Aký bezpečný je Cloud Security?

Spýtajte sa kohokoľvek, kde uchovávajú všetky svoje súkromné ​​digitálne údaje a pravdepodobne na ne odpovedia “počítačový” alebo “mrak”. Tí, ktorí uchovávajú svoje súbory a fotografie na svojich prenosných počítačoch, v priečinkoch na svojich pracovných plochách alebo jednoducho na telefóne, sú považovaní za rizikových - koniec koncov, nikdy neviete, kedy sa váš počítač zhroutí a zhorí..


Cloudové úložisko je alternatívna forma digitálneho úložiska, kde môžete bezpečne ukladať svoje fotografie a osobné súbory. to’Všeobecne sa považuje za úplne bezpečnú voľbu pre tých, ktorí sú rozumnejší ako internet “podstupovanie rizika” držitelia úložného priestoru pre stolné počítače. Ale ako bezpečné je cloudové úložisko skutočne? Ak sa vaše informácie nachádzajú v cloude, hackeri majú ľahký prístup k týmto informáciám? V tomto článku sa podrobnejšie pozrieme na cloudové úložisko, hovoríme o tom, čo to je, ako to funguje, ako môže zlyhať a ako sa môžete chrániť pred útokom typu cloud.

Čítajte ďalej a zistite viac…

V tomto článku

Čo je cloudové úložisko?

Cloud alebo “cloud-ové úložisko” je model ukladania počítačových údajov, kde sa digitálne údaje ukladajú, spravujú a zálohujú na diaľku. Fyzické úložisko sa nachádza na viacerých serveroch, často na viacerých miestach. Cloudové úložisko je často spravované a vlastnené nezávislými hostingovými spoločnosťami a ich zodpovednosťou je chrániť životné prostredie a zabezpečiť plynulý chod všetkých serverov. Poskytovatelia cloudových úložísk sú zodpovední aj za udržiavanie údajov a zabezpečenie ich dostupnosti pre svojich používateľov. Cloudové úložisko je zvyčajne platená služba, aj keď niektoré spoločnosti ponúkajú malé množstvo úložného priestoru zadarmo. Používatelia zvyčajne platia predplatné za prenájom skladovacej kapacity, ktorá sa platí ročne alebo mesačne. Ukladací priestor sa zvyčajne účtuje za GB. Prevádzkové náklady sa často pripočítavajú k nákladom na skladovanie, ktoré môžu výrazne zvýšiť cenu.

Mnoho ľudí sa rozhodne ukladať svoje digitálne súbory v cloude’je myšlienka byť bezpečnejšou alternatívou k uchovávaniu vašich súborov na pevnom disku, jednotke Flash, externom pevnom disku alebo USB kľúči. Ukladanie údajov online môže byť bezpečnejšou a ľahšou alternatívou. Veľa ľudí sa rozhodne použiť cloudové úložisko’na ich pevnom disku má nedostatok voľného miesta na disku, takže môžu pristupovať k súborom odkiaľkoľvek na svete, z ľubovoľného zariadenia. Cloudové úložisko tiež uľahčuje zdieľanie súborov, pretože súbory jednoducho nahrávate do systému a potom ich ukladáte’okamžite pripravený na prezeranie. Namiesto ukladania súkromných súborov a údajov do systému ich môžete uchovávať šifrované v cloude - čo často vyžaduje prístup na prístup pomocou hesla. Cloudové úložisko je preto veľmi užitočné na zabezpečenie vašich súborov, uvoľnenie miesta na pevnom disku, zdieľanie súborov a zálohovanie súkromných údajov..

Cloudové úložisko má tri rôzne formy:

Verejný cloud - prístupné a bezpečné. Tento typ cloudového úložiska je vhodný pre tých, ktorí majú neštruktúrované údaje, napríklad súbory v priečinkoch, a je dostupný pre tých, ktorí majú obmedzené údaje na ukladanie..

Súkromný cloud - tieto sa bežne uchovávajú na mieste, aby užívatelia mohli mať úplnú kontrolu nad úložným systémom. Toto riešenie je často drahšie, pretože musíte kúpiť a spravovať fyzický hardvér. Skvelé pre podniky.

Hybridný cloud - ideálne pre podniky, ktoré majú potreby na ukladanie dát, ktoré pôsobia tak verejne, ako aj súkromne. Funguje to pre tých, ktorí hľadajú riešenie, ktoré bude uchovávať svoje citlivé údaje v súkromnom cloude a súbory s veľkým objemom vo verejnom cloude..

