با انتقال بیشتر کسبوکارها به رایانش ابری، ایمنسازی دادههای حساس به یک نگرانی اساسی تبدیل شده است. اتخاذ بهترین شیوهها در امنیت ابر، مانند امنیت رایانش ابری، امنیت دادهها در ابر و حفاظت از دادههای ابری، بسیار ضروری است. این اقدامات نه تنها از دادههای حساس محافظت میکنند، بلکه باعث تضمین انطباق با مقررات، حفظ اعتماد مشتریان و جلوگیری از زیانهای مالی ناشی از نفوذ به دادهها میشوند.
هیچ شکی وجود ندارد که رایانش ابری مقیاسپذیری، انعطافپذیری و صرفهجویی در هزینهها را ارائه میدهد. با این حال، همانطور که کسبوکارها بهطور فزایندهای به پلتفرمهای ابری برای ذخیره و پردازش دادههای حساس تکیه میکنند، مهمتر از همیشه است که تدابیر امنیتی قوی برای مقابله با مشکلات امنیتی در ابر اعمال شود.
پیامدهای نقض امنیتی در ابر میتواند ویرانکننده باشد و منجر به از دست دادن دادهها، خسارت مالی و آسیبهای reputational شود. نقض امنیتی اخیر Capital One که بیش از 1 میلیون نفر را تحت تاثیر قرار داد، یادآوری واضحی است که سازمانها باید بهطور پیشگیرانه تدابیر امنیتی جامع را برای محافظت از محیطهای ابری خود پیادهسازی کنند.
در این مقاله، بر بهترین شیوههای امنیت ابری تمرکز میکنیم که پایهای محکم برای یک محیط امن ابری فراهم میآورند.
✳️نقش حیاتی امنیت ابری
با عادی شدن رایانش ابری، نقش میانافزار در یکپارچهسازی دادهها نیز به شدت افزایش یافته است. میانافزار، بهطور ذاتی، امکان تبادل حجم بالایی از دادهها بین برنامهها در محیط ارائهدهنده خدمات ابری را فراهم میکند.
با این حال، این زیرساخت ارتباطی حیاتی ممکن است در صورت عدم تأمین امنیت کافی، به هدفی بالقوه برای عوامل مخرب تبدیل شود. بنابراین، تمرکز بر امنیت در سطح میانافزار تنها یک انتخاب نیست—بلکه یک ضرورت است.
✳️آسیبپذیریهای میانافزار
اتصال برنامهها در یک محیط ابری به شدت به میانافزار وابسته است تا انتقال دادهها بهصورت یکپارچه انجام شود و فرمتها و پروتکلهای مختلف میان برنامهها سازگار شوند. اما این عملکرد حیاتی، ممکن است آسیبپذیریهای امنیتی بالقوهای را نیز معرفی کند.
اگر دسترسی غیرمجاز به میانافزار صورت گیرد، امکان رهگیری دادههای حساس در حین انتقال وجود دارد. این مسئله بر اهمیت اجرای پروتکلهای مدیریت دسترسی قوی و تقویت اقدامات امنیتی کلی تأکید میکند.
✳️تأثیر نقضهای امنیتی
نقضهای امنیتی میتوانند به مسائل امنیتی قابلتوجهی منجر شوند. دادههای حساس، از اطلاعات مشتریان گرفته تا دادههای مالی و مالکیت فکری، ممکن است به دست افراد غیرمجاز برسند. این اتفاق میتواند پیامدهای جدی مانند از دست دادن اعتماد مشتریان، جریمههای قانونی و زیانهای مالی مستقیم را به همراه داشته باشد.
بهعنوان مثال، یک ارائهدهنده خدمات ابری که دادههای پرداخت یک کسبوکار را مدیریت میکند، در صورت وقوع نقض در میانافزار مربوطه، ممکن است اطلاعات حساسی مانند شماره کارتهای اعتباری در معرض خطر قرار گیرد. این موضوع میتواند به از دست دادن دادهها و مسئولیتهای مالی قابلتوجهی منجر شود.
بهطور مشابه، اگر میانافزار یک شرکت بیمه دچار آسیبپذیری شود، دادههای حساس شخصی و پزشکی مشتریان ممکن است افشا شوند. این نوع نقضهای حریم خصوصی دادهها میتوانند به آسیبهای جدی به اعتبار شرکت و جریمههای سنگین ناشی از عدم رعایت مقرراتی مانند GDPR یا PCI DSS منجر شوند. چنین حوادث امنیتی، اهمیت اتخاذ اقدامات امنیتی سختگیرانه ابری، آزمایشهای نفوذپذیری دقیق و استفاده از ابزارهای امنیتی قدرتمند برای شبکههای ابری را برجسته میکنند.
