجام دهند
داده های شرکت ، هنگام ترک داده از ابر نمی توانند از آن محافظت کنند
تعامل با سیستمهای دیگر و دقیقا
این اتفاق هر روز از زمان دسترسی ، بارگیری و انتقال همه کارکنان در حال وقوع است
داده ها از انواع دستگاه ها در انواع مکان ها. معمولاً امنیت
نقض موارد بسیار نادر به دلیل محافظت از اطلاعات ضعیف است که بیشتر به دلیل آن است
اشتباهات انسانی
با این حال ،
روش هایی وجود دارد که شرکت ها می توانند از امنیت ابری محافظت کنند. موفق ترین
موارد زیر عبارتند از:
- استقرار
احراز هویت چند عاملی (MFA)
همه ما آگاه هستیم که
معمولاً نام کاربری و رمزعبور ترکیب کاملاً کافی نیست
از حسابهای کاربری در برابر هکرها محافظت کنید ، و همه ما می دانیم که اعتبارهای سرقت شده می توانند
منجر به دسترسی هکرها به اطلاعات کسب و کار آنلاین کسی می شود.
به منظور محافظت
بهتر است ، استفاده از احراز هویت چند عاملی ، که توصیه می شود ، بسیار توصیه می شود
همچنین به عنوان تأیید هویت دو عاملی شناخته می شود به منظور تضمین این امر تنها
پرسنل مجاز می توانند وارد برنامه های ابری شوند و به همه افراد حساس دسترسی پیدا کنند
داده ها. اکثر کارشناسان امنیتی می گویند اگر این کار را نکنید ، غفلت تلقی می شود
اجرای MFA.
- مدیریت کنید
دسترسی کاربر برای بهبود امنیت ابر
تعداد کارمندان که می توانند
به هر برنامه ، هر قطعه اطلاعات و هر پرونده دسترسی داشته باشید
باید مدیریت شود هر کارمند باید فقط کار را مشاهده یا دستکاری کند
برنامه ها یا داده هایی که برای انجام کار خود برای وی لازم است.
این کمک می کند تا از کارمند جلوگیری شود
ممکن است به طور اتفاقی اطلاعات ویرایش را که او مجاز به آن نیستید ، به بیرون درز کند
دسترسی ، یا اگر کارمندی که به همه چیز دسترسی دارد توسط یک فریب خورده شود
ایمیل بدافزار – هکر کلیدهای کل شرکت را بدست می آورد!
به منظور از بین بردن بار مسئولیت
دسترسی و مدیریت کاربر ، یک شرکت به سادگی می تواند یک فناوری اطلاعات واجد شرایط را به کار گیرد
مشاور.
- کاربر
فعالیت ها باید با استفاده از خودکار کنترل ، وارد سیستم شوند و آنالیز شوند
راه حل هایی برای شناسایی متجاوزان
اگر از این مانیتور استفاده شود می تواند
به مدیر شرکت کمک کنید تا از وقایع مختلفی توجه کند
از موارد معمول مانند ورود به سیستم از آدرس های IP ناشناخته یا دستگاه ها.
این اقدامات معمولاً می تواند نشان دهنده آن باشد
نقض سیستم پس از آنها و رفع مشکلات امنیتی
از قبل می تواند به جلوگیری از ضرب و شتم کمک کند.
برخی از راه حل ها می توانند عبارتند از:
- اسکن آسیب پذیری و
اصلاح - تشخیص و پاسخ نهایی.
- ایجاد
فرایندی فراگیر از شبانه روزی برای محافظت از عزیمت
کارمندان
اگر کارمندان شرکتی را ترک کنند ، آن را ترک می کنند
باید اطمینان حاصل کند که آنها دیگر به سیستم ها ، داده ها ، مشتری دسترسی ندارند
اطلاعات یا هر گونه ویژگی دیگر.
یک شرکت به یک سیستماتیک نیاز دارد
روند محرومیت برای اطمینان از تمام حقوق دسترسی به هر کارمند
[در حال عزیمت] باطل می شوند.
- ضد فیشینگ
آموزش به طور منظم برای کارمندان
هکرها می توانند به امنیت دسترسی پیدا کنند
اطلاعات با سرقت اطلاعات ورود به سیستم کارمندان معمولاً از طریق فیشینگ ،
جعل وب سایت ها و یا هر نوع جاسوسی در رسانه های اجتماعی.
آموزش فیشینگ باید باشد
"در حال انجام" از آنجا که این یک روند مداوم است که باید توسط آن مدیریت شود
شخصی در سازمان است تا بتواند بسیار مؤثر باشد!
- راه حل های ابر به ابر پشتیبان گیری
همانطور که قبلاً نیز گفته شد ، شانس
از دست دادن اطلاعات شرکت به دلیل اشتباه ارائه دهنده ابر بسیار کم است –
اما از دست دادن داده ها به دلیل خطای انسانی بسیار زیاد است.
بیشتر ارائه دهندگان ابر ، از جمله
مایکروسافت ، داده های حذف شده را برای مدت کوتاهی ذخیره کنید ، اما اگر کارمند باشد
به طور تصادفی داده ها را حذف می کند ، و یک هکر رمزعبور حساب را بدست می آورد و
داده ها را خراب می کند – کاری که مایکروسافت نتواند در یک دوره معین انجام دهد وجود دارد.
شرکت هایی که باید سختگیرانه عمل کنند
مقررات به راه حل های پشتیبان گیری از ابر به ابر روی آورده اند. بسیاری از وجود دارد
آنها را در بازار امروز و بسیاری از شرکت های مشاوره فناوری اطلاعات می توانند کمک کنند
تعیین بهترین راه حل برای برخی از شرکت ها.
ابر
اگر اقدامات احتیاطی مناسب انجام شود ، در واقع محاسبات قطعاً امن تر است.
متخصصان مجرب IT و پیروی از بهترین شیوه های صنعت در
نصب ، تهیه ، تهیه ، انتخاب و مدیریت سرویس های ابری می تواند به شما کمک کند
شرکت بیشترین بهره را از رایانش ابری در حالی که همچنان سطح بالایی را حفظ کرده است
سطح امنیت برای محافظت از داده های حساس.
منبع:
Secureworks، کارنگی
دانشگاه ملون
