99%的私有云环境中的安全风险

随着复杂性增加,基础设施组件之间的相互依赖性以及向基于云的基础架构的迁移以降低风险和成本,IT中断服务提供商Continuity Software发布了2016年私有云灾难性标准问题(2016 Private Cloud Resiliency Benchmarks)。

在对超过100个企业环境的调研中,每个企业都遇到了停机事故。该研究还发现99%的环境中面临的安全风险,97%的环境中存在性能风险,以及82%的公司的数据丢失的风险。

私有云环境的要点包括:

48%的企业首选操作系统是windows,只有75个使用Linux操作系统,46%的企业使用混合操作系统。73%的企业使用EMC数据存储系统,38%的企业使用NetApp,使用IBM的占据26%,使用HP的占24%,使用Hitachi系统的占18%。27%的企业进行了数据复制以确保自动化异地数据保护只有12%的企业使用主动故障转移,以确保持续可用性几乎96%的企业使用多个物理路径在外部存储设备和主机之间传输数据。

关键风险包括:

在集群节点之间存在配置转移,这可能是由于诸如亲和力规则的错误设置或集群中存在的所有主机的文件的不可访问性之类的差异而阻止故障转移。网络配置错误,可能导致虚拟机停机和隔离。这可能是由虚拟机端口组的错误配置引起的,ESXi集群主机之间的资源不对称也可能导致故障。存储设置错误可能会导致备份损坏和数据丢失。这可能是由无效的CBT配置或由于不正确的UUID设置,或不一致的LUN编号引起的。

Ponemon的报告显示,每次的中断停机的成本约为74万美元。

Continuity Software的首席执行官Gil Hecht说:“每个系统都会宕机,当一个流行的服务下降时,用户在短时间内就能意识到。好消息是,云基础设施中潜在的大多数风险都可以在服务中断之前被识别和纠正,这需要专门的工具,但最重要的是要有发现风险并补救的战略。”

原文链接:http://www.readitquik.com/news/elastic-computing/security-risks-in-99-private-cloud-environments/

本文转自d1net(转载)

时间: 2024-10-22 22:36:33

99%的私有云环境中的安全风险的相关文章

扁平网络和EIP网络在不同云环境中的应用场景

通望通过本文可以帮助大家了解扁平网络和EIP网络这两种不同的云网络环境. 用户在搭建IaaS前,最大的问题就是该搭建哪种IaaS网络模型和在搭建该模型之前该如何在单机上准备必要的网络环境.今天我们来分析一下扁平网络和EIP网络分别在公有云和私有云中的应用场景. 1. 扁平网络 扁平网络是私有云环境中最常用.最简单的网络环境.用户的云主机和计算节点处于相同的网络层,用户的应用完全不会感知自己运行在云主机中.还是物理主机中.用户的应用会非常容易的从物理机迁移到扁平网络的云主机中. 在扁平网络中,假设

私有云建设中的评估

私有云建设一般分为评估,规划设计,实施,运维这几个阶段,本系列文章将会从这几个方面给出IBM PMC团队在这些方面的一些经验,当然这些经验并不是适合于每个客户,在具体项目中,我们要增加,裁剪这些经验,灵活的运用到项目中去. 本文本系列的第一篇,在私有云建设之初,我们要评估客户现有IT基础环境和应用环境,为以后的规划设计打下基础. 术语 工作负载:英文称为workload,指的是运行在各种中间件里面,或者独立运行的应用 用例:usecase,指的是从最终用户的角度来看,系统应该具有的一些功能,每个

通过System Center 2012 VMM实现私有云环境裸金属部署的“最高境界”

前言 对于一个简单的只有几台服务器组成的环境,部署一个基础环境,或者说部署几台带有Hyper-V虚拟化功能的操作系统恐怕真不是什么复杂的事情,但是一个复杂的数据中心或者几百台甚至上千台服务器组成的云数据中心,可能随时需要根据要求进行节点的扩充,基础架构环境的部署:在这种情况下,除了需要从模块化的金属架构本身入手,还需要一个有力的手段实现私有云环境就绪的基础环境(简单的说就是你把虚拟化的底层架构hypervisor给我自动化的部署到一个裸金属架构上去).有了云基础架构(包含Hypervisor虚拟

