专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

数据资产管理和保护

  数据资产是你拥有的重要信息,例如客户姓名和地址、信用卡信息、银行帐户信息或访问此类数据的凭据。云资产是存储和处理数据的东西,主要包括计算资源(如服务器或容器)、存储(如对象存储或块存储)以及平台实例(如数据库或队列)。在云中管理数据资产的理论与本地没有什么不同,但在实践中有一些云技术需要掌握。数据识别和分类
  主流行的信息安全模型之一是CIA三合会:机密性、完整性和可用性。
  试图破坏您的数据机密性的威胁行为者想要窃取它,通常是为了卖钱或让您难堪。试图破坏数据完整性的威胁参与者想要更改您的数据,例如通过更改银行余额。(请注意,即使攻击者无法读取银行余额,这也可能是有效的;我很乐意让我的银行余额成为比尔盖茨的副本,即使我不知道这个价值是多少。试图破坏您的数据可用性的威胁行为者希望让您离线以获得乐趣或利润,或使用勒索软件加密您的文件。
  我们大多数人的资源有限,必须优先考虑我们的努力。数据分类系统可以帮助解决这个问题,但要抵制使其比绝对必要的更复杂的冲动。数据级别划分
  每个组织都是不同的,但以下规则为评估数据的价值提供了一个良好、简单的起点,从而评估数据被破坏的风险:低,虽然此类别中的信息可能打算也可能不打算公开发布,但如果公开发布,对组织的影响将非常低或可以忽略不计。如:服务器的公共IP地址;对攻击者没有任何个人数据、机密或价值的应用程序日志数据;软件安装材料,对攻击者没有任何机密或其他有价值的项目。中等,如果没有适当的保密协议,不应在组织外部披露此信息。在许多情况下(特别是在大型组织中),此类数据应仅在组织内需要知道的基础上披露。在大多数组织中,大多数信息都属于此类别。如:有关信息系统设计方式的详细信息,这些信息可能对攻击者有用;有关您的人员的信息,这些信息可能会向攻击者提供网络钓鱼或借口攻击的信息;常规财务信息,例如采购订单或差旅报销,可用于推断收购的可能性。高,此信息对组织至关重要,披露可能会造成重大危害。对此数据的访问应受到非常严格的控制,并采取多种保护措施。在某些组织中,这种类型的数据被称为皇冠上的宝石。如:有关未来战略的信息,或将为竞争对手提供显著优势的财务信息;商业秘密,例如您受欢迎的软饮料或炸鸡的配方提供王国密钥的机密,例如对云基础架构的完全访问凭据;敏感信息交到您手中保管,例如您客户的财务数据违规行为可能具有新闻价值的任何其他信息。
  对于具体的数据应用而言,无论使用哪种数据分类系统,请写下每个分类级别的定义以及每个分类级别的一些示例,并确保生成、收集或保护数据的每个人都了解分类系统。云中的数据资产管理
  云提供商处于一种独特的情况,可以帮助您识别和分类数据。首先,他们将能够告诉您存储数据的位置,因为他们想向您收取存储费用。此外,云服务的使用通过设计带来了一定程度的标准化。在许多情况下,云中的持久数据将位于存储数据的云服务之一中,例如对象存储、文件存储、块存储、云数据库或云消息队列,而不是分布在连接到许多不同物理服务器的数千个不同磁盘上。
  您的云提供商为您提供了清点这些存储位置的工具,以及(以精心控制的方式)访问它们以确定存储在那里的数据类型的工具。还有一些云服务将查看您的所有存储位置,并自动尝试对重要数据所在的位置进行分类。然后,您可以使用此信息来标记存储数据的云资产。
