Cloud Security: تفاوت میان نسخه‌ها

از OCCC Wiki
پرش به ناوبری پرش به جستجو
(صفحه‌ای جدید حاوی «امروزه محاسبات ابری توجهات زیادی را به خود جلب کرده است. محاسبات ابری این پتا...» ایجاد کرد)
 
بدون خلاصۀ ویرایش
 
(۲ نسخهٔ میانیِ ایجادشده توسط همین کاربر نشان داده نشد)
خط ۱: خط ۱:
امروزه محاسبات ابری توجهات زیادی را به خود جلب کرده است. محاسبات ابری این پتانسیل را داراست که در چند سال آتی روش انجام محاسبات در سازمانها را تغییر دهد. مزایای محاسبات ابری به سادگی قابل شناسایی است، این روش حافظه بیشتر، انعطاف پذیری بیشتر و و از همه مهمتر کاهش هزینه ها را به دنبال خواهد داشت. تمامی این مزایا برای کمک به رشد یک تجارت موفق لازم هستند. امتیازات بارز ابرها توجه بسیاری از سازمان ها را به خود جلب کرده است، اما جنبه ای که هنوز باعث عقب نشینی بسیاری از سازمان ها در برابر این فن آوری می گردد، نحوه امن سازی داده ها در ابر و اطمینان از امنیت محیط است.
امروزه یکی از روش های مهم و توصیه شده برای ذخیره سازی داده ها استفاده از رایانش ابری است اما هنوز بسیاری از افراد با این قضیه مشکل دارند و ترجیح می دهند اطلاعات خود را هنوز روی هارد دیسک ها  و فلش و… ذخیره سازی کنند تا محیط مجازی و علت اصلی آن هم موضوع رعایت امنیت است و آن گونه که باید و شاید هنوز رایانش ابری نتوانسته است تا نظر کاربران را برای استفاده به طور کامل جلب کند و در صورتی که بتواند امنیت خود را تقویت کند قطعا این روش یکی از بهترین روش های ذخیره سازی خواهد شد.


داده های شما کجا قرار گرفته اند؟
یکی از فواید رایانش ابری این است که برای کاربران به راحتی و سهولت دسترسی به منابع آی تی را فرآهم می آورد و این قابلیت به دلیل اینکه دارای انعطاف پذیری بالا و کاربرد خوبی می باشد به یک زمینه برای نسل جدید در مورد ارتباطات تبدیل شد است.
در هنگام استفاده از فن آوری ابر، این موضوع که یک نفر موقعیت داده ها، محل میزبانی آنها یا حتی کشوری را که داده های وی در آن واقع شده اند نداند، بسیار محتمل است. یک گام برای امن کردن داده ها این است که با ارائه دهنده سرویس ابر به این توافق برسید که داده های شما را در یک محدوده جغرافیایی خاص نگهداری کرده و پردازش نماید. شما همچنین می توانید با استفاده از الزامات قانونی آنها را ملزم به رعایت تمامیت داده های خود نمایید. به این منظور شما باید این قوانین را شناخته و نحوه اعمال آن را بدانید.


آیا داده های شما جدا سازی می گردد؟
اما هنوز به دلیل اینکه صحبت هایی پیرامون برقراری امنیت است و اینکه آیا این قابلیت می تواند امنیت خوبی برای اطلاعات ما فرآهم کند یا نه برای استفاده از این مورد با ریسک همراه است .بنابراین شاید دلیلی که این استفاده هنوز گسترش پیدا نکرده است همین موضوع امنیت باشد.
فن آوری ابر قادر است داده های بسیاری از سازمان ها را در یک محیط اشتراکی ذخیره نماید و در نتیجه هزینه ها را کاهش دهد. بنابراین داده های مشتریان در یک ابر در کنار هم قرار دارند. ارائه دهنده سرویس ابر باید اطمینان حاصل کند که این داده ها جدا سازی شده اند و ریسک های امنیتی کاهش یافته است. یک راه برای انجام این کار استفاده از روش های رمزنگاری برای رمز کردن داده ها و اعطای مجوز دسترسی به کلیدها به افراد خاص است. این روش های رمزنگاری باید کاملا در محیط تست گردند تا از تاثیرگذاری آنها اطمینان حاصل گردد.