CA收购3Tera实现客户软件在云环境中快速部署

[赛迪网-IT技术报道]北京,2010年2月26日 - 全球最大的IT管理软件供应商之一,CA就收购私有企业3Tera公司签订最终协议.作为云计算领域的领导企业,3Tera 的 AppLogic® 采用直观的图形用户界面 (GUI) 为公有云及私有云环境提供创新的解决方案,以帮助客户提供云服务,并部署复杂的企业级应用软件. 收购 2Tera 是继CA最近收购 Cassatt.NetQoS 和Oblicore 的又一重大收购.CA将继续大力扩展其解决方案组合,将云计算管理作为集成信息技术管理计划的

IDC:云环境中部署IT基础设施日趋流行

日前,市场调研机构IDC在一份报告中指出,2016年企业在云环境中部署IT基础设施的开支将增长18.9%,达到382亿美元.这些产品包括服务器.存储和以太网交换机. 尽管在非云环境中部署企业IT基础设施的开支有所下滑,幅度为4%,但是其仍然在用户开支中占据较大的份额,达到62.8%.需要注意的是,上述数字并不包括存储和服务器之间的重复计算. 私有云IT基础设施方面,开支将同比增长11.1%,至139亿美元.2016年,公有云IT基础设施的开支将增长14.1%达到244亿美元. 总体开支方面,以太

如何在云环境中建立一个安全的API设计?

在云计算环境中建立一个安全的API设计是一项具有挑战性的工作.在本文中,安全研究专家Dejan Lukan介绍了企业在开发安全API时需要记得的若干事项.498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="如何在云环境中建立一个安全的API设计?" src="http://s2.51cto.com/wyfs02/M01/45/CC/wKioL1P

开发与管理在云环境中的不同

云计算的优点已经非常明显,主要体现在能够带来业务敏捷性.可扩展性.效率以及节省成本:而许多公司正在全力加快步骤,迁移和构建专门面向云环境的关键任务型Java应用程序.近日来,采访了AppDynamics 公司的工程技术主管Bhaskar Sunkara--一家专注于Java和云应用程序的应用程序性能公司,为云环境开发Java应用程序以及在云环境中管理这些应用程序面临的挑战,进行了探讨. 为云环境进行开发面临哪些挑战? 为云环境进行开发面临的主要挑战之一是,了解应用程序与服务的依赖关系(appli

IBM、谷歌、微软与Amazon如何在自己的云环境中解决机器学习难题

对于任何值得加以认真对待的云方案,其都需要满足用户对于功能的不断追求.机器学习显然应该被列入这份需求清单当中,而各大云服务供应商如今也已经拿出了自己的答卷. 不过其具体实现方式则又是另一码事了.除了"设计API对开放式算法市场"模型,市面上还存在着"涵盖一切对够用就好"这类衍生方案.下面我们将一同了解四大云服务供应商--IBM.微软.谷歌与Amazon--如何各自实现机器学习技术. IBM:率先起锚,沃森掌舵 自当初IBM公司宣布将其沃森AI系统转化为可消费服务以来

谷歌的Chrome OS操作系统似乎只能用在云环境中

[赛迪网讯]北京时间12月14日<商业周刊>文章指出,谷歌的Chrome OS操作系统似乎只能用在云环境中,它的目标市场似乎也只是企业用户市场,而不是消费者市场.上周,谷歌展示了其Chrome OS操作系统的开发进度,推出了一个支持Chrome OS的应用商店并提供了一个预先发布版硬件测试程序(真正的产品要等到2011年中期才能发布).但令人不解的是,谷歌首席执行官施密特并不想把Chrome OS打造成PC操作系统市场中的第三个候选系统.现在,技术领域的热门趋势是社交.实时移动和云计算.Chr