تتمحور مشكلات أمان السحابة SaaS بشكل طبيعي حول البيانات والوصول لأن معظم نماذج المسؤولية الأمنية المشتركة تترك هذين الاثنين كمسؤولية وحيدة لعملاء SaaS. تقع على عاتق كل مؤسسة مسؤولية فهم البيانات التي تضعها في السحابة ، ومن يمكنه الوصول إليها ، ومستوى الحماية الذي طبقته (ومزود السحابة).
من المهم أيضا مراعاة دور موفر SaaS كنقطة وصول محتملة إلى بيانات المؤسسة وعملياتها. تؤكد التطورات مثل ظهور XcodeGhost و GoldenEye ransomware على أن المهاجمين يدركون قيمة البرامج وموفري الخدمات السحابية كناقل لمهاجمة الأصول الأكبر. نتيجة لذلك ، زاد المهاجمون من تركيزهم على هذه الثغرة المحتملة. لحماية مؤسستك وبياناتها، تأكد من التدقيق في برامج أمان موفر السحابة. حدد التوقعات بأن يكون لديك تدقيق يمكن التنبؤ به من طرف ثالث مع تقارير مشتركة وأصر على شروط الإبلاغ عن الخرق لاستكمال الحلول التقنية.
تعد حماية البيانات أمرا بالغ الأهمية في IaaS. نظرا لأن مسؤولية العميل تمتد إلى التطبيقات وحركة مرور الشبكة وأنظمة التشغيل ، يتم تقديم تهديدات إضافية. يجب على المؤسسات النظر في التطور الأخير في الهجمات التي تتجاوز البيانات كمركز لمخاطر IaaS. تقوم الجهات الفاعلة الخبيثة بعمليات استحواذ عدائية على موارد الحوسبة لتعدين العملات المشفرة ، وتعيد استخدام هذه الموارد كناقل هجوم ضد عناصر أخرى من البنية التحتية للمؤسسة والأطراف الثالثة.
عند إنشاء البنية التحتية في السحابة ، من المهم تقييم قدرتك على منع السرقة والتحكم في الوصول. إن تحديد من يمكنه إدخال البيانات في السحابة ، وتتبع تعديلات الموارد لتحديد السلوكيات غير الطبيعية ، وتأمين أدوات التنسيق وتقويتها ، وإضافة تحليل الشبكة لكل من حركة المرور من الشمال إلى الجنوب والشرق إلى الغرب كإشارة محتملة للتسوية ، أصبحت جميعها بسرعة تدابير قياسية في حماية عمليات نشر البنية التحتية السحابية على نطاق واسع.
أحد العوامل المهمة في عملية صنع القرار لتخصيص الموارد للسحابة العامة مقابل السحابة الخاصة هو التحكم الدقيق المتاح في البيئات السحابية الخاصة. في السحب الخاصة، يمكن أن تعوض مستويات إضافية من التحكم والحماية التكميلية عن القيود الأخرى لعمليات النشر السحابية الخاصة وقد تساهم في الانتقال العملي من مراكز البيانات المتجانسة القائمة على الخادم.
في الوقت نفسه ، يجب على المؤسسات أن تضع في اعتبارها أن الحفاظ على التحكم الدقيق يخلق تعقيدا ، على الأقل يتجاوز ما تطورت إليه السحابة العامة. في الوقت الحالي ، يتحمل مقدمو الخدمات السحابية الكثير من الجهد للحفاظ على البنية التحتية بأنفسهم. يمكن لمستخدمي السحابة تبسيط إدارة الأمان وتقليل التعقيد من خلال تجريد عناصر التحكم. هذا يوحد المنصات السحابية العامة والخاصة فوق وعبر البيئات المادية والافتراضية والمختلطة.
تستخدم مؤسستك الخدمات السحابية، حتى لو لم تكن هذه الخدمات السحابية استراتيجية أساسية لتكنولوجيا المعلومات (IT). للتخفيف من مخاطر أمان الحوسبة السحابية ، هناك ثلاث أفضل الممارسات التي يجب على جميع المؤسسات العمل من أجلها:
وأخيرا، عندما يتعين اتخاذ قرارات المفاضلة، ينبغي أن تكون الرؤية الأفضل هي الأولوية رقم 1، وليس زيادة السيطرة. من الأفضل أن تكون قادرا على رؤية كل شيء في السحابة ، بدلا من محاولة التحكم في جزء غير مكتمل منه.