Amenințări cloud: experții vorbesc despre protecția datelor în serviciile cloud. Ce este stocarea în cloud. Respectarea reglementărilor

Gigantul web Google oferă multe funcții excelente în stocarea în cloud. Google spune că este sigur să vă stocați datele cu ei. Chiar dacă computerul, tableta sau telefonul nu reușesc, datele pornesc Google Drive sunt în siguranță. De asemenea, compania susține că fișierele stocate în centrul lor de date nu pot dispărea.

Pentru a utiliza Drive, aveți nevoie de un cont Google. Crearea unui cont Google nu ar putea fi mai ușoară. Google vă va cere să veniți cu parola puternica. Parola trebuie să conțină cel puțin 8 caractere. Cu toate acestea, nu există nicio cerință pentru litere și numere variate sau care disting majuscule sau minuscule atunci când vă înregistrați la Google. Deși acest lucru ar putea îmbunătăți securitatea.

Protejarea contului dvs. Google este un pas fundamental în menținerea în siguranță a spațiului de stocare din Drive. Google oferă verificare în doi pași (autentificare în doi factori) pentru a crește securitatea contului dvs. Odată ce activați această funcție, de fiecare dată când vă conectați la oricare dintre servicii Google va trebui să introduceți un cod suplimentar. După ce ați introdus numele de utilizator și parola corecte pe pagina contului Google, veți primi un SMS cu un cod de verificare pe telefonul dvs. mobil. Veți putea să vă conectați la Google numai după introducerea acestui cod. Astfel, autentificarea în doi pași poate face Google Drive mai sigur de hackeri. De asemenea, puteți primi astfel de coduri folosind aplicații pentru smartphone.

În contabilitate postări Google Există o întrebare de securitate și posibilitatea de a introduce o adresă de e-mail sau un număr de telefon pentru a recupera contul, iar acest lucru vă va permite, de asemenea, să reluați controlul asupra contului în cazul unui hack. De asemenea, controlați aplicațiile la care vă conectați cu contul dvs. Istoricul de navigare, adresa IP și informațiile despre dispozitiv sunt, de asemenea, disponibile, astfel încât să puteți urmări activitatea din contul dvs. Google.

Criptarea este pur și simplu vitală pentru orice serviciu cloud. Deși Google Drive folosește HTTPS, nu oferă serviciu propriu privind criptarea fișierelor. Deci, dacă doriți să criptați fișierele, faceți-o înainte de a le trimite la Google Drive. Puteți utiliza Boxcryptor gratuit pentru a vă securiza fișierele cloud.

Oferte Google Drive întreaga linie opțiuni individuale de schimb. Folosind aceste setări, puteți controla cine poate accesa fișierele, cine le poate descărca, edita etc. Puteți vizualiza versiunile fișierelor pe Google Drive. Deci, dacă aveți nevoie de o versiune anterioară, o puteți obține făcând clic dreapta pe fișierul necesar și selectând opțiunea „Gestionați versiunile”.

Se poate observa că securitatea serviciului de stocare online al Google depinde de securitatea contului dvs. Google. Dacă vă puteți proteja conturile de ID Gmail, atunci vă puteți baza protecţie fiabilă fișiere de pe Google Drive.

Microsoft OneDrive

Stocare în cloud OneDrive de la cel mai puternic dezvoltator de software Microsoft. Pentru a utiliza OneDrive, trebuie să aveți un cont Microsoft. Vizitați Outlook.com pentru a deschide un nou cont Microsoft. În timpul procesului de abonare, Microsoft ia o serie de măsuri de securitate solide pentru a proteja consumatorul de hackeri. Microsoft solicită și solicită intrare parolă complexă, format din cel puțin 8 caractere cu litere sensibile la majuscule. Toate acestea sunt făcute de dragul siguranței.

Securitatea OneDrive depinde de securitatea contului dumneavoastră Microsoft. Deci, dacă contul dvs. Microsoft este securizat, vă păstrează și spațiul OneDrive în siguranță.

Microsoft ia foarte în serios securitatea contului pe Outlook.com. Pentru a crea un cont, trebuie să accesați opțiunea „Setări cont” și să vă confirmați identitatea acolo folosind autentificarea în doi pași. Pentru setările contului, această caracteristică este activată în mod implicit.

Verificarea în doi pași a Microsoft are mai multe funcționalități decât caracteristica similară a Google. Cu toate acestea, puteți avea încredere în ambele servicii.

OneDrive folosește o conexiune HTTPS pentru a funcționa. 'Activitate recenta'. De acolo, puteți gestiona și aplicațiile pe care le-ați autorizat pentru utilizare cu Outlook.com.

OneDrive oferă o vizualizare gratuită a istoricului fișierelor pentru documentele de birou. „Versiunile anterioare” ale altor formate de fișiere sunt disponibile pentru utilizatorii la nivel de afaceri. Deci, dacă modificați documentele Office, puteți vizualiza versiunea anterioară gratuit în OneDrive. Fișierele OneDrive nu sunt accesibile fără permisiunea dvs. În ciuda acestui fapt, OneDrive nu criptează fișierele încărcate pe serverul său. În acest fel, este posibil să oferi mai mult nivel inalt securitatea datelor dvs., puteți utiliza servicii de criptare terță parte, de exemplu, Boxcryptor.

Dropbox este unul dintre cei mai populari furnizori de stocare online. Este folosit atât în ​​scopuri personale, cât și în scopuri comerciale. Dropbox este exclusiv stocare în cloud. Deci toată energia lor este concentrată pe nor...

Dropbox spune că securitatea datelor este prioritatea lor principală. Când vă abonați la Dropbox, veți observa că procesul este destul de simplu și rapid. Va trebui să vă introduceți numele, adresa E-mail si parola. Pagina de creare a contului vă va solicita să utilizați o parolă puternică. Cu toate acestea, nu există nicio obligație de a menține un anumit nivel de securitate.

Este posibil ca abonarea la Dropbox să nu necesite verificarea imediată a e-mailului, dar va trebui să vă verificați e-mailul pentru a partaja fără probleme fișierele. Toate aceste opțiuni vor fi disponibile pe măsură ce utilizați serviciul.

Dropbox oferă o funcție de versiune a fișierului, astfel încât să puteți reveni la o versiune mai veche fisierele necesare. Dacă fișierul a fost editat și mai târziu trebuie să obțineți versiunea anterioară, faceți clic dreapta pe noua versiune a fișierului și selectați opțiunea „Versiuni anterioare” din meniul contextual.

Un cont Dropbox vine cu o serie de sisteme suplimentare Securitate. De asemenea, puteți utiliza verificarea în doi pași, care necesită să introduceți un cod unic de fiecare dată când vă conectați la Dropbox. Acest cod poate fi primit pe telefonul mobil. De asemenea, puteți obține codul printr-o aplicație pentru smartphone. Oricum, autentificarea cu doi factori poate crește semnificativ securitatea contului dvs.

Pagina Setări de securitate Dropbox vă permite, de asemenea, să monitorizați și să gestionați dispozitivele conectate, istoricul de navigare, aplicațiile conectate și multe altele pentru a preveni accesul neautorizat.

Dropbox folosește o conexiune HTTPS pe site-ul său web și în timpul transferurilor de date între dvs. și stocarea în cloud. Puteți controla accesul la fișiere folosind opțiunile de partajare a datelor.

