Duran ve hareket halindeki verilerin güvenliğini sağlama

[ad_1]

Güvenli bir uygulama oluşturmak birçok güvenlik önlemi gerektirir, ancak açık ara en önemlileri uygulamadaki verilerin güvenliğini sağlayanlardır. Bunlar aynı zamanda uygulanması en zor olanlardır.

Uygulama verilerinin güvenliği söz konusu olduğunda, güvence altına alınması gereken iki farklı veri türü vardır:

  • Bekleyen veriler. Bu, bir veri deposunda, veritabanında, önbellekte, dosya sisteminde veya başka bir havuzda depolanan verilerdir. Uygulamanın veritabanından günlük dosyalarına, sistem yapılandırma dosyalarına, yedeklemelere ve arşivlere kadar her şeyi içerir.
  • Hareket halindeki veriler. Bu, uygulama tarafından aktif olarak erişilen ve kullanılan verilerdir. İstemci ve sunucu arasında veya iki farklı uygulama veya hizmet arasında olduğu gibi uygulamanın bir bölümünden uygulamanın başka bir bölümüne aktarılan veriler olabilir.

Bekleyen verilere basit bir örnek, bir SaaS uygulamasındaki kullanıcı profilinizdir. Bu profil, kullanıcı adınızı, şifrenizi, profil resminizi, e-posta adresinizi, fiziksel adresinizi ve diğer iletişim bilgilerinizi içerebilir. Uygulamayı nasıl kullandığınızla ilgili uygulama bilgilerini içerebilir. Daha yerel bir ortamda, hareketsiz veriler, bilgisayarınızda depolanan tüm dosyaları (e-tablolarınız, Word belgeleriniz, sunumlarınız, fotoğraflarınız, videolarınız, her şey) içerir.

Hareket halindeki verilere basit bir örnek, sizden kullanıcı adınızı ve şifrenizi istediğinde aynı SaaS uygulamasıdır. Bu bilgiler bilgisayarınızdan, tabletinizden veya akıllı telefonunuzdan SaaS uygulamasının arka uç sunucularına aktarılıyor. Veri iletilirken, hareket halindedir. Klavyenize yazdığınız, e-postayla gönderdiğiniz, kısa mesaja yazdığınız veya API isteğinde gönderdiğiniz tüm veriler, bunların tümü hareket halindeki verilerdir.

Durağan verilerin güvenliğini sağlamak için kullanılan teknikler, hareket halindeki verilerin güvenliğini sağlamak için kullanılan tekniklerden çok farklıdır.

Bekleyen verilerin güvenliğini sağlama

Duran verilerin güvenliğini sağlamak için iki temel strateji vardır: Verileri depolayan sistemin güvenliğini sağlamak ve verilerin kendisini şifrelemek.

Telif Hakkı © 2022 IDG Communications, Inc.

[ad_2]
Kaynak : https://www.infoworld.com/article/3666500/securing-data-at-rest-and-data-in-motion.html#tk.rss_all

Yorum yapın

SMM Panel PDF Kitap indir