专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

数据资产管理和保护

  数据资产是你拥有的重要信息,例如客户姓名和地址、信用卡信息、银行帐户信息或访问此类数据的凭据。云资产是存储和处理数据的东西,主要包括计算资源(如服务器或容器)、存储(如对象存储或块存储)以及平台实例(如数据库或队列)。在云中管理数据资产的理论与本地没有什么不同,但在实践中有一些云技术需要掌握。数据识别和分类
  主流行的信息安全模型之一是CIA三合会:机密性、完整性和可用性。
  试图破坏您的数据机密性的威胁行为者想要窃取它,通常是为了卖钱或让您难堪。试图破坏数据完整性的威胁参与者想要更改您的数据,例如通过更改银行余额。(请注意,即使攻击者无法读取银行余额,这也可能是有效的;我很乐意让我的银行余额成为比尔盖茨的副本,即使我不知道这个价值是多少。试图破坏您的数据可用性的威胁行为者希望让您离线以获得乐趣或利润,或使用勒索软件加密您的文件。
  我们大多数人的资源有限,必须优先考虑我们的努力。数据分类系统可以帮助解决这个问题,但要抵制使其比绝对必要的更复杂的冲动。数据级别划分
  每个组织都是不同的,但以下规则为评估数据的价值提供了一个良好、简单的起点,从而评估数据被破坏的风险:低,虽然此类别中的信息可能打算也可能不打算公开发布,但如果公开发布,对组织的影响将非常低或可以忽略不计。如:服务器的公共IP地址;对攻击者没有任何个人数据、机密或价值的应用程序日志数据;软件安装材料,对攻击者没有任何机密或其他有价值的项目。中等,如果没有适当的保密协议,不应在组织外部披露此信息。在许多情况下(特别是在大型组织中),此类数据应仅在组织内需要知道的基础上披露。在大多数组织中,大多数信息都属于此类别。如:有关信息系统设计方式的详细信息,这些信息可能对攻击者有用;有关您的人员的信息,这些信息可能会向攻击者提供网络钓鱼或借口攻击的信息;常规财务信息,例如采购订单或差旅报销,可用于推断收购的可能性。高,此信息对组织至关重要,披露可能会造成重大危害。对此数据的访问应受到非常严格的控制,并采取多种保护措施。在某些组织中,这种类型的数据被称为皇冠上的宝石。如:有关未来战略的信息,或将为竞争对手提供显著优势的财务信息;商业秘密,例如您受欢迎的软饮料或炸鸡的配方提供王国密钥的机密,例如对云基础架构的完全访问凭据;敏感信息交到您手中保管,例如您客户的财务数据违规行为可能具有新闻价值的任何其他信息。
  对于具体的数据应用而言,无论使用哪种数据分类系统,请写下每个分类级别的定义以及每个分类级别的一些示例,并确保生成、收集或保护数据的每个人都了解分类系统。云中的数据资产管理
  云提供商处于一种独特的情况,可以帮助您识别和分类数据。首先,他们将能够告诉您存储数据的位置,因为他们想向您收取存储费用。此外,云服务的使用通过设计带来了一定程度的标准化。在许多情况下,云中的持久数据将位于存储数据的云服务之一中,例如对象存储、文件存储、块存储、云数据库或云消息队列,而不是分布在连接到许多不同物理服务器的数千个不同磁盘上。
  您的云提供商为您提供了清点这些存储位置的工具,以及(以精心控制的方式)访问它们以确定存储在那里的数据类型的工具。还有一些云服务将查看您的所有存储位置,并自动尝试对重要数据所在的位置进行分类。然后,您可以使用此信息来标记存储数据的云资产。
