私有云三部曲實現(xiàn)云安全性難題的完美解決
隨著微軟、Google、亞馬遜、Salesforce的巨大成功,人們對云計算的質疑聲越來越少、越來越弱,云計算作為IT發(fā)展的下一個關鍵方向已經(jīng)基本得到了確認。云計算如此高效,正讓整個IT行業(yè)發(fā)生變革,然而安全性問題始終困擾著云計算。
2009年2月,Google Gmail 郵箱中斷服務長達4小時。這次故障可能是由于位于歐洲的數(shù)據(jù)中心進行例行維護,使得歐洲另一個數(shù)據(jù)中心過載,并波及到其他的數(shù)據(jù)中心,最終使Google Gmail 郵箱發(fā)生全球性的服務中斷。2009年3月中旬,微軟的Azure停止運行約22個小時。2008年亞馬遜公司S3服務曾斷網(wǎng)6小時。
云計算服務自身的安全隱患隨著應用的不斷深入逐漸暴露出來。Gartner咨詢公司首席安全分析師John Pescatore表示,云計算的方法最初沒有考慮安全性的設計。這無異于說云計算天生就不安全。難道云計算的安全性問題真的是如生俱來,無法改變嗎?答案是否定的。
私有云可以破解云計算的安全性難題。
從根源上來說,私有云存在于防火墻之內,本身可以避免很多安全問題。私有云可以讓你控制你的數(shù)據(jù),例如,誰可以訪問,存儲在何處,以及如何被轉移。那些處理隱私數(shù)據(jù)的機構(如金融服務、健康服務和政府機構)不可能讓第三方有機會訪問他們的敏感數(shù)據(jù),如果出現(xiàn)泄漏他們甚至還要承擔法律現(xiàn)任。
美國哈特福德金融服務公司助理副總裁John Merchant近期曾經(jīng)指出“作為一家全球財富500強排行榜上的公司,我們嚴格管理數(shù)據(jù),我們在數(shù)據(jù)存儲方面持保守態(tài)度。對于任何一家保險公司或是金融服務公司來說,要想讓他們將任何一點數(shù)據(jù)轉移到公共云上都是很困難的事情。”這一觀點得到了企業(yè)和政府機構的廣泛認同。公共云無法解決數(shù)據(jù)敏感機構對安全性和隱私性的需求。
相反私有云為這些機構提供了轉變目前數(shù)據(jù)中心投資的方式,在保持對私有數(shù)據(jù)控制權的同時私有云可以提供更高的擴展性和更為友好的用戶模式。
當然,僅僅是放在防火墻內并不能解決所有的安全問題,我們還要從其它多個方面入手,來完美的破解安全性難題。在筆者看來,至少要從以下幾個方面做起:
1. 從第一天起就把安全性考慮在內
即使是私有云,給云提供必要的安全措施也是很重要的,提供安全隔離,在私有云和公共云環(huán)境下并沒有什么本質不同。都需要從第一天起就樹立充分的安全意識,將可能的安全問題和防護措施都考慮在內。
2.把所有事情都記錄在日志里
分析表明,90%以上對企業(yè)的攻擊都可以反映在日志數(shù)據(jù)里,但是只有不到5%的公司監(jiān)控這些通常足以探測到各種攻擊的數(shù)據(jù)。
基于云的日志管理公司Loggly的創(chuàng)始人兼首席運營官 Raffael Marty說:“實現(xiàn)日志管理對每個人來說都很重要,尤其是在你的數(shù)據(jù)中心里。你必須要管理已經(jīng)發(fā)生的一些事情的日志,這不僅僅是為了遵守SLA(service level agreement),也是為了安全性。”
3.不只是計算要具有可擴展性,安全也要具有可擴展性
云計算提供商們不得不提供相應的可擴展性,來更好地保護它們的資源。但同時,我們也需要構建有效的,可擴展的防護。
有了私有云固有的安全優(yōu)勢,再結合其它一些安全考慮組成一套合理的安全性方案,云計算的安全性問題一定能夠得到破解。
(責任編輯:admin)- “掃一掃”關注融合網(wǎng)微信號
免責聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內容提供存儲空間,融合網(wǎng)不對其發(fā)布的內容提供任何形式的保證:不保證內容滿足您的要求,不保證融合網(wǎng)的服務不會中斷。因網(wǎng)絡狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔任何法律責任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關。相關各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關,不對您構成任何投資、交易等方面的建議。用戶應基于自己的獨立判斷,自行決定并承擔相應風險。
根據(jù)相關協(xié)議內容,第三方企業(yè)注冊用戶已知悉自身作為內容的發(fā)布者,需自行對所發(fā)表內容(如,字體、圖片、文章內容等)負責,因所發(fā)表內容(如,字體、圖片、文章內容等)等所引發(fā)的一切糾紛均由該內容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔全部法律及連帶責任。融合網(wǎng)不承擔任何法律及連帶責任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權或其他合法權益的內容(如,字體、圖片、文章內容等),經(jīng)相關版權方、權利方等提供初步證據(jù),融合網(wǎng)有權先行予以刪除,并保留移交司法機關查處的權利。參照相應司法機關的查處結果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內容的處置具有最終決定權。
個人或單位如認為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內容(如,字體、圖片、文章內容等)存在侵犯自身合法權益的,應準備好具有法律效應的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調第三方企業(yè)注冊用戶并迅速做出相應處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責聲明的解釋、修改及更新權均屬于融合網(wǎng)所有。