热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

如何在基于云计算的协作应用程序中保护企业数据

如何,在,基于,云,计算,的,协作,应用,程序,

云栖号资讯:【点击查看更多行业资讯】
在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来!

云计算的采用率如今以惊人的速度增长,使组织可以自由地在满足其特定业务需求的众多云应用程序中存储数据。此外,迁移到云平台使员工能够随时随地访问工作资料。

通过允许员工与GSuite、Office365、Salesforce和Slack(仅举几例)等应用程序进行远程协作,从而提高了生产率。利用这些云计算应用程序不仅可以提供灵活性和成本节约,还可以允许暴露敏感数据。

尽管有许多可用的云计算应用程序,但可以探究GSuite、Office365、Salesforce和Slack,以及组织如何利用这些应用程序来获得好处,同时保持数据安全。

image

谨慎行事

企业都可能每天与员工、客户或合作伙伴共享文档。这些文件可以包括提案、合同、财务记录、人力资源文书以及其他机密文件。尽管这些应用程序使共享变得更容易,但是文档和文件非常敏感,如果网络攻击者进行攻击,可能会造成非常严重的破坏。

600多万个企业正在为使用GSuite付费,该套件可从任何位置访问任何设备的企业数据,从而提高了IT灵活性和员工生产力。

同样,MicrosoftOffice365为团队提供协作服务,以在SharePoint或MicrosoftTeams上共享和存储数据。超过15万家企业使用的另一个流行应用程序是Salesforce,它是一种客户关系管理服务、支持营销、销售、商务和服务功能。最后,Slack已成为最常用的团队协作解决方案之一,每天有超过1200万活跃用户在平台上共享消息或其他文件。

不幸的是,企业无法监视这些应用程序之间共享的所有文档或数据。例如,Slack具有专用渠道和直接消息传递功能,管理员无法查看正在共享的信息,除非它们是对话的一部分。

正如人们从以前的数据泄露事件所见证的那样,敏感数据可能不会始终受到组织外部人员的保护。由于未经授权的用户访问了存储用户名和密码的基础设施,Slack之前在2015年经历了一次数据泄露。过去,由于API错误,Salesforce公司还存在安全问题,使用户存储的数据暴露给第三方。这些只是少数情况,应该向企业发出严厉的警告,即他们不能仅仅依靠应用程序提供商来确保其数据的安全性-他们必须串联实施自己的适当安全性解决方案和流程。

尽管这些基于云计算的服务具有原生安全功能来保护基础设施免受入侵,但使用这些工具来确保由云存储和访问的文件的安全是企业的责任。随着企业继续使用这些应用程序,他们必须了解他们有共同的责任来保护组织和客户信息。

为了实现此共享目标,组织需要设计用于执行实时访问控制、检测和纠正错误配置,加密静态敏感数据,管理与外部各方的数据共享以及在使用这些应用程序时防止数据泄漏的工具。

应该将单点登录(SSO)作为组织的云安全策略的一部分,以便对其用户进行身份验证并确保不会恶意访问敏感数据。与单点登录(SSO)一起,拥有可以保护上传、下载和静态数据的网络安全解决方案对于防止安全漏洞至关重要。

企业还应该为自己的基于云计算的协作应用程序配备完整的功能、数据加密和数据丢失防护(DLP)。此外,企业在使用这些应用程序时应经常培训员工最佳实践,包括对他们进行有关数据共享的任何特定公司规则的教育。

随着企业安全团队意识到传统安全工具不足以保护其不断变化的生态系统,云计算的采用将继续上升。但是,就像其他任何应用程序一样,重要的是要有进一步的预防性安全措施,以确保存储在应用程序中的数据保持完全安全。

【云栖号在线课堂】每天都有产品技术专家分享!
课程地址:https://yqh.aliyun.com/live

立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK

原文发布时间:2020-05-20
本文作者:Harris编译
本文来自:“360机房”,了解相关信息可以关注“360机房”


推荐阅读
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • GreenDAO快速入门
    前言之前在自己做项目的时候,用到了GreenDAO数据库,其实对于数据库辅助工具库从OrmLite,到litePal再到GreenDAO,总是在不停的切换,但是没有真正去了解他们的 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 有没有一种方法可以在不继承UIAlertController的子类或不涉及UIAlertActions的情况下 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • SpringBoot uri统一权限管理的实现方法及步骤详解
    本文详细介绍了SpringBoot中实现uri统一权限管理的方法,包括表结构定义、自动统计URI并自动删除脏数据、程序启动加载等步骤。通过该方法可以提高系统的安全性,实现对系统任意接口的权限拦截验证。 ... [详细]
  • sklearn数据集库中的常用数据集类型介绍
    本文介绍了sklearn数据集库中常用的数据集类型,包括玩具数据集和样本生成器。其中详细介绍了波士顿房价数据集,包含了波士顿506处房屋的13种不同特征以及房屋价格,适用于回归任务。 ... [详细]
  • SpringMVC接收请求参数的方式总结
    本文总结了在SpringMVC开发中处理控制器参数的各种方式,包括处理使用@RequestParam注解的参数、MultipartFile类型参数和Simple类型参数的RequestParamMethodArgumentResolver,处理@RequestBody注解的参数的RequestResponseBodyMethodProcessor,以及PathVariableMapMethodArgumentResol等子类。 ... [详细]
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
  • 物联网市场:得安全者得天下
    物,联网,市场,得 ... [详细]
author-avatar
HenryJuliju
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有