2016-05-11 9 views
-2

мне нужно скопировать высокочувствительные данные на экземпляре AWS EC2 (выполнить несколько операций на нем.Безопасность и конфиденциальность данных по AWS EC2

Насколько безопасна мои данные? (Хотя я реализовал безопасность группа по этому примеру,.?, который позволяет получить доступ только с моего IP)

может получить доступ к Amazon эти данные Может они каким-то образом доступ и использовать эти данные Поскольку данные включает в себя исходный код, который является чрезвычайно важным для моей организации? , утечка которых может вызвать огромные последствия!

+1

Я голосовал, чтобы закрыть этот вопрос не по теме, потому что он принадлежит http://security.stackexchange.com/ –

+0

Я голосующий, чтобы закрыть этот вопрос как не по теме, потому что он не напрямую связан с программированием или кодирование. – Pang

ответ

1

Согласно Amazon:

Кому принадлежит клиентское содержание?

Клиенты сохраняют право собственности на свой контент своих клиентов и выбирают, какие услуги AWS обрабатывают, хранят и размещают контент своих клиентов. Мы не получаем доступ к контенту и не используем его для каких-либо других целей, кроме как по закону, а также для обслуживания услуг AWS и предоставления их нашим клиентам и их конечным пользователям. Мы никогда не используем клиентский контент или не извлекаем из него информацию для маркетинга или рекламы.

Вы также можете проверить Whitepaper on EU Data Protection Надеюсь, что это помогает :-)

1

Как только вы отправляете свои данные в облаке, есть риски безопасности. Невозможно сделать эти риски нулевыми.

Вы говорите, что у вас ограниченный доступ к вашему серверу только для вашего IP-адреса. Хорошо, это IP компании? Есть ли другие в вашей сети Wi-Fi, которые подключаются к Интернету с помощью этого IP-адреса? Защищена ли ваша сеть Wi-Fi? Кто-нибудь из ваших сотрудников установил вредоносное ПО на своих рабочих столах? и т. д. и т. д. и т. д. Ограничение вашего IP-адреса - это хорошая вещь, но это не 100%, если вы не подключаетесь из очень безопасного места.

Amazon говорит: «Мы не получаем доступ к контенту и не используем его для любых целей, кроме как по закону, а также для обслуживания услуг AWS и предоставления их нашим клиентам и их конечным пользователям». ОК, чтобы они могли получить доступ к вашим данным. Кто знает, что означает «законно требуемое». Мне кажется, что правительства придумывают законы, как они идут сегодня.

Если данные действительно такие чувствительные, не помещайте их в Облако. Анализ затрат должен помочь вам - сколько вы потеряете, если ваши данные скомпрометированы? сколько стоило бы купить сервер из Облака и безопасно ли это делать в вашей компании? Если первая сумма массивная, а вторая крошечная не использует Облако!

+0

Спасибо за ответ – vintrojan