  如果我们查看示例应用程序,数据库中显然有客户数据。但是,您还有哪些重要资产?主要包括以下一些事项:Web服务器具有可用于识别客户的日志数据。您的Web服务器具有;TLS证书的私钥;有了这个以及一些DNS或BGP劫持,任何人都可以假装是您的网站并在客户尝试登录时窃取他们的密码;您是否保留密码哈希列表来验证您的客户?希望您使用的是某种联合ID系统,但如果没有,密码哈希是攻击者的不错目标;您的应用程序服务器需要密码或API密钥才能访问数据库。使用此密码,攻击者可以读取或修改应用程序可以读取或修改数据库中的所有内容。
  即使在这个非常简单的应用程序中,您也需要保护许多不明显的东西。如下图所示。
  包含数据资产的应用程序关系示意图标识云资源
  大多数云提供商以及容器管理系统(如Kubernetes)都有标签的概念。标记通常是名称(或键)和值的组合。这些标记可用于多种用途,从对清单中的资源进行分类,到做出访问决策,再到选择要发出警报的内容。例如,对于包含个人身份信息的任何内容。
  如果组织中的每个人都使用不同的标签,它们就不会很有用!创建一个标签列表,说明何时必须使用它们,在多个云提供商中使用这些相同的标签,并要求在创建资源时通过自动化(即自动化工具)应用它们。即使您的云提供商之一没有明确支持使用标记,通常也有其他描述字段可用于以易于解析的格式(如JSON)保存标记。保护云中的数据
  介绍几种数据保护技术也可以在本地应用,但许多云提供商为您提供了简单、标准化且成本较低的方法来保护您的数据。标记化
  当您可以存储功能类似于数据但对攻击者无用的东西时,为什么要存储数据?令牌化最常与信用卡号一起使用,它用令牌(通常是随机生成的)替换一段敏感数据。它的好处是令牌通常具有与原始数据相同的特征(例如长度为16位),因此不需要修改为获取该数据而构建的底层系统。只有一个地方(令牌服务)知道实际的敏感数据。标记化可以单独使用,也可以与加密结合使用。
  包括与浏览器配合使用的云服务,以便在发送敏感数据之前对其进行标记,以及位于浏览器和应用程序之间的云服务,以便在敏感数据到达应用程序之前对其进行标记。加密
  加密是数据保护世界的灵丹妙药;我们想要加密所有的东西,不幸的是,它比这要复杂一些。数据可以处于三种状态:运动中(通过网络传输);使用中(当前正在计算机的CPU中处理或保存在RAM中);静止(在持久存储上,例如磁盘)。加密使用中的数据
  使用中数据的加密仍然相对较新的课题,主要针对非常高的安全性环境。它需要硬件平台的支持,并且必须由云提供商公开。最常见的实现是加密进程内存,以便即使是特权用户(或作为特权用户运行的恶意软件)也无法读取它,并且处理器只能在该特定进程运行时读取它。如果您处于非常高的安全性环境中,并且您的威胁模型包括保护内存中的数据免受特权用户的侵害,则应寻找支持内存加密的平台。加密静态数据
  静态数据的加密可能最复杂,难以正确实现。问题不在于加密数据;有许多库可以做到这一点。问题是,一旦你加密了数据,你现在有一个可以用来访问它的加密密钥。很多人把这个放在哪里?就在数据旁边!想象一下,锁上一扇门,然后将钥匙挂在旁边的钩子上,上面贴着钥匙的标签。要获得真正的安全性(而不仅仅是勾选指示您已加密数据的复选框),您必须进行适当的密钥管理。幸运的是,有云服务可以提供帮助。
  在具有高安全要求的传统本地环境中,您需要购买硬件安全模块(HSM)来保存加密密钥,通常采用扩展卡或通过网络访问的模块的形式。HSM具有针对未经授权的访问的重要逻辑和物理保护。对于大多数系统,任何具有物理访问权限的人都可以轻松访问,但是HSM具有传感器,一旦有人试图将其拆开,用X射线扫描数据,摆弄其电源或威胁性地查看其大致方向,就会清除数据。
