云計算服務(wù)的風險和好處
不久前,Eli Lilly制藥公司的一位研究人員需要快速分析大量數(shù)據(jù)。如果分析結(jié)果像他想的那樣,那么該公司就會擁有一種舉世無雙的藥品。
唯一的麻煩是,該研究人員需要25臺服務(wù)器來處理這些龐大的數(shù)據(jù),他知道這會花上三個月來申請投資。在一個產(chǎn)品延遲費用很高的行業(yè)中,Eli Lilly公司前任全球安全經(jīng)理Adrian Seccombe表示,該公司藥品延遲費用為每秒150美元,可以想想三個月的等待將是多么的昂貴。
云計算的好處
Seccombe繼續(xù)講道:“該研究人員去找一個IT技術(shù)員,這個人一直在跟‘云’打交道。他掏出信用卡,插進Amazon網(wǎng)絡(luò)服務(wù)公司,一個小時之內(nèi)就在云中啟動了25臺服務(wù)器并開始運行。”
隨后兩個人意識到服務(wù)器的建立方式是錯誤的,所以他們不得不停止運行并重新開始。第二次,他們花了40分鐘啟動服務(wù)器并讓其運行。
Seccombe說,“兩小時之內(nèi)他們就開始處理這些數(shù)據(jù)了。研究時間突然從三個月一下縮短到了兩個小時。”
這件事情還沒完。當他們意識到分析不能在他們回家之前完成的時候,他們能夠做好準備,啟動更多的服務(wù)器加速數(shù)據(jù)處理。“他們想把數(shù)據(jù)從云中帶回去,因為他們擔心數(shù)據(jù)在云那里過夜。”
他們完成了任務(wù),需要支付Amazon公司89美元。如果按每小時150美元計算,三個月的等待會花費超過10億美元。
云計算服務(wù):權(quán)衡風險和便利
這個成本比較是令人難以置信的,它體現(xiàn)了云計算的絕對能力。但是對于Seccombe來說,這個例子也凸顯了該模型的某些問題,突出了某些云計算的風險。
“他們用端對端的安全線路(公司——Amazon云)把數(shù)據(jù)結(jié)果安全地遣送回公司。這樣即安全又快速。”
就這樣嗎?他們?nèi)绾巫C明Amazon云沒有泄露他們的數(shù)據(jù)?他們只能相信Amazon的一面之詞。
這只是云計算、軟件服務(wù)(SaaS)以及新型聯(lián)合模式(依靠公司分享他們的數(shù)字財產(chǎn))出現(xiàn)后許多問題中的一個。
這是為什么Seccombe作為Jericho論壇的會員(該論壇是一個安全智囊團),一直跟別人一起工作的原因,他們想提出某種框架,以便描繪出云計算如何才能有效地、安全地進行。
這項該工作的結(jié)果是一個三維立方體,用圖像方式描述了一些關(guān)鍵的安全決定,當公司要決定哪些任務(wù)可以交付給云、哪些任務(wù)應(yīng)該嚴格管制、以及如何讓這些不同的方法協(xié)同工作時可以參考這個圖像。
過去六年中,Jericho論壇一直在挑戰(zhàn)信息安全的傳統(tǒng)思想,并描述了一種“非邊緣化(deperimeterized)”世界的具體要求。在他們的新思想中,固定和清晰的邊界被企業(yè)的流動性和合作所代替。
兩年前,Jericho發(fā)布了合作導向架構(gòu)(COA)指南,定義了系統(tǒng)如何在不影響安全的情況下進行協(xié)作,F(xiàn)在,它要進一步描述出云計算的安全要求。這個最新實踐的結(jié)果為安全行業(yè)提出了某些挑戰(zhàn),但是也為那些具有真知灼見的人提供了有趣的機會去克服這些困難。
云的合作模式
該團隊的主旨思想是:根據(jù)過程所需要的控制級別,云可以聯(lián)合多種方法。
云合作模式看起來像Rubik的魔方立方體,立方體的每一邊都有四個面,因此有八個獨立的子立方體,代表不同的工作類型。
該立方體的長寬高分別是:
開放/專用(Open/proprietary)
邊緣化/非邊緣化(Perimeterized/deperimeterized)
內(nèi)部/外部(Internal/external)
該模式的目的是幫助公司對業(yè)務(wù)過程進行分類,并最終計劃所需要的系統(tǒng)架構(gòu),以便充分利用云計算服務(wù)的好處。
“把云看成一個東西是一種錯誤,” Seccombe表示。“你可以使用內(nèi)部私有的邊緣化云,你也可以使用外部的、開放的、非邊緣化的云。”
“在Eli Lilly公司內(nèi)部,我們要設(shè)法決定我們應(yīng)該在什么地方進行哪些業(yè)務(wù)過程。比如,把某種藥的材料集中在一起,我們可能不會用一個開放的、外部的、非邊緣化的云。這更像專用的、邊緣化的、內(nèi)部云,雖然還是使用可能的云技術(shù),但是我要進行更多的控制。”
進展的關(guān)鍵是在各種子云之間建立有效的安全接口,以便云中的業(yè)務(wù)可以無縫對接,并建立必要的服務(wù)使之生效。
其中之一,舉個例子,可以是獨立的數(shù)據(jù)核查服務(wù),云任務(wù)完成以后對返回的數(shù)據(jù)進行檢查。“不是我們不相信Amazon,這是一種責任的分離問題,”他說道,“你總不會希望審計人員為你提供這種服務(wù)吧。”
(責任編輯:admin)- “掃一掃”關(guān)注融合網(wǎng)微信號
免責聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔任何法律責任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨立判斷,自行決定并承擔相應(yīng)風險。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負責,因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔全部法律及連帶責任。融合網(wǎng)不承擔任何法律及連帶責任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機關(guān)查處的權(quán)利。參照相應(yīng)司法機關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個人或單位如認為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準備好具有法律效應(yīng)的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。