Webbhotell

Säkerhetsutmaningar som cloud hosting - hantering av data

Den sista delen av denna artikel tittar på hur och var data lagras eller hanteras och de frågor som uppstår i cloud computing genom processen att skapa flera instanser av data över flera serverplattformar. Cloud computing är beroende av denna mekanism för många av dess fördelar, men så bjuder in ytterligare utmaningar för datasäkerhet.

Dataskydd

Insamling av data och lagring är oftast bunden av lagstiftning eller förordning som varierar beroende på behörighet som en tjänst faller. Mest framträdande förordningar, emellertid (e.g., de i USA och Europa) har vissa principer gemensamt att efterfrågan, till exempel data samlas in med ämnets tillstånd, med sin fulla förståelse av vad data ska användas för, bara om uppgifterna är relevanta för det angivna syftet, endast för det angivna syftet, med öppenhet och med ansvar. Föremål för de uppgifter som detta skulle innebära att de samtycker till tjänsteleverantören samla uppgifter om dem, de vet vilka data, vem har tillgång till det och varför, samt hur man kommer åt det själva om de vill.

Det är därför avgörande för det tjänsteleverantörer, som har förvaltarskap av alla data, att de skall kunna identifiera där data lagras inom dessa tjänster att de ger, hur du kommer åt det och om det är säkert. Uttag av molntjänster kan i synnerhet dock orsaka utmaningar för dem som utnyttjar dem till butiken eller process data eftersom de inte nödvändigtvis garanterar där informationen är vid varje given tidpunkt. Den fysiska placeringen och förmynderskap kan döljas med data hosting ibland passerar olika platser, geografiska gränser och även jurisdiktioner.

I sådana fall där privat information är inblandad, svaret ligger ofta med privata moln anställa på plats hosting som nämnts i tidigare delar av denna artikel, men det finns ofta en trade off med några av de andra fördelarna med moln som diskuteras nedan.

Flera Data instanser

Två av cloud computing's största försäljningsargument är att redundans och skalbarhet. Detta uppnås ofta genom att utnyttja flera servrar för att ge den underliggande computing resursen, med, därför data inom en molntjänst som lagras slutligen över dessa många servrar. Dessutom moln strukturer kommer även att skapa flera instanser av data över dessa servrar för att tillhandahålla en ytterligare skyddslager redundans. Dock fler servrar som data är delat över, desto större är risken att dessa data kan vara mottagliga för säkerhetsproblem på en av dessa servrar (t.ex. malware, hacka); medan de mer fall det är en bit data, obehöriga desto större risk (definitionsmässigt) att dessa data kan nås och användas av användare. I huvudsak måste data på ett ställe skyddas när data som lagras i en 100 platser, kommer att behöva skyddas 100 gånger.

Vad är mer, eftersom varje server och plattform är sannolikt att delas, särskilt i den offentliga cloud-modellen, kan varje data instans omfattas en annan säkerhetshotet infördes, oavsiktligt eller på annat sätt genom de 3: e part användare som delar resurser. I ett privat moln, dock reduceras detta hot eftersom moln resursen finns bakom en organisationens brandvägg och färre förekomster av data skapas i första hand (färre servrar till poolen). Följaktligen finns det alltid en viss grad av avvägning mellan att införa säkerhetsrisk och redundans och skalbarhet inbyggd i ett system (även om naturligtvis redundans kan förhindra förlust av data i sig). Privata moln kan vara säkrare men med mindre pool av resurs kan inte de matchar nivåerna av redundans och skalbarhet som erbjuds av den stora kapaciteten av offentliga moln.