✳️چگونه ارائهدهندگان خدمات ابری با چالشهای امنیتی ابر مقابله میکنند؟
رایانش ابری خطرات و آسیبپذیریهای امنیتی خاصی را معرفی میکند که نیاز به مدل مسئولیت مشترک بین سازمانها و ارائهدهندگان خدمات ابری دارد تا تهدیدات بالقوه به طور مؤثر کاهش یابند. سازمانها باید بهترین شیوههای امنیتی ابری را برای اطمینان از حفاظت از دادهها، کنترل دسترسی و انطباق با استانداردهای امنیتی در سراسر محیطهای ابری اتخاذ کنند.
مدل مسئولیت مشترک به این معناست که ارائهدهندگان خدمات ابری مسئول تأمین امنیت زیرساخت ابری پایه هستند، در حالی که مشتریان مسئول تأمین امنیت دادهها، برنامهها و دسترسی کاربران در داخل خدمات ابری که مصرف میکنند، میباشند. پیادهسازی مدیریت هویت و دسترسی قوی، استفاده از رمزنگاری دادهها، نظارت بر ترافیک شبکه و بررسی تجزیه و تحلیل رفتار کاربران برای محافظت از دادههای حساس و کاهش نقض دادهها در پیادهسازیهای ابری ضروری است. با همراستا کردن استراتژی امنیتی ابری خود با بهترین شیوههای صنعت، سازمانها میتوانند از مزایای رایانش ابری بهرهمند شوند و در عین حال خطرات امنیتی بالقوه را در زیرساختها و منابع ابری خود به حداقل برسانند.
10 بهترین روش برای امنیت ابری
فعالیت در محیط ابری مزایای بسیاری را به همراه دارد، از انعطافپذیری و مقیاسپذیری گرفته تا صرفهجویی در هزینهها. اما این مزایا همراه با چالشهای امنیتی متعددی ارائه میشوند.
پایبندی به بهترین روشهای امنیت ابری میتواند این چالشها را بهطور مؤثری برطرف کند و اطمینان حاصل کند که دادههای حساس شما ایمن باقی میمانند. این اقدامات نه تنها از سازمان شما در برابر نفوذ دادهها محافظت میکنند، بلکه انطباق با مقررات را تضمین کرده و اعتماد مشتریان و شرکا را تقویت میکنند.
✔️انتخاب یک ارائهدهنده خدمات ابری معتبر
انتخاب یک ارائهدهنده خدمات ابری معتبر اولین گام برای تأمین امنیت دادهها است. ارائهدهنده باید ذخیرهسازی دادهها، رمزگذاری و کنترلهای دسترسی امن را ارائه دهد. به دنبال ارائهدهندگانی باشید که با استانداردها و مقررات امنیتی مرتبط مانند ISO 27001، HIPAA و PCI DSS مطابقت دارند. Microsoft Cloud دارای چندین گواهی است که آن را به گزینهای مورد اعتماد برای مشتریان تبدیل میکند.
✔️مسئولیتهای امنیتی خود را درک کنید
هنگامی که دادههای خود را به خدمات ابری منتقل میکنید، مهم است که بدانید چه کسی مسئول تأمین امنیت آنها است. در بیشتر موارد، ارائهدهنده ابری مسئول تأمین امنیت زیرساخت است، در حالی که مشتری مسئول تأمین امنیت دادههای ذخیرهشده در آن زیرساخت است. اطمینان حاصل کنید که مسئولیتهای خود را میدانید و اقدامات لازم را برای تأمین امنیت دادههای خود انجام میدهید. تصویر زیر نشان میدهد که چگونه مسئولیتها از مشتری به ارائهدهنده ابری منتقل میشود، زیرا مشتریان برنامههای خود را به خدمات ابری منتقل میکنند. در حالی که مشتریان مسئولیت کامل حفظ محیط در محل را حفظ میکنند، با انتقال به خدمات ابری، مسئولیتها بیشتر و بیشتر توسط ارائهدهنده ابری بر عهده گرفته میشود. با این حال، حفظ و تأمین امنیت دادهها، دستگاهها و هویتها همیشه بر عهده مشتری است.