  某些云提供商可以选择为您的环境租用专用HSM。虽然最高安全性的环境可能需要这样做,但在云环境中,专用HSM仍然很昂贵。另一种选择是密钥管理服务(KMS),这是一种多租户服务,它在后端使用HSM来确保密钥安全。您必须同时信任HSM和KMS(而不仅仅是HSM),这会增加一些额外的风险。但是,与执行自己的密钥管理(通常是错误)相比,KMS以零成本或非常低的成本提供出色的安全性。您可以在安全预算较适中的项目中享受适当的密钥管理的好处。总结
  如果可能,您应该在创建存储实例之前确定加密策略,因为以后可能很难更改。在大多数情况下,您应该使用云提供商的密钥管理系统来管理加密密钥,并且您应该在存储服务中使用内置加密(如果可用),从而接受存储服务可能受到损害的风险。如果确实需要在存储数据之前自行加密数据,请仅使用经过良好测试的安全算法实现。
  细粒度管控有权访问密钥的用户和系统,并设置警报,以便在以任何异常方式访问密钥时通知您。除了存储实例上的访问控制之外,这将提供另一层保护,并且还可以为您提供一种在完成信息时以加密方式擦除信息的简单方法。
  关于加密的一个更重要的问题是数据的可用性。如果无法访问加密密钥,则无法访问数据。确保您有某种打破玻璃过程来访问加密密钥,并确保它是嘈杂的,并且在没有检测和警报的情况下无法使用。

胃镜多久做一次比较合适?做多了对胃有伤害吗?本文告诉你真相胃是人体重要的消化器官,生活当中人们都不在意胃部健康,大量数据显示我国在全世界当中属于胃癌大国。但是人们对一些小毛病却从来不在乎,比如胃痛胃胀,尤其是对于一些慢性胃炎人群,最好还是新神榜杨戬定档8月19日?别期待,我赌它是下个姜子牙文令狐伯光2022年暑期档已经快到末尾了,本来以为8月底不会有什么重磅电影上映才对的,结果没有想到有一部电影赶上了这个暑期档的尾巴。那就是追光动画的新神榜杨戬(下称杨戬),电影正式客厅与阳台打通的好,还是安装推拉门好?来听听过来人的经验新房装修,是一件极其繁琐和让人心力交瘁的事情。就拿客厅与阳台之间打通的好,还是装推拉门好?这件事来说,就会让很多业主纠结。毕竟,装修过程中的每一个细节和决定,都关乎到日后的居住体验我,河南人,当兵后到横店做武行,一天四十块钱,却找到漂亮女友这是我们讲述的第694位真人的故事我是赵兵威河南驯马小伙骑士威,1987年8月出生,目前是一名驯马师。我出生在农村,从小胆大倔强,当兵退伍后我却一直找不到方向。一次偶然的机会,我报赋予角色以灵魂,少年将军凌不疑儿时看过一些历史性的电视剧,那时的少年将军,有勇有谋,英勇无畏,驰骋沙场,守护一方疆土,为国为民。现在一部月升沧海袭来,来看看少年将军凌不疑一人独闯寿春城,一人一刀,一人一城,是足阴谋出现诛九族,连累家人,你都不怕?凤凌沉着声缓缓说。唐诗也是第一次见这样的凤凌,一瞬间仿佛想了很多,两方只剩下不平静的呼吸声,许久后,她伸长脖子慎重回答这个问题怕啊。当然怕了,谁不怕死。在睡觉时,人为什么会做春梦?男女不妨打开看看在日常生活中不知道大家有没有过做春梦的经历,相信不管是男生还是女生,或多或少的都会有过这样的经历,这个时候很多人可能比较好奇,为什么自己会做这种梦呢?做这种梦一般都预示着什么呢?其一报还一报啥,县长擦皮鞋赚5块钱?这消息县城的大多数人都不相信,但这事却是真的。县城实验小学门口斜对面,有一四十岁左右的女人在此设摊擦皮鞋。每天接送孩子的人来来往往,碰上基本脸熟。下午放学,林志颖病床照曝光,手臂乌青发黑无血色,与陈若仪握手对比明显8月16日,林志颖车祸住院近20天后,妻子陈若仪终于更新了社交账号,她发布了一张与林志颖握手的病床照,并在配文中鼓励丈夫和自己,挺过风雨,终究会看见曙光,陈若仪的这张照片公布后,引恭喜,她终于被拉下神坛这年头的大女主剧,有个共同点。