這年初,很多公司在以絕對驚人的速度生成數據,沒有來由認為這種景象會有所改變。固然個中一些信息不是出格值得存眷,可是要是其他種類的信息最后落到暴徒手里,會要了企業組織的命。
這就是為什么你思量將貴公司的數據放在那邊:放在當地照舊云端如此重要的緣故。固然兩者各有相對的利益,但在數據泄密多如牛毛的這個時代,最重要的照舊安詳。
本文中,我們將探討這兩種方案的利弊、數據泄密大概產生的途徑,以及我們適才提到的這兩種方案之間有沒有一種更安詳的選擇。
將數據存儲在當地
將數據存儲在當地是指公司擁有本身的專用數據中心。傳統上,這是很多企業組織設計和維護網絡的方法。拋開其他方面不說,這需要物理硬件、該硬件所需的園地,以及備份和劫難規復處事。
盡量云越來越風行,可是很多公司照舊偏幸當地系統。之所以如此青睞當地,主要原因是出于安詳。很多企業對付將網絡外包出去可能放棄對網絡防止的節制權基礎就不安心。
將數據存儲在云端
云其實是一個處事器網絡,每臺處事器滿意差異的成果。有些處事器存儲數據,有些運行應用措施。你大概留意到,本身越來越不從商店購置盒裝軟件;你付出月費在網上會見平臺;這就是一種實際運行的云。
另一個常見的例子是將照片上傳到社交媒體網站。假如你用本身的手機照相,照片存儲在手機的內部存儲驅動器中。一旦你將照片上傳到社交媒體網站,照片隨后存儲到該公司的云處事器上。
大大都人會熟悉的利用云的其他常見例子包羅:
SkyDrive
Google Drive
Dropbox
Evernote
iCloud
在企業層面,云可以用來存儲整個企業的數據。簡而言之,這些公司不再需要本身的當地數據中心用來安排數據。這樣一來,員工也很容易利用諸多差異的設備,從任那里所會見公司網絡。
正如我們之前提到的那樣,如今有的公司將網絡放在云端,有的公司青睞當地情況,安詳是主要原因之一。為了輔佐確定你的數據到底放在那邊最安詳,不妨先看一下已往泄密事件呈此刻那邊。
那邊呈現的泄密事件更多?
要想精確地分類針對云端的進攻更多照舊針對當地的進攻更多,那是不行能的。首先,我們基礎不知道外頭到底產生了幾多起進攻,別的也無法開展精確的觀測,即便我們想這么做。
我們只能看一下已知的進攻,只管做出有按照的揣摩。
在此之前,有須要指出:近些年來,針對基于云的處事器進攻有所增加。然而,這基礎不敷以宣稱當地情況更安詳。跟著越來越多的公司開始回收云,黑客會亦步亦趨自在情理之中。
另外,我們談論的是企業層面的安詳問題。2014年曾爆出新聞:有人從無數名流的蘋果設備竊取了私密照片,原因是名流把照片存儲在云端。黑客只要找到與某個帳戶有關的電子郵件地點,可以說樂成了一半。
固然這些進攻引起了公道的存眷,但這不是我們在談論“云”時所指的那種存儲。別的,這些進攻也與我們在這里所說的泄密毫無干系。
為了輔佐探討這個話題,我們請教了這個規模的專家杰夫。威廉姆斯(Jeff Williams)。威廉姆斯先生是Contrast Security公司的連系首創人兼首席技能官。他最近接管了《福布斯》雜志的采訪,敘述了他對付數據泄密的認識。
據威廉姆斯先生聲稱,說到我們都熟悉的成為頭條新聞的進攻,directadmin安裝 directadmin漢化,“大大都泄密與存儲在云端的數據無關。好比說,美國百貨公司塔吉特(Target)的安詳泄密完全出在內部,進攻者設法潛入到了銷售點(POS)網絡。”
不妨先從這個案例說起。
2014年塔吉特被黑
正如威廉姆斯先生指出,這次進攻之所以得逞,是由于犯法分子可以或許會見POS網絡。之后,他們得以竊取與4000多萬個借記卡和信用卡賬戶有關的信息。這些信息包羅:
全名
地點
電話號碼
電子郵件地點
別的值得指出的是,在之前一年,3000萬顧主已淪為一次雷同進攻的受害者。實際上,由于塔吉特仍擁有數據,很多顧主中了兩次招。
這兩次進攻據信給塔吉特造成的損失總共到達1.48億美元至1.62億美元。CEO和CIO也因此丟掉了飯碗。
這些進攻讓塔吉特上了一份長長的“羞恥榜”,其他零售店也淪為了這種進攻的受害者。其他零售店包羅:
奶品皇后(Dairy Queen)
Jimmy Johns
HEI旅館團體
有很多差異范例的POS惡意軟件,可是一旦犯法分子盯上了某種范例的呆板,并找到了用來進攻的相應軟件,會有不行勝數的公司淪為受害者。
2015年Anthem被黑