在我的最后一篇文章中,我谈到了云服务的可靠性,并且我认为它是盟军像素的正确选择。但安全性怎么样?

几天前,Amazon.com的主页49分钟不可用。亚马逊Web服务,亚马逊的云服务不受影响,也不是来自亚马逊的其他Web服务。亚马逊Web服务(AWS)建立在Amazon.com的相同架构上。一些迹象是,停电是由于一个快速要求责任的黑客集团。亚马逊没有任何迹象停电的原因。无论如何,如果我们利用云服务,我们的业务运营更容易受到安全问题的问题,这提出了问题吗?

我们对云的接触已经在过去的一年中生长。我们公司的服务福利一直很大。从AWS作为内容交付网络(CDN)的使用开始,现在包括集成业务应用程序,如电子邮件和从Google Apps的日历,我们的IT服务更具成本效益,可靠,可访问。但是,我们很脆弱,因为这些服务存储在我们的砖块和砂浆运营之外,并取决于运行这些服务的公司所建立的安全基础设施。我们很脆弱,因为我们选择存储我们信息的服务是黑客的主要目标。但多年来,我们还经历了我们对自己网络攻击的份额。我们的第一个事实上发生了12年前,当来自荷兰的黑客攻击了在我们的Web服务器上分享的音乐共享,这是公开暴露的。我们定期有黑客试图在我们的房屋FTP服务器上破解FTP用户名和密码。WordPress站点和我们在云服务器上托管的Drupal网站每天都被朋克试图脱落或以某种方式接管这些服务器。黑客无法在选择目标时辨别 - 任何连接到具有互联网访问的网络的计算机都是目标。

那么我们如何打击这种漏洞?通过使用云服务提供的身份验证选项。谷歌已经提供了2步认证方法,不仅需要登录其服务,而且将6位数代码发送到您的手机进入并完成您的服务的登录过程。听起来像矫枉过正?当您的邮件帐户被攻击时不会。这只是时间问题。而且我们也使用键对在AWS和其他云服务器上登录服务器而不是传统的8 - 14字符密码。保护信息的基本步骤。

因此,如果您选择使用基于云的服务,请不要使用最安全的身份验证方法来缩短。您的公司信息将谢谢。

本文是否有帮助?分享它!