Как защититьдокументы. Безопасное шифрованное хранилище данных и особенности работы с ним

Пользователи и компании продолжат отказываться от громоздких и дорогостоящих серверов, вместо них выбирая для хранения файлов облако. Учитывая разнообразие доступных хранилищ, к выбору следует подходить очень внимательно.

Лайфхакер предлагает обратить внимание на сервисы, которые дают максимум бесплатного пространства с надёжной защитой данных и качественным обслуживанием. Цены указаны только на начальные тарифные планы.

  • Стоимость : 2 ГБ бесплатно, 1 ТБ за 8,25 доллара в месяц. Стандартная подписка Dropbox Business стоит 12,5 доллара в месяц за пользователя.
  • Приложения:
  • Поддержка русского языка: есть.

Изначально этот гигант облачных хранилищ даёт доступ лишь к 2 ГБ бесплатного места. Но его без особых затруднений можно расширить до 16 ГБ: достаточно привязать аккаунты в социальных сетях и предложить реферальную ссылку нескольким друзьям.

Подписка Dropbox Business позволяет использовать корпоративный аккаунт для совместной работы, а также даёт неограниченное пространство для личной учётной записи. Более того, вы получаете ряд продвинутых возможностей вроде восстановления файлов и настройки уровней доступа.

  • Стоимость : 15 ГБ бесплатно, 100 ГБ за 139 рублей в месяц.
  • Приложения: Windows, macOS, iOS, Android.
  • Поддержка русского языка: есть.

Один из самых очевидных вариантов для владельцев устройств под управлением Android, поскольку приложение изначально установлено на смартфонах и планшетах на базе ОС от Google. Впрочем, из-за немалого объёма бесплатного хранилища сервис может быть привлекателен и для обладателей других устройств.

Среди минусов - не самый простой интерфейс браузерной версии. Но пользователи Windows и macOS могут скачать гораздо более удобное приложение.

3. Mega

  • Стоимость : 50 ГБ бесплатно, 200 ГБ за 4,99 евро в месяц.
  • Приложения:
  • Поддержка русского языка: есть.

Ещё один сервис со щедрым бесплатным тарифом и интерфейсом с поддержкой перетаскивания файлов. У Mega есть удобное мобильное приложение для загрузки файлов, а также десктопные клиенты для их синхронизации.

Как утверждает компания, все данные зашифровываются на вашем устройстве, прежде чем оказаться на серверах. Исходный код клиента Mega доступен на GitHub, его может проверить любой эксперт. Поэтому утверждение внушает доверие.

  • Стоимость : 10 ГБ бесплатно, ещё 10 ГБ за 30 рублей в месяц.
  • Приложения: Windows, macOS, Linux, iOS, Android, LG Smart TV.
  • Поддержка русского языка: есть.

Облако от «Яндекса» работает быстро и стабильно, постоянно обзаводится новыми функциями. Сервис имеет высокую скорость синхронизации. Возможности платформы встроены в некоторые сторонние приложения.

Несмотря на наличие клиентов для всех популярных десктопных и мобильных платформ, браузерный интерфейс «Яндекс.Диска» тоже очень практичен. Также у сервиса очень неплохие возможности расширения пространства за счёт партнёрства с компаниями. Например, если вы москвич и пользуетесь тарифным планом OnLime от «Ростелекома», то объём диска увеличивается на 100 ГБ.

  • Стоимость : 5 ГБ бесплатно, 50 ГБ за 140 рублей в месяц, 1 ТБ за 269 или 339 рублей при оформлении персональной или семейной подписки на Office 365 соответственно.
  • Приложения: Windows, macOS, iOS, Android, Windows Phone, Xbox.
  • Поддержка русского языка: есть.

Бывший SkyDrive встроен в стандартный проводник Windows 10. Нет необходимости загружать приложение - всё уже загружено за вас.

Встроенное в операционную систему приложение «Фотографии» может использовать OneDrive для синхронизации всех ваших изображений между устройствами.

