让云计算给你讲三个恐怖故事好不好?

万圣节刚过,怎么能少了鬼故事呢?但是这些可怕的故事不仅仅在电视和篝火晚会上出现。企业IT部门对于噩梦也不陌生,尤其是在谈到云计算的时候。下面就是三个云计算恐怖故事,让IT部门脊背发凉。

数据绑架者入侵

我们都听过家得宝、Target和索尼数据泄露的恐怖故事,但是那些没有被报道过的攻击呢?企业经历着持续的攻击,且必须主动防御。包括经常为防火墙打补丁并升级加密,还要拒绝一大串不断增加的IP地址的访问。

在所有IT必须处理的云恐怖故事中,数据泄露最令人害怕。这也是很多企业不合逻辑地从公有云退回本地的原因。但是另一方面,企业的云安全又不能掉以轻心。在最近的一个云恐怖故事中,一个企业的数据被一个数据共享提供商黑了,客户列表和信用卡数据泄露。这个事件必须报告出来,虽然损害降到最小,但是却将这个公司的云计算之帆吹飞了。

如果充足的计划和技术混合到一起,云要比任何本地系统安全。但是没有进行合适的度量,这个云恐怖故事未来还会发生。

令人发冷的法规遵从案例

在另外一个令人发冷的故事里,IT意识到业务部门开始插手他们的事情,并且将数据放到云端。通过法规调查,IT随后发现这个数据不允许离开企业的防火墙。该公司接受审计,被处罚并且不得不启动一个一百万美元的公关营销来维护客户信心。

虽然你不需要一个庞大的律师团队来确定你所在的产业或者领域的数据法规需求,但是你需要引起注意。IT应该通知每一个使用公有云的人要考虑法规遵从问题,或者导致被罚款的风险以及公关混乱事件。

影子云幽灵

思考控制性的一个企业IT部门发现10%的数据在云端。结果是业务部门在没有IT知识或者审批的情况下配置且访问了云资源。IT不知道这个问题直到扫描了网络发现了这些“云幽灵”的存在。

结果,IT必须找领导层来支持严格限制这些云的使用,不管是用来存储数据或者其他目的。业务部门随后争辩他们加速采用云计算的原因,是因为IT部门对于他们的需求反应太慢了。

IT专家需要理解这个恐怖故事并不是关于控制的;是关于解决方案速度的。IT应该使用云,或者任何其他的技术来满足业务部门的需求,而不是借口。

我们都需要积极的保持警觉。现在是好好关注一下法规问题的时候,好好关注你的云安全和幽灵们。

本文作者:张培颖

来源:51CTO

时间: 2024-09-21 23:31:48

让云计算给你讲三个恐怖故事好不好?的相关文章

怡海软件:关于云计算,未来的三个预测

在过去的5年中,云计算飞速发展,并帮助企业成功地改造自身.青云CEO黄允松作为一个在云计算方面有多年从业经验的创业者,分享了他对于 IT 行业过去发展的一些看法以及对云计算未来发展的一些思考,这里怡海软件主要提炼一下他对云计算未来发展的三个预测. 云计算的分工会变得更加细化 云计算未来的分工将会变得更加细化.其实从美国来看"云"的分工已经很细化了,比如说美国的 AWS,看上去它的服务包罗万象,实际上就三大块:对象存储 S3.EC2.Orchestration 编排服务. 再比如Sale

回望云计算发展 重新解读三种云服务

本文讲的是回望云计算发展 重新解读三种云服务,云计算在非常短的时间里迅速兴起,并在个人和企业用户使用和运营计算的模式上发生了重要的演变.从概念上来说,云计算可以被视为在由虚拟化技术(虽然云计算并不总是需要虚拟化)提供的硬件抽离层上构建资源抽离层和控制.而且我们还发现云计算的好处不仅是能提升企业的效率,还能通过更快的IT资源访问和实现信息的轻松共享来提高企业的灵活性和全球协作的可能性.这些都是推动企业创新和增长的关键因素. 根据Frost & Sullivan的观点,亚太地区的云计算市场(不含日本

PCI DSS 3.0:确保云计算合规的三个关键要求

最近,支付卡行业数据安全标准(PCI DSS)更新到新版本--PCI DSS 3.0.在某些领域,新要求可能会影响支持该标准的商家和服务提供商(云计算及其他服务)的合规计划.其中,与云计算相关的受影响最大的领域是,持卡人数据环境(CDE)与云计算交互使用的情况.商家将会发现,云计算中的PCI DSS合规一直是很 复杂且具有挑战性的话题,以至于PCI安全标准委员会发布了一整份文档来描述如何在PCI环境下使用云计算.然而,PCI 3.0有几个方面可能让这个已经很复杂的情况变得更加复杂.这并不是因为3

