خطرات امنیتی رایانش ابری چیست؟

رایانش ابری(Cloud computing) یکی از داغ ترین روندهای فناوری این روزها است. از راه‌حل‌های ذخیره‌سازی ساده تا برنامه‌های کاربردی کامل سازمانی، محاسبات زیادی به سمت ابر حرکت می‌کنند.

اما از آنجایی که داده های ما به طور فزاینده ای در سرورهای راه دور در سراسر جهان نگهداری می شوند، یک سوال باید پرسید: آیا محاسبات ابری واقعاً ایمن است؟

اطلاعات شما دقیقاً چگونه در برنامه های ابری نگهداری می شود؟ آیا برای دیگران قابل دسترسی است؟ خطرات امنیتی رایانش ابری چیست؟ در اینجا یک مرور کلی وجود دارد.

رایانش ابری 101

به طور معمول، رایانه شما فقط می تواند به همان خوبی عمل کند که سخت افزار آن اجازه می دهد. اگر می خواهید فضای ذخیره سازی یا قدرت پردازش بیشتری داشته باشید، باید رایانه شخصی خود را ارتقا دهید. اما با کاهش هزینه‌های اتصال به اینترنت، گزینه دیگری به وجود آمد - ابر.

فرض اصلی محاسبات ابری(basic premise of cloud computing) بسیار ساده است. به جای اجرای برنامه های پیچیده و ذخیره فایل ها در دستگاه خود، آنها را روی یک سرور راه دور اجرا می کنید. این سرور راه دور ابر نامیده می شود و وظیفه تامین منابع محاسباتی شما را از طریق شبکه بر عهده دارد.

واضح‌ترین نمونه‌های آن سرویس‌های ذخیره‌سازی ابری مانند Google Drive یا Dropbox(Google Drive or Dropbox) هستند. این برنامه های ابری به شما مقدار اختصاصی فضای ذخیره سازی می دهد که می توانید از آن برای نگهداری فایل های خود استفاده کنید. از آنجایی که این فضای ذخیره‌سازی از رایانه شما نمی‌آید، این فایل‌ها حتی اگر رایانه شخصی شما خراب یا خراب شود، ایمن هستند.

البته، این فقط خراش دادن اصول اولیه است. سرویس های ابری(Cloud) بسیار فراتر از ذخیره سازی از راه دور هستند و همه چیز را از میزبانی وب گرفته تا برنامه های کاملاً راه دور ارائه می دهند. خدماتی مانند Microsoft Azure و Amazon AWS توسط شرکت ها در سراسر جهان برای اجرای انواع برنامه های محاسباتی استفاده می شود.

مزایای رایانش ابری

محاسبات ابری در مقایسه با برنامه های سنتی مزایای زیادی دارد.

مزیت اصلی افزونگی(redundancy) است . داده های ذخیره شده به صورت فیزیکی در یک دستگاه شخصی می تواند به دلیل هر گونه مشکل فنی، هزینه ساعت کار و اطلاعات مهم پاک شود. از سوی دیگر، ابر از سرورهای متعددی استفاده می کند که در مکان های جغرافیایی مختلف پخش شده اند و عملاً گم شدن داده ها را غیرممکن می کند.

دومین مزیت بزرگ مقیاس پذیری(scalability) است . برای برنامه های سازمانی، بدست آوردن منابع محاسباتی بیشتر برای مدیریت بار اضافی در تنظیمات سنتی می تواند بسیار دشوار باشد. این نیاز به سرمایه گذاری روی ظرفیت سخت افزاری(hardware capacity) بیشتری دارد که در بیشتر مواقع بلااستفاده می ماند.

با رایانش ابری، برنامه‌ها می‌توانند منابع بیشتری را در صورت نیاز و در صورت نیاز درخواست کنند و فقط برای ظرفیت استفاده شده بپردازند. این امر اجرای یک برنامه مقیاس پذیر را بسیار مقرون به صرفه می کند، نه اینکه پیاده سازی آن آسان باشد.

آسیب پذیری های رایانش ابری(Cloud Computing)

ما قبلاً مزایای بی شمار رایانش ابری را دیده ایم. از دسترسی به افزونگی، نکات مثبت زیادی در مورد استفاده از سرویس ابری وجود دارد. با این حال، در عین حال، چند اشکال نیز وجود دارد.

نگرانی اصلی(principal concern) امنیت داده ها است. از آنجایی که داده های شما در یک سرور در دسترس عموم نگهداری می شود، امنیت آن در دستان شما نیست. شرکتی که سرویس ابری(cloud service) را اجرا می کند (و سرورهای آن) کنترل کاملی بر اطلاعات شما دارد.

به نوعی امنیت آن بیشتر از رایانه شخصی است. یک نقص سخت افزاری(hardware fault) نمی تواند کل داده های شما را به خطر بیندازد. اما در عین حال، اطلاعات را در معرض تهدیدهای خارجی نیز قرار می دهد. هک که سرورهای ابری را به خطر می اندازد می تواند اطلاعات شخصی شما را افشا کند.