При установке клиента для macOS стоит учитывать не самые положительные отзывы о нём.

Помимо обычных тарифных планов, у Microsoft есть продукты «Office 365 персональный» и «Office 365 для дома». Обе подписки включают 1 ТБ в облаке, полные версии приложений Office для Windows и macOS и целый ряд других преимуществ. Второй вариант даёт по 1 ТБ сразу пяти пользователям.

  • Стоимость : 8 ГБ бесплатно, 64 ГБ за 69 рублей в месяц.
  • Приложения: Windows, macOS, Linux, iOS, Android, Windows Phone.
  • Поддержка русского языка: есть.

Ближайший аналог «Яндекс.Диска» в плане доступных возможностей, интерфейса веб-версии и поддерживаемых платформ. Проигрывает своему главному конкуренту из-за обширной реферальной программы. Среди преимуществ - больший объём бесплатного хранилища.

Помимо прочего, у сервиса есть инструмент для быстрого создания и сохранения скриншотов в облаке.

  • Стоимость : 5 ГБ бесплатно, 50 ГБ за 59 рублей в месяц.
  • Приложения: Windows.
  • Поддержка русского языка: есть.

5 ГБ бесплатного пространства может быть недостаточно, но iCloud - это самый удобный способ создавать резервные копии фотографий с iPhone.

Сервис интегрирован в программу Finder на macOS - рабочий стол всех MacBook. Документы, созданные через офисный пакет iWork, тоже сохраняются в iCloud и могут синхронизироваться между устройствами. У платформы есть и официальный клиент для Windows, с помощью которого можно поддерживать файлы на ПК в актуальном состоянии.

8. Box

  • Стоимость : 10 ГБ бесплатно, 100 ГБ за 8 евро в месяц. Бизнес-подписка стоит 12 евро в месяц.
  • Приложения: Windows, macOS, iOS, Android.
  • Поддержка русского языка: есть.

Платформа быстро набрала популярность и поддерживается целым рядом популярных сервисов для работы, такими как «Google Документы» и Office 365. Настольные клиенты Box позволяют не только синхронизировать, но и редактировать файлы.

Компания активно продвигает бизнес-подписку. Именно она появляется в центре экрана при нажатии на кнопку регистрации. Тарифный план даёт доступ к продвинутым возможностям совместной работы и неограниченному пространству в облаке.

  • Стоимость : бесплатные настройка и использование, цены на пространство зависят от провайдеров хостинга. Nextcloud Box стоит 70 евро.
  • Приложения: Windows, macOS, Linux, iOS, Android.
  • Поддержка русского языка: нет.

Сама по себе компания не является провайдером облачного хранилища, но предлагает бесплатное программное обеспечение для настройки облака на вашем собственном сервере. Главное преимущество такого варианта - скорость. Также можно включить шифрование и не переживать, что файлы покинут домашнюю сеть.

Если у вас нет опыта в настройке серверов, вы можете купить заранее настроенный вариант - Nextcloud Box. Внутри устройства - жёсткий диск на 1 ТБ. Оно легко подключается к недорогому одноплатному компьютеру . Правда, чтобы заполучить мини-сервер в руки, придётся воспользоваться услугами сторонних компаний: прямой доставки в Россию и страны СНГ нет.

  • Стоимость : 2 ГБ бесплатно, 250 ГБ за 9 долларов в месяц.
  • Приложения: Windows, macOS, Linux, iOS, Android.
  • Поддержка русского языка: нет.

Ещё одна англоязычная платформа, которая долго работала по протоколу нулевого разглашения. Подразумевалось, что компания взаимодействует с пользовательскими данными, никак не раскрывая их содержимое. Недавно выяснилось, что здесь есть некоторые оговорки, и SpiderOak отказалась от своей главной фишки. Но от этого не перестала стремиться обеспечить файлов.

У хранилища есть клиенты для всех популярных настольных и мобильных платформ. Можно пользоваться веб-клиентом, но для борцов за конфиденциальность этот вариант наименее предпочтителен, поскольку так вы выдаёте свой пароль сотрудникам SpiderOak.

