91精产国品,日本免费一级,国产手机在线视频,午夜伦情电午夜伦情电影,亚洲99影视一区二区三区,亚洲毛片视频,久久伊人热

應(yīng)用CIA三性界定云計算風(fēng)險和防護措施之完整性

2014-03-28 09:48:27 比特網(wǎng)  點擊量: 評論 (0)
本文針對云計算的風(fēng)險類型采用經(jīng)典的CIA三性,即機密性、完整性和可用性來進行界定,并針對性地提出相關(guān)的防御、檢測、阻止措施。本部分介紹完整性。這些風(fēng)險影響了信息的有效性和信息正確性的保證。一些政府法

 
  4)意外修改
 
  數(shù)據(jù)完整性的損失也許是最常見的原因,數(shù)據(jù)改變要么是因為個人,盡管他可能是在修改其它的信息,要么就是因為不正確的輸入。

  防御:利用版本控制軟件,在重要數(shù)據(jù)被修改之前保存歸檔拷貝。云服務(wù)提供了幾乎無限的數(shù)據(jù)存儲,這意味著你可以保持對以前的版本的近乎無限的備份。確保所有的虛擬服務(wù)器是由防病毒(AV )軟件進行保護。保持對基于最小特權(quán)原則,根據(jù)“需要知道”的工作職能的數(shù)據(jù)的訪問控制。
  檢測:對關(guān)鍵數(shù)據(jù)的任何修改,都需要使用完整性檢查軟件來監(jiān)控和報告。
  阻止:保持對訪問和管理數(shù)據(jù)的個人的教育和警覺方案。確保對數(shù)據(jù)擁有充分的權(quán)利和控制的適當(dāng)?shù)臄?shù)據(jù)所有者得到分配。
  剩余風(fēng)險:損毀或被破壞的數(shù)據(jù)可能會導(dǎo)致重大的問題,因為有效可靠的數(shù)據(jù)是任何計算系統(tǒng)的基石。
 
  5)網(wǎng)絡(luò)釣魚
 
  通過電子郵件欺騙受害者透漏個人信息的行為,是“社會工程”的常見策略。例如,發(fā)送了一封電子郵件,它看起來像是來自一個指導(dǎo)用戶登錄并提供信用卡信息的合法公司。

  防御:使用反釣魚技術(shù),來防御惡意網(wǎng)站,并檢測錯誤的URL。使用面向客戶系統(tǒng)的多因素身份驗證,來確保用戶知道何時他們被重定向到你的網(wǎng)站的假冒副本。定期發(fā)送最新資訊和教育材料給客戶來解釋系統(tǒng)是如何工作的,以及如何避免網(wǎng)絡(luò)釣魚。永遠不要發(fā)送那些包含或者請求有個人資料,包括客戶ID或密碼的電子郵件。
  檢測:使用應(yīng)用程序防火墻來檢測何時遠程站點試圖復(fù)制或冒用你的網(wǎng)站。
  阻止:為使用和存儲雇員或客戶的個人信息的人維持教育和警覺方案。
  剩余風(fēng)險:由于公眾媒體的暴露或者個人數(shù)據(jù)丟失的指控,所帶來的丟失備份磁盤或者包含客戶信息的數(shù)據(jù)庫折衷的商業(yè)風(fēng)險,造成了重大的聲譽風(fēng)險。負面宣傳可能導(dǎo)致長期和短期的企業(yè)聲譽虧損。

 

大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:熊川

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?