  如果我们查看示例应用程序,数据库中显然有客户数据。但是,您还有哪些重要资产?主要包括以下一些事项:Web服务器具有可用于识别客户的日志数据。您的Web服务器具有;TLS证书的私钥;有了这个以及一些DNS或BGP劫持,任何人都可以假装是您的网站并在客户尝试登录时窃取他们的密码;您是否保留密码哈希列表来验证您的客户?希望您使用的是某种联合ID系统,但如果没有,密码哈希是攻击者的不错目标;您的应用程序服务器需要密码或API密钥才能访问数据库。使用此密码,攻击者可以读取或修改应用程序可以读取或修改数据库中的所有内容。
  即使在这个非常简单的应用程序中,您也需要保护许多不明显的东西。如下图所示。
  包含数据资产的应用程序关系示意图标识云资源
  大多数云提供商以及容器管理系统(如Kubernetes)都有标签的概念。标记通常是名称(或键)和值的组合。这些标记可用于多种用途,从对清单中的资源进行分类,到做出访问决策,再到选择要发出警报的内容。例如,对于包含个人身份信息的任何内容。
  如果组织中的每个人都使用不同的标签,它们就不会很有用!创建一个标签列表,说明何时必须使用它们,在多个云提供商中使用这些相同的标签,并要求在创建资源时通过自动化(即自动化工具)应用它们。即使您的云提供商之一没有明确支持使用标记,通常也有其他描述字段可用于以易于解析的格式(如JSON)保存标记。保护云中的数据
  介绍几种数据保护技术也可以在本地应用,但许多云提供商为您提供了简单、标准化且成本较低的方法来保护您的数据。标记化
  当您可以存储功能类似于数据但对攻击者无用的东西时,为什么要存储数据?令牌化最常与信用卡号一起使用,它用令牌(通常是随机生成的)替换一段敏感数据。它的好处是令牌通常具有与原始数据相同的特征(例如长度为16位),因此不需要修改为获取该数据而构建的底层系统。只有一个地方(令牌服务)知道实际的敏感数据。标记化可以单独使用,也可以与加密结合使用。
  包括与浏览器配合使用的云服务,以便在发送敏感数据之前对其进行标记,以及位于浏览器和应用程序之间的云服务,以便在敏感数据到达应用程序之前对其进行标记。加密
  加密是数据保护世界的灵丹妙药;我们想要加密所有的东西,不幸的是,它比这要复杂一些。数据可以处于三种状态:运动中(通过网络传输);使用中(当前正在计算机的CPU中处理或保存在RAM中);静止(在持久存储上,例如磁盘)。加密使用中的数据
  使用中数据的加密仍然相对较新的课题,主要针对非常高的安全性环境。它需要硬件平台的支持,并且必须由云提供商公开。最常见的实现是加密进程内存,以便即使是特权用户(或作为特权用户运行的恶意软件)也无法读取它,并且处理器只能在该特定进程运行时读取它。如果您处于非常高的安全性环境中,并且您的威胁模型包括保护内存中的数据免受特权用户的侵害,则应寻找支持内存加密的平台。加密静态数据
  静态数据的加密可能最复杂,难以正确实现。问题不在于加密数据;有许多库可以做到这一点。问题是,一旦你加密了数据,你现在有一个可以用来访问它的加密密钥。很多人把这个放在哪里?就在数据旁边!想象一下,锁上一扇门,然后将钥匙挂在旁边的钩子上,上面贴着钥匙的标签。要获得真正的安全性(而不仅仅是勾选指示您已加密数据的复选框),您必须进行适当的密钥管理。幸运的是,有云服务可以提供帮助。
  在具有高安全要求的传统本地环境中,您需要购买硬件安全模块(HSM)来保存加密密钥,通常采用扩展卡或通过网络访问的模块的形式。HSM具有针对未经授权的访问的重要逻辑和物理保护。对于大多数系统,任何具有物理访问权限的人都可以轻松访问,但是HSM具有传感器,一旦有人试图将其拆开,用X射线扫描数据,摆弄其电源或威胁性地查看其大致方向,就会清除数据。
  某些云提供商可以选择为您的环境租用专用HSM。虽然最高安全性的环境可能需要这样做,但在云环境中,专用HSM仍然很昂贵。另一种选择是密钥管理服务(KMS),这是一种多租户服务,它在后端使用HSM来确保密钥安全。您必须同时信任HSM和KMS(而不仅仅是HSM),这会增加一些额外的风险。但是,与执行自己的密钥管理(通常是错误)相比,KMS以零成本或非常低的成本提供出色的安全性。您可以在安全预算较适中的项目中享受适当的密钥管理的好处。总结