Ako funguje cloudové úložisko?

Cloud funguje tak, že vám umožňuje nahrávať vaše digitálne súbory na server, takže ich môžete kedykoľvek znova získať. Ak používate renomovanú službu cloudového úložiska, vaše informácie budú chránené heslom a šifrované - to znamená, že vaše údaje sú v bezpečí. K vášmu účtu bude často pristupované za dvojfaktorovým bezpečnostným opatrením, čo znamená, že na prístup k súborom budete potrebovať heslo spolu s kódom, ktorý sa pošle na váš telefón, ktorý potom budete musieť zadať, aby ste získali prístup..

Väčšina služieb ukladania v cloude vám umožní ukladať rôzne súbory, ako napríklad: obrázky, videá, dokumenty a hudbu. Musíte však skontrolovať, ako nejako limitujete typ súboru, ktorý môžete uložiť na ich server.

Spôsob, akým odovzdávate súbory, sa v jednotlivých spoločnostiach líši. Niektoré riešenia cloudového úložiska podporujú iba nahrávanie v prehliadači, čo znamená, že na odovzdanie súborov budete musieť prihlásiť webovú stránku cloudového úložiska. Zatiaľ čo iné poskytujú desktopové aplikácie, vďaka ktorým je nahrávanie informácií jednoduchým procesom. Ak máte aplikáciu na počítači PC alebo Mac, všetko, čo musíte urobiť, je jednoducho presúvať súbory do vyhradeného priečinka. Niektoré cloudové služby obsahujú aj aplikácie pre váš smartphone, ktoré vám umožňujú rýchlo nahrávať súbory a obrázky z telefónu. Cloudové úložisko Torrent je menej známa služba, ktorá vám umožňuje sťahovať torrent z vášho prehliadača a ukladať súbory vo vašom účte na stiahnutie alebo streamovanie neskôr..

Štandardné cloudové služby zvyčajne zahŕňajú streamovanie videí a hudby, prístup k súborom z vášho počítača alebo mobilného zariadenia, zdieľanie súborov s ostatnými, sťahovanie zdieľaných súborov do vášho účtu a šifrovanie súborov, aby boli extra bezpečné.

Môže zlyhať úložisko v cloude?

Medzi používateľmi narastajú obavy, že cloudové úložisko nemusí byť najbezpečnejšou službou - mali by sme venovať pozornosť? Vďaka svojim dvojstupňovým bezpečnostným funkciám autentifikácie a šifrovacej funkcii shouldn’• cloud je najbezpečnejšou formou ukladania?

nechať’Najprv sa pozrite na výhody cloudového úložiska.

Keď ukladáte svoje súbory do cloudového úložného systému, môžete mať pocit, že sú uložené v systéme, ktorý využíva zvýšenú úroveň zabezpečenia. Na prístup k vašim údajom vyžaduje cloudové úložisko heslo a mnoho ďalších úložných systémov poskytuje tieto ďalšie funkcie:

Detekcia nepovoleného vstupu - ak to váš cloudový úložný systém neurobil’Ak to neposkytneme, budeme mať vážne obavy. Z dôvodu povahy služby priťahuje obrovské množstvo používateľov. Špičkové riešenia pre ukladanie dát budú mať k dispozícii systémy, kde môžu identifikovať, kedy sa niekto pokúša preniknúť do systému, aby získal prístup k údajom a možným útokom v cloude. Ak má systém viac vrstiev zabezpečenia cloudu, môže dokonca zabrániť votrelcom, ktorí prekonali prvú úroveň.

interný & Rozšírené brány firewall - tieto opatrenia obmedzujú bezpečný cloudový prístup na tých, ktorým nebol udelený prístup k údajom uloženým v cloude.

Protokolovanie udalostí - boli navrhnuté tak, aby zaznamenávali sieťové akcie a pomohli analytikom porozumieť hrozbám. Informácie z protokolov používajú na vytvorenie príbehu o sieťových udalostiach, ktorý im pomáha predpovedať, a tak zabrániť narušeniu bezpečnosti.

šifrovanie - údaje, ktoré boli zašifrované, sú pre každého okrem majiteľa bezcenné. Šifrovanie šifruje údaje, takže aj keby spadli do nesprávnych rúk, informácie by to neboli’t byť čitateľný bez tajného kľúča.