  • Стоимость : 5 ГБ бесплатно, 2 ТБ за 52,12 доллара в год по специальному предложению, далее - 69,5 доллара.
  • Приложения: Windows, macOS, Linux, iOS, Android, Windows Phone.
  • Поддержка русского языка: нет.

Продукт поддерживает постоянную синхронизацию всех ваших файлов - даже тех, которые хранятся на сетевых дисках. Веб-интерфейс позволяет делиться данными по почте, через Facebook и Twitter.

Достоинством IDrive является то, что удалённые с компьютера файлы из облака автоматически не исчезают. У компании также есть сервис IDrive Express: если вы потеряете все свои данные, то вам доставят жёсткий диск для их быстрого восстановления.

  • Стоимость : 10 ГБ бесплатно, 500 ГБ за 3,99 доллара в месяц, цена шифрования pCloud Crypto - 3,99 доллара в месяц.
  • Приложения: Windows, macOS, Linux, iOS, Android.
  • Поддержка русского языка: есть.

У сервиса есть ограничения по скорости загрузки файлов, но нет никакого лимита по их объёму. Хранилищем можно пользоваться с любой платформы - через приложение или сайт.

Компания зарегистрирована в Швейцарии - стране, известной строгими законами в плане конфиденциальности. За дополнительную сумму вы можете использовать сервис pCloud Crypto для шифрования отдельных файлов.

Облака, облака — гигабайтные площадки!

Если вам надоело бегать между работой и домом с флешкой, носить постоянно ноутбук с нужными файлами, и вы хотите, чтобы ваши важные файлы были доступны вам или вашей команде на любом компьютере или мобильном устройстве, то вам на помощь могут прийти .

Облачное хранилище данных - модель онлайн-хранилища, в котором данные хранятся на многочисленных, распределённых в сети серверах, предоставляемых в пользование клиентам, в основном третьей стороной. В противовес модели хранения данных на собственных, выделенных серверах, приобретаемых или арендуемых специально для подобных целей, количество или какая-либо внутренняя структура серверов клиенту, в общем случае, не видна. Данные хранятся, а равно и обрабатываются, в так называемом облаке , которое представляет собой, с точки зрения клиента, один большой, виртуальный сервер. Облачные хранилища данных .

Предлагает вашему вниманию обзор 10+ бесплатных и платных сервисов облачных хранилищ данных.

Облачные хранилища данных :

1. Google Drive

Google Drive - облачное хранилище данных от Google, что говорит само за себя. Google Drive позволяет пользователям хранить свои данные на серверах в и делиться ими с другими пользователями в интернете. Облачное хранилище делит пространство между Google Drive, Gmail и Google Photo. В сервисе можно хранить не только документы, но и фотографии, музыку, видео и многие другие файлы – всего 30 типов. Всё очень удобно и привычно для пользователей Google-сервисов.

Тарифные планы Google Drive

Максимальный обьем файла 5 Тбайт.

Доступен в веб-браузерах, Windows, Mac OS, Android, iOS и др.

2. Microsoft OneDrive

OneDrive - переименованный в феврале 2014 Microsoft SkyDrive, базирующийся на облачной организации интернет-сервис хранения файлов с функциями файлообмена. К слову, SkyDrive создан в августе 2007 года компанией Microsoft. Сейчас OneDrive один из флагманов облачных хранилищ данных.

Преимущество сервиса OneDrive в том, что он сразу интегрирован с Office 365 , поэтому непосредственно из приложения можно создавать, редактировать, сохранять файлы Excel, OneNote, PowerPoint и Word в службе Windows Live OneDrive .

Сервис OneDrive позволяет хранить на данный момент бесплатно 5 Гбайт (хотя раньше предлагалось 15 Гбайт ) информации в упорядоченном с помощью стандартных папок виде. Для изображений предусмотрен предпросмотр в виде эскизов, а также возможность их просмотра в виде слайдов.

