您好,欢迎您来到DOIT! [ 登录 ] [ 免费注册 ]
您的位置:DOIT云计算> 风:云趋势 > 分析评论 > 正文

云安全:三分靠技术 七分靠管理

DOIT云计算 12年06月08日 17:19 【转载】 作者:飞象网 责任编辑:王振

导读:在经历了近三年的基础设施大规模扩张之后,微软等软件平台的进入,让中国企业级云计算应用终于进入倒计时。ITValue和英特尔共同发起的一项针对CIO的调查结果显示……

关键词: 数据保护 云安全 存储

在经历了近三年的基础设施大规模扩张之后,微软等软件平台的进入,让中国企业级云计算应用终于进入倒计时。ITValue和英特尔共同发起的一项针对CIO的调查结果显示,有19%的企业已经在部署或应用云计算,28%的企业考虑近期部署云计算,53%的企业目前尚无部署云计算的时间表。对于公共云,CIO们的顾虑主要集中在安全与隐私,以及与企业其他信息系统的集成问题。

云计算面临临门一脚,“私有数据”的信息安全问题依然是最终用户绕不过去的心理门槛。世纪互联(北京世纪互联宽带数据中心有限公司,21VianetGroup,Inc.NASDAQ:VNET)云计算首席专家李志霄博士评论说:“云安全三分靠技术,七分靠管理。以安全问题或法规壁垒为借口(例如政务内网不允许云化)会拖慢企业整个IT进化的进程。”

对此,李志霄博士的解释是:“CIO所等待的完美的安全解决方案并不存在,这一点用三个问题就可以说明:1、只有技术,没有安全政策,企业风险评估与用户认知行吗?2、高可用性,保密性,正确性,三者有可能同时尽善尽美吗?3、有完全无法窃听的传输介质吗?很显然,至今仍没有一家公司可以给出完全肯定的答案。”

李志霄博士认为,企业对于使用云技术的心理障碍来自于对云计算实际应用场景的认知缺乏。“数据安全是相对的。无论是否使用云,企业数据都有可能受到攻击。地球上只要有黑客,安全永远做不到100分,安全问题会始终存在。但在体制与专业技术的支持下,公共银行的安全性并不会比私人的保险箱更差。”

微软一项针对中小企业的调查显示,由于云服务是由供应商进行管理,安全上的好处是云服务它将安全管理时间每周削减了18个小时。在过去的三年中,使用云服务的企业享有在安全方面支出减少5倍以上的优势,使用云服务的公司中有20%表示他们减少了安全管理成本,但在不使用这项服务的公司中,这一数量只有4%。

李志霄博士认为:“云安全其实是不求上进的CEO,CIO的借口,不应该成为企业拒绝云化的理由。在此基础之上,CIO需要对残酷的现实有所认知:1、安全,好用,低价,三者只能取其二;2、攻击不会停止,安全问题永远存在;3、隐患不全从外部来,还会从内部涌现。”

实际上,企业开始考虑启用云计算平台之前,CIO就应当对可能面临的风险与利益进行全面的评估。安全不是防火墙,不是杀毒软件,也不是DDoS清洗,与云服务供应商共同制定完善的安全防御机制是管理权重占据70%的意义所在。

“我们能做的只有在政策与认知的基础上,利用产品做好纵深防御,消除单点故障。同时,安全需要用户、产品供应商、云服务商,甚至全社会的共同努力,需要完善的法规监管。云安全是一个不断成熟的生态体系,是旅程,不是目的地。”世纪互联李志霄博士认为云安全管理不仅仅是某一家企业或者云服务商的责任,CIO对于云安全的观念转变会推进公有云和企业私有云的落地应用。

  • 人人网
  • 转播到腾讯微博腾讯微博
  • 新浪微博
热点文章排行
  • 微软重拳推出Office 365  微软重拳推出Office 365 2011年07月08日 经过大半年的准备,微软终于在今年6月份隆重推出了云计算办公套件Office 365。那么,Office 365作为微软集成了电子邮件、协作软件、字处理软件、电子表格和演示程序的办公套件重要产品之一,Office 365对微软来说到底是福是祸,能否为微软带来实质性的营收,能否让微软在新兴的云计算领域赢得一席之地?
  • 云计算和算计云 云计算和算计云 2011年06月22日 DOIT特别专题从云的历史进程到目前实施云的厂商,逐一谈起,让读者耳目一新的了解到现在云的现状以及如何不被云所算计。
  • 云端争夺战——IT厂商的盛宴 云端争夺战——IT厂商的盛宴 2010年07月27日 云计算到底是如何发迹的似乎已经不再重要了,重要的是它确实炙手可热。