Dropbox în sine nu oferă opțiunea de a cripta fișierele înainte de a le încărca pe serverul lor. Dropbox spune că criptează fișierele în timpul transferului și în orice alt moment. Cu toate acestea, puteți cripta fișierele înainte de a le trimite la Dropbox. Există o mulțime de instrumente pentru asta. Boxcryptor este unul dintre ele. Utilizează tehnologia de criptare standard „AES-256 biți” pentru a spori și mai mult securitatea fișierelor dumneavoastră.

Copy este unul dintre cele mai populare servicii de stocare în cloud, concurând cu Dropbox, Google Drive, OneDrive etc. Serviciul oferă și un bonus de recomandare prin care utilizatorii existenți își pot crește spațiul de stocare gratuit. Procesul de înregistrare pentru Copy durează doar câteva secunde. Vi se va cere să furnizați un nume, o adresă de e-mail și o parolă. În timpul procesului de înregistrare pentru Copy. Tot ce s-a indicat referitor la parola este ca aceasta trebuie sa fie formata din minim 6 caractere.

Copy.com folosește o conexiune HTTPS securizată în timpul transferului de date între utilizator și serverul său. De asemenea, compania susține că stochează datele într-un format criptat. Dar, în ciuda acestui fapt, nu puteți cripta singur datele de pe Copy.com. Dar nimeni nu a anulat serviciile de la terți pentru criptarea datelor înainte de a le trimite la Copy. Astfel, puteți mai întâi să criptați fișierele în siguranță, apoi să le trimiteți pentru stocare la Copy.

Copy.com nu oferă verificare în doi pași, care joacă un rol foarte important în menținerea securității contului. Sperăm că vor începe să ofere această opțiune valoroasă în curând.

Copy are o funcție de verificare a istoricului fișierelor care vă permite să obțineți versiuni anterioare ale fișierelor dvs. Din păcate, Copy.com nu are opțiunea de a vizualiza istoricul contului dvs.

În ciuda interfeței sale de utilizator și a funcționalității excelente, Copy încă nu are unele caracteristici esențiale.

Mega serviciu, care este cunoscut pentru confidențialitatea sa. Mega a fost fondată de Kim Dotcom. Serviciul oferă fiecărui utilizator nou 50 GB de spațiu liber. Pentru a vă înregistra la Mega, trebuie să furnizați informații de bază, cum ar fi numele, adresa de e-mail, parola etc. Mega vă solicită să utilizați o parolă puternică. Dacă parola nu este suficient de puternică, veți primi următorul mesaj: „parola dvs. nu este suficient de puternică pentru a continua”.

Mega folosește o conexiune HTTPS și o tehnologie de criptare la nivelul clientului. Aceasta înseamnă că informațiile criptate local vor fi trimise către Mega. Când descărcați informații din serviciu, acestea sunt decriptate. Conform paginii de ajutor de securitate Mega, fișierele dvs. nu pot fi citite pe server. Compania recomandă insistent să nu vă pierdeți parola. Parola Mega nu este doar o parolă, ci un cod care deschide cheia principală de decriptare. Mega susține că este imposibil să recuperezi parola de pe serviciu. Dacă nu copie de rezervă cheia principală de decriptare, apoi toate datele stocate pe serverul de serviciu se vor pierde.

Cu toate acestea, există rapoarte că sistemul de criptare bazat pe browser Mega are anumite puncte slabe.

Mega oferă funcții de securitate excelente, dar, din păcate, serviciul nu are istoric al versiunilor fișierelor. Poate fi restaurat fișiere șterse folosind aplicația „SyncDebris” din Sync Client sau din folderul „Coș de gunoi” de pe Mega. Pentru a monitoriza activitatea, Mega oferă o opțiune de jurnal de navigare și o opțiune de gestionare a aplicațiilor.

Ceea ce este interesant este că Mega nu are o opțiune de verificare în doi pași, ceea ce ar îmbunătăți foarte mult eforturile de confidențialitate și securitate ale serviciului.

Această secțiune a analizat în detaliu funcțiile de securitate disponibile ale furnizorilor populari de stocare în cloud, cum ar fi Google Drive, Dropbox, Copy și Mega. Când vine vorba de securitate, toți au oferte proprii și speciale. Acum să vedem ce caracteristici de securitate de bază oferă aceste servicii. Mai jos este o listă de verificare ușor de urmărit.

    Cerință de putere a parolei: Google, Microsoft și Mega vă solicită să utilizați o parolă puternică. Dropbox și Copy sunt mai flexibile în acest sens.

    Cerință de verificare a adresei de e-mail: toate serviciile, mai devreme sau mai târziu, vă solicită să vă verificați adresa de e-mail.

    Verificare în doi pași: Google Drive, OneDrive și Dropbox oferă verificare în doi pași. Copy și Mega nu oferă în prezent această opțiune.

    Criptare pe partea client: Doar Mega oferă criptare pe partea client. Acest lucru se face de pe dispozitivul de pe care sunt descărcate fișierele.

    Criptare pe server: Dropbox, Mega și Copy stochează fișiere criptate pe serverele lor. Unde puteți utiliza criptarea locală pentru a evita riscurile.

    Utilizarea unei conexiuni securizate (HTTPS): toți acești furnizori folosesc o conexiune HTTPS securizată. Cu toate acestea, Mega oferă utilizatorilor opțiunea de a o dezactiva (opțional).

    Utilizare Intrebari de securitate pentru a verifica utilizatorii: Google Drive are această opțiune disponibilă. OneDrive, Dropbox, Copy și Mega nu folosesc momentan o întrebare de securitate.

Din cele de mai sus, este clar că Google Drive oferă aproape toate funcțiile de securitate, cu excepția criptării. Microsoft OneDrive și Dropbox urmează îndeaproape. Mega oferă securitate sofisticată, cum ar fi criptarea, dar serviciul nu are verificare în doi pași. Copy trebuie să lucreze pentru a transforma experiența sa excelentă de stocare în cloud într-un mediu mai sigur, cu verificare în doi pași, cerințe de securitate a parolei și alte sisteme de securitate inovatoare.

20.11.16 4392

Nor depozite de fișiere Sunt tipuri variate. Este dificil să compari direct diferiți furnizori, deoarece aceștia se concentrează pe furnizarea de servicii diferite:

Majoritatea serviciilor oferă gratuit o anumită cantitate de spațiu de stocare, dar dacă intenționați să faceți copii de rezervă ale fișierelor media, veți atinge rapid limita. În plus, trebuie să aflați ce sisteme de operare sunt acceptate, dacă este posibil să efectuați backupși utilizați fișiere de pe mai multe dispozitive.

Securitatea stocării datelor în cloud este de asemenea factor important. Toate serviciile pretind că au cele mai bune politici de securitate posibile, dar puține dintre ele oferă utilizatorilor control real asupra datelor lor. Acordați atenție serviciilor care respectă politica " zero conștientizare". Aceasta înseamnă că nu vă pot vizualiza sau transfera fișierele chiar dacă ar dori. Dar fiți pregătiți pentru faptul că veți purta o responsabilitate mai mare pentru siguranța datelor dvs.

Iată o privire rapidă asupra topului 20 de nor depozite de fișiereși avantajele acestora în comparație cu alte servicii:

1. SugarSync

Planurile SugarSync încep de la 9,99 USD pe lună pentru 100 GB sau 74,99 USD pe an. Pentru bani, veți avea posibilitatea de a face copii de rezervă pentru un număr nelimitat de dispozitive pe Mac sau Windows. Există o perioadă de încercare gratuită de 30 de zile.

Puteți adăuga sau edita un fișier pe un dispozitiv și va fi disponibil instantaneu pe altul. De asemenea, puteți face copii de rezervă ale structurii de foldere existente, ceea ce face lucrurile mult mai ușoare.