В какой-то момент мы столкнулись с необходимостью организовать шифрованное хранилище для удаленного размещения файлов. После недолгих поисков нашел легкое облачное решение, которое в итоге полностью устроило. Далее я вкратце опишу это решение и некоторые особенности работы с ним, возможно, кому-нибудь пригодится. На мой взгляд, вариант надежный и вместе с тем достаточно удобный.

Архитектура
За основу я решил взять систему облачного хранения данных . Которая была установлена в OS Debian Linux v7.1 и развернута в виде виртуальной машины под гипервизором Proxmox Virtual Environment v3.1.

Систему облачного хранения данных установил на зашифрованный диск ОС Linux, доступ к данным возможен только по протоколу HTTPS, для авторизации помимо стандартного пароля необходимо ввести также одноразовый пароль (OTP). Регулярно осуществляется резервное копирование. Предусмотрена возможность экстренного отключения и удаления всех данных ownCloud.

Гипервизор Proxmox Virtual Environment
Гипервизор Proxmox Virtual Environment представляет собой специализированный дистрибутив OS Debian Linux v7.1, удаленный доступ к системе возможен по протоколу SSH на стандартном порту TCP 22. Однако основным рабочим инструментом для управления виртуальными машинами является Web-интерфейс.

Раз в сутки происходит генерирование горячей копии (snapshot) виртуальной машины ownCloud с экспортом ее на серверы NFS, используя стандартные возможности Proxmox VE.

На скриншоте, виртуальная машина в Web-интерфейсе имеет идентификатор 100 (ownCloud). Доступ к ее консоли возможен через пункт контекстного меню «Console».

Например, вот так выглядит ввод пароля для шифрованного диска во время загрузки:

Облачное хранилище данных ownCloud
Про установку ownCloud на хабре есть достаточно хорошая статья от пользователя BlackIce13 http://habrahabr.ru/post/208566/ там уже перечислены основные возможности и некоторые плюсы этой платформы.

От себя могу лишь добавить, что, на мой взгляд, существует несколько более простой способ установки ownCloud для дистрибутива ОС Linux Debian и многих других, нежели предложенный автором статьи. Доступны готовые репозитории: http://software.opensuse.org/download/package?project=isv:ownCloud:community&package=owncloud
В этом случае все необходимые зависимости ставятся автоматически, а от вас будет лишь требоваться скорректировать настройки под свою специфику.

OwnCloud развернул на базе ОС Debian Linux v7.1 внутри виртуального контейнера. Удаленный доступ к хранилищу возможен по протоколу SSH на стандартном порту TCP 22.
Основная работа с ownCloud осуществляется через Web-интерфейс, возможно также подключение через протокол WebDAV и использование клиентов синхронизации (Sync).

Кстати, поскольку доступ к ownCloud осуществляется через HTTPS логи доступа и ошибок ведутся сервером Apache в файлах "/var/log/apache2/access.log" и "/var/log/apache2/error.log" соответственно. Также ownCloud имеет свой собственный лог "/var/www/owncloud/data/owncloud.log".

Одноразовые пароли OTP
Для усиления безопасности доступ к ownCloud через Web-интерфейс возможен с использованием двухфакторной авторизации: традиционный пароль и одноразовый пароль OTP. Функционал OTP реализуется с помощью внешнего дополнения One Time Password Backend . Встроенной поддержки OTP у ownCloud нет.

Настройка основных параметров OTP осуществляется в разделе «Admin» под административной учетной записью.

На скриншотах настройки двухфакторной авторизации и одноразовых паролей подобранные для обеспечения совместимости с аппаратными генераторами FEITIAN OTP c200.
Алгоритм: Time-based One Time Password (TOTP)
Количество цифр в пароле: 6
Время жизни пароля: 60 секунд

Чтобы двухфакторная авторизация вступила в действие необходимо назначить пользователю Token Seed. До этого момента он может заходить в ownCloud, используя только лишь обычный пароль. Что собственно необходимо сделать сразу после создания пользователя, перейти в раздел «Personal» и ввести Token Seed в одноименное поле.

