私は、クラウドストレージソリューションを介してデータを保存する最も安全な方法を決定したいと考えていました。そして、最初は重複した質問のように思えるかもしれませんが、私は同様の質問をすべて読んだので、直接これに対処するようには見えません。
ここに私の仮定があります(私が間違っている場合は修正してください):
商用ソリューション(iCloud、Googleドライブ、Dropboxなど)
プライベートクラウドストレージ(OwnCloud、Nextcloudなど)
これが質問です...
独自のプライベートクラウドストレージ(暗号化レイヤーとセキュリティレイヤーを制御する場所)を使用する場合と、委託会社(InfoSecに数百万ドルを費やす場合)を使用する場合のセキュリティ上の利点/懸念は何ですか?ただし、クローズドソースであり、データにアクセスできますか?
最終的には、どちらがより良い選択肢であり、その理由です。
ご回答ありがとうございます! :)
質問は、最初にセキュリティ上の利点について尋ねますが、一般的には「より良いオプション」を尋ねるようになり、その理由も尋ねられます。
この回答では、2つの理由から、「最も優れている理由」という幅広い質問を探しています。まず、現実的であるということは、セキュリティのみを決定することはできない(コスト?ノウハウ) ?時間?プライバシーに対する個人の感情の強さ?チャレンジの楽しみ?他のセキュリティ以外の長所/短所/動機)そして、セキュリティはとにかく全体像の中で考えることができるためです。
質問に対する決定的な回答を提示されたとおりに与えることは必ずしも容易ではありません。なぜなら、決定にはほとんど常に個人的な好み(侵入的なデータマイニングのリスクはそれほど高くないかもしれませんが、実用的な場合はそれを回避することに非常に強い思いを持っています)、および不完全な情報(infosecスペシャリストがあなたよりも適切に評価できる実際のリスクデータをローカルに保持する場合のデータ管理機能、および提案された商用ホストのデータの安全性)。
幸い、私はそれがあなたのニーズとこの質問にとってほとんど問題ではないのではないかと思います。質問はあなたがまだデータセキュリティの専門家ではないことを示唆しているからです。したがって、どのような答えも、「最善の選択肢を求めている情報に詳しいマニア」または類似のものに当てはまる必要があります。つまり、すべてをゼロから魔法のように安全にするすべての回答はおそらく適切ではないということです。つまり、別の角度から質問を見ることができるので、はるかに簡単になります。
あなたの質問から、議論する最初の明確なポイントは、「includeクラウドストレージを「オールインワン "/"アウトオブザボックス "汎用ストレージサーバー)。これらのシステムでは、クラウドストレージパッケージをOSにインストールするだけではありません。完全にカスタマイズされた専用ファイルサーバーをインストールします。これにより、また機能としてクラウドストレージが提供されます。 CD/USBからインストールし、GUI/Webを使用して構成すれば完了です。
これは、よく知られたプロジェクトであり、妥当なセキュリティフォーカスがある場合、非常に役立つ保証のソースとなる可能性があります。その場合、自分の作業(および貢献者のコミュニティ)を頼りに、未知の膨大な量のセキュリティをカバーできます。
つまり、私はそうではない FreeBSDのセットアップを信頼し、NextCloud/OwnCloud/whateverをインストールし、セキュリティのためにそれを信頼しますしかし、おそらくそうするでしょう快適なダウンロードFreeNAS用のFreeBSDベースのインストーラー、それらのタスクのGUIでの構成、NextCloud/OwnCloudプラグインの有効化、およびその方法によるものです。なぜなら、私自身の無知と大混乱を引き起こすノウハウのスコープは非常に制約されているからです。私が構成するのはGUIで事前設定されており、機能的であり、重要な設定はすでに行われており、理解するのは非常に明確です(または不明な場合は質問します)。私はまだいくつかのことを知る必要がありますが、much少なく、はるかに明白です。実際、それはまさに私がやったことですが、使用していないクラウドストレージは除きます。
だから、私はあなたが自分でそれをしたなら、これがあなたがそれに取り組む方法だと思います。
つまり、実際の比較は、Google Cloud/Dropbox対日曜大工NextCloud/OwnCloudではありません。それはGoogle Cloud/Dropbox対FreeNAS/NAS4free/Openfiler/Nextenta/OpenMediaVaultなどで、NextCloud/OwnCloudもサポートしています-これは適切に構成され、刑務所内で保護されています-これはvery異なる命題。最終的な状況とセキュリティを確認する方がはるかに簡単です(「ダウンサイドリスク」)。