Cu doar câteva clicuri, puteți salva un folder în timp real și îl puteți accesa de pe orice dispozitiv. Este simplu, dar puternic nor Stocarea fișierelor , care are un raport preț-calitate rezonabil:

2. Carbonit

Oferirea utilizatorilor planuri tarifare De la 4,92 USD pe lună sau 59,99 USD pe an, Carbonite este unul dintre cele mai competitive servicii cloud în ceea ce privește prețul. Se adresează utilizatorilor privați și întreprinderilor mici. plan tarifar ' Pro„ vă permite să faceți copii de rezervă de la un număr nelimitat de stații de lucru pentru 269,99 USD pe an.

Serviciul oferă și asistență 7 zile pe săptămână, de la 8:30 la 21:00. Este inclusă o perioadă de încercare gratuită de 15 zile. Disaster Recovery Suite de la Carbonite este o altă soluție care include opțiuni de recuperare a site-ului și backup în cloud, cu 500 de gigaocteți de capacitate de stocare. spațiu de norși 1 terabyte pe discul local. Acest plan costă 1.199,99 USD pe an:

3. IDrive

IDrive oferă utilizatorilor 5 GB de spațiu pe disc gratuit și posibilitatea de a-l utiliza de pe un număr nelimitat de dispozitive. Există planuri plătite care încep de la 4,95 USD pe lună pentru 150 GB sau 49,50 USD pe an. Serviciul funcționează numai cu Windows și Mac.

Oferă o soluție unică care vă permite să faceți copii de rezervă pentru PC-uri, Mac-uri și chiar pentru fotografiile de pe Facebook. Utilizatorii business pot face copii de rezervă pentru computere, servere, Exchange, SQL, NAS și dispozitive mobile.

Pe lângă criptarea AES pe 256 de biți, serviciul oferă posibilitatea de a utiliza o cheie privată cunoscută doar de dvs. În plus, acceptă economisirea versiuni diferite fișiere (până la 10).

IDrive are, de asemenea mod interesant lucrul cu clienții: ei trimit utilizatorului un disc fizic pe care acesta își copiază datele și le trimite înapoi. În acest fel, nu trebuie să vă faceți griji că vă depășiți limita săptămânală.

4. Dropbox

Pentru mulți, Dropbox a fost primul și rămâne singurul serviciu de stocare în cloud. Acesta este un serviciu popular pentru uz personal multumita lui interfață simplă si preturi competitive. Pentru 9,99 USD pe lună sau 99,99 USD pe an, beneficiați de 1.000 GB de stocare, cu 2 GB de utilizare gratuită. Dropbox este disponibil pentru utilizatorii Windows, Mac și Linux.

Acest Stocarea fișierelor sincronizează fișierele cu mod automatși vă permite să le partajați cu familia și prietenii, chiar dacă aceștia nu au un cont la serviciu. Fișierele salvate sunt accesibile de pe orice dispozitiv. Puteți partaja dosare pentru munca generala cu documente, deși Dropbox se adresează mai mult persoanelor fizice decât companiilor.

5. Google Drive

Google oferă utilizatorilor o soluție de stocare fiabilă și ieftină. Primești 15 GB gratuit, iar dacă ai nevoie de mai mult, 100 GB costă 1,99 USD pe lună sau 23,88 USD pe an. Google Drive poate fi folosit pe un număr nelimitat de dispozitive. Serviciul nu acceptă Linux, ci doar Windows și Mac.

Captura este intimitatea. Multe companii trec la un model de lucru în care percep o taxă nominală pentru serviciile lor, dar monetizează clienții atrași folosind datele lor în diverse scopuri, inclusiv publicitate. Din păcate, acest lucru nu este foarte bun din punctul de vedere al securității informațiilor stocate:

6.BackBlaze

Stocare de fișiere în cloud pentru doar 5 USD pe lună sau 50 USD pe an. Pentru acești bani veți primi copiere nelimitată. De asemenea, vi se oferă posibilitatea de a utiliza serviciul gratuit în modul de încercare timp de 15 zile.

Backblaze este diferit de majoritatea serviciilor cloud. Utilizatorul descarcă software-ul și îl instalează, după care backup-ul are loc automat. Nu este nevoie să selectați fișiere și foldere. Totul se face automat. Backblaze vă scanează computerul și găsește fotografii, muzică, documente și alte fișiere importante. Când nu lucrați la computer, Backblaze vă copiază, comprimă și criptează datele înainte de a le trimite la un centru de date securizat pentru stocare.

Ceea ce este deosebit de frumos este absența oricăror restricții. Puteți face copii de rezervă ale datelor în cloud cu dur extern disc fără costuri suplimentare. De asemenea, nu există restricții privind dimensiunea fișierului.

Backblaze rulează în fundal pe Windows sau Mac. Serviciul nu este doar sigur, datorită criptării puternice, ci și ușor de utilizat:

7. CrashPlan

Oferă servicii Stocarea fișierelor pentru 5,99 USD pe lună sau 59,99 USD pe an, este disponibilă o versiune gratuită de 30 de zile. Serviciul rulează pe Windows, Mac sau Linux. Odată ce ați configurat setările de bază, CrashPlan funcționează în fundal, copiend automat fișierele în cloud.

Poți alege opțiune gratuită backup pe un hard disk extern, astfel încât toate fișierele să fie stocate local. Din motive evidente, această opțiune are o serie de limitări.

De asemenea, este posibil să creați copii de rezervă pe alte computere de încredere din rețea ( de exemplu, rude și prieteni). În cele din urmă, există opțiunea de stocare în cloud, care este cea mai sigură: obțineți copii de rezervă nelimitate, fără restricții privind capacitatea, utilizarea lățimii de bandă sau tipul de fișier. CrashPlan folosește echipamente nivel corporativși criptare de grad militar. Vă puteți accesa fișierele de pe orice dispozitiv la alegere.

8.Mozy

Mozy oferă un plan de pornire gratuit de 2 GB de stocare. Cele plătite încep de la 5,99 USD pe lună sau 65,89 USD pe an pentru 50 GB.

Serviciul este folosit de peste 6 milioane de oameni și 100.000 de companii din întreaga lume, care îi au încredere cu peste 90 de petabytes de date. Opțiune " setează-l și uită-l» vă permite să programați copii de rezervă pentru anumit timp. Orice altceva se va face automat.

Acest stocare gratuită a fișierelor oferă criptare dublă: cheie gestionată AES de 256 de biți sau 448 de biți Blowfish, precum și transmisie de date printr-o conexiune SSL criptată.

Monitorizarea centrelor de date se realizează 24/7: controlul temperaturii, putere de rezervă, analiza activității seismice și alte măsuri de siguranță. Acest serviciu are mai multe centre de date în țările UE, astfel încât datele europene pot fi stocate în Europa:

9. JustCloud.com

JustCloud oferă spațiu de stocare nelimitat începând de la 4,49 USD pe lună sau 53,88 USD pe an. Este disponibilă și o perioadă de încercare gratuită de 14 zile. JustCloud oferă un serviciu rapid și sigur, care se sincronizează pe mai multe computere și dispozitive.

Sunt gratuite aplicatii mobile. Cu ajutorul lor, puteți partaja cu ușurință fișiere cu prietenii. Acesta este un serviciu simplu și automatizat care se străduiește să îl implementeze Cele mai noi tehnologii, cu o gamă largă de dispozitive acceptate și sisteme de operare.