Генерировать Token Seed, используя встроенные возможности модуля OTP ownCloud, не рекомендуется, поскольку в алгоритме его работы наблюдаются проблемы. Формат ввода: Base32 (%32) UPPERCASE. Конвертировать Token Seed в разные форматы можно с помощью утилиты www.darkfader.net/toolbox/convert

Конкретно для этого проекта использовался Token Seed вшитый в аппаратный Token FEITIAN OTP c200. В общем случае можно использовать любой генератор паролей, а затем приводить его к нужному формату, используя приведенный в тексте конвертер.

Примером такого приложения для ОС Android может служить Android Token: https://play.google.com/store/apps/details?id=uk.co.bitethebullet.android.token&hl=ru

Проинициализированный Token Seed выглядит следующим образом:

Для отключения OTP достаточно удалить Token Seed из настроек. Если это невозможно, например, по причине того, что генератор OTP утерян, поэтому доступа к личному кабинету пользователя нет, то отключение OTP возможно только путем прямой модификации данных в СУДБ MySQL. Для этого необходимо запустить из командной строки клиент MySQL:
# mysql -uowncloud –p
Enter password:

Затем выполнить запрос аналогичный следующему, изменив значение поля «user» на необходимое:
mysql> delete from owncloud.oc_user_otp where `user` = "test";

Из-за архитектурных ограничений OTP работает только при доступе к ownCloud через Web-интерфейс, но не через WebDAV. Данный недостаток компенсируется тем, что список IP-адресов, которые могут использовать WebDAV, строго ограничен. Отвечают за это директивы «Allow from» в файле настроек сервера Apache "/etc/apache2/conf.d/owncloud.conf". Обратите внимание, что директивы там указываются дважды.

IP-адреса перечисляются через пробел. Необходимо удостоверятся в том, что в списке обязательно присутствуют IP обратной петли 127.0.0.1, а также публичный IP сервера самого ownCloud. В противном случае в работе WebDAV возможны сбои. После изменения настроек Apache его необходимо перезапустить:
service apache2 restart

Защита от брутфорса
В свежих версиях ownCloud ведется лог неудачных попыток авторизации: "/var/log/owncloud/auth.log". Содержимое "/var/log/owncloud/auth.log" контролирует сервис Fail2ban. Если им в течение короткого времени фиксируется 5 или более неудачных попыток авторизации с одного IP-адреса, то он блокируется фильтром пакетов IPTables на 10 минут. Если после автоматической разблокировки, попытки продолжаются, то IP блокируется повторно навсегда. Следит за работой Fail2ban можно в логе "/var/log/fail2ban.log".

Список IP-адресов, которые не должны блокироваться ни при каких обстоятельствах задается параметром «ignoreip» в файле настроек "/etc/fail2ban/jail.conf". IP перечисляются через пробел.

После изменения настроек Fail2ban его необходимо перезапустить:
service fail2ban restart

В случае необходимости вручную разблокировать какой-либо IP, необходимо выполнить на сервере из CLI команду аналогичную следующей, скорректировав в ней адрес:
iptables -D fail2ban-Owncloud -s 187.22.109.14/32 -j DROP

P.S.
Live версию ownCloud можно посмотреть на официальном сайте

Когда мы говорим о защите данных в облаке, то мы подразумеваем… Простого ответа на этот вопрос нет, так как он в значительной степени возникает из тех инструментов и технологий, которые используются. С точки зрения ИТ-специалистов, обилие потенциальных векторов атаки делает защиту облачных систем куда как более сложной, чем защиту традиционных систем. Но это совсем не значит, что нужно планировать защиту от всех этих факторов - при первоначальной формулировке модели угроз значительная их часть отсеивается.

Логика такова:

Во-первых, нужно понимать, какие модели защиты данных могут применяться в облаке.
Во-вторых, определиться какие из задач защиты информации будут решаться своими силами, а какие - передаваться на аутсорсинг.
И в-третьих, нужен хотя бы приблизительный список инструментов, которые будут использоваться при переносе данных в облако.