都讲求一个爽字。韩剧安娜中的女主,偷走了白富美的身份,走上人生巅峰。又婊又爽。美剧致命女人。女主遇人不淑,直接选择杀死丈夫。又疯又爽。但,爽多了,难免美国议员窜台,当然不能把它飞机捅下来美国议员窜台,当然不能把它飞机捅下来,那都是下策,还有中策和上策呢,高手之间过招怎么能这样出手呢,都是以静制动,它出一招,我还一招,在对手没有致命漏洞的情况下,都是外围的过招,一旦
炒股的生涯中,你遇到过最大的暴跌还记得吗?我大概是08年股市行情大涨的时候开始炒股的,那时候买啥都涨,我一个新股民,证券公司正好在单位旁边,没事就去证券公司,那时候还没有手机炒股,都是在证券公司的机器上操作的。开始买一两万三胎政策面前,为何身为带娃主力军的老人却沉默了?1不沉默,要有底气,生好生,养却成本太高。2别说三胎,二胎都让老人累的够呛。3双职工的小夫妻,多数生完了,把孩子扔给老人看管。4老人,又当爹又当妈,看完老大,看老二,又出钱又出力。什么样的细节会让你觉得这个人智商高得可怕?听大姐夫说的。大姐夫是注册结构工程师,智商应该不低。但是,能让他佩服的人,应该是真厉害。那是一个老大哥。农村人,当年八十年代高考落榜,因为家庭困难没有补习。后来趁了改革开放的东风,华为拿下支付牌照,对微信支付宝有什么影响?华为吃你家饭没给钱还是拿你家米面油了?商业本就无地域无国界限制,哪个项目有钱赚用哪个,谈何出尔反尔?这个提问有问题?华为做了什么出尔反尔的事?是违约还是没有遵守合同?请说出事实真相王者荣耀有东皇吸不住的英雄吗?这个问题挺有意思的,东皇太一的大招可以算是王者荣耀中的最强控制了,被他吸住以后连净化这个技能都解不了,可以说是非常恶心的一个控制技能那么在王者荣耀中,有东皇太一吸不住的英雄么?小陌有电饭煲有电压力锅,还有人选择用老方法蒸饭是一种什么人?去媳妇娘家几次,好奇怪,现在还用老方法蒸米饭的,锅里到上水,再放上个篦子,放上一个大碗,碗里放上米和水,盖上盖子开始蒸饭。说了一大堆,年轻人可能都看不懂。蒸个米饭有必要这么累吗?我正宗潍县肉火烧做法是什么?主料配料,面粉发酵粉花椒粉油,调料用盐1,把适量的发酵粉溶在一碗40摄氏度的温水中,用着水和面,尽量把它和的软些。盖上湿布或者保鲜膜,再盖上上一个盖子,放在温暖处等发酵。适宜温度在银耳有什么营养价值?银耳有多少种做法?秋冬之时燥邪为患,易伤阴,故秋冬之时宜服用滋阴之品以防燥邪。银耳是滋阴润燥的推荐食材之一。银耳,又名白木耳白耳子雪耳川耳等,是银耳科植物银耳的子实体。夏秋季,银耳生长于阔叶树的腐木客人在我饭店吃鱼,小孩鱼刺卡住死亡,索赔60万,我有责任吗?我朋友在县城里开饭店,曾经遇到过类似的事情,他的处理方式值得借鉴。有一天,有一家子来吃饭,男的是一个建筑老板,专门修路的女的是教师。他们携老带小一家人来吃饭,点了一桌菜,其中有一道2022年春节,退休人员每人发放2000元过节费,真的吗?这种白日梦最好别做,别拿退休人开心梦非常美好的梦,别醒,继续梦。这时候发烧是很危险的,建议及时报备!除了这2000元,还听说发一次性丧葬费20万元!反正,听则信不听则无,总比白日做大众朗逸1。5自吸6AT变速箱的车子怎么样?这款1。5L自然吸气发动机6AT,动力比较平顺,可靠,不过动力就不要想了,基本上没有什么动力,油门踩深一点倒是可以获得一点安慰。如果想要动力好的可以选择1。4T的大众朗逸1。5自吸
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网