✔️رمزنگاری دادهها برای تقویت امنیت ابری
رمزنگاری یکی از ستونهای اصلی امنیت داده در یک محیط ابری است. این فرآیند شامل تبدیل دادههای متنی ساده به دادههای رمزگذاریشده و غیرقابلخواندن است، بهطوری که حتی اگر عوامل مخرب دادهها را رهگیری کنند، قادر به درک یا سوءاستفاده از آنها نباشند. دو نوع مهم رمزنگاری وجود دارد:
🟢رمزنگاری در حالت استراحت (Encryption at Rest)
رمزنگاری در حالت استراحت به محافظت از دادهها در زمان ذخیرهسازی اشاره دارد. این دادهها میتوانند در ماشینهای فیزیکی یا مجازی، پایگاههای داده، نسخههای پشتیبان زیرساخت یا دیگر انواع ذخیرهسازی ذخیره شوند. کلیدهای رمزنگاری که قابلیت تبدیل دادههای رمزگذاریشده به متن ساده (plaintext) را دارند، بهصورت ایمن مدیریت شده و جدا از دادهها نگهداری میشوند. این اقدام تضمین میکند که حتی اگر یک عامل مخرب بهصورت غیرمجاز به فضای ذخیرهسازی دادهها دسترسی پیدا کند، دادههای حساس غیرقابلفهم باقی مانده و خطر نفوذ دادهها کاهش یابد.
🟢رمزنگاری در حالت انتقال (Encryption in Transit)
در حالی که رمزنگاری در حالت استراحت از دادههای ذخیرهشده محافظت میکند، رمزنگاری در حالت انتقال دادهها را هنگام انتقال بین سیستمها یا از طریق شبکه ایمن میسازد. این موضوع بهویژه در محیطهای ابری که دادهها بهطور مداوم بین پلتفرمهای ابری و مرورگرهای وب جریان دارند، بسیار مهم است. دادهها قبل از خروج از منبع خود رمزگذاری میشوند و تا زمان رسیدن به مقصد نهایی، محافظتشده باقی میمانند. این امر خطر رهگیری دادهها در حین انتقال را به حداقل میرساند.
🟢رمزنگاری سرتاسری (End-to-End Encryption)
رمزنگاری سرتاسری ترکیبی از مزایای رمزنگاری در حالت استراحت و رمزنگاری در حالت انتقال است. از لحظهای که داده ایجاد میشود تا زمانی که به مقصد نهایی خود میرسد، بهصورت رمزگذاریشده باقی میماند و دسترسی افراد غیرمجاز به آن را بهشدت دشوار میسازد. این سطح از امنیت بهویژه در مواردی که با اطلاعات بسیار حساس سروکار داریم، مفید است و بهعنوان یک روش برتر برای سازمانهایی که به دنبال تضمین حداکثری امنیت دادهها در فضای ابری هستند، توصیه میشود.
✔️احراز هویت قوی کاربران
یکی دیگر از جنبههای حیاتی امنیت ابری، پیادهسازی احراز هویت قوی کاربران است. این فرآیند هویت کاربران نهایی که قصد دسترسی به سیستمهای ابری شما را دارند، تأیید میکند و از دسترسی غیرمجاز جلوگیری میکند.
احراز هویت چندعاملی (MFA) که کاربران را ملزم میکند حداقل دو نوع مدرک معتبر ارائه دهند، یکی از روشهای رایج و قدرتمند احراز هویت است. این روش لایهای اضافی از امنیت را اضافه میکند و شامل ترکیبی از موارد زیر میشود:
- چیزی که کاربر میداند: مانند یک رمز عبور.
- چیزی که کاربر دارد: مانند یک توکن سختافزاری یا دستگاه موبایل.
- چیزی که کاربر هست: مانند اثر انگشت.
✔️ایمنسازی APIها
رابطهای برنامهنویسی کاربردی (APIs) نقش حیاتی در امنیت ابری دارند. APIها پل ارتباطی بین برنامهها و خدمات ابری مختلف هستند. اطمینان از امنیت APIها به محافظت در برابر تهدیداتی مانند تزریق کد یا نشت داده کمک میکند.
اقدامات امنیتی برای تقویت APIها شامل موارد زیر است:
- الزام به استفاده از توکنهای احراز هویت.
- محدود کردن دسترسی بر اساس نقشها.
- اعتبارسنجی تمامی دادههای ورودی.
این اقدامات میتوانند به طور قابل توجهی امنیت APIها را افزایش دهند.