И на основе этих суждений определяются задачи, которые будут решаться - внутри компании и извне.

Процессы защиты данных

Резервное копирование и восстановление, обеспечение непрерывности бизнеса, восстановление после ЧП - все это темы, которые наверняка всплывут в обсуждении, которое касается защиты данных. Есть и другие термины - комбинация двух или более техник. Стоит согласовать определения с партнерами и вендорами - если вы подразумеваете под ними разные понятия, то вы можете получить не совсем то что хотите.

Резервное копирование - пожалуй, самый простой в организации процесс. Это защита данных дупликацией, созданием копии данных, которые находятся в работе. Копия хранится в отдельном хранилище, отделенном от основного логически и физически (желательно расстоянием). В случае сбоя, работа сервиса/приложения восстанавливается загрузкой резервной копии с последующим ее восстановлением.

Восстановление в аварийных ситуациях - это процесс восстановления работоспособности всей ИТ-инфраструктуры (которая обеспечивала функционирование приложения/сервиса) после того как инфраструктура стала недоступна на недопустимый промежуток времени. Восстанавливаются не только данные, но и серверы, приложения работающие на серверах, схема сетевых взаимодействий между серверами и так далее.

Определение непрерывности бизнеса включает в себя как оперативное восстановление, так и восстановление в аварийных ситуациях. Оперативное восстановление подразумевает восстановление работы какой-либо из систем ИТ-структуры. Это может быть технический отказ - выход из строя жесткого диска или поломка системы кондиционирования или неполадка, связанная с ПО - сбой сетевого протокола или повреждение базы данных. Главное отличие от восстановления в аварийных ситуациях в том, что усилия по восстановлению проходят в штатном режиме и как правило не подразумевают нарушений в работе сервиса - пока идут работы, нагрузка переносится на другие серверы/площадки, в то время как при ЧП возможно прекращение работы сервисов до устранения ЧП.

Аварийные ситуации способны нанести значительный урон репутации, данным и прибылям, но к счастью они относительно редки, большинство инцидентов можно отнести к ситуациям оперативного восстановления. Хотя некоторые процедуры, которые применяются в сценариях восстановления в аварийных ситуациях также задействуются при оперативном восстановлении, но как правило в этом нет необходимости. В большей части ситуаций, восстановительные работы ограничиваются восстановлением данных из резервной копии.

Определение «облака» и защита данных

Национальный институт стандартов и технологии определяет публичный «облачный» сервис как «инфраструктуру, которая содержится и поддерживается облачным провайдером и предоставляется для свободного использования всем желающим». Частное «облако», согласно определению того же NIST, это «облачная» компьютерная инфраструктура, предоставляемая облачным провайдером для эксклюзивного использования единственной организацией, включающей в себя многочисленных пользователей (например бизнес-подразделения организации). Оно («облако») находится в собственности и управляется организации, которая пользуется его услугами, третьим лицом, либо тем и другим в разной степени и может располагаться на или вне мощностей заказчика.

Защита данных может выполняться как своими силами организации или передаваться третьим лицам - провайдерам сервисов резервного копирования (backup-as-a-service), восстановления данных (recovery-as-a-service) или восстановления в аварийных ситуациях (disaster recovery-as-a-service). Хотя не существует ни одной компании, которая бы предоставляла услуги именно под такими названиями, эти модели существуют, просто, как правило, они включены в состав более общих IaaS, PaaS и так далее. В любом случае участие третьей стороны в создании и выполнении схемы защиты подразумевает определенное (и немалое) доверие к провайдеру, который должен быть включен в состав облачной инфраструктуры организации, причем желательно с самого начала.

Многие организации не доверяют облачной модели достаточно, чтобы переходить на нее. В таком случае возможно привлечение вендоров в рамках модели «управляемого частного облака». Это модель взаимодействия, в рамках которой сервис-провайдер предоставляет определенные услуги в рамках своей облачной инфраструктуры но каждому клиенту выделяется отдельный сервер, индивидуальный набор ПО и услуг. Например, услуги защиты данных.