  如果可能,您应该在创建存储实例之前确定加密策略,因为以后可能很难更改。在大多数情况下,您应该使用云提供商的密钥管理系统来管理加密密钥,并且您应该在存储服务中使用内置加密(如果可用),从而接受存储服务可能受到损害的风险。如果确实需要在存储数据之前自行加密数据,请仅使用经过良好测试的安全算法实现。
  细粒度管控有权访问密钥的用户和系统,并设置警报,以便在以任何异常方式访问密钥时通知您。除了存储实例上的访问控制之外,这将提供另一层保护,并且还可以为您提供一种在完成信息时以加密方式擦除信息的简单方法。
  关于加密的一个更重要的问题是数据的可用性。如果无法访问加密密钥,则无法访问数据。确保您有某种打破玻璃过程来访问加密密钥,并确保它是嘈杂的,并且在没有检测和警报的情况下无法使用。

威少经常主动擦地板的原因,可能就是因为萝卜的那次伤病吧虽说现在的威少让人诟病,他自己也有努力调整,只能说在湖人真的压力太大了,稍微出错就会被无限放大。但是相信你肯定看到这么一个场面,威少从工作人员手里抢过拖把,当起了拖地员工。场边的观麦迪我没夺冠,因为我队友差,我搭配巅峰期奥尼尔,不止三连冠麦迪在最近参加一档访谈节目,向格林抱怨到,我没夺冠,因为我没好的队友,比如巴克利,马龙他们为什么没夺冠,就是没有好的队友,科比也是一样,奥尼尔离开湖人后,他连季后赛都没进入过,直到姚明针对辽宁男篮!杨鸣莫名其妙被罚款,辽篮想夺冠难如登天CBA联赛最近一段的时间重磅罚单属实不少,1月份还有大约十天的时间,但联盟已经开出了近70万的罚款,禁赛停赛场次也接近了20场。不过就在1月21日,姚明却莫名其妙开出了一张罚单。1网球女王李娜提前拜年!40岁大变样疑整容,身家4亿仍拼命工作马上就到农历春节了,昔日的网球女王李娜退役多年仍十分忙碌,她近日罕见现身,表示自己一年最后一份工作终于做完了,并提前祝福大家新年快乐,而让人注意的是,她这次出镜画着浓妆,火红嘴唇厚可喜可贺!5队5人交易签约完成,考辛斯重返NBA北京时间1月22号,NBA常规赛正在火热进行中,参赛各队都在为拿到总决赛的门票努力着,力争帮助球队捧起今年的奥布莱恩杯,比赛因此愈加精彩激烈,吸引了数以万计球迷的目光。与此同时,自国乒17岁的黑马终于起来了,联手樊振东发挥出色,刘国梁开心祝福祝贺国乒队伍,又一位17岁的中国天才女子乒乓球队选手重磅出炉,并且凭借出色的发挥,跟男子世界排名第一的樊振东搭档起来,展现出了很出色的爆发力。刘国梁非常的高兴,为什么这么说呢?那提恭喜!山东泰山有望免签32球42助神锋,中超7年3队他已证明了自己作为上个赛季的中超双冠王,山东泰山队的实力可以说已经是冠绝中超了。尽管如此,现在的这支泰山队依然存在着一个比较大的短板,那就是锋线还缺少一个实力强劲的外援。众所周知,山东队在本赛季搞笑!女排郎平身价千万,住美国豪华别墅,被指责崇洋媚外?最近随着中国女排选帅开始,退休即将满半年的郎平指导,也最终确定了不会再继续返聘,引起了无数球迷的惋惜。但她依旧作为选拔组的专家评委,参加了这一次活动,不过与此同时,有网友发现她目前2022全明星第三轮票选詹姆斯反超库里成票王,东部后场谁将先发?北京时间1月21日,NBA官方公布了2022年全明星第三轮球迷投票结果,詹姆斯成功反超库里80多万票暂时成为票王,詹皇能否在投票截止日后毫无悬念的成为票王?莫兰特领先东契奇70多万北京回前八,吉林逆袭广厦,稠州进三甲,CBA最新排位CBA第二十五轮结束了最后五场,本轮冷门不断,广厦94比101不敌吉林,有意思的是,本轮联赛前三名都输了球,稠州趁机重回三甲,战绩也追平了广厦和上海,北京98比69大胜四川,排名回詹姆斯是湖人总冠军最大保证,时间老人还没追上他在过去的几周里,随着交易传闻的加速,大市场球队湖人队一直在新闻中心,最新的报道有紫金军团的塔伦霍顿塔克,据传湖人正在积极寻找哈里森巴恩斯或杰拉米格兰特这样的等球员在侧翼位置的升级。