آیا حق دسترسی کاربر قابل اعمال است؟
اگر چه موضوع ذخیره سازی داده ای در سطح مجازی قابلیت های خوبی رافرآهم کرده و هزینه ها را برای کاربران از نظر فضادهی برای ذخیره اطلاعات به خوبی فرآهم کرده است اما هنوز نتوانسته به طور کامل رضایت را جلب کند.
داده های حساس که در خارج از سازمان نگهداری می شوند دارای یک ویژگی خطرناک امنیتی هستند، چراکه سرویس های برون سپاری شده از زیر معیارهای امنیتی که دپارتمان های فن آوری اطلاعات به صورت داخلی اجبار می نمایند، شانه خالی می کنند. در اینجا اعتماد ما به افراد خارج از سازمان است و در نتیجه آنها به درون سازمان می آیند. برای کاهش خطر، شما می توانید تا بیشترین حد امکان اطلاعات مربوط به افرادی که در تماس با داده های شما هستند و نیز اطلاعاتی در مورد چگونگی کنترل دسترسی داده ها را جمع آوری نمایید.


آیا ارائه دهنده سرویس ابری از مقررات لازم پیروی می نماید؟
بسیاری از شرکت ها و سازمان ها یا با این تکنولوژی آشنا نیستند و یا اگر هم آشنایی نسبی داشته باشند اولین چیزی که در ذهنشان می آید این است که این اطلاعات در برابر هک ایمن نیست.
در نهایت این سازمان شما است که در برابر امنیت و قابلیت اعتماد داده های خود مسئول است، حتی اگر این داده ها بیرون از شرکت و درون ابر نگهداری گردند. برای اطمینان از رعایت مقررات لازم، ارائه دهنده سرویس ابر باید با شفافیت در تمامی فعالیت های ابری مرتبط با داده های هر سازمان، به ناظران خارجی اثبات نماید که داده های این سازمان ها امن است.


گزینه های خروج از بحران
اما جالب است بدانید که رایانش ابری دارای چندین مبانی و موضوع امنیتی است و مطمئن باشید کمپانی های معروف مانند گوگل و مایکوسافت که دو سرئیس خوب را برای این امر ارائه نموده اند قبل از ایجاد آن از تمامی نظر ها روی امنیت آن کار کرده اند و سال ها زمان برده است تا به این نتیجه برسند که ایا اصلا این سرویس را راه اندازی کنند یا خیر پس طبیعتا به میران مورد قبولی از امنیت داده ای رسیده اند که اکنون آن را به عنوان یک سرویس مستقل برای ذخیره سازی به کار می بریم.
یک سازمان باید با ابزارهای مناسب، آماده مقابله با بحران و خروج از آن باشد. ارائه دهنده سرویس ابر باید قادر باشد در زمان بحران در مورد مسائل لازم به شما اطلاع رسانی نماید. باید چندین سایت وجود داشته باشد که چند نسخه کپی از داده ها و زیرساخت های برنامه ای در آنها به طور مکرر نگهداری گردد.


چگونه درباره فعالیت نامناسب یا غیرقانونی در ابر تحقیق کنیم؟
یکی دیگر از دغدغه های مهم استفاده از رایانش ابری موضوع محرمانه بودن و اینکه آیا همیشه در دسترس ما هست یا خیر …
تحقیق در سرویس های ابری مشکل بوده یا در مواردی تقریبا غیرممکن است. با توجه به طبیعت این سرویس ها، داده های ثبت شده بیش از یک مشتری ممکن است باهم پیدا شوند و احتمالا دسترسی به هریک به طور مجزا مشکل است، همچنین میزبان ها و مراکز داده نیز به طور مداوم در حال تغییر هستند. در نتیجه پروسه تحقیق تقریبا غیرممکن است، مگر اینکه ارائه دهنده سرویس ابری روشی امتحان شده داشته باشد که قابل اثبات و موثر باشد.


