祥云浮现 “云安全”推开CIO心头迷雾

本文讲的是祥云浮现 “云安全”推开CIO心头迷雾,【IT168 资讯】近年来,“云计算”(Cloud Computing)成为全球信息技术领域的热点。这一技术目前作为商务模式出现,在展现提高效率、节约成本前景的同时,也引发了人们对信息安全的进一步担心。
来自CIO的疑虑
  在刚刚结束的第七届北大CIO班结业典礼暨云计算论坛上,煤炭科学研究总院经济与信息研究所室主任翟炯就提到,性价比是一个服务的基础,“云时代”来临的最大障碍,最大可能还是安全。我们知道数据中心目前的状态,所有数据都是在自己的数据中心里,无论是在自己的房子里还是在中国电信里头,但是它整个是在个人掌控之中的,所以它非常的可靠和安全。
  现在云的概念大家可能比较的了解,它是比较动态的。对于企业来说,如果公共的资源是共享的话肯定是最好的。但是对于很多企业来说,它涉及商业秘密。如果是政府的话,这也是有国家机密安全,云计算怎么解决这个问题?首先,商业公司提供的“云计算”服务是不是安全可信,用户是不是能将包括商业机密、个人隐私等在内的关键信息数据放心地托管出去。其次,“云计算”赖以生存运行的各种网络是否安全。一旦网络出现“堵塞”或遭到攻击而瘫痪,所有的服务都可能完全中断,从而引发大规模的安全事件。第三,“云计算”这种技术本身以及相关的软硬件设备是否安全。
制定云计算标准
  一家专门负责中间件标准的行业联盟机构Object Management Group的首席执行官兼总裁Richard Mark Soley表示他担心云计算技术缺乏相关的标准,这可能会使将数据和应用从一家云计算服务提供商转向另一家成为一个问题。
  Selipsky表示,云计算有一个异构的环境,这与许多数据中心有些类似。他说:“说到标准,如果你使用的是异构的硬件和软件,那么你多快能够实现变更?在‘云’中,你也许不能在三分钟时间内实现迁移——但是你可以在三分钟之内炒掉我们——所以迁移到一个新系统中就可能需要更多的重新规划。”
  所以,云计算发展接下来的工作重点是通过开放云计算资源管理标准改善平台之间的互操作性,理顺企业内部的专有云计算与其它专有的、公共的或者混合的云计算之间的操作。还要开发一些技术规范实现云计算服务的便携性以及提供跨云计算和企业平台的管理的一致性。
管理和监控
  企业的信息安全团队花费大量时间监控漏洞邮件列表,给系统打补丁,有时还要重写代码修补漏洞。在使用云服务时,他们相信云供应商也会尽力尽责地这么做。在使用云系统时,企业可在操作系统、数据库和应用程序层上应用安全措施,但归根结底他们还是得依靠供应商来保证网络、存储和虚拟基础设施的安全。虽然云服务的客户不能亲自给系统打补丁或者监控漏洞,但它们仍然要尽力自行管理风险。企业必须评估哪些资产需要得到保护,并摸索出保护这些资产的方法。
  客户必须要求云服务供应商提供监控功能,这样他们才能够监控访问数据的人员。如果企业需要详细的审计跟踪信息,它们得对数据进行加密,或者只将那些不接触敏感数据的应用程序设置在云服务中。什么样的程序可以安心地将放在云服务中,这一点企业的IT部门必须心里有数。不过,云最终将成为基础设施的一部分,所以IT部门必须找到安全连接企业系统和云基础设施的方法。
搭建私有云
  因为私有云不向公众开放。企业客户可以获得云计算带来的最大化的利益,又可以获得和常规的外包服务相同的安全和法规控制。由于主要提供商可以依据领域——防御、金融服务等等分割数据,并且已经习惯于维护对每位客户的信心的强大的访问,他们可以在合适的位置支持这种类型的云。“有了私有云,攻击界面就很少了。”
  私有云主要是有三步:第一步是在内部云,我们怎么样把内部的数据中心变成更像一朵云,可以是有计费模式,也可以有比较灵活的管理模式,通过虚拟化技术,通过各式各样的管理方式,把它成为从IT部门和应用的各个部门之间形成更加的云服务的IT服务方式。第二步同时再看外部云,怎么样提供外部云的能力,在高峰期能够帮助我们的工作。最重要是构成一个私有云,私有云就是内部云加上外部云被我用的那部分,同时我利用一些新的技术,可以使它成为同一个网络,同一个安全的区域。第三步研发新的网络以及安全上的技术,网络安全以及管理上的技术,可以使得云内部的数据中心和公共云被你用的那一部分构成一个私有云。它在网络方面即使是非常长的距离,但是还是可以像本地的网一样,在同一个IP上,所以,同样一个应用程序可以在自己的deta3里面转,而且用户会察觉不到。研究安全领域怎么样利用同样安全防火墙的模式,可以使得内部云和外部云内部是没有界限的。而在外部云和其他公司之间用的外部云之间和你现在内部数据中心的界限是同样牢固的。而在管理上又使得同样一个UI可以管理你所有的资源,包括你的内部云以及在外部云里面的资源。
  所以,有的云服务提供商正在推出不同的产品和不同的技术,可以达到私有云的实现。可以使得云内部的数据中心和外部云能够统一的进行管理,能够保证它的安全,可以使它在同一个内部网络运行,然后使得客户管理更能够实现。得到这个以后,就可以把两边的好处拿到了,既能够有现有数据中心的可靠和安全的特性,同时又达到了外部云高效灵活以及动态。
  云服务已相当盛行。我们可以设想,一旦解决了可靠性和安全性等问题,它就将成为未来网络基础设施的主流模式。

