•数据安全。
数据集是否受到保护以防止他人窥探或盗窃?如果出现数据泄露,企业将如何处理?
•数据的完整性。
数据集是否受到保护以防止更改或删除?如果任何数据发生变化,导致大数据分析出现意外或不准确的结果,将对业务会有什么影响?
•数据处理。
数据集是否在计算基础设施内受到保护?计算基础设施的任何部分是否可能被黑客入侵以潜在地暴露数据或结果?
所有这些考虑因素都会影响企业的安全性、业务治理和法规遵从性状态。公有云安全是一项共同责任,这要求云计算用户采取措施确保任何大数据部署都得到适当的保护、配置和部署。
云计算中的大数据安全有几种常见的最佳实践。遵循以下这些提示可以帮助保护数据集和大数据基础设施。
(1)关注架构
需要谨慎设计大数据计算和服务基础设施。了解基础设施中的数据和网络流量如何流动,并减少黑客的攻击面。通过采用一些公有云工具(例如AWS Config和Azure App Configuration)记录基础设施,并强制执行其配置。
(2)实施最小权限策略
对所有数据和计算访问采用完全身份验证和授权——切勿使用缺乏身份验证或授权功能的应用程序、工具或服务。始终使用最小权限策略来限制对数据和资源的访问。IT团队可以根据需要将这些应用于团队级别或个人级别。
(3)加密数据
加密静态和传输中的数据。即使未经授权的个人设法访问数据集,加密数据也将无法使用。在传输中加密数据,并使用传输层安全或安全套接字层等技术防止数据窥探或篡改。IT团队可以在存储之前、在数据库中、在磁盘上甚至是满足业务需求的策略组合之前对静态数据进行加密。
(4)监控环境
制定云计算监控策略以跟踪存储和计算环境。采用Amazon CloudWatch、Azure Monitor和Google Cloud Operations套件等云原生监控工具,可以收集监控和运营数据以构建日志,并监督指标和事件。使用仪表板和审计日志来发现云计算部署中的恶意活动。此外,随着越来越多的企业将业务迁移到云端,网络安全威胁不断增加,可以利用其他云计算提供商的工具(例如入侵检测和预防系统)发现黑客的攻击。
版权声明:
本文为企业网D1Net编译,转载需在
文章开头注明
出处为:
企业网D1Net
,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。
(来源:企业网D1Net)
如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿
投稿邮箱:[email protected]
点击
蓝色
字体
关注
企业网D1net旗下信众智是CIO(首席信息官)的智力、资源分享平台,也是国内最大的CIO社交平台。
信众智让CIO为CIO服务,提供产品点评、咨询、培训、猎头、需求对接等服务。也是国内最早的toB共享经济平台。
同时,企业网D1net和超过一半的央企信息部门主管联合成立了中国企业数字化联盟,主要面向各地大型企业,提供数字化转型方面的技术、政策、战略、战术方面的帮助和支撑。
扫描下方“
二维
码
”或点击“
阅读原文”
可以查看更多详情