✔️نظارت منظم و ارزیابی آسیبپذیریها
نظارت مداوم بر محیط ابری شما امکان شناسایی زودهنگام آسیبپذیریهای امنیتی و فعالیتهای مشکوک را فراهم میکند. اجرای سیستمهای شناسایی نفوذ، انجام منظم ارزیابیهای امنیتی، و ممیزی مداوم سیستمها از جمله اقداماتی هستند که برای حفظ یک وضعیت امنیتی قوی حیاتی هستند.
این رویکرد پیشگیرانه میتواند به طور قابل توجهی تأثیر احتمالی هرگونه حادثه امنیتی را کاهش دهد.
✔️پیادهسازی اصول اعتماد صفر (Zero Trust Architecture)
معماری صفر اعتماد (ZTA) یک استراتژی امنیت سایبری است که بر اصل "هرگز اعتماد نکن، همیشه بررسی کن" ساخته شده است. برخلاف مدلهای سنتی که اعتماد مطلق به داخل محیط شبکه دارند، ZTA هر درخواست را بهعنوان یک تهدید بالقوه در نظر میگیرد، صرفنظر از مبدا آن. این رویکرد خطر تهدیدات داخلی را کاهش میدهد و آسیبهای ناشی از نقض مرزها را به حداقل میرساند.
برای مثال، یک کسبوکار ممکن است میکروسگمنتیشن را پیادهسازی کند و بارکاریها را از یکدیگر جدا کند. اگر یک مجرم سایبری دسترسی غیرمجاز پیدا کند، آسیبهای بالقوه تنها محدود به یک بخش کوچک خواهد بود، نه کل شبکه.
نادیده گرفتن معماری صفر اعتماد میتواند منجر به نقضهای گستردهای شود که بهدلیل دسترسی غیرمحدود داخل شبکه شما اتفاق میافتد.
✔️استفاده از یک واسط امنیت دسترسی به ابر (CASB)
یک واسط امنیت دسترسی به ابر (CASB) بهعنوان یک نگهبان امنیتی بین زیرساخت محلی شما و زیرساخت ارائهدهنده خدمات ابری عمل میکند. CASBها دیدی کامل به استفاده از خدمات ابری، حفاظت از دادهها و حفاظت در برابر تهدیدات فراهم میکنند.
برای مثال، یک شرکت ممکن است از CASB برای کنترل دسترسی به منابع ابری، اعمال سیاستهای امنیتی و شناسایی فعالیتهای مشکوک بهصورت لحظهای استفاده کند. بدون یک CASB، سازمانها با خطر دسترسی غیرمجاز، نقض مقررات و احتمال نقض دادهها در محیط ابری مواجه خواهند شد.
✔️آزمایش نفوذ منظم
آزمایش نفوذ یک رویکرد پیشگیرانه برای کشف آسیبپذیریها در سیستمهای ابری شماست. این فرآیند شامل شبیهسازی حملات سایبری برای ارزیابی اثربخشی تدابیر امنیتی شما میشود. برای مثال، یک تیم فناوری اطلاعات ممکن است از حمله فیشینگ شبیهسازی شده استفاده کند تا ببیند چگونه یک مهاجم میتواند بهراحتی به دادههای حساس دسترسی پیدا کند.
آزمایشهای نفوذ منظم به شناسایی ضعفها قبل از بهرهبرداری توسط بازیگران مخرب کمک میکند و این امکان را برای تیم فراهم میآورد که این مسائل را بهسرعت اصلاح کنند. عدم انجام چنین آزمایشهایی میتواند منجر به آسیبپذیریهای کشفنشده شود که احتمالاً به نقضهای دادهای قابل توجهی منجر میشود.
✔️برنامههای آموزش و آگاهی کارکنان
خطای انسانی همچنان تهدید بزرگی برای امنیت سایبری باقی میماند، بنابراین آموزش و آگاهی کارکنان از اهمیت بالایی برخوردار است. برنامههای آموزشی منظم اطمینان حاصل میکنند که اعضای تیم با تهدیدات امنیتی جدید، رفتارهای امن آنلاین و سیاستهای امنیتی خاص شرکت آشنا هستند. جلسات آموزشی ممکن است شامل نحوه شناسایی ایمیلهای فیشینگ یا ایمنسازی دستگاههای شخصی مورد استفاده در کار باشد.
بدون چنین آموزشهایی، کارکنان ممکن است بهطور ناخواسته دادههای حساس را فاش کنند یا نقاط دسترسی برای مجرمان سایبری فراهم کنند.