Serviciul oferă, de asemenea, crearea unui număr nelimitat de versiuni de copii ale fișierelor. Toate fișierele sunt criptate folosind criptarea pe mai multe niveluri și stocate în centre de date securizate.

10. Mega

Preturi pentru servicii Stocarea fișierelor Mega dateîncepe de la 9,99 EUR pe lună pentru 500 GB sau 99,99 EUR pe an. De asemenea, puteți obține 50 GB gratuit. Serviciul funcționează cu Windows, Mac și Linux.

Mega a intrat pe piață în 2013, dar și-a câștigat deja o bună reputație. Serviciul adoptă o abordare strictă a securității. Sistem puternic Criptarea completă protejează datele utilizatorului chiar și de Mega în sine. Dar acest lucru nu afectează confortul și ușurința de utilizare.

Deși Mega rămâne singurul furnizor de stocare în cloud cu criptare completă bazată pe browser de înaltă performanță, este destul de simplu și acest lucru atrage milioane de utilizatori.

11. Backup SOS online

Un alt furnizor de stocare în cloud cu costuri reduse, care oferă servicii începând de la doar 5 USD pe lună pentru stocare nelimitată sau 59,99 USD pe an. Este disponibilă și o perioadă de încercare gratuită de 14 zile, iar serviciul funcționează cu Windows și Mac.

Aveți posibilitatea de a stoca o cantitate nelimitată de date în cloud pentru o perioadă lungă de timp. Criptarea de la capăt la capăt este întotdeauna activată, astfel încât fișierele vor fi întotdeauna criptate înainte de a părăsi computerul.

Este disponibilă și o aplicație Android puternică, care vă poate ajuta să vă salvați toate datele pe dispozitivele mobile. Puteți restaura fișiere pierdute de pe orice dispozitiv.

Stocare de fișiere în cloud SOS implică utilizatorul să genereze chei care nu sunt niciodată stocate în cloud. În acest fel, doar proprietarul poate accesa fișierele. Datele sunt stocate pe servere securizate cu monitorizare constantă, iar datele sunt salvate pe diferite dispozitive în fiecare noapte.

12. Stejarul Păianjen

Prețurile încep de la 7 USD pe lună pentru 30 GB sau 84 USD pe an. Puteți utiliza serviciul pe un număr nelimitat de dispozitive. Funcționează cu Windows, Mac și Linux. Cantitatea maximă de stocare disponibilă este de 5 TB, 1 TB costând doar 12 USD pe lună. Pe lângă o cantitate impresionantă de spațiu pe disc, utilizatorul primește control total peste datele dvs. Toate informațiile sunt stocate pe servere în formă criptată.

În ciuda părtinirii semnificative față de criptare, este o soluție relativ flexibilă care oferă o varietate de servicii personalizate Pentru utilizatori individualiși clienți corporativi.

Abordarea altor servicii care folosesc doar criptarea locală vă lasă datele vulnerabile. Dacă nu aveți nevoie de un astfel de serviciu, atunci SpiderOak este o opțiune bună.

13. Norton

Norton este nume celebruîn domeniul securității online, compania își extinde acum activitățile pe segment depozite de fișiere.

Nu există niciun starter pe serviciu plan gratuitși versiune de probă gratuită. Dar pentru 4,17 USD pe lună (49,99 USD pe an) veți primi 25 GB de spațiu de stocare și îl veți folosi pe până la 5 computere Windows sau Mac.

Norton oferă o criptare puternică. Backup-uri fișiere importante sunt create automat. De asemenea, puteți crește capacitatea de stocare dacă aveți nevoie de mai mult spațiu.

Puteți transfera fișiere între computere și puteți prelua copii de siguranță de pe orice computer prin intermediul paginilor web protejate prin parolă. Backup-urile anterioare sunt păstrate timp de 90 de zile. Pentru a economisi spațiu, fișierele sunt comprimate automat atunci când se creează o copie de rezervă.

14. SafeCopy

SafeCopy oferă mult spațiu în cloud la un preț rezonabil. Utilizatorul primește până la 3 GB gratuit, cu 200 GB disponibile pentru 4,17 USD pe lună (50 USD pe an).

Este oferită o perioadă de încercare gratuită de 30 de zile. Puteți utiliza serviciul pe un număr nelimitat de dispozitive care rulează sisteme de operare Windows și Mac. Fișierele sunt protejate cu criptare militară pe 448 de biți. Majoritatea calculelor sunt efectuate de propriile servere SafeCopy, deci încărcarea procesorului calculatorul utilizatorului va fi scăzut.

Este posibil să se depoziteze suma nelimitata versiuni, puteți face copii de rezervă pentru mai multe foldere. Când ștergeți un fișier de pe computer, acesta rămâne în stocarea fișierelor fără înregistrare. Deci ce este metodă grozavă asigurați împotriva erorilor.

15. LiveDrive

LiveDrive oferă stocare nelimitată în cloud pentru 8 USD pe lună sau 48 USD pe an. Este oferită o perioadă de încercare gratuită de 14 zile, dar nu include spațiu de stocare gratuit. Serviciul rulează pe Windows și Mac.

LiveDrive este unul dintre serviciile cu cea mai dinamică dezvoltare Stocare in cloud date. Pachetul software propus este ușor de instalat, iar cu ajutorul unei aplicații speciale vă permite să vă vedeți fișierele de pe orice dispozitiv pe IOS, Android sau Windows 8.

Puteți sincroniza fișiere pe diferite computere și puteți lucra pe diferite dispozitive. Accesul partajat la documente se realizează prin internet. Planul tarifar include 2 TB spatiu disponibil. Versiunea „Pro” oferă funcționalitate suplimentară și 5 TB de spațiu.

16. pCloud

pCloud oferă 10 GB stocare gratuită, care va fi disponibil utilizatorului de pe un număr nelimitat de dispozitive. Serviciul acceptă Windows, Mac și Linux. Dacă aveți nevoie de mai mult spațiu, costă doar 4,99 USD pe lună sau 49,99 USD pe an pentru 100 GB. Puteți obține și 10 gigaocteți suplimentari pentru prietenii recomandați. Pentru utilizatorii de afaceri, există un plan de 5 TB cu instrumente de nivel enterprise pentru colaborareși managementul utilizatorilor.

Stocare de fișiere în cloud pCloud vă permite să accesați fișiere de pe computer, smartphone sau altele dispozitiv mobil. Este posibil să creșteți securitatea prin criptarea fișierelor sensibile folosind pCloud Crypto. Va costa 3,99 USD pe lună. Criptarea se face pe partea clientului, chiar și pCloud nu are acces la fișiere.

17.OpenDrive

OpenDrive oferă stocare nelimitată în cloud, accesibilă de pe orice număr de dispozitive, pentru 9,95 USD pe lună sau 99 USD pe an. Sistemele acceptate sunt Windows și Mac. Primești 5 GB de spațiu pe disc gratuit.

Alături de versiunea pentru desktop, există o aplicație Android pe care o puteți folosi pentru copii de siguranță rapide și ușoare.

Serviciul oferă asistență 24/7 pentru utilizatorii de afaceri, precum și multe instrumente pentru partajarea fișierelor cu alte persoane. Puteți gestiona spațiul liber și canalul, precum și numărul de utilizatori conectați. De asemenea, puteți partaja fișiere și foldere de orice dimensiune cu prietenii și puteți reda conținut media direct din cloud.

De asemenea, acceptă hotlinking, care vă permite să inserați linkuri către fișiere cloud în e-mailuri și documente. De asemenea, puteți adăuga utilizatori în folderele partajate.