Первые шаги

Когда вопрос об использовании облака в организации только обсуждается, то задачу распределения стоит начать с инвентаризации и классификации выполняемых задач. Какие сейчас исполняются и могут исполняться только на «внутренних» мощностях? Какие могут быть переданы на аутсорсинг? Какие можно вынести в «облако»? Какие приоритеты у каждого класса задач? Как организовывается весь процесс защиты данных сейчас и как он будет организовываться в новой структуре работы с данными?

Простой способ классификации задач предложил Редьярд Киплинг. В поэме он сформулировал основные принципы журналистики в виде «шестерки слуг»-вопросов (кто?, что?, когда?, где?, почему?, как?), эти же вопросы-критерии можно использовать и для работы с информацией в целом. Попробуйте категоризировать имеющиеся задачи по этим принципам. Четкое понимание своих потребностей - то что вам необходимо, когда вы будете проводить переговоры с вендорами, иначе можно потеряться и получить не то что нужно.

Как и где хранить свои данные? Кто-то использует флешки, кто-то покупает пачками жёсткие диски и обустраивает собственные домашние хранилища, но есть мнение, что самое безопасное место для хранения данных – облако. И это мнение вполне аргументировано.

На данный момент поставщики облачных хранилищ предлагают вам самые совершенные решения в плане безопасности ваших данных и управления. Конечно, можно сколько угодно делать такие громкие заявления, но вот аргументы:

Данные в надёжных “лапах”

О чём переживает пользователь? О личных данных: номерах карт и телефонов, сведениях о действиях и так далее. Облако — это как Администрация Президента: куча охраны, камер видеонаблюдения и замков.

Как бы далеко не находился ноутбук босса с данными всех сотрудников, до него всё равно легко добраться, взломав сеть, к которой тот подключён. Теперь сделайте вывод почему охраняемое и круглосуточно сканируемое различными средствами безопасности облако надёжнее, чем ваш физический носитель.

Все данные в облаке тщательно шифруются, поэтому, даже получив к нему доступ, злоумышленнику придётся иметь дело с этим:

Резервное копирование в облаке — автоматическое и постоянное, поэтому даже разъяренная “барышня”, с которой вы вчера расстались, не способна уничтожить вашу коллекцию немецкого кино, которую вы каталогизировать с далеких 90-х.

Безопасность под рукой

Если вы, к примеру, разработчик ПО и разрабатываете собственное приложение, то наверняка часто его обновляете, ведь без апдейтов оно становится мёртвым грузом. Каждая новая версия связана с отладкой кода, и во время этого очень важного процесса появляются уязвимости, которые могут дать злоумышленнику доступ к личным данным ваших пользователей. Облако может решить эту проблему благодаря своим фишкам:

  • Администратор может определить права и роли каждого пользователя, который работает над проектом
  • Автоматизация некоторых процессов исключает человеческий фактор: случайную или умышленную порчу релизного кода
  • Различные утилиты наподобие Amazon Inspector круглосуточно сканируют систему в поиске брешей
  • Любые действия скрыто записываются в лог-файл — тотальный контроль обеспечен

Google читает мои письма!

Многочисленные слухи о том, что сотрудники Google и Amazon каждый день собираются за круглым столом и начинают читать личные сообщения пользователей — не более чем слухи. Компании не для этого тратят миллионы долларов на поддержание облачной инфраструктуры.

Все файлы хранятся на нескольких жёстких дисках, которые восстанавливаются самостоятельно. Причём один файл может быть разбит по частям на разных дисках.

В конце концов, преимущество облака сводится к минимальному воздействию человеческого фактора, что уже гарантирует безупречную безопасность. Подумайте сами, у кого больше шансов выйти из строя, у вашего жёсткого диска или у целой облачной системы, в которой такие диски используются как расходный материал и постоянно обновляются?




Top