امنیت ابرها: پیشنهادهایی برای کاهش ریسک و آسیب پذیری ابرها
آیا فرض میکنید دادههای شما در فضای ابری از تهدیدات ایمن است؟ در جواب باید بگوییم که، خیر. در واقع با ثبت تعداد حملات سایبری در سال ۲۰۱۸، مشخص است که همه دادهها مورد تهدید قرار گرفته و امنیت ابر را به خطر انداختهاند.
شاید شما بر این اعتقاد باشید که این اتفاق نمیتواند برایتان بیفتد و نیاز به افزایش امنیت ابرها نخواهد بود، اما واقعیت این است که هیچ شبکهای 100% از خطر هکرها و بلایای طبیعی و غیر طبیعی در امان نیست.
پیروی از توصیههایی که در ادامه میاید و همچنین آشنایی بیشتر با معماریهای گوناگون رایانش ابری، شما را در برابر از دست دادن دادههای خود در فضای ابری بیمه میکند. در نتیجه شما شاهد افزایش امنیت ابرها خواهید بود.
بهترین روشها برای امنیت ابر چیست؟
- جهت افزایش امنیت ابرها برنامهریزی کنید
- تصور نکنید که از دادههای موجود در ابر، نسخه پشتیبان تهیهشده است، در نتیجه به فکر نسخه پشتیبان باشید
- رمزگذاری دو مرحلهای برای دسترسی به برنامههای ابری و موقعیت مکانی IP انجام دهید
- عنصر انسانی یکی از بزرگترین تهدیدات برای امنیت شماست. در نتیجه در رابطه با مدیریت سیستم خود، قدرتمند عمل کنید
- به واسطه پشتیبان گرفتن، در صورت از بین رفتن دادههای ابری یا باج گرفتن، دادههای خود را از نسخههای آفلاین حفظ کنید.
- با مراکز نظارت امنیتی نیز قرارداد ببندید تا بر دادههای ابری شما مدیریت داشته باشند.
- از فناوری پیشرفته فایروال از جمله WAF (فایروالهای دسترسی به وب) استفاده کنید.
- از خدمات برنامه، لایهبندی و تقسیم بندی برای محافظت دادههای خود استفاده کنید.
از نظر آمازون، امنیت ابر به این شرح است:
امنیت در ابر مانند امنیت در مراکز دادههای دیگر شماست. اما تفاوت آن در نداشتن هزینه در زمینههای نگهداری، تجهیزات و سختافزار است. در ابر، شما مجبور نیستید سرورهای فیزیکی یا دستگاههای ذخیره سازی را کنترل کنید.
در عوض، شما از ابزارهای امنیتی مبتنی بر نرم افزار برای نظارت و محافظت از جریان اطلاعات به داخل و خارج از منابع ابری خود استفاده میکنید و برای افزایش امنیت ابر باید از روشهای مختلفی استفاده کنید.
جلوگیری از خطر دسترسی
خطری که اغلب نادیده گرفته میشود، دسترسی است. دادههای شما در ابر، تحت پوشش قرار خواهند گرفت، اما ابر جایی جادویی نیست که تمام نگرانیهای شما را برطرف سازد.
ابر محلی است که در آن همه ترسهای شما میتواند به واقعیت تبدیل شود و دادههایتان تکثیر شوند. داشتن یک استراتژی قوی برای افزایش امنیت ابر بسیار مهم است. قانونی به نام «قانون1-2-3» که توسط پیتر کروگ ابداع شده، شما را در این مورد راهنمایی میکند و میتواند در افزایش امنیت ابر موثر باشد.
این قانون تصریح میکند که شما باید سه نسخه از دادههای خود را ذخیره کنید. آنها را در دو رسانه مختلف ذخیره کنید و یکی را خارج از سایت نگه دارید تا امنیت ابر را افزایش دهید. اما زمانی که در ابر هستید چه میشود؟ باید بدانید که در اینجا معماری ابری و استفاده از مثلا ذخیره ساز ابری استاندارد این اطمیمان را به شما میدهد که نسخه های مختلفی از داده ها و فایل های شما در دیتا سنتر های مختلفی ذخیره شوند. در واقع برخی از معماری های رایانش ابری این خاصیت را دارند که به شما تضمین ماندگاری فایل ها را بدهند و این شما هستید که باید آنها را با آگاهی انتخاب کنید.
بیشتر مشکلات در این زمان شروع میشود، یعنی موقعی که در ابر هستید. افراد هنگامی که در ابر هستند، تمایل به ذخیره دادهها در همان ابر را دارند. به همین دلیل مهم است که هنگام انتقال به ابر، استراتژی کارآمدی داشته باشید. همچنین لازم است از معماری و نحوه ذیخره سازی داده ها و نگهداری اطلاعات حداقلی داشته باشید.