✔️ابزارهای پیشگیری از از دست دادن دادهها (DLP)
ابزارهای پیشگیری از از دست دادن دادهها (DLP) برای حفظ امنیت دادهها ضروری هستند. این ابزارها تلاشهای احتمالی برای نقض دادهها را شناسایی کرده و از فاش شدن دادههای غیرمجاز با نظارت، شناسایی و مسدود کردن دادههای حساس در حال استفاده، در حال حرکت و در حالت ذخیرهسازی جلوگیری میکنند.
برای مثال، یک ابزار DLP ممکن است هشدار دهد اگر اطلاعات کارت اعتباری در حال ارسال خارج از شبکه شرکت باشد. بدون استفاده از ابزارهای DLP، سازمانها با خطر افتادن اطلاعات حساس به دست افراد نادرست مواجه هستند که نهایتاً منجر به نقض دادهها و مشکلات انطباق میشود.
✔️برنامه پاسخ به حوادث و بازیابی
داشتن یک برنامه مؤثر پاسخ به حوادث و بازیابی از اهمیت بالایی برخوردار است. علیرغم بهترین تدابیر امنیتی، ممکن است نقضهای امنیتی همچنان رخ دهند. یک برنامه خوب آماده، مراحل لازم برای محدود کردن نقض، ارزیابی تأثیر آن، بازیابی دادههای از دست رفته و بازگرداندن خدمات را مشخص میکند.
آموزشهای منظم تیمی و شبیهسازیها میتوانند اطمینان حاصل کنند که همه افراد در صورت وقوع حادثه، نقشها و مسئولیتهای خود را میدانند و این امر منجر به کاهش آسیبها و زمان خرابی میشود.
✔️استفاده از ویژگیهای امنیتی ارائهدهندگان خدمات ابری
ارائهدهندگان خدمات ابری مجموعهای از خدمات و ویژگیهای امنیتی داخلی را ارائه میدهند که برای تقویت امنیت پیادهسازیهای ابری طراحی شدهاند. سازمانها باید از این خدمات مانند فایروالها، گروههای امنیتی و سیستمهای پیشگیری از نفوذ برای حفاظت از منابع ابری و ترافیک شبکه خود بهرهبرداری کنند. پیکربندی صحیح این ویژگیهای امنیتی برای حداکثر کردن اثربخشی آنها ضروری است. علاوه بر این، بهروز نگه داشتن خود با خدمات امنیتی جدید از سوی ارائهدهندگان ابری و ادغام راهحلهای امنیتی شخص ثالث بهطور ضروری میتواند مدیریت امنیت کلی محیط ابری را تقویت کند.
✔️سوالات متداول
✳️اگر ارائهدهنده خدمات ابری شما امنیت مؤثری نداشته باشد، چه میشود؟
اگر ارائهدهنده خدمات ابری شما نتواند امنیت کافی فراهم کند، شرکت شما در معرض خطر نقض دادهها، زمان توقف (downtime) و مشکلات انطباق قرار میگیرد. امنیت ناکافی میتواند منجر به دسترسی غیرقانونی، سرقت دادهها و از دست رفتن دادهها شود. عدم توانایی در بازیابی بلادرنگ و پاسخ به حوادث منجر به زمان توقف طولانیتر و آسیبهای بیشتر میشود. پشتیبانی محدود موجب اختلال در مدیریت ریسک میشود و عدم رعایت استانداردهای انطباق میتواند منجر به جریمههای نظارتی و مشکلات قانونی شود.
برای حل این مشکلات، اقدامات زیر را در نظر بگیرید:
- استخدام متخصصان شخص ثالث: ارزیابی زیرساخت و عملیات با کمک متخصصان امنیتی خارجی.
- بررسی قراردادها و SLAها: تعریف واضح مسئولیتهای امنیتی، حفاظت از دادهها و پاسخ به حوادث.
- بهبود امنیت خود: استفاده از رمزگذاری، محدودیتهای دسترسی و نظارت برای جبران کمبودهای ارائهدهنده.
- پشتیبانگیری از دادههای حیاتی: استفاده از یک ارائهدهنده ابری جایگزین یا زیرساختهای داخلی برای جلوگیری از از دست رفتن دادهها و اطمینان از تداوم کسب و کار.
- بررسی ارائهدهندگان دیگر: اگر ارائهدهنده فعلی شما نتواند نیازهای امنیتی و انطباقی شما را برآورده کند، به دنبال گزینههای جایگزین باشید.