Fyzická bezpečnosť - certifikované dátové centrá sú vysoko bezpečné miesta, ktoré často strážia strážcovia 24 hodín denne. Dostatočne bezpečné? Myslíme si to.

Takže my’hovoril som o výhodách používania cloudového úložiska, ale čo sa týka zabezpečenia?

Zistili sme, že zo zdieľaných kľúčov prišlo veľa obáv týkajúcich sa porušenia údajov. Keď používatelia vkladajú informácie do cloudu, sú šifrované a čitateľné iba pomocou kľúča. Ale tu’je problém ... kto má kľúč? Niektoré spoločnosti poskytujúce cloudové úložiská majú kľúč pre svojich zákazníkov, zatiaľ čo iné ich dávajú jednotlivým používateľom. Dôvodom, prečo niektoré spoločnosti držia kľúče, je to, že môžu spracovávať používateľské údaje pre budúce vyhľadávania alebo pri prihlásení používateľa pomocou hesla, aby mohli údaje odomknúť.’s potom prístupné pre používateľa. Problém je v tom, že kľúče môžu byť prenášané na iných používateľov, odcudzené alebo zneužité - všetko bez používateľa’vedomie.

tam’je tiež kontroverzia okolo určitých spoločností na skladovanie cloud, ako je Dropbox. V roku 2011 sa americká spoločnosť ocitla s problémami s overením, čo znamenalo, že k používateľským účtom bolo možné pristupovať bez hesiel. Pridaj k tomu: uniknuté vládne dokumenty naznačujúce, že Dropbox mal byť zahrnutý do programu dohľadu PRISM Národnej bezpečnostnej agentúry, informátor NSA kritizujúci Dropbox’s šifrovacími metódami a 68 miliónmi uniknutých hesiel a pomocou cloudového úložiska môžete zistiť, prečo sú ľudia nervózni. to’riskantné podnikanie, ktoré má toľko údajov do systému, ktorý chce vrátiť kontrolu svojim používateľom. Porušenia údajov spôsobené ľudskou chybou, zraniteľnosťou systému a nezabezpečenými rozhraniami programovania aplikácií (API) musia byť navrhnuté tak, aby chránili pred škodlivými útokmi, ktoré ovplyvňujú cloud’s celková bezpečnosť. Nezabúdame na to, že niektoré hrozby prichádzajú zvnútra, pričom správcovia škodlivého systému majú prístup k súkromným údajom. Keď o tom začnete naozaj premýšľať - cloudové úložisko nie je’Koniec koncov, tak bezpečný.

Ako vyzerajú útoky na cloud?

Existuje mnoho rôznych typov cloud útokov, ktoré fungujú rôznymi škodlivými spôsobmi.

Uvádzame niekoľko bežných útokov v cloude:

Insider Attack - V takom prípade používateľ úmyselne porušuje bezpečnostnú politiku služby zvnútra - často správca systému.

Zneužitie účtu - Prostredníctvom phishingu alebo spywaru môžu škodliví jednotlivci získať prístup k používateľom’ účty s cieľom ukradnúť citlivé informácie.

Pokročilé pretrvávajúce hrozby (APT) - Jedná sa o útoky, ktoré hackerom umožňujú neustále ukradnúť údaje bez toho, aby ich používatelia zistili.

prízrak & Meltdown - Jedná sa o nové kybernetické útoky, ktoré boli nedávno objavené. Použitím škodlivého kódu JavaScript môžu útočníci dešifrovať citlivé údaje tak, že využijú chybu dizajnu v mnohých moderných procesoroch. Môžu prerušiť izoláciu zistenú medzi aplikáciou a operačným systémom, čo im umožňuje čítať údaje z jadra.

Prečo je nahrávanie nebezpečných údajov nebezpečné

Pri tak veľkom počte hrozieb pre cloudové úložisko nemusí byť žiadnym prekvapením, že ak odovzdáte nechránené údaje, riskujete to. Stále sa zasadzujeme za používanie cloudového úložiska, pretože sa domnievame, že jeho výhody výrazne prevažujú nad jeho negatívami, ale musíte sa uistiť, že vaše údaje sú bezpečné. Uistite sa, že vaše informácie sú 100% šifrované, inak sa necháte otvorený a zraniteľný proti škodlivým útokom. Ak používate vzdialenú službu, nezabudnite, že vaše citlivé údaje nie sú’t len ​​na pevnom disku’Teraz je teraz v oblakoch a ktokoľvek sa môže stať terčom.