时间: 2024-09-20 22:21:58

祥云浮现 “云安全”推开CIO心头迷雾的相关文章

天价CEO 廉价CIO[2]

势单力薄 记者细细查看了分别入选2006年和2007年度中国上市公司高管薪酬排行榜前10名的20家企业,包括深圳发展银行.招商银行.民生银行(诞生了2006年的天价CEO).中集集团.平安保险.中国人寿.中国银行.万科等,发现在这20家业绩显赫的企业中,明确设置了CIO职位,并且CIO进入决策层(其薪酬在公司财报上有体现)的仅有平安保险.招商银行和中国人寿,可谓凤毛麟角. 这些实力强劲的上市公司尚且如此,更何况民营企业和大型国企.清华大学经济管理学院副教授朱岩最近主持了一项关于中国CIO领导力的

“北京祥云工程中金云后台”驱动智慧北京“漫步云端”

随着重庆"云端计划"和广州"天云计划"相继实施,云计算在中国从"虚"走向"实"已不仅仅是靠技术.业务推动,更多的是政府在推动,而北京祥云工程无疑走在了全国的前列. 2010年9月8日,北京市发展改革委.经济信息化委和中关村科技园区管委会发布了<北京"祥云工程"行动计划>,"祥云工程"由此正式进入实施轨道. 2010年10月18日工业和信息化部和国家发展改革委联合印发<关

CIO眼中的IT绩效管理

"没有'成绩单',没有价值,IT部门还有存在的意义吗?"这个问题常常是CIO心头沉甸甸的重负."管理中最难的就是绩效管理",一位商学院教授如此感叹.记者本次采访的9位CIO无一不把"价值与贡献"作为头等大事来抓,尽管方法上各显其能. 别说好不好,先说有没有 听说记者想了解IT绩效考核的事儿,温州一家服装企业的CIO答得很干脆:"我们没这块内容."想了一想,他又补充了一句:"人力资源倒是有一套,是针对职能部门的.&qu