✳️مؤلفههای کلیدی یک استراتژی امنیت ابری قوی چیست؟
یک استراتژی امنیت ابری قوی شامل رمزگذاری دادهها برای حفاظت از اطلاعات حساس، مدیریت دسترسی (IAM) برای مدیریت مؤثر دسترسی، و نظارت بر امنیت برای شناسایی تهدیدات است. همچنین باید شامل ممیزی برای رعایت انطباق، پشتیبانگیری دادهها برای تابآوری، آموزش کارکنان برای افزایش آگاهی، مدیریت ریسک تأمینکنندگان برای نظارت بر طرفهای ثالث، و مدیریت بهروزرسانیها برای رفع آسیبپذیریها باشد.
✳️چطور میتوان محیطهای ابری را ایمنتر کرد؟
برای بهبود امنیت ابری، از بهترین شیوههای تأییدشده در صنعت پیروی کنید. برای مقابله موفقیتآمیز با تهدیدات احتمالی، دسترسیها را کنترل کنید، دادهها را رمزگذاری کنید، سیستمها را بهطور منظم بهروزرسانی کنید، ارزیابیهای امنیتی انجام دهید، احراز هویت قوی را اعمال کنید، برای ناهنجاریها نظارت کنید، کاربران را آموزش دهید و پروتکلهای پاسخ به حوادث واضحی تنظیم کنید.
✳️استانداردهای امنیت ابری چیستند؟
استانداردهای امنیت ابری، اساس حفاظت از دادهها، داراییهای دیجیتال و مالکیت معنوی در برابر حملات خصمانه و نگرانیهای امنیتی در محیطهای ابری هستند. این استانداردها همچنین شامل استانداردهای فدرال، بینالمللی و محلی مانند ISO، PCI DSS، HIPAA و GDPR میشوند که الزامات خاصی برای سیستمهای ابری دارند.
امنیت ابری در ویندوز 10 و ویندوز 11 شامل مجموعهای از قابلیتها برای محافظت از دادهها، هویت و سیستم در برابر تهدیدات سایبری است. Microsoft Defender for Endpoint امنیت پیشرفتهای برای شناسایی و پاسخ به تهدیدات ابری فراهم میکند. Windows Hello امکان احراز هویت بیومتریک را فراهم کرده و BitLocker با رمزگذاری دیسک از اطلاعات حساس محافظت میکند. Microsoft Defender SmartScreen از کاربران در برابر وبسایتهای مخرب و حملات فیشینگ دفاع میکند. همچنین، OneDrive Backup به کاربران این امکان را میدهد که دادههای خود را در فضای ابری ذخیره و در برابر از دست رفتن اطلاعات محافظت کنند. این قابلیتها با Microsoft 365 و Azure هماهنگ شدهاند تا امنیت و مدیریت ابری بهتری ارائه دهند.
در نهایت پیادهسازی شیوههای قوی امنیت ابری یک مسئولیت مشترک است، و با مجهز کردن خود به دانش شیوههای بهترین و استراتژیهای مؤثر امنیتی، میتوانید با اطمینان در محیط ابری حرکت کنید. پذیرش شیوههای قوی امنیت ابری، همراه با حداکثر تدابیر امنیتی ارائهدهنده خدمات ابری شما، میتواند محیط ابری شما را ایمن نگه دارد. با این حال، زمانی که روشهای امنیت ابری موجود شما کافی نیستند، به دنبال لایههای اضافی از پشتیبانی امنیتی باشید.
ویژگیهای خاص رایانش ابری باعث ایجاد مشکلات خاصی در زمینه امنیت سایبری میشود. سطحهای حمله وسیع و کمبود دید در محیطهای ابری پیچیده احتمال نفوذ به حسابهای ابری، حملات فیشینگ موفق و فعالیتهای مخرب داخلی را افزایش میدهند. از شیوه های امنیت شبکه ابری ما به عنوان یک فهرست برای حفاظت از زیرساخت ابری خود در برابر حوادث احتمالی امنیت سایبری و ایمنسازی دادههای حساس سازمان خود استفاده کنید. امنیت مؤثر زیرساخت ابری شامل ایمنسازی دسترسی به حاشیهسازی شما، محدود کردن مجوزهای دسترسی و نظارت بر فعالیت کاربران عادی و ویژه است. برای کاهش خطرات امنیت سایبری، همچنین میتوانید آگاهی کارکنان را درباره حملات فیشینگ افزایش دهید.