都是硬仗!湖人后8轮将战独行侠ampampamp爵士ampampamp鹈鹕ampampamp掘金ampampamp太阳ampampamp勇士ampampamp雷霆直播吧3月28日讯今天结束的一场NBA常规赛,湖人惨遭鹈鹕23分逆转。本场比赛过后,湖人以31胜43负排名西部第10,领先排名第11的马刺(30胜44负)1个胜场。后续8场比赛湖人常喝酸奶对身体有哪些好处?喝酸奶时需要注意什么?酸奶是人们经常饮用的一款饮品,因味道香甜,受到了很多人的喜爱。那么经常喝酸奶对身体有哪些好处?喝酸奶时需要注意些什么?经常喝酸奶对身体有哪些好处?酸奶是通过在牛奶中接种乳酸菌发酵而过了70岁还有这三种好习惯,虽不能保证长命百岁,但至少可以长寿人人都希望自己长寿,但长寿的老人不是人人都可以做到,但如果一个人过了七十岁,若还能保持这三种好习惯,虽不能保证长命百岁,但至少可以长寿,多活几十年是没有问题的。一,保持良好的心态一医生提醒3种习惯是衰老的加速剂,越是忽略,老得越快对于年轻女性来说,年轻就是自己的资本。无论你多么漂亮,时间对待每一个人都是公平的,每个人都无法逃脱衰老。就算是再不爱护理的女性,过了25岁之后也开始重视起自己的皮肤护理。当女性皮肤你晚上睡觉前有没有关手机的习惯,手机每天关机一次到底好不好?大家每一次关机再开机时,是否有发觉手机上面有很多的信息要重新加载载入,这对储存器会形成一些耗损,开关机的次数越经常,这一耗损就会越大。假如手机质量好,那关系并不大,通常全是立即忽略白酒喝完怎么不易醉?别再用酸奶和蜂蜜了,老酒鬼在酒量上下功夫平日下班或者和朋友同事一起聚餐时,都免不了喝上些许白酒,有时候小酌一杯,达到微醺状态是很舒服的,但是遇到一群爱喝酒的人,如果控制不住酒量,那就很容易喝多了,耽误事不说,还非常影响身京东大裁员如果你没有好习惯和高价值,你将永远生活在恐慌中如果你自身没有价值,又不会增值,更不会创造价值,那你将永远生活在恐慌当中,将永远面临时代大浪淘沙的末位淘汰机制的审判。据媒体报道,京东多个业务线传出裁员消息,声称在优化经营结构和战中国待遇最高的一棵树,国家派人24小时看守,享受特级护理我们经常都会被各大景区里面几百上千年树龄的古树所吸引,感叹着大自然神奇的同时也不禁让人察觉到人类的渺小,那你知道中国最牛的树吗,它受到的待遇是你想都不敢想的,这棵树是全球唯一一颗独恭喜!中国女篮第一中锋庆生,实力远超男友,带队冲击奥运会奖牌北京时间3月29日,根据中国女篮核心内线李月汝的社交媒体透露,刚刚度过了自己23岁的生日,尽管处于隔离的状态,但场面非常温馨,收到中国篮协,女篮一众队友的祝福,她配文表示为了我们的今年新疆旅游大幅降价成定局,去新疆旅游是个不错的选择乐观的估计,这波疫情会在4月中旬稳定下来。全国旅游会在4月底,至迟在5月中旬重新启动。那么今年哪些线路会火爆?哪些产品会更吸引游客呢?今天先来说一下新疆旅游。喀纳斯美景新疆这两年的新疆是美景画万卷,新疆是情怀诗万首,让我们相约春天的喀纳斯一生当中,如果有无忧无虑的八天自由时光,那么我想在新疆度过。新疆是美景画万卷,新疆是情怀诗万首,新疆是遥望梦难醒来新疆旅行是你的梦,也是我的梦。我们在梦中交错相会,我们在梦中畅谈过
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网