انعطاف پذیری سرور
اما ذخیره سازی داده ای مبتنی بر ابر و فضای مجازی در واقع وابسته به آن سازمان و ارائه دهنده سرویس ابر می باشد و اینکه چون قرار است اطالاعات ما بر روی یک سرور شخص ثالثی قرار بگیرد باید مطمئن شد که آیا خود آن سرویس قابل اعتماد هست ؟
همانطور که قبلا اشاره شد، یکی از امتیازات فن آوری ابر این واقعیت است که این فن آوری، انعطاف پذیری بالایی را به همراه می آورد. این مساله می تواند مشکل زا باشد. برخی سرورها ممکن است اغلب بدون اطلاع قبلی شما مجددا پیکربندی گردند. این مساله می تواند برای برخی فن آوری های داخل ابر که سازمان شما بر آنها متکی است چالش ساز باشد، چراکه محیط، خود استاتیک نیست. این مساله در زمان امن سازی داده ها مشکل ساز می گردد، زیرا روش های سنتی امن سازی داده ها مبتنی بر درک زیرساخت شبکه است، به هر حال اگر این تغییرات به طور مداوم اعمال گردد، این معیارهای امنیتی سودمند نخواهند بود.


مدت زمان از کار افتادن ارائه دهنده سرویس  
در واقع حریم خصوصی در این باره خلاصه می شود به اینکه آیا سرویس مورد نظر می تواند از نظر سرویس دهی و تعیین سطح دسترسی ها و اینکه آیا می تواند اطلاعات را آنگونه که باید و شاید کنترل کند.
یک معیار اساسی امنیتی وجود دارد که اغلب نادیده گرفته می شود. مدت زمان از کار افتادن یک ارائه دهنده سرویس می تواند برای سازمان شما مضر باشد. قابلیت اعتماد با توجه به این مساله ضروری است.


قابلیت حیات در طولانی مدت
درست است در صورتی که یک ابر کاملا از نظر کاربران خودش مورد اعتماد نباشد نمی توان به آن برای ذخیره سازی هر گونه داده مانند تصاویر و اسناد و … مطمئن بود. در واقع میزان اعتماد به سرویس مورد نظر به این موارد خلاصه می شود که باید دید آیا به میزان کافی می تواند در برابر هک و نفوذ ایمن باشد.
یک مساله در مورد یک ارائه دهنده سرویس ابری، قابلیت حیات در طولانی مدت است. اینکه شما با چه احتمالی دیگر قادر به استفاده از یک ارائه دهنده سرویس ابری خاص نخواهید بود، چه مسیرهایی برای انتقال امن داده های شما به یک ارائه دهنده سرویس ابری دیگر مورد استفاده قرار می گیرد و نیز اینکه شما چگونه قادر به تامین تمامیت داده های خود خواهید بود، باید در نظر گرفته شود.


شرکتها نه تنها نیاز به یک ارتباط قابل اعتماد با ارائه دهنده سرویس ابر دارند، بلکه باید حداکثر اطلاعات ممکن را درباره شرکتهای دیگر مرتبط با آن ابر به دست آورند. یک شرکت همچنین باید شرکت میزبان مورد استفاده ارائه دهنده سرویس ابر را بشناسد. هرچه دید عمیقتری از ریسکهای بالقوه داشته باشید، جلوگیری، حداقل کردن و کنترل این ریسکها راحتتر خواهد بود.
اما یکی از سو استفاده هایی که ممکن است در این زمینه رخ دهد این است که شاید کاربری در حساب رایانش ابری خود بخواهد اطلاعاتی مانند نام و نام خانوادگی و اطالاعات حساب بانکی و آدرس و…. را نگداری کند این در صورتی که به خوبی محافظت نگردد می تواند برای شخص کاربر از نظر سرقت اطلاعات مضر باشد .
 
