[TechWeb編譯]如今,無可爭議的是,由於大多數企業和消費者都依賴雲所培育的服務,因此雲在IT中的主導地位無可爭議。但是,鑑於大量信息現在位於第三方提供商運營的各種平臺上,因此至關重要的是,企業必須能夠相信該技術將確保其數據安全。
那麼這些平臺有多安全?
我們匯集了一些業界領先的提供商,以找出哪種方法最適合保護數據,並且不惜一切代價避免使用。有關每種優點和缺點的更一般的概述,請在此處找到。
Google雲端硬碟的安全性如何?
Google雲端硬碟是周圍最受歡迎的存儲平臺之一,這在很大程度上要歸功於它與第三方應用程式的集成程度以及與Google其他平臺的連接程度。實際上,Google的產品是如此交織在一起,以至於有人擔心,如果一個帳戶被盜,與其他平臺相比,黑客可能會造成更大的損失。
因此,Google長期以來一直在其所有服務上使用HTTPS,並擁有一支專門的團隊來監視帳戶活動受到侵害。此外,該平臺還使用雙向身份驗證和SSL加密來處理往返設備的數據。但是,它將靜態數據用於較弱的128位AES加密。
Google雲端硬碟黑客入侵的歷史
鑑於Google的雲服務是如此交織在一起,對一項服務的黑客攻擊往往會使其他服務面臨風險。 2014年,據稱在俄羅斯網站的安全論壇上發現了用戶憑證資料庫時,將近500萬個Gmail帳戶遭到了黑客入侵-儘管事實證明這是舊的偽造密碼的轉儲,而這些密碼大部分已被Google重置自盜竊以來的時間。
Dropbox有多安全?
我們列表中的第二個平臺作為易於使用的文件存儲套件而在消費者中廣受歡迎,儘管近年來它已轉向企業市場。
在此期間,Dropbox還改進了其安全協議,以應對日益增長的在線威脅,包括使用安全套接字層(SSL)加密傳輸中的數據,以及使用AES-256位加密進行靜態加密。該平臺還具有被盜和丟失的設備保護功能,可讓您即時斷開設備與帳戶的關聯。
商業用戶獲得了一些額外的功能,包括用於設置文件協作權限以及啟用密碼保護和任何共享連結到期的選項。
Dropbox員工無法查看文件的內容,儘管公司確實有必要訪問文件的機制,例如在法律調查期間。員工也可以訪問元數據,通常這是技術支持的一部分。
Dropbox入侵的歷史
儘管事實證明,Dropbox的主要黑客活動很少而且相差甚遠,但事實證明對公司特別有害。
第一次發生在2012年,當時使用了洩露的密碼來訪問員工擁有的Dropbox帳戶。當時,Dropbox表示,黑客為入侵者提供了訪問包含少數客戶電子郵件地址的文檔的功能,這已成為網絡釣魚攻擊的目標。這提示Dropbox將兩因素身份驗證添加到帳戶登錄中。
但是,在2016年,該漏洞被發現比以前想像的要大得多,據稱是由於2012年最初的洩密而在網上洩露了一個6800萬個密碼的資料庫。 Dropbox當時表示,沒有跡象表明在事件發生後用戶帳戶已被盜用。
iCloud有多安全?
蘋果公司專有的雲存儲服務還為用戶維護了強大的安全性,儘管近年來發生了一次備受矚目的黑客事件,其聲譽因此受到損害。
與Dropbox一樣,iCloud使用SSL加密傳輸中的數據,儘管它使用AES 128位加密而不是Dropbox使用的更安全的256位。唯一的例外是iCloud鑰匙串,該鑰匙串用於存儲和傳輸密碼和其他敏感用戶數據,該數據使用256位加密。
但是,近年來,隱私已成為該公司關注的焦點,這是因為加密密鑰是在設備級別創建的,並且Apple本身無法訪問這些密鑰或您可能需要的任何數據,這是一個很大的事實。解密它們。
像許多其他平臺一樣,iCloud為通過它訪問其他應用程式時提供的安全令牌提供了附加的身份驗證,並在登錄時提供了雙重身份驗證。
iCloud入侵的歷史
該列表上的最後一個條目是Microsoft的OneDrive,儘管涉及到安全事件,但在很大程度上仍保持在頭條新聞之外-儘管Microsoft的其他服務(尤其是Windows)是市場上受攻擊最多的平臺。
這並不一定意味著它比其他平臺更安全。它通常使用與其他標準相同的標準,包括數據加密,只有通過OneDrive才能實現,方法是將數據同步到硬碟驅動器上的BitLocker。這意味著使用BitLocker對數據進行靜態加密,而Microsoft Cloud在傳輸過程中處理加密。該系統的另一個好處是,加密是按文件進行的,這意味著,如果密鑰被洩露,黑客將只能訪問該特定文件。
如您所料,用戶在登錄時也會獲得兩因素身份驗證。
OneDrive黑客的歷史
與其他平臺不同,OneDrive從未真正遭到重大數據洩露的攻擊,並且圍繞該平臺的大多數安全問題通常源於用戶錯誤,例如與他們本不應該擁有的人意外共享文件或使用薄弱的憑據。微軟已採取措施,儘可能地消除了這些問題,並且是支持無密碼登錄的眾多公司之一。
雲存儲安全性:摘要到目前為止,眾所周知,在任何雲存儲系統上實現100%的安全都是不可能的,尤其是考慮到遵循最佳實踐,維護每個帳戶的完整性都依賴於用戶。
作為客戶,您必須做出的決定是確定哪個存儲平臺最能避免潛在的安全事件。影響此決定的因素會因您的業務性質以及您是否具有專業要求(例如行業管制嚴格的業務)而異。
但是,對於大多數消費者和小型企業而言,此處列出的每個平臺通常足以保護數據,因為每個平臺都提供了某種形式的靜態和傳輸中的數據加密-這可能是這裡最重要的事情。數據保護也一直在改善,並且每年對這些平臺中的每一個進行更新並提供更好的保護措施,這意味著您通常可以依靠公司來完成大部分工作。
但是,如果不確定,您始終可以自己加密數據,然後再與在線平臺共享。這樣,即使萬一公司的加密密鑰被大規模解密,也只有您才能訪問文件。
確保您的數據永不洩漏的最具成本效益的方法是遵循最佳實踐安全原則。如果可以的話,請報廢所有重複使用的密碼,投資於密碼管理器,並利用兩因素身份驗證的優勢。[TechWeb編譯]