V2视频会议助力路桥集团信息化建设

建筑信息化缘何难以变通途? 五十多年前,随着长江天险成为通畅大路,毛主席一举写下了"一桥飞架南北,天堑变通途"的豪迈诗篇.由古观望到今,现在的长江上已有了许多座桥,并且,"万里长江第一隧"也正式开通运行. 近半个世纪的天堑变通途也令笔者回顾起几十年来企业信息化的艰辛历程:一方面,信息技术的应用给企业带来了对业务的支撑,帮助企业提高了竞争能力:但另一方面,随着信企业业务日趋复杂,支撑各项业务的信息化单元技术越来越向纵深发展,不断为企业和CIO带来信息孤岛的烦恼和实现信

股市成为百姓理财主渠道投资者逾1.3亿户

20年来上证综指走势示意图 制图:蔡华伟 谢正义摄(人民图片) 股票.基金.债券已成为老百姓不可或缺的投资品种,公众对宏观经济和产业发展的关注不断升温:农民在田间地头说着期货价格,以此为依据决定是否种植和卖出小麦.大豆.棉花-- 20年会带来怎样的变化?弱小的幼苗成长为参天大树,呱呱坠地的婴儿成长为风华正茂的青年--当我们将目光投向中国资本市场,禁不住要为20年里所发生的耀眼巨变而感叹. 数字标刻出中国资本市场从无到有疾速发展的步伐.至今年11月底,沪深股市总市值26.43万亿元,是5年前的8.

穿越云安全的迷雾 权衡好处与风险

本文讲的是穿越云安全的迷雾 权衡好处与风险,[IT168 资讯]随着云计算的安全缝隙变得更加显而易见,用户开始寻找保护数据安全的途径.纽约投资银行金融服务机构Cowen公司CIO Daniel Flax依靠云计算实现公司销售活动自动化.尽管他对云计算降低前期费用.减少停机时间和支持额外的服务的潜力感到满意,但他承认他必须努力了解这项新兴技术的安全弱点.他说:"安全是我们必须直接面对的挑战之一." 设在多伦多和新斯科舍省Halifax的交互生产公司Stitch Media的所有者兼IT主

云计算近忧 各方谋攻拨开云安全迷雾

思科总裁钱伯斯曾语出惊人,声称云计算将是安全的灾难,这个说法在业内也引发了一场不小的轰动.实际上,这确实也并非耸人听闻,数据保护.终端防护.虚拟环境中的风险管理等信息安全问题伴随着云计算的来临将更加复杂和棘手,企业用户的信息安全将面临更加严峻的挑战. 趋势科技2010年关于安全威胁的报告指出,云计算与虚拟化虽然能够带来可观的效益,节省大量成本,但将服务器迁移至传统信息安全边界之外,也扩大了网络犯罪者的活动范围.在云计算的道路上,如何挪开安全问题的"绊脚石",拨开"云安全&qu

云安全:多方谋攻拨云安全迷雾

尽管云计算目前或许只是炒作的噱头,但作为一种趋势,"云"时代的来临已经不可避免.随着云计算逐渐被越来越多的企业用户所了解,"云"所带来的安全问题也逐渐升温.在今年刚刚召开的世界安全(RSA)大会上,云计算的安全问题成为了绝对的主流话题,"云安全"毫无疑问已经成为2010年安全领域的最大热点之一. 思科总裁钱伯斯曾语出惊人,声称云计算将是安全的灾难,这个说法在业内也引发了一场不小的轰动.实际上,这确实也并非耸人听闻,数据保护.终端防护.虚拟环境中的

云计算蓬勃发展 CIO坦言对云安全无信心

本文讲的是云计算蓬勃发展 CIO坦言对云安全无信心,关注的下滑并不能说明云计算已经不再重要,而是人们开始更加理智地看待云计算.在ITValue社区针对CIO人群的一项调查中发现,有19%的企业已经在部署或应用云计算,28%的企业考虑近期部署云计算,53%的企业目前尚无部署云计算的时间表. 为什么仍有诸多CIO在云计算面前无动于衷?一位不愿透露姓名的CIO谈了他的观点,现有系统迁移到云计算上,其迁移成本.实施周期.技术成熟度和安全性,都是必须解决的问题.同时,他还担心花费大量预算和精力部署的云计算