یکی دیگر از مواردی که باید به آن توجه کرد بحث هم استقراری ماشین مجازی است و اینگونه تعریف می شود که چند کاربر که بر روی محیط مجازی در حال ذخیره سازی اطلاعات خود هستند باید بر روی یک سرور فیزیکی ذخیره سازی انجام شود و این موضوع می تواند شما را  از نفوذ های خطرناک  هشدار دهد زیرا اطلاعات چندین کاربر بر روی یک سرور ذخیره شده است.
 
اما ممکن است این موضوع هم مورد طرح باشد که آیا اطلاعات ما کنترل فیزیکی دارند یعنی ممکن است شما برنامه های کاربردی و یا اسناد و مدارک مهمی را بر روی این گونه سرویس ها نگداری کرده باشید اما پس از مدتی شاهد از دست رفتن آن ها باشید و یا از بین رفتن قسمتی از آن . پس حتما به این موضوع مهم که آیا به خوبی این خواسته ما را برآورده می کند یا خیر تحقیق کنید.
 
و به عنوان مطلب آخر باید گفت یکی از موارد دیگری که مطرح است این است که ایا سرویس ابری مورد نظر علاوه بر اینکه محرمانه بودن اطلاعات را برای دیگر کابران حفظ می کند آیا می تواند به خوبی این حرکت را برای خود کارکنان سرویس دهنده هم فرآهم آورد ؟ زیرا نمی توان به طور کامل به تمامی کارکنان سرویس مورد نظر اعتماد داشت و باید به گونه ای باشد که اجازه دسترسی به اطلاعات و حریم های افراد فقط توسط تعدادی از افراد بسیار مورد اعتماد شرکت مورد نظر انجام پذیرد.

نسخهٔ کنونی تا ‏۲ فوریهٔ ۲۰۱۵، ساعت ۱۲:۲۶

امروزه یکی از روش های مهم و توصیه شده برای ذخیره سازی داده ها استفاده از رایانش ابری است اما هنوز بسیاری از افراد با این قضیه مشکل دارند و ترجیح می دهند اطلاعات خود را هنوز روی هارد دیسک ها و فلش و… ذخیره سازی کنند تا محیط مجازی و علت اصلی آن هم موضوع رعایت امنیت است و آن گونه که باید و شاید هنوز رایانش ابری نتوانسته است تا نظر کاربران را برای استفاده به طور کامل جلب کند و در صورتی که بتواند امنیت خود را تقویت کند قطعا این روش یکی از بهترین روش های ذخیره سازی خواهد شد.

یکی از فواید رایانش ابری این است که برای کاربران به راحتی و سهولت دسترسی به منابع آی تی را فرآهم می آورد و این قابلیت به دلیل اینکه دارای انعطاف پذیری بالا و کاربرد خوبی می باشد به یک زمینه برای نسل جدید در مورد ارتباطات تبدیل شد است.

اما هنوز به دلیل اینکه صحبت هایی پیرامون برقراری امنیت است و اینکه آیا این قابلیت می تواند امنیت خوبی برای اطلاعات ما فرآهم کند یا نه برای استفاده از این مورد با ریسک همراه است .بنابراین شاید دلیلی که این استفاده هنوز گسترش پیدا نکرده است همین موضوع امنیت باشد.

اگر چه موضوع ذخیره سازی داده ای در سطح مجازی قابلیت های خوبی رافرآهم کرده و هزینه ها را برای کاربران از نظر فضادهی برای ذخیره اطلاعات به خوبی فرآهم کرده است اما هنوز نتوانسته به طور کامل رضایت را جلب کند.

بسیاری از شرکت ها و سازمان ها یا با این تکنولوژی آشنا نیستند و یا اگر هم آشنایی نسبی داشته باشند اولین چیزی که در ذهنشان می آید این است که این اطلاعات در برابر هک ایمن نیست.