18. altdrive

Stocare de fișiere Altdrive nu are un plan de pornire gratuit, iar serviciul poate fi utilizat doar de pe un singur dispozitiv. Este disponibilă și o versiune de încercare de 30 de zile și funcționează pe Mac, Windows și Linux, Solaris. Spațiul de stocare nelimitat poate fi achiziționat pentru 4,45 USD pe lună sau 44,50 USD pe an.

Altdrive acceptă fișiere de până la 4 GB. Serviciul pune un accent puternic pe securitate. Acesta este unul dintre motivele pentru care nu oferă sincronizare sau partajarea.

În plus, serviciul se adresează utilizatorilor cunoscători din punct de vedere tehnic. Oferă servicii pe care alte servicii nu le oferă. De exemplu, geolocalizarea dispozitivelor furate. Versiunea fișierelor este, de asemenea, acceptată, permițându-vă să faceți copii de rezervă la cerere sau la o programare.

19. Zoolz

Zoolz este o soluție mai scumpă decât majoritatea celorlalte servicii de pe piață. Nu oferă un plan de pornire gratuit, puteți utiliza un singur dispozitiv și acceptă doar Windows. Utilizare a acestui serviciu costă 14,17 USD pe lună sau 169,99 USD pe an pentru spațiu nelimitat.

Acest stocarea fișierelor în cloud specializat în depozitare pe termen lung. Creatorii săi susțin că îți vor stoca datele în cloud pe viață și că alte companii nu oferă o perioadă atât de lungă.

Înainte ca fișierele să fie stocate pe servere, acestea sunt criptate folosind criptare AES de 256 de biți de calitate militară. De asemenea, susține multe funcții suplimentare, cum ar fi programarea și setarea limitelor de viteză de descărcare. Există o opțiune de backup hibrid dacă utilizatorul necesită o a doua copie de rezervă pe un server local.

Deși, dacă este necesar, puteți restaura din copii de rezervă fişiere separate sau toate deodată. Procesul începe cu o întârziere de 3-5 ore.

20. ADrive

ADrive este un serviciu flexibil care acceptă Windows, Mac și Linux. Puteți utiliza un număr nelimitat de dispozitive și este disponibil un plan gratuit de 50 GB. Planurile plătite încep de la 6,95 USD pe lună sau 69,95 USD pe an.

Puteți accesa fișiere de oriunde în lume și le puteți partaja sau edita prin Internet. Ofertele de servicii instrumente convenabile pentru a căuta fișiere. Planurile Premium și de afaceri acceptă partajarea datelor, restabilirea diferitelor versiuni ale fișierelor stocate, limitând disponibilitatea fișierelor publice și criptarea SSL. Și " Fără publicitate terță parte". Aceasta presupune că pachet de bază va contine publicitate.

Vă puteți accesa fișierele prin Internet de oriunde. Stocare gratuită a fișierelor ofera de asemenea aplicatii speciale pentru descărcare de pe Android și iOS.

Traducerea articolului " Top 20 de cei mai buni furnizori de stocare în cloud – Recenzii și comparații ale celor mai bune soluții și servicii sigure. Găsiți servicii nelimitate de stocare a datelor bazate pe cloud și Opțiuni „a fost pregătit de echipa prietenoasă de proiect.

Rău Bun

Cum și unde să vă stocați datele? Unii oameni folosesc unități flash, alții cumpără pachete de hard disk-uri și își instalează propriul spațiu de stocare acasă, dar există o părere că cel mai loc sigur pentru stocarea datelor – cloud. Și această opinie este pe deplin justificată.

În prezent, furnizorii de stocare în cloud vă oferă cele mai avansate soluții în ceea ce privește securitatea și gestionarea datelor dumneavoastră. Desigur, le puteți face de câte ori doriți. declarații zgomotoase, dar iată argumentele:

Date în mâini sigure

De ce este îngrijorat utilizatorul? Despre datele personale: numere de card și de telefon, informații despre acțiuni și așa mai departe. Cloud-ul este ca Administrația Prezidențială: multă securitate, camere CCTV și încuietori.

Indiferent cât de departe este laptopul șefului cu datele tuturor angajaților, este totuși ușor să ajungi la el piratand rețeaua la care este conectat. Acum trageți concluzia de ce un cloud protejat și scanat 24/7 de diverse instrumente de securitate este mai fiabil decât suportul dvs. fizic.

Toate datele din cloud sunt criptate cu atenție, așa că chiar și după ce a obținut acces la ele, un atacator va trebui să se ocupe de asta:

Backup-ul în cloud este automat și permanent, așa că nici măcar „doamna” furioasă de care te-ai despărțit ieri nu este capabilă să-ți distrugă colecția de filme germane, pe care le-ai catalogat încă din îndepărtații ani '90.

Securitate la îndemână

Dacă, de exemplu, sunteți un dezvoltator de software și sunteți în curs de dezvoltare aplicație proprie, atunci probabil că îl actualizați des, pentru că fără actualizări devine greutate moartă. Fiecare o nouă versiune asociat cu codul de depanare și chiar în acest timp proces important apar vulnerabilități care pot oferi unui atacator acces la datele personale ale utilizatorilor dvs. Cloud-ul poate rezolva această problemă datorită caracteristicilor sale:

  • Administratorul poate defini drepturile și rolurile fiecărui utilizator care lucrează la proiect
  • Automatizarea unor procese elimină factorul uman: deteriorarea accidentală sau intenționată a codului de eliberare
  • Diverse utilitare precum Amazon Inspector vă scanează sistemul 24/7 pentru a găsi defecte
  • Orice acțiune este înregistrată în secret într-un fișier jurnal - controlul total este asigurat

Google îmi citește e-mailurile!

Numeroase zvonuri că angajații Googleși Amazon se adună la o masă rotundă în fiecare zi și încep să citească mesajele personale ale utilizatorilor - nimic mai mult decât zvonuri. Nu de aceea companiile cheltuiesc milioane de dolari pentru întreținerea infrastructurii cloud.

Toate fișierele sunt stocate pe mai multe hard disk-uri, care sunt restaurate independent. Mai mult, un fișier poate fi împărțit în părți pe diferite discuri.

La sfârșitul zilei, beneficiul norului se rezumă la un impact minim factorul uman, care garantează deja o securitate impecabilă. Gândiți-vă singur, cine are mai multe șanse să eșueze, hard disk-ul sau întregul sistem cloud, în care astfel de unități sunt folosite ca consumabile și sunt actualizate constant?

În ultimii câțiva ani, au apărut atât de multe servicii pentru stocarea și sincronizarea de la distanță a datelor utilizatorilor, încât este aproape imposibil să refuzi să le folosești. Cu toate acestea, mulți sunt descurajați de problemele de confidențialitate. La urma urmei, atunci când încărcăm fișiere în cloud, le transferăm pe computerul altcuiva, ceea ce înseamnă că altcineva în afară de noi poate avea acces la informațiile noastre.

Pe de altă parte, este greu să refuzăm numeroasele facilități pe care ni le oferă serviciile de stocare a datelor: deținerea unei copii de rezervă a fișierelor, posibilitatea de a-ți accesa documentele de pe orice dispozitiv de oriunde în lume, transferul comod al fișierelor către alte persoane. Puteți găsi mai multe modalități de a rezolva problema de securitate a stocării fișierelor la distanță. Unele dintre ele vor fi discutate în această recenzie.

