成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何防止Amazon S3存儲(chǔ)桶信息泄露?

存儲(chǔ)
最近美國(guó)國(guó)防承包商Booz Allen Hamilton公司被發(fā)現(xiàn)將文件存儲(chǔ)在可公開(kāi)訪問(wèn)的Amazon Simple Storage Service(S3)存儲(chǔ)桶中,雖然這些數(shù)據(jù)并非機(jī)密數(shù)據(jù),但其中包含的密鑰及密碼可授權(quán)訪問(wèn)具有更敏感數(shù)據(jù)的其他存儲(chǔ)系統(tǒng)。

最近美國(guó)國(guó)防承包商Booz Allen Hamilton公司被發(fā)現(xiàn)將文件存儲(chǔ)在可公開(kāi)訪問(wèn)的Amazon Simple Storage Service(S3)存儲(chǔ)桶中,雖然這些數(shù)據(jù)并非機(jī)密數(shù)據(jù),但其中包含的密鑰及密碼可授權(quán)訪問(wèn)具有更敏感數(shù)據(jù)的其他存儲(chǔ)系統(tǒng)。

此事件以及其他最近Amazon S3存儲(chǔ)桶信息曝光事件突顯利用基于云存儲(chǔ)的風(fēng)險(xiǎn),而且大家通常不會(huì)部署內(nèi)部存儲(chǔ)相同的控制。

Amazon S3存儲(chǔ)桶是云存儲(chǔ)系統(tǒng),它允許企業(yè)存儲(chǔ)大量文件。這些存儲(chǔ)桶被分配到特定區(qū)域;在Booz Allen Hamilton存儲(chǔ)桶的情況下,其存儲(chǔ)桶并沒(méi)有托管在受限制的GovCloud區(qū)域,而是存儲(chǔ)在公共區(qū)域。

如何防止Amazon S3存儲(chǔ)桶信息泄露?

這個(gè)安全事故并不是Amazon的問(wèn)題;存儲(chǔ)桶需要進(jìn)行配置才能使其可公開(kāi)訪問(wèn),默認(rèn)情況為私有而不可公開(kāi)訪問(wèn)。該公司這樣做可能是為了對(duì)該存儲(chǔ)桶中包含的文件進(jìn)行協(xié)作工作。

隨著越來(lái)越多的企業(yè)選擇轉(zhuǎn)移數(shù)據(jù)到云端,我們可能會(huì)看到更多配置錯(cuò)誤導(dǎo)致意外的數(shù)據(jù)泄露。如果存儲(chǔ)桶因意外或故意原因讓任何人都可以訪問(wèn),那么,如果這些文件的權(quán)限被設(shè)置為公開(kāi),則存儲(chǔ)桶中所有數(shù)據(jù)都可能被泄露。即使數(shù)據(jù)不是機(jī)密數(shù)據(jù),這些數(shù)據(jù)也可能被用于進(jìn)一步攻擊,也許通過(guò)分析文件中的元數(shù)據(jù)。

如何緩解風(fēng)險(xiǎn)

理想情況下,企業(yè)應(yīng)該使用訪問(wèn)控制列表來(lái)限制可訪問(wèn)Amazon S3存儲(chǔ)桶的IP地址范圍,因?yàn)橥ǔ2恍枰獜幕ヂ?lián)網(wǎng)的任何地方訪問(wèn)數(shù)據(jù)。

企業(yè)可通過(guò)指定用戶的規(guī)范用戶ID或者使用預(yù)定義組,以定義哪些用戶或組可訪問(wèn)存儲(chǔ)桶,這可確保存儲(chǔ)桶中的數(shù)據(jù)不可被公開(kāi)訪問(wèn)。企業(yè)還可定義每個(gè)用戶或組的細(xì)粒度權(quán)限水平。

常見(jiàn)錯(cuò)誤是授權(quán)給Authenticated Users組,并認(rèn)為這意味著任何Amazon Web Service(AWS)用戶。實(shí)際上,這意味著世界上任何具有AWS賬戶的用戶,這可能會(huì)將數(shù)據(jù)暴露給所有人。