三年前,故事这样开始;三年后,故事这样延续---2015年终总结

       含苞待放的蕊,开出尘埃落定的美       人生的路途,自从小编学了计算机之后,喜欢这样来描述,人生就好像是一个开发软件的一个流程,从需求分析到运行维护,需求一次又一次的变更,人生的经历一次又一次在过程中丰富,人生的路又像季节的更迭,有微风也有细雨,花含苞待放之后化作春泥更护花,生命的年轮不停地转动着,缘深缘浅,缘聚缘散,不断地经历.也许生命本身的意义就在于,不断的去经历,不断的去成长.走过的路很漫长,也给自己一个交代,曾经的迷茫,曾经的伤感失落,都在沉淀后显得那么清澈.那一个个走

三个小故事告诉你:大数据并非“遥不可及”

在很多人眼里,似乎一夜之间,大数据变成一个IT行业中最时髦的词汇.对于非专业人士来说,大数据似乎遥不可及,一听就很难接触.下面三个小故事告诉你,这些都是大数据应用,数据就在每个人身边. 奢侈品营销 PRADA在纽约的旗舰店中每件衣服上都有RFID码.每当一个顾客拿起一件PRADA进试衣间,RFID会被自动识别.同时,数据会传至PRADA总部.每一件衣服在哪个城市哪个旗舰店什么时间被拿进试衣间停留多长时间,数据都被存储起来加以分析.如果有一件衣服销量很低,以往的作法是直接干掉.但如果RFID传回的

三件让李明远睡不好觉的事

4月15日,百度副总裁李明远现身百度钱包品牌发布会现场,发表公开演讲.但在外界看来,这场关于百度补课O2O闭环.打通支付环节的沟通会,更像是在打破关于李明远将离职,并出任京东CTO的传闻. 李明远是百度历史上最年轻的副总裁.2013年夏天,百度宣布晋升年仅29岁的李明远为公司副总裁,分管百度最重要的移动业务.在百度内部,甚至有称李明远为"太子"的说法. 事实上,同样在今年4月,一位百度内部人士对<第一财经日报>记者独家透露,在这场发布会的几天之后,一场百度内部沟通中,李明远

葡萄酒品牌:讲个友谊的故事给你听

"因为国内的葡萄酒都太难看了",#BBF的葡萄酒源自澳大利亚,并且就某个主题设计一系列的限量版,每个版的更新周期为半个月左右,采用预售的方式. 跟Roseonly"只为一位佳人"送花的理念相似,国内葡萄酒品牌创业公司#BBF(Be best friend)讲的是友谊的故事,希望年轻人们通过这个品牌表达最真挚的友谊,"重新定义生日礼物". 要塑造一个有 B 格的品牌肯定不是仅仅给它一个定位就可以的,#BBF 告诉36氪,该品牌的葡萄酒是直接从澳大利

阿里巴巴上市为何没讲更宏大的故事?

5月7日,阿里巴巴向美国证券交易所递交了上市的招股书.在上市前,阿里巴巴进行了一系列眼花缭乱的并购入股,大家都期待阿里能讲一个很宏大的故事.然而,阿里在招股书中依然讲的是电商故事,有些出乎意料.原因为何呢? 中国零售平台的得与失 招股书相当于给投资人讲故事,一般企业都会努力讲一个动听的故事.一个差异化的故事.在阿里上市前,马云几乎天天都在入股.并购.合作,动辄上亿美元,并购领域横跨完全不同的领域.大家都认为阿里这些动作一定隐藏着一个天大的阴谋,一定会讲一个天大的故事. 然而,阿里让大家失望了,他

云计算读书笔记(三)

Amazon云计算AWS 亚马逊的云是业界比较领先的云,主要包括弹性计算云EC2,简单存储服务S3,简单数据库服务Simple DB,简单队列服务SQS,弹性MapReduce服务,内容推送服务CloudFront,电子商务服务DevPay和FPS等. 基础存储架构:Dynamo Dynamo以简单的键值存储,不支持复杂的查询 架构的主要技术 1,数据均衡分布的问题 1)一致性哈希算法 (1)平衡性 (2)单调性 (3)分散性 (4)负载 2)采用的改进算法,引入虚拟结点的概念 3)数据备份 2