Cloudfogger— criptare gratuită pentru orice nor

Poate cel mai simplu mod de a asigura securitatea fișierelor stocate în cloud este să le criptați manual. Pentru a face acest lucru, puteți utiliza arhive protejate prin parolă sau una dintre multe aplicațiile existente pentru criptare. Dar pentru cei care au de-a face cu un numar mare Pentru documentele care sunt în mod constant schimbate, astfel de metode nu sunt foarte potrivite. Deoarece serviciile de stocare la distanță a fișierelor ne scutesc de nevoia de a încărca fișiere în ele manual, atunci procesul de criptare ar trebui automatizat. Acest lucru poate fi implementat folosind program de specialitate Cloudfogger. Funcționează cu Windows, Mac și poate fi instalat și pe dispozitive Android și iOS.

Aplicația criptează datele folosind criptarea pe 256 de biți algoritmul AES(Avansat Standard de criptare) înainte de a fi încărcate în cloud. Fișierele ajung pe serverele Dropbox și ale altor servicii de stocare în cloud exclusiv sub formă criptată, astfel încât acestea pot fi accesate doar dacă Cloudfogger este instalat și pe dispozitivul de pe care doriți să deschideți fișierul.

Este foarte convenabil ca criptarea să nu cauzeze inconveniente în muncă: cheia de acces la fișiere este introdusă o singură dată, când sistemul pornește, după care puteți lucra cu ele în Mod normal. Dar dacă, de exemplu, un laptop este furat, atunci data viitoare când acesta pornește, atacatorul nu va mai putea afla conținutul fișierelor din folderele protejate.

Pentru a începe să lucrați cu Cloudfogger, trebuie să vă creați un cont (și pentru o mai mare securitate, puteți dezactiva opțiunea de recuperare a parolei, dar în acest caz, uitarea acesteia nu este strict recomandată). Apoi, aplicația în sine va încerca să găsească foldere ale serviciilor cloud populare Dropbox, SkyDrive, Google Drive și altele. Dar chiar dacă Cloudfogger nu a făcut față automat acestei sarcini, puteți selecta manual directoarele al căror conținut doriți să-l criptați.

În plus, este posibil să identificați fișiere individuale din orice alte foldere. Cel mai simplu mod de a face acest lucru este cu meniul contextual„Explorer” - Cloudfogger își adaugă propria listă de comenzi.

De asemenea, este posibil să excludeți din criptare directoare și fișiere individuale din acele foldere care sunt protejate de Cloudfogger. Astfel de date vor fi încărcate în serviciile cloud ca de obicei. Merită să rețineți că, după ce folderul sincronizat este protejat de Cloudfogger, va dura ceva timp pentru a reîncărca datele din acesta în stocarea în cloud.

O altă caracteristică a Cloudfogger este partajarea fișierelor criptate cu alte persoane. Dacă datele conținute în stocarea în cloud vor fi protejate de aplicație, metode standard trimiterea de link-uri către ele către alte persoane nu va funcționa. Dar dacă permiteți accesul la fișiere în interfața Cloudfogger, le puteți partaja în siguranță cu alte persoane. Fișierele criptate de Cloudfogger pot fi transferate pe o unitate flash sau trimise prin poștă.

Din punct de vedere tehnic, accesul la fișiere funcționează astfel: Fiecare fișier Cloudfogger (.cfog) conține o cheie AES unică, care este stocată criptată în fișierul în sine. Aceste chei pe 256 de biți sunt protejate de chei RSA, care sunt unice pentru fiecare utilizator. Decriptarea are loc numai dacă utilizatorul al cărui cheie RSA corespunde cu ceea ce este specificat în antetul fișierului .cfog. Dacă există mai mulți astfel de utilizatori, datele despre cheile lor sunt introduse în mod corespunzător în antetele fișierului.

O altă soluție specializată pentru asigurarea securității fișierelor pe serviciile cloud este Boxcryptor. Creată inițial ca o completare a Dropbox, astăzi această aplicație acceptă toate serviciile populare pentru stocarea fișierelor la distanță. Adevărat, în versiune gratuită Criptarea datelor stocate pe un singur serviciu este disponibilă, iar criptarea numelor fișierelor nu poate fi activată.

Boxcryptor detectează automat prezența clienților instalați pentru serviciile populare pentru stocarea fișierelor în cloud (chiar și Yandex.Disk este acceptat), creează un disc virtual și adaugă folderele corespunzătoare. În setări puteți gestiona toate folderele conectate: adăugați altele noi, dezactivați temporar criptarea și așa mai departe.

Serviciul oferă suport pentru toate platformele majore, atât desktop, cât și mobile. Există chiar și o extensie pentru Google Chrome. Pentru a lucra cu Boxcryptor, va trebui să vă creați un cont - uitarea parolei nu este strict recomandată!

Tresorit— serviciu cloud cu o atenție sporită la securitate

Dacă, din motive de securitate, nu utilizați încă niciun serviciu de stocare la distanță a fișierelor, ar trebui să acordați atenție tânărului proiect Tresorit, lansat în urmă cu aproximativ șase luni. Serviciul a fost creat ca o alternativă soluții standard pentru a stoca fișiere în cloud și este gata să ofere un nivel mult mai ridicat de confidențialitate a fișierelor.

Tresorit oferă criptarea fișierelor de către utilizator. Astfel, toate datele sunt stocate pe serverele serviciului în formă criptată. Algoritmul puternic AES-256 este utilizat pentru criptare. La crearea unui cont de utilizator, sunteți avertizat că dacă vă pierdeți parola, va fi imposibil să accesați datele de pe serverul de la distanță. Nu există modalități de a recupera parola, deoarece parola nu este stocată nicăieri: nici în aplicația instalată, nici pe serverele de servicii. Iar pentru utilizatorii care și-au pierdut parola, dezvoltatorii Tresorit oferă singura soluție - să se înregistreze din nou.

In spate securitate sporită Va trebui să plătiți renunțând la unele dintre funcțiile obișnuite. De exemplu, nu veți putea să vă accesați fișierele de pe computerul altcuiva — Tresorit nu are o interfață web. Până acum, dezvoltatorii nici măcar nu au promis o astfel de posibilitate, explicând că JavaScript are multe vulnerabilități. Cu toate acestea, ținând cont de posibilitatea de a instala aplicația Tresorit pe dispozitive mobile, acest dezavantaj nu pare atât de grav - la urma urmei, dacă nu este posibil să purtați un laptop cu dvs. peste tot, atunci cu siguranță smartphone-ul este aproape întotdeauna cu utilizatorul .

Invitațiile trimise prin poștă sunt folosite pentru a schimba fișiere. Prin configurarea partajării, puteți atribui diferite roluri persoanelor: unii pot doar să vizualizeze fișiere, alții pot să le modifice și să adauge noi fișiere în foldere, iar alții pot, de asemenea, să invite noi utilizatori.

MEGA— securizați 50 GB în cloud cu sincronizare

Până de curând, noua creație a lui Kim Dotcom nu putea fi considerată o alternativă la serviciile obișnuite pentru stocarea fișierelor de la distanță. Faptul este că singura modalitate de a încărca fișiere în el a fost să le trageți în fereastra browserului. În consecință, nu s-a vorbit despre încărcare sau sincronizare automată.

Dar odată cu lansarea aplicației pentru Android, precum și a versiunii beta a clientului pentru Windows, serviciul are acum aceste două capacități cele mai importante.