基盤となるシステムが適切で、それを構築するチームがセキュリティを認識していて、必要となる可能性のある基本的な構成に慣れている場合は、通常の標準で十分なレベルのセキュリティを取得し、それに基づいて最終決定を選択できます。商用クラウドストレージとコストに対する個人的な反感。
例として、ルーターとファイアウォールの同様の決定を見ると、何年も前に商用ルーターからpfSenseに切り替えました。決定に関連する要因は次のとおりです。
私はこのプラットフォームをルーターに何年も使用してきましたが、更新があったときにクリック以外に何もする必要がほとんどなく、何ヶ月も問題なく動作します。私はこれまで数か月間、データストレージにFreeNASを使用してきましたが、それは堅実であり、問題は共有の適切な構成にまで及んでいるため、同じ利点を期待しています。そのまま続行し、気に入った設定に到達したら、それ以降はその設定をほとんど知る必要がないと思います。
その方程式の主な欠点はコストです。あなたが4TBのデータ(または何でも)を持っているとしましょう...あなたがそのルートを行った場合、あなたは驚くべきハードウェアコストに自分をコミットしているかもしれません:
したがって、ローカルまたはクラウドでのストレージに関しては、コストは間違いなく検討すべき問題です。なぜなら、商用プロバイダーでは、ハードウェアとバックアップのアプローチがデータに対して安全かどうかをそれほど(通常は!)心配する必要がないからです。言ってみるとそれほどではありませんが、新しいハードウェアに構成を復元して、すべてが正常に機能する場合は通常どおり続行できるルーターです。
適切なハードウェアコストが問題になる場合は、回避策がある場合があります。たとえば、ミラーとして構成された2つのディスクを使用する以外、バックアップや冗長性なしで、商品またはコンシューマーハードウェアで実行することを決定する場合があります。それはコストを大幅に削減するでしょう。次に、変更されたデータまたは重要なデータを暗号化されたディスクシステムにローカルにコピーするタスク(truecrypt/veracryptなど)を設定し、代わりにそれをGoogle/Dropboxにアップロードするか、コピーを3番目のディスクに保存して安全に棚に置きます。毎週更新します。それはコストの問題に対する可能な解決策かもしれませんが、すべての妥協と同様に、それが機能するかどうか、長所と短所を考慮する必要があります。
ガイドとして、それが役立つ場合は、すべてローカルで実行し、多くのハードウェアを使用しています。プライマリサーバーとUPSには、おそらく8 x£250($ 300 +?)のエンタープライズデータHDD、別の£500 SSDなどが含まれています。さらに500ポンドの96GBのECCラム-これは、CPU、マザーボード、PSU、UPS、およびバックアップサーバーの前です。私は2つの「トリック」で少し節約しました。適切な商品ブランドをバックアップに使用し(データの複数のコピーがあると、それについて心配する必要はありません)、「ダブルデューティ」(ルーターとして機能し、 service Hostは、昼間は起きており、夜は眠っていてネットワークが静かなときは、バックアップサーバーとして機能している現在のファイルサーバーの内容のコピーを取得します)しかし、それは私の状況であり、状況が異なる場合があります。
それは明らかに信頼の問題です。だから、答えはいつものように別の質問になります:あなたが考えている脅威は何で、リスクは何ですか?。
個人データを保護したいだけで、世界的に有名な人物でない場合は、商用ソリューションが適切なオプションです。
商業的に重要な、または産業用のR&Dデータを保護する場合、攻撃者は外部の企業または外国の諜報機関である可能性があります。その場合、外部の会社を実際に信頼することはできません。独自のサーバーまたはパートナーのサーバーでプライベートクラウドを使用する必要があります。たとえば、自国の政府が管理するクラウドを、信頼できるクラウドよりも信頼することができます。
私があなたの質問から理解したことについては、GoogleドライブまたはDropBoxソリューションと、外部企業によってホストされているOwnCloudまたはNextCloudとの間に大きな違いはありません。どちらの場合でも、ローカル管理者は、実際にデータを完全に制御できますにしたい。違いは、次のセキュリティアドバイザリにあります。毎日読んでパッチをすぐに渡すことができれば、商用の統合ソリューションよりも優れています。これを月に1回だけ行うと、さらに悪化します...しかし、ここでは、サーバーに直接アクセスできない攻撃者のみを考慮します。