Sommario:
- Registri delle attività come protezione del cloud computing
- HIPS e NIPS come sicurezza per il cloud computing
- Controllo dei dati come protezione del cloud computing
Video: Conseguenze e rilevamento del tampering sui messaggi WhatsApp 2024
I provider di servizi di cloud computing hanno ciascuno il proprio modo di gestire la sicurezza. Esistono tre gruppi specifici di prodotti per la sicurezza IT: registri delle attività, sistemi di protezione dalle intrusioni basati su host e sistemi di protezione dalle intrusioni basati sulla rete e audit dei dati.
Registri delle attività come protezione del cloud computing
Numerose funzionalità di registrazione sono incluse in sistemi operativi, applicazioni, database e dispositivi come firewall hardware e monitor di rete. Il costo è di richiamare le capacità di registrazione: l'attivazione della registrazione richiede che il sistema scriva costantemente i record dei registri e che coinvolga anche la gestione e l'archiviazione di tali dati finché non sono più necessari.
I file di registro spesso forniscono alcune prove di come la frode sia stata perpetrata, comunque. Gli autori di frodi digitali spesso sfuggono alla giustizia semplicemente perché la vittima non ha prove sufficienti per dimostrare quello che hanno fatto.
HIPS e NIPS come sicurezza per il cloud computing
Le aziende che vorrebbero che un fornitore di servizi cloud si occupasse della propria piattaforma interna e i servizi di infrastruttura devono esaminare attentamente la protezione dell'infrastruttura.
Sistemi di protezione da intrusioni basati su host (HIPS) e sistemi di protezione dalle intrusioni basati su rete (NIPS) sono la stessa cosa: una serie di funzionalità che lo rendono difficile penetrare in una rete.
HIPS e NIPS possono includere i seguenti elementi:
-
Monitor di sistema e log-file: Questo software cerca tracce di hacker nei file di registro. I monitor possono guardare gli account di accesso, ad esempio, ed emettere avvisi quando cambiano le autorizzazioni dell'account - spesso un'indicazione che sta accadendo qualcosa di spiacevole.
-
Sistemi di rilevamento delle intrusioni di rete (NIDS): Questi programmi di sicurezza monitorano i pacchetti di dati che viaggiano attraverso una rete, alla ricerca di eventuali segni rivelatori dell'attività degli hacker. L'efficacia di un NIDS dipende dalla possibilità di classificare i pericoli reali da minacce innocue e da attività legittime. Un NIDS inefficace solleva troppi falsi allarmi e, quindi, perde tempo.
-
Software di inganno digitale: Questo software fuorvia deliberatamente chiunque stia tentando di attaccare la rete IT. Può andare dal semplice spoofing di vari nomi di servizi alla creazione di trap conosciute come honeynets o honeynets.
L'impostazione delle trappole di sicurezza è inusuale e può essere costosa. Normalmente è fatto da siti governativi o da società che sospettano lo spionaggio industriale digitale.
-
Software white-listing: Questo software inventa programmi eseguibili validi in esecuzione su un computer e impedisce l'esecuzione di altri eseguibili. White-listing ostacola pesantemente gli hacker, perché anche se accedono a un computer, non possono caricare il proprio software per eseguirlo. Il software di white-listing riporta qualsiasi tentativo di eseguire software non autenticato. Arresta anche la morte del software antivirus.
-
Gestione unificata delle minacce: Questa funzione centrale acquisisce informazioni da tutti i componenti precedenti e identifica le minacce analizzando le informazioni combinate.
Controllo dei dati come protezione del cloud computing
Sebbene i database registrino il nome dell'individuo che ha modificato i dati, in genere non registrano chi ha letto alcun dato. Ma leggere i dati è facilmente rubato. Se si intende archiviare dati in un ambiente cloud, è necessario risolvere questo problema.