ลูกค้า IaaS มีหน้าที่รับผิดชอบในการรักษาความปลอดภัยข้อมูลการเข้าถึงของผู้ใช้แอปพลิเคชันระบบปฏิบัติการและการรับส่งข้อมูลเครือข่ายเสมือน องค์กรมักทําผิดพลาดต่อไปนี้เมื่อใช้ IaaS:
ข้อมูลที่ไม่ได้เข้ารหัส: ในสภาพแวดล้อมแบบไฮบริดและมัลติคลาวด์ ข้อมูลจะย้ายระหว่างทรัพยากรในองค์กรและบนคลาวด์ และระหว่างแอปพลิเคชันระบบคลาวด์ต่างๆ การเข้ารหัสเป็นสิ่งสําคัญในการปกป้องข้อมูลจากการโจรกรรมหรือการเข้าถึงโดยไม่ได้รับอนุญาต องค์กรสามารถเข้ารหัสข้อมูลภายในองค์กร ก่อนที่จะไปยังระบบคลาวด์ หรือในระบบคลาวด์ พวกเขาอาจใช้คีย์เข้ารหัสของตนเองหรือการเข้ารหัสผู้ให้บริการ IaaS แผนกไอทีอาจต้องการเข้ารหัสข้อมูลระหว่างการส่ง กฎระเบียบของรัฐบาลและอุตสาหกรรมจํานวนมากกําหนดให้ต้องเข้ารหัสข้อมูลที่ละเอียดอ่อนตลอดเวลาทั้งที่อยู่นิ่งและเคลื่อนไหว
ข้อผิดพลาดในการกําหนดค่า: สาเหตุทั่วไปของเหตุการณ์ด้านความปลอดภัยบนคลาวด์คือการกําหนดค่าทรัพยากรระบบคลาวด์ผิดพลาด ผู้ให้บริการระบบคลาวด์อาจเสนอเครื่องมือสําหรับการรักษาความปลอดภัยทรัพยากรของตน แต่ผู้เชี่ยวชาญด้านไอทีมีหน้าที่รับผิดชอบในการใช้เครื่องมืออย่างถูกต้อง ตัวอย่างของข้อผิดพลาดทั่วไป ได้แก่:
บริการเงา: บัญชีคลาวด์เงาหรือบัญชีหลอกลวงนั้นพบได้บ่อยที่สุดในโซลูชัน software-as-a-service (SaaS) แต่ก็สามารถเกิดขึ้นได้ใน IaaS เช่นกัน เมื่อพนักงานจําเป็นต้องจัดเตรียมแอปพลิเคชันหรือทรัพยากรพวกเขาอาจใช้ผู้ให้บริการระบบคลาวด์โดยไม่ต้องแจ้งแผนกไอทีของตน ในการรักษาความปลอดภัยข้อมูลในบริการเหล่านี้ฝ่ายไอทีจําเป็นต้องระบุบริการและผู้ใช้ผ่านการตรวจสอบก่อน ในการทําเช่นนี้ไอทีสามารถใช้ cloud access security broker (แคสบี).
บริการเงา: บัญชีคลาวด์เงาหรือบัญชีหลอกลวงนั้นพบได้บ่อยที่สุดในโซลูชัน software-as-a-service (SaaS) แต่ก็สามารถเกิดขึ้นได้ใน IaaS เช่นกัน เมื่อพนักงานจําเป็นต้องจัดเตรียมแอปพลิเคชันหรือทรัพยากรพวกเขาอาจใช้ผู้ให้บริการระบบคลาวด์โดยไม่ต้องแจ้งแผนกไอทีของตน ในการรักษาความปลอดภัยข้อมูลในบริการเหล่านี้ฝ่ายไอทีจําเป็นต้องระบุบริการและผู้ใช้ผ่านการตรวจสอบก่อน ในการทําเช่นนี้ไอทีสามารถใช้cloud access security broker (CASB).
หลายองค์กรใช้สภาพแวดล้อมแบบมัลติคลาวด์ พร้อมบริการ IaaS, PaaS และ SaaS จากผู้ขายหลายราย สภาพแวดล้อมแบบมัลติคลาวด์กลายเป็นเรื่องธรรมดามากขึ้น แต่ก็อาจทําให้เกิดความท้าทายด้านความปลอดภัยได้เช่นกัน โซลูชันการรักษาความปลอดภัยระดับองค์กรแบบดั้งเดิมไม่ได้สร้างขึ้นสําหรับบริการระบบคลาวด์ ซึ่งอยู่นอกไฟร์วอลล์ขององค์กร บริการโครงสร้างพื้นฐานเสมือน (เช่น เครื่องเสมือน ที่เก็บข้อมูลเสมือน และเครือข่ายเสมือน) ต้องการโซลูชันการรักษาความปลอดภัยที่ออกแบบมาโดยเฉพาะสําหรับสภาพแวดล้อมระบบคลาวด์
โซลูชันที่สําคัญสี่ประการสําหรับการรักษาความปลอดภัย IaaS ได้แก่ โบรกเกอร์ความปลอดภัยการเข้าถึงระบบคลาวด์แพลตฟอร์มการป้องกันปริมาณงานบนคลาวด์แพลตฟอร์มการรักษาความปลอดภัยเครือข่ายเสมือนและการจัดการเสถียรภาพการรักษาความปลอดภัยบนคลาวด์
ผู้ให้บริการ IaaS มีหน้าที่รับผิดชอบในการควบคุมที่ปกป้องเซิร์ฟเวอร์และข้อมูลพื้นฐานของตน ผู้จัดการฝ่ายไอทีสามารถประเมินผู้ให้บริการ IaaS ตามลักษณะดังต่อไปนี้:
เมื่อศูนย์ข้อมูลย้ายเข้าสู่ระบบคลาวด์ ผู้จัดการฝ่ายไอทีจําเป็นต้องสร้างกลยุทธ์การรักษาความปลอดภัย IaaS และใช้เทคโนโลยีการรักษาความปลอดภัยบนคลาวด์เพื่อปกป้องโครงสร้างพื้นฐานที่จําเป็น การรักษาความปลอดภัยบนคลาวด์จาก Skyhigh Security ช่วยให้องค์กรสามารถเร่งธุรกิจของตนได้โดยให้การมองเห็นทั้งหมดและควบคุมข้อมูลของตนในระบบคลาวด์ เรียนรู้เพิ่มเติมเกี่ยวกับSkyhigh Security เทคโนโลยีความปลอดภัยบนคลาวด์