Kapitálové jedno porušenie ovplyvnilo 100 miliónov používateľov

Bývalý zamestnanec spoločnosti Capital One Financial Corp bol obvinený zo vstupu do banky’s prístupom k údajom viac ako 100 miliónov ľudí. Krádež nastala v júli, keď žena z Seattle využila nesprávne nakonfigurovaný firewall.

Capital One je jedným z najväčších obhajcov bánk, ktorí využívajú cloudové služby, pretože znižujú náklady. Odcudzené informácie zahŕňali osobné údaje vrátane vecí, ako sú mená, adresy, dátumy narodenia, adresy, kreditné skóre, príjem vykázaný vlastníkom, ako aj ďalšie fragmenty histórie transakcií..

Paige A. Thompson bol obvinený z jediného počtu počítačových podvodov a mohol by čeliť maximálne päť rokov väzenia, ako aj pokutu 250 000 dolárov.

Najlepší spôsob, ako zaistiť bezpečnosť a zabezpečenie vašich cloudových údajov

Ak môžeš’Ak chcete ovládať, čo sa stane s cloudovým úložiskom, musíte ovládať, čo sa stane s vašimi vlastnými údajmi, čo znamená, že ich budete chrániť pred tým’s nahrané do systému. Pred pridaním do cloudu môžete na šifrovanie údajov použiť vlastný šifrovací softvér. Ak chcete zobraziť ukážku súboru, vy’Stačí sa len prihlásiť do služby, vyhľadať a stiahnuť svoj súbor a dešifrovať ho. Tým sa k vašim dokumentom pridá vrstva bezpečnosti skôr, ako ich pridáte do cloudu. Vždy sa zasadzujeme za používanie antivírusového softvéru as cloudovým úložiskom, nie je tu žiadna výnimka.

Ak odovzdáte súbory, ktoré boli napadnuté vírusom, mohli by ste potenciálne poškodiť všetky uložené údaje a malware by sa mohol šíriť systémom. Môžete nevedomky šíriť škodlivý obsah priateľom a rodine zdieľaním poškodených súborov. Rovnaký problém sa môže vyskytnúť, ak sa údaje v počítači tiež automaticky synchronizujú s cloudom. Týmto spôsobom môže malware dosiahnuť cloudové úložisko, ktoré je pre používateľa neznáme. Najjednoduchším spôsobom, ako sa tomuto problému vyhnúť, je použitie antivírusového softvéru, ako je McAfee, ktorý je jedným z najväčších názvov na trhu. Tento softvér nielen detekuje vírusy, ale aj iný škodlivý softvér, ako sú červy, adware, ransomware a spyware. Chráňte svoje citlivé údaje v bezpečí a použite slušný softvérový balík AV. oni’za primeranú cenu a zvyčajne sa spúšťajú na pozadí bez spomalenia systému, tvrdej práce na detekcii, odstránení a zabránení vírusom preniknúť do systému, a tým aj do cloudu.

Na konci dňa je cloudové úložisko skvelým riešením na ukladanie vašich údajov. Nie je’t hlupák; pri tomto type skladovania existujú riziká. Ale veríme, že ak urobíte správne opatrenia, klady a zápory prevažujú nad. Používanie cloudu má veľa významných výhod. Zdieľanie súborov, fotografií a filmov s priateľmi alebo pracovnými kolegami je pomocou tejto metódy jednoduché a rýchle. Pri ukladaní priečinkov do cloudu sa tiež uvoľní miesto na vašom pevnom disku. Pre podniky je to nákladovo efektívny spôsob ukladania údajov a v závislosti od veľkosti vašej firmy môžete využiť verejné, súkromné ​​alebo hybridné cloudové možnosti a prispôsobiť ukladanie tak, aby vyhovovalo vašim potrebám. Rovnako ako akýkoľvek iný softvér, cloudové úložisko môže byť citlivé na nespočetné množstvo rôznych typov útoku škodlivého softvéru, ale nemali by ste’Nechám ťa to odradiť. Vyberte si cloudové úložisko s dobrou povesťou a uistite sa, že vaše údaje sú úplne šifrované. Ešte lepšie je, ak do svojho systému nainštalujete slušný antivírusový softvér, napríklad McAfee, a uistite sa, že je spustený na pozadí. Ak vaše údaje neobsahujú vírusy a sú chránené skôr, ako sa dostanú do cloudu, potom sú chránené’Je pravdepodobné, že zostanú v bezpečí.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me