يتحمل عملاء IaaS مسؤولية تأمين بياناتهم ووصول المستخدم والتطبيقات وأنظمة التشغيل وحركة مرور الشبكة الافتراضية. غالبا ما ترتكب المؤسسات الأخطاء التالية عند استخدام IaaS:
البيانات غير المشفرة: في البيئات المختلطة ومتعددة السحابة، تنتقل البيانات بين الموارد المحلية والموارد المستندة إلى السحابة، وبين التطبيقات السحابية المختلفة. التشفير ضروري لحماية البيانات من السرقة أو الوصول غير المصرح به. يمكن للمؤسسة تشفير البيانات محليا، قبل أن تنتقل إلى السحابة، أو في السحابة. قد يستخدمون مفاتيح التشفير الخاصة بهم أو تشفير موفر IaaS. قد يرغب قسم تكنولوجيا المعلومات أيضا في تشفير البيانات أثناء النقل. تتطلب العديد من اللوائح الحكومية والصناعية تشفير البيانات الحساسة في جميع الأوقات ، سواء في حالة الراحة أو أثناء الحركة.
أخطاء التكوين: أحد الأسباب الشائعة لحوادث أمان السحابة هو التكوين الخاطئ لموارد السحابة. قد يقدم مزود السحابة أدوات لتأمين موارده ، لكن متخصص تكنولوجيا المعلومات مسؤول عن الاستخدام الصحيح للأدوات. تتضمن أمثلة الأخطاء الشائعة ما يلي:
خدمات الظل: تعد حسابات السحابة الظل أو المارقة أكثر شيوعا في حلول البرامج كخدمة (SaaS) ولكن يمكن أن تحدث أيضا في IaaS. عندما يحتاج الموظفون إلى توفير تطبيق أو مورد، يمكنهم استخدام موفر سحابة دون إبلاغ قسم تكنولوجيا المعلومات لديهم. لتأمين البيانات في هذه الخدمات ، تحتاج تكنولوجيا المعلومات أولا إلى تحديد الخدمات والمستخدمين من خلال التدقيق. للقيام بذلك ، يمكن لتكنولوجيا المعلومات استخدام ملف cloud access security broker (CASB).
خدمات الظل: تعد حسابات السحابة الظل أو المارقة أكثر شيوعا في حلول البرامج كخدمة (SaaS) ولكن يمكن أن تحدث أيضا في IaaS. عندما يحتاج الموظفون إلى توفير تطبيق أو مورد، يمكنهم استخدام موفر سحابة دون إبلاغ قسم تكنولوجيا المعلومات لديهم. لتأمين البيانات في هذه الخدمات ، تحتاج تكنولوجيا المعلومات أولا إلى تحديد الخدمات والمستخدمين من خلال التدقيق. للقيام بذلك ، يمكن لتكنولوجيا المعلومات استخدام ملفcloud access security broker (كاسب).
تستخدم العديد من المؤسسات بيئات متعددة السحابة ، مع خدمات IaaS و PaaS و SaaS من بائعين مختلفين. أصبحت البيئات متعددة السحابة أكثر شيوعا ولكنها قد تسبب أيضا تحديات أمنية. لم يتم تصميم حلول أمان المؤسسات التقليدية للخدمات السحابية، والتي تقع خارج جدار حماية المؤسسة. تتطلب خدمات البنية التحتية الافتراضية (مثل الأجهزة الافتراضية والتخزين الظاهري والشبكات الافتراضية) حلول أمان مصممة خصيصا لبيئة سحابية.
أربعة حلول مهمة لأمن IaaS هي: وسطاء أمان الوصول إلى السحابة ، ومنصات حماية عبء العمل السحابي ، ومنصات أمان الشبكة الافتراضية ، وإدارة وضع أمان السحابة.
موفرو IaaS مسؤولون عن عناصر التحكم التي تحمي خوادمهم وبياناتهم الأساسية. يمكن لمديري تكنولوجيا المعلومات تقييم موفري IaaS بناء على الخصائص التالية:
مع انتقال مراكز البيانات إلى السحابة، يحتاج مديرو تكنولوجيا المعلومات إلى إنشاء استراتيجيات أمان IaaS وتنفيذ تقنيات أمان السحابة لحماية بنيتهم التحتية الأساسية. أمان السحابة من Skyhigh Security تمكن المؤسسات من تسريع أعمالها من خلال منحها رؤية كاملة وتحكما في بياناتها في السحابة. تعرف على المزيد حولSkyhigh Security تقنية أمان السحابة.