Am scris deja în detaliu despre serviciul în sine și despre principiile de securitate pe baza cărora a fost creat în materialul „Mega-retur al lui Kim Dotcom: 50 GB gratuit în cloud”, așa că ne vom opri doar asupra principalelor puncte. Așadar, MEGA a fost creat ca răspuns la închiderea Megaupload de către autoritățile americane. Serverele pe care sunt stocate datele utilizatorului sunt situate în Noua Zeelandă. Toate fișierele sunt criptate pe partea utilizatorului, adică înainte de a fi trimise la serviciu, făcând imposibilă accesarea lor fără cunoașterea parolei. Spre deosebire de Tresorit, MEGA rulează într-un browser și permite utilizatorilor să vizualizeze liste de fișiere, să le ștergă și să le mute, dar vizualizarea online nu este disponibilă deoarece acestea sunt criptate. Pentru a vizualiza fișierul, trebuie mai întâi să îl descărcați pe disc. O cheie RSA de 2048 de biți este utilizată pentru criptare și parola uitata este imposibil de recuperat, deoarece este și cheia de criptare.

La început, utilizatorii nici măcar nu au avut posibilitatea de a schimba parola introdusă în timpul înregistrării, dar acum a apărut o astfel de oportunitate. Mai mult, dacă utilizatorul este deja autentificat în contul său MEGA în browser, dar nu își amintește Parola actuală, o poate schimba introducând una nouă și apoi urmând linkul de confirmare din scrisoarea care este trimisă la adresa de e-mail asociată contului.

Clientul MEGASync face posibilă sincronizarea conținutului oricăror foldere de pe disc cu foldere virtuale, disponibil în contul Mega. Chiar la configurare inițială puteți alege care foldere trebuie să facă backup unde.

Mai târziu, în setările aplicației, puteți adăuga foldere suplimentare. Setările clientului oferă, de asemenea, posibilitatea de a vizualiza informații despre spatiu liber(rețineți, Mega oferă până la 50 GB gratuit), limitați viteza de descărcare, utilizați un proxy.

Clientul MEGA pentru Android vă permite nu numai să descărcați fișiere stocate pe server, ci și să încărcați automat în serviciu toate fotografiile și fișierele video realizate de camera dispozitivului. Toate operațiunile de bază pentru lucrul cu fișierele sunt disponibile și în client: ștergerea, mutarea, crearea de link-uri către fișiere pentru a le partaja cu alte persoane, căutare.

⇡ Concluzie

Prezența fișierelor pe computer, despre conținutul căruia nimeni altcineva nu ar trebui să știe, nu este un motiv pentru a refuza utilizarea serviciilor pentru stocarea datelor la distanță. Trebuie doar să aveți grijă de confidențialitate instalând software pentru a vă asigura protectie suplimentara sau prin acordarea de preferință unuia dintre serviciile cu criptare din partea utilizatorului. Mega arată cel mai atractiv dintre toate soluțiile luate în considerare. Serviciul oferă o cantitate foarte mare de spațiu pe disc gratuit și asigură că fișierele sunt criptate înainte de a fi încărcate pe server fără a utiliza utilitati suplimentare, și, de asemenea, face posibilă vizualizarea unei liste de fișiere și gestionarea acestora în browser și de pe un dispozitiv mobil pe Android.

Un centru de procesare a datelor (DPC) este o colecție de servere situate pe un singur site pentru a crește eficiența și securitatea. Securitatea centrului de date include securitatea rețelei și fizică, precum și rezistența și fiabilitatea puterii. În prezent, piața oferă o gamă largă de soluții pentru a proteja serverele și centrele de date de diverse amenințări. Ei sunt uniți prin concentrarea pe o gamă restrânsă de sarcini de rezolvat. Cu toate acestea, gama acestor sarcini a suferit o oarecare extindere din cauza deplasării treptate a sistemelor hardware clasice de către platformele virtuale. Pentru tipurile cunoscute de amenințări ( atacuri de rețea, vulnerabilități în aplicațiile sistemului de operare, software rău intenționat) au adăugat dificultăți asociate cu monitorizarea mediului (hypervisor), traficul între mașinile invitate și diferențierea drepturilor de acces. Problemele și politicile interne pentru protecția centrului de date, precum și cerințele autorităților externe de reglementare s-au extins. Funcționarea centrelor de date moderne într-o serie de industrii necesită închiderea problemelor tehnice, precum și a problemelor legate de securitatea acestora. Instituțiile financiare (bănci, centre de procesare) sunt supuse unui număr de standarde, a căror implementare este stabilită la nivel solutii tehnice. Pătrunderea platformelor de virtualizare a atins un nivel în care aproape toate companiile care folosesc aceste sisteme sunt foarte preocupate de sporirea securității în ele. Să remarcăm că literalmente acum un an interesul era mai degrabă teoretic.
ÎN conditii moderne Devine din ce în ce mai dificil să protejezi sistemele și aplicațiile critice pentru afaceri.
Apariția virtualizării a devenit un motiv presant pentru migrarea pe scară largă a majorității sistemelor către VM, dar rezolvarea problemelor de securitate asociate cu operarea aplicațiilor într-un mediu nou necesită o abordare specială. Multe tipuri de amenințări au fost bine studiate și au fost dezvoltate protecții pentru ele, dar acestea trebuie încă adaptate pentru utilizare în cloud.

Amenințări existente cloud computing
Controlul și gestionarea cloud-ului este o problemă de securitate. Nu există garanții că toate resursele cloud au fost numărate și că nu există mașini virtuale necontrolate, că procesele inutile nu rulează și că configurația reciprocă a elementelor cloud nu este perturbată. Acesta este un tip de amenințare la nivel înalt, deoarece... este legat de gestionabilitatea cloud-ului ca unic Sistem informatic iar pentru el protectia generala trebuie construita individual. Pentru a face acest lucru, este necesar să folosiți un model de management al riscului pentru infrastructurile cloud.

Securitatea fizică se bazează pe controale stricte acces fizic la servere și infrastructura retelei. Spre deosebire de securitatea fizică, securitatea reteleiÎn primul rând, este construirea unui model de amenințare de încredere, inclusiv protecție împotriva intruziunilor și un firewall. Utilizare firewall implică operarea unui filtru pentru a distinge rețelele interne de centre de date în subrețele cu diferite niveluri de încredere. Acestea pot fi servere separate accesibile de pe Internet sau servere din rețelele interne.
În cloud computing, cel mai important rol de platformă îl joacă tehnologia de virtualizare. Pentru a menține integritatea datelor și a asigura protecția, să ne uităm la principalele amenințări cunoscute la adresa cloud computing.