اما جالب است بدانید که رایانش ابری دارای چندین مبانی و موضوع امنیتی است و مطمئن باشید کمپانی های معروف مانند گوگل و مایکوسافت که دو سرئیس خوب را برای این امر ارائه نموده اند قبل از ایجاد آن از تمامی نظر ها روی امنیت آن کار کرده اند و سال ها زمان برده است تا به این نتیجه برسند که ایا اصلا این سرویس را راه اندازی کنند یا خیر پس طبیعتا به میران مورد قبولی از امنیت داده ای رسیده اند که اکنون آن را به عنوان یک سرویس مستقل برای ذخیره سازی به کار می بریم.

یکی دیگر از دغدغه های مهم استفاده از رایانش ابری موضوع محرمانه بودن و اینکه آیا همیشه در دسترس ما هست یا خیر …

اما ذخیره سازی داده ای مبتنی بر ابر و فضای مجازی در واقع وابسته به آن سازمان و ارائه دهنده سرویس ابر می باشد و اینکه چون قرار است اطالاعات ما بر روی یک سرور شخص ثالثی قرار بگیرد باید مطمئن شد که آیا خود آن سرویس قابل اعتماد هست ؟

در واقع حریم خصوصی در این باره خلاصه می شود به اینکه آیا سرویس مورد نظر می تواند از نظر سرویس دهی و تعیین سطح دسترسی ها و اینکه آیا می تواند اطلاعات را آنگونه که باید و شاید کنترل کند.

درست است در صورتی که یک ابر کاملا از نظر کاربران خودش مورد اعتماد نباشد نمی توان به آن برای ذخیره سازی هر گونه داده مانند تصاویر و اسناد و … مطمئن بود. در واقع میزان اعتماد به سرویس مورد نظر به این موارد خلاصه می شود که باید دید آیا به میزان کافی می تواند در برابر هک و نفوذ ایمن باشد.

اما یکی از سو استفاده هایی که ممکن است در این زمینه رخ دهد این است که شاید کاربری در حساب رایانش ابری خود بخواهد اطلاعاتی مانند نام و نام خانوادگی و اطالاعات حساب بانکی و آدرس و…. را نگداری کند این در صورتی که به خوبی محافظت نگردد می تواند برای شخص کاربر از نظر سرقت اطلاعات مضر باشد .

یکی دیگر از مواردی که باید به آن توجه کرد بحث هم استقراری ماشین مجازی است و اینگونه تعریف می شود که چند کاربر که بر روی محیط مجازی در حال ذخیره سازی اطلاعات خود هستند باید بر روی یک سرور فیزیکی ذخیره سازی انجام شود و این موضوع می تواند شما را از نفوذ های خطرناک هشدار دهد زیرا اطلاعات چندین کاربر بر روی یک سرور ذخیره شده است.

اما ممکن است این موضوع هم مورد طرح باشد که آیا اطلاعات ما کنترل فیزیکی دارند یعنی ممکن است شما برنامه های کاربردی و یا اسناد و مدارک مهمی را بر روی این گونه سرویس ها نگداری کرده باشید اما پس از مدتی شاهد از دست رفتن آن ها باشید و یا از بین رفتن قسمتی از آن . پس حتما به این موضوع مهم که آیا به خوبی این خواسته ما را برآورده می کند یا خیر تحقیق کنید.

و به عنوان مطلب آخر باید گفت یکی از موارد دیگری که مطرح است این است که ایا سرویس ابری مورد نظر علاوه بر اینکه محرمانه بودن اطلاعات را برای دیگر کابران حفظ می کند آیا می تواند به خوبی این حرکت را برای خود کارکنان سرویس دهنده هم فرآهم آورد ؟ زیرا نمی توان به طور کامل به تمامی کارکنان سرویس مورد نظر اعتماد داشت و باید به گونه ای باشد که اجازه دسترسی به اطلاعات و حریم های افراد فقط توسط تعدادی از افراد بسیار مورد اعتماد شرکت مورد نظر انجام پذیرد.