企業(yè)應(yīng)該檢查每個(gè)S3存儲(chǔ)桶以確保權(quán)限得到正確設(shè)置,并應(yīng)為所有未來(lái)存儲(chǔ)桶部署計(jì)劃確定預(yù)定義策略。由于Amazon S3存儲(chǔ)桶都會(huì)有唯一訪問(wèn)的URL,因此可通過(guò)簡(jiǎn)單掃描來(lái)確定是否可公開(kāi)訪問(wèn)。

AWS還提供加密靜態(tài)數(shù)據(jù)的選項(xiàng)--服務(wù)器端加密選項(xiàng)。這可增加第二層防御,如果數(shù)據(jù)在基礎(chǔ)設(shè)施級(jí)別受到威脅,這會(huì)很有用。

只要權(quán)限設(shè)置正確,Amazon S3存儲(chǔ)桶是很安全的云存儲(chǔ)選項(xiàng)。與云計(jì)算很多方面一樣,Amazon提供了工具來(lái)安全使用云服務(wù),但這需要企業(yè)對(duì)云安全策略承擔(dān)相同的責(zé)任,就像他們處理內(nèi)部存儲(chǔ)的數(shù)據(jù)一樣。

責(zé)任編輯:未麗燕 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2018-05-17 22:30:01

Amazon S3收集存儲(chǔ)

2018-03-25 10:52:06

Amazon S3數(shù)據(jù)存儲(chǔ)

2009-08-27 10:51:15

ibmdw云計(jì)算

2009-07-31 17:01:00

ibmdwAmazon

2014-04-01 10:22:47

Linux命令行Amazon S3云存儲(chǔ)

2013-06-19 09:44:31

AmazonS3加密云存儲(chǔ)

2024-08-09 20:11:18

2012-04-27 11:09:44

AmazonAWS

2015-07-20 11:19:22

Amazon S3AWS加密文件配置

2013-04-07 09:28:05

亞馬遜Amazon S3

2017-08-22 08:13:30

BarracudaAWS S3Amazon

2025-03-14 10:46:42

2013-06-25 09:29:46

OpenStackAmazon S3云存儲(chǔ)

2016-12-07 13:20:45

AWSS3Amazon Athe

2017-08-21 13:41:42

AWSAmazon S3AI

2021-12-30 09:50:35

數(shù)據(jù)泄露漏洞信息安全

2015-03-09 10:12:51

AWS S3AWSCloudFront

2013-03-14 09:39:37

云存儲(chǔ)Azure亞馬遜S3

2018-08-28 10:44:36

2011-10-31 13:48:33

云計(jì)算微軟Azure
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产视频一区二区 | 亚洲精品自在在线观看 | 中日韩毛片 | 久久精品亚洲成在人线av网址 | 91av在线免费看 | 国产偷录视频叫床高潮对白 | 欧美精品成人 | 免费看大片bbbb欧美 | 天天久久| 成人国产精品免费观看视频 | www.99re5.com| 夜夜爽夜夜操 | 久久久xx | 久久久久久久综合 | 久久福利电影 | 国产视频一区在线观看 | 久久久久久久久99 | 射久久| 久久一| 日韩午夜| 91精品国产91久久久久久最新 | 国产精品a久久久久 | 国产欧美日韩 | 亚洲网址| 国产精品日韩在线观看一区二区 | 人人看人人搞 | 国产一区二区三区四区 | 国产美女永久免费无遮挡 | 欧美日韩久久精品 | 国产日韩欧美在线 | 亚洲免费在线观看av | 国产精品99精品久久免费 | 亚洲在线看 | 日韩中文字幕视频 | 香蕉视频在线播放 | av大片| 国产精品久久av | 免费中文字幕日韩欧美 | 亚洲网在线 | 国产一区二区三区在线视频 | 91豆花视频 |