1. Dificultăți în mutarea serverelor convenționale în cloud
Cerințele de securitate pentru cloud computing nu diferă de cerințele de securitate pentru centrele de date. Cu toate acestea, virtualizarea centrelor de date și tranziția către mediile cloud duc la apariția de noi amenințări.
Acces la internet la management putere de calcul una dintre caracteristicile cheie ale cloud computingului. În majoritatea centrelor de date tradiționale, accesul inginerilor la servere este controlat la nivel fizic în mediile cloud, acestea funcționând prin Internet; Separarea controlului accesului și asigurarea transparenței modificărilor la nivel de sistem este unul dintre principalele criterii de securitate.
2. Dinamica mașinilor virtuale
Mașinile virtuale sunt dinamice. Crearea unei noi mașini, oprirea acesteia și pornirea din nou se poate face într-un timp scurt. Sunt clonate și pot fi mutate între servere fizice. Această variabilitate are un impact dificil asupra designului integrității securității. Cu toate acestea, vulnerabilitățile din sistemul de operare sau din aplicațiile dintr-un mediu virtual se răspândesc necontrolat și apar adesea după o perioadă de timp arbitrară (de exemplu, la restaurarea dintr-o copie de rezervă). În mediile de cloud computing, este important să capturați în mod fiabil starea de securitate a sistemului, iar aceasta nu ar trebui să depindă de starea și locația acestuia.
3. Vulnerabilități în mediul virtual
Servere de cloud computing și servere locale utilizați aceleași sisteme de operare și aplicații. Pentru sisteme cloud amenințare hacking de la distanță sau infecția cu malware este mare. Riscul pentru sistemele virtuale este, de asemenea, mare. Mașinile virtuale paralele măresc suprafața de atac. Un sistem de detectare și prevenire a intruziunilor trebuie să fie capabil să detecteze activitățile rău intenționate la nivelul mașinii virtuale, indiferent de locația acestora în mediul cloud.
4. Protejați mașinile virtuale inactive
Când o mașină virtuală este oprită, este expusă riscului de infectare. Accesul la stocarea imaginilor mașinii virtuale prin intermediul rețelei este suficient. Este absolut imposibil să rulați software de securitate pe o mașină virtuală oprită. ÎN în acest caz, protecția trebuie implementată nu numai în cadrul fiecăruia mașină virtuală, dar și la nivel de hipervisor.
5. Protecția perimetrului și demarcarea rețelei
Când utilizați cloud computing, perimetrul rețelei se estompează sau dispare. Acest lucru are ca rezultat protecția părții mai puțin sigure a rețelei determinând nivelul general de securitate. Pentru a delimita segmente cu la diferite niveluriîncredere în cloud, mașinile virtuale trebuie să se asigure singure protecție, mutând perimetrul rețelei către mașina virtuală în sine (Fig. 1.). Un firewall corporativ este componenta principală pentru implementarea politicii de securitate IT și delimitarea segmentelor de rețea, care nu este capabil să afecteze serverele situate în medii cloud.
Atacurile asupra norilor și soluții pentru eliminarea acestora
1. Atacurile tradiționale pe software
Vulnerabilitățile sistemelor de operare, componente modulare, protocoale de rețea etc. sunt amenințări tradiționale, pentru a proteja împotriva cărora este suficient să instalați un firewall, firewall, antivirus, IPS și alte componente care rezolvă această problemă. Este important ca aceste instrumente de protecție să funcționeze eficient în condiții de virtualizare.
2. Atacurile funcționale asupra elementelor cloud
Acest tip de atac este asociat cu natura multistratificată a norului, principiu general Securitate. Într-un articol despre pericolele norilor, a fost propusă următoarea soluție: Pentru a proteja împotriva atacurilor funcționale, trebuie utilizate următoarele protecții pentru fiecare parte a norului: pentru proxy - protectie eficientaîmpotriva atacurilor DoS, pentru un server web - controlul integrității paginii, pentru un server de aplicații - ecran la nivel de aplicație, pentru un DBMS - protecție împotriva injecțiilor SQL, pentru un sistem de stocare a datelor - copii de rezervă corecte(backup), control acces. Individual, fiecare dintre aceste mecanisme de protecție a fost deja creat, dar nu sunt colectate împreună pentru a proteja în mod cuprinzător cloud-ul, așa că sarcina de a le integra într-un singur sistem trebuie rezolvată în timpul creării cloud-ului.
3. Atacurile asupra clientului
Majoritatea utilizatorilor se conectează la cloud folosind un browser. Acesta acoperă atacuri precum Cross Site Scripting, deturnarea parolelor, deturnarea sesiunilor web, atacurile man-in-the-middle și multe altele. Singura apărare împotriva acestui tip de atac este autentificarea adecvată și utilizarea unei conexiuni criptate (SSL) cu autentificare reciprocă. Cu toate acestea, aceste protecții nu sunt foarte convenabile și foarte risipitoare pentru creatorii de cloud. Există încă multe provocări nerezolvate în acest domeniu al securității informațiilor.
4. Atacurile la hypervisor
Hipervizorul este unul dintre elementele cheie sistem virtual. Funcția sa principală este de a partaja resurse între mașinile virtuale. Un atac asupra unui hypervisor ar putea avea ca rezultat o mașină virtuală să poată accesa memoria și resursele alteia. De asemenea, va fi capabil să intercepteze traficul de rețea, să ia resurse fizice și chiar să elimine o mașină virtuală de pe server. La fel de metode standard protectie, se recomanda folosirea produselor specializate pentru medii virtuale, integrarea serverelor gazda cu serviciul de directoare Director activ, utilizarea complexității parolelor și a politicilor de îmbătrânire, precum și standardizarea procedurilor de accesare a instrumentelor de gestionare a serverului gazdă, utilizează firewallul încorporat al gazdei de virtualizare. De asemenea, este posibil să dezactivați astfel de frecvent servicii neutilizate cum ar fi accesul web la un server de virtualizare.
5. Atacurile asupra sistemelor de control
Numărul mare de mașini virtuale utilizate în cloud necesită sisteme de management care pot controla în mod fiabil crearea, migrarea și eliminarea mașinilor virtuale. Intervenția în sistemul de control poate duce la apariția mașinilor virtuale – invizibile, capabile să blocheze unele mașini virtuale și să le expună pe altele.
Soluții de protecție împotriva amenințărilor de securitate de la Cloud Security Alliance (CSA)
Cloud Security Alliance (CSA) a publicat cele mai eficiente bune practici de securitate în cloud. În urma analizei informațiilor publicate de companie, au fost propuse următoarele soluții.
1. Securitatea datelor. Criptare
Criptarea este una dintre cele mai eficiente metode de a proteja datele. Furnizorul care oferă acces la date trebuie să cripteze informațiile client stocate în centrul de date și, de asemenea, să le ștergă definitiv atunci când nu este necesar.
2. Protecția datelor în timpul transmiterii
Datele criptate în tranzit ar trebui să fie accesibile numai după autentificare. Datele nu pot fi citite sau modificate, chiar dacă sunt accesate prin noduri nesigure. Astfel de tehnologii sunt destul de cunoscute, algoritmi și protocoale fiabile AES, TLS, IPsec sunt folosite de furnizori de mult timp.
3. Autentificare
Autentificare - protecție prin parolă. Pentru a asigura o fiabilitate mai mare, ei recurg adesea la instrumente precum jetoane și certificate. Pentru o interacțiune transparentă între furnizor și sistemul de identificare în timpul autorizării, se recomandă și utilizarea LDAP (Lightweight Directory Access Protocol) și SAML (Security Assertion Markup Language).
4. Izolarea utilizatorului
Folosind o mașină virtuală individuală și o rețea virtuală. Rețele virtuale ar trebui să fie implementat folosind tehnologii precum VPN ( Privat virtual Rețea), VLAN (Virtual Area locala Network) și VPLS (Virtual Private LAN Service). Adesea, furnizorii izolează datele utilizatorilor unul de celălalt schimbând datele codului într-un singur mediu software. Această abordare are riscuri asociate cu pericolul de a găsi o gaură în codul non-standard care permite accesul la date. In caz de posibilă eroareîn cod utilizatorul poate obține datele altuia. ÎN În ultima vreme astfel de incidente au avut loc frecvent.
Concluzie
Soluțiile descrise pentru a proteja împotriva amenințărilor de securitate la adresa cloud computing au fost utilizate în mod repetat de integratorii de sisteme în proiecte de construire a cloud-urilor private. După aplicarea acestor soluții, numărul incidentelor apărute a scăzut semnificativ. Dar multe probleme asociate cu protejarea virtualizării necesită încă o analiză atentă și soluții bine dezvoltate. Le vom analiza mai detaliat în articolul următor.