با اعمال مواردی مانند عوامل Veem، برای محافظت از بارهای کاری ابری وCloudConnect، برای تهیه نسخه پشتیبان از آن به خارج از سایت، میتوانید آن را در خارج از همان پایگاه داده یا ابر حفظ کنید.
استفاده از Cloud Mlgration
طبق بررسی جدیدی که توسط ESG انجامشده است، 75% سازمانها گفتهاند که حداقل 20% از دادههای حساس آنها که در ابرهای عمومی ذخیره شدهاند، به اندازه کافی ایمن نیستند.
با این حال مشاغل مختلف برای به حداکثر رساندن مزایای سازمانی، از ابر استفاده زیادی میکنند. گفته میشود تا سال ۲۰۲۰ بیشتر کارهای تجاری در ابر قرار میگیرند. مشکل از اینجا شروع میشود که سازمانها بهرهوری خود را مقدم بر امنیت دادههای خود میشمارند.
شرکتها باید بر اساس میزان اجازه دسترسی کاربر بر امنیت ابرهای خود کنترل داشته باشند و همچنین باید وسیلهای را برای هشدار دادن در زمان دستیابی به این دادهها به صورت غیرمعمول استفاده کنند.
افزایش امنیت ابر را با یک برنامه امنیتی تضمین کنید
با مشاهده تحول در سرعت ابر، به این موضوع پی میبریم که امنیت نیز باید با سرعتی مشابه توسعه یابد. همکاری با ارائه دهنده Cloud، به یک موضوع قابلتوجه تبدیلشده است، چرا که با همکاری شما با یکدیگر، یک برنامه امنیتی برای حفظ دادههای ابری پیاده میشود. کنترلهای امنیتی نظیر تایید هویت چندمرحلهای و رمزگذاری دادهها، زمینه هایی است که باید در هنگام ساختن برنامه امنیتی خود به آن توجه کنید.
شناخت نقاط ضعف و سعی در افزایش امنیت ابر
بیشتر شرکتها در معرض تهدیدات قرار میگیرند و این مربوط به تنظیم نادرست ابر و سهلانگاری کارمندان است. بزرگترین تهدید برای امنیت دادهها، کارمندان شما هستند. یکی از دلایل حمله بدافزارها و ایمیلهای فیشینگ، در اختیار قرار دادن روشهای آسان دسترسی به هکرهاست. یک روش برای جلوگیری از این امر، استفاده از یک برنامه آموزشی موثر برای کارکنان و همچنین نظارت توسط سیستم است.
از نحوهی کارکرد سیستمهای امنیتی ابر اطلاع داشته باشید
کسب و کارها باید از ارزیابی خطرات و مزایای امنیتی محاسبات ابری غافل نشوند. مشتریان ابری باید بدانند که دادههای آنها در کجا ذخیره میشود و از امنیت آن مطمئن شوند. اگر این اطلاعات حساس باشد، ممکن است به یک مشکل بزرگ تبدیل شود. همچنین مشتری ابری باید به توافقنامههای سطح خدمات (SLA) توجه کند و از مطمئن بودن آگاه شود.
در هر حال تهدیدات در فضای ابری زیاد است و برای جلوگیری از این تهدیدات بهتر است روشهای ذکرشده را در نظر بگیرید و جهت افزایش امنیت ابر از آنها استفاده کنید تا دادههای خود را با آرامشخاطر بیشتری در این فضا قرار دهید.
ذخیره ساز ابری پشتیبان و ماندگاری همیشگی فایلهای مهم شما
زیرساخت ابری پشتیبان با بکار گیری یک معماری هوشمند و با تکیه بر تکنولوژی های نوین در رایانش ابری فایلهای شما را درموقعیت های جغرافیایی مختلفی و در حداقل 6 نسخه نگهداری می کند. بدین ترتیب در استفاده از ذخیره ساز ابری پشتیبان این اطمینان را خواهید داشت که حتی با خرابی کلی یک سرور یا یک دیتا سنتر همیشه نسخه ای از فایلها و دادههای شما وجود خواهد داشت که به صورت اتوماتیک بر روی سرورهای دیگری که آنها هم به صورت اتوماتیک به زیرساخت پشتیبان افزوده شده اند بازیابی خواهد شد. Disaster Recovery و Self Healing دو خصوصیت کلیدی و مهم معماری ابری پشتیبان است.
همین طور با پیاده سازی پلتفرم ابری پشتیبان به صورت خصوصی تمام مزایای زیرساخت ابری شما به ابر خصوصی شما منتقل خواهد شد و علاوه بر بهینه سازی و ارتقای فنی زیرساخت فناری اطلاعات سنتی خود امنیت و دسترسیپذیری یک ابر عمومی را در زیرساخت فناوری اطلاعات شخصی خودتان و در درون سازمانتان تجربه می کنید.
منبع: Cloage