نگران‌کننده‌تر، باید به خود ارائه‌دهنده خدمات ابری(cloud service provider) اعتماد کنید تا به حریم خصوصی شما احترام بگذارد. و در این عصر داده های بزرگ(Big Data) ، این امر به سختی قابل پیش بینی است. غول‌های فناوری معمولاً به دلیل نقض حریم خصوصی داده‌های کاربرانی که به آنها دسترسی دارند مورد انتقاد قرار می‌گیرند و ذخیره اطلاعات مهم در فضای ابری را به خطر می‌اندازد.

سپس آسیب‌پذیری‌های امنیتی وجود دارد که حتی سرویس‌های ابری نیز در معرض آن هستند. مانند هر سرویس وب، رایانش ابری می تواند در معرض حملات انکار سرویس توزیع شده(Distributed-Denial-of-Service) ( DDoS ) قرار گیرد که قابلیت های آن را فلج می کند. این باعث می شود سرویس آسیب دیده آفلاین شود و برنامه شما برای مدت زمان نامشخصی در دسترس نباشد.

به حداقل رساندن ریسک

بسیار خوب(Okay) ، پس محاسبات ابری به طور بالقوه آسیب پذیر است. پس راه حل چیست؟ آیا باید استفاده از خدمات ابری را به طور کامل متوقف کنید؟

البته که نه. با وجود تمام خطرات امنیتی نظری ذاتی در رایانش ابری(cloud computing) ، عملاً یکی از امن ترین اشکال محاسبات است. به لطف افزونگی هایی که در سرورهای ابری اعمال می شود، نقاط شکست بسیار کمی وجود دارد.

از دست دادن داده یا سرقت(Data loss or theft) از یک سرویس ابری(cloud service) به جای ریختن یک فنجان چای که ممکن است اطلاعات ذخیره شده در لپ تاپ شما را نابود کند، به فاجعه نیاز دارد. معمولا نفوذ برای هکرها سخت تر است، زیرا ارائه دهندگان خدمات ابری(cloud service) تمایل دارند از اقدامات امنیتی بهتری نسبت به رایانه شخصی استفاده کنند.

رایانه‌های شخصی نیز می‌توانند قربانی حملات باج‌افزاری شوند، که داده‌های شخصی شما را قفل می‌کنند و برای دسترسی شما به ارزهای دیجیتال درخواست پرداخت می‌کنند. (demand payment)سایر بدافزارها فقط می‌توانند همه فایل‌ها را کاملاً خراب کنند، که محاسبات ابری را حتی ضروری‌تر می‌کند.

برای بهبود امنیت داده های خود، می توان از رمزگذاری استفاده کرد. برای پایگاه‌های داده و سرویس‌های ذخیره‌سازی ابری، قبل از آپلود، داده‌ها را در سیستم خود رمزگذاری کنید. برای کل برنامه‌هایی که در فضای ابری اجرا می‌شوند، سرویس‌هایی را امتحان کنید که به شما امکان می‌دهند اطلاعات مورد استفاده را رمزگذاری کنید(encrypt the information) . به این ترتیب، حتی هک یا نشت داده ها هیچ خطری برای داده های خصوصی شما ندارد. 

آیا رایانش ابری امن است؟

پرسیدن اینکه آیا رایانش ابری ایمن است یا خیر مانند این است که بپرسید آیا پروازها راهی امن برای سفر هستند یا خیر. از نظر آماری، این امن ترین شکلی است که وجود دارد، اگرچه، البته، هیچ چیز کاملاً بدون خطر نیست.

(Cloud)بزرگترین خطرات امنیتی رایانش ابری نه توسط هکرها یا نقص فنی، بلکه ناشی از سوء مدیریت عمدی است . ماهیت سرورهای ابری ورود هکرها را بسیار دشوار می کند و عملاً ایمنی در برابر خرابی های سخت افزاری را تضمین می کند.

تنها چیزی که می تواند داده ها را در فضای ابری به خطر بیندازد، خود ارائه دهنده خدمات(service provider) است. و در حالی که غول های فناوری مانند گوگل یا آمازون(Google or Amazon) خود را به عنوان شرکت های قابل اعتماد در این زمینه تثبیت کرده اند، قرار دادن تمام تخم مرغ های خود در یک سبد هرگز ایده خوبی نیست.

اقدامات ساده ای مانند رمزگذاری داده های شما و اعتماد به ارائه دهندگان خدمات ابری با یک خط مشی رازداری(privacy policy) شفاف می تواند به محافظت از فایل ها و سایر اطلاعات شما در برابر دسترسی ناخواسته کمک کند. اگر چشمان خود را باز نگه دارید، به راحتی می توانید خطرات امنیتی رایانش ابری(cloud computing) را کاهش دهید و از مزایای آن لذت ببرید.



About the author

من یک متخصص کامپیوتر هستم و از سال 2009 به مردم در زمینه کامپیوترشان کمک می‌کنم. مهارت‌های من شامل آیفون، نرم‌افزار، گجت‌ها و غیره است. من همچنین در چهار سال گذشته به عنوان مربی کار کرده ام. در آن زمان، یاد گرفتم که چگونه به مردم کمک کنم تا برنامه های جدید را یاد بگیرند و چگونه از دستگاه های خود به روشی حرفه ای استفاده کنند. من از دادن نکاتی در مورد چگونگی بهبود مهارت هایم لذت می برم تا همه بتوانند در کار یا مدرسه موفق باشند.



Related posts