云安全——三分技术 七分管理

在经历了近三年的基础设施大规模扩张之后,微软等软件平台的进入,让中国">企业级云计算的应用终于进入倒计时。

ITValue和英特尔共同发起的一项针对CIO的调查结果显示,有19%的企业已经在部署或应用云计算,28%的企业考虑近期部署云计算,53%的企业目前尚无部署云计算的时间表。对于公共云,CIO们的顾虑主要集中在安全与隐私,以及与企业其他信息系统的集成问题。

云计算面临临门一脚,“私有数据”的信息安全问题依然是最终用户绕不过去的心理门槛。世纪互联(北京世纪互联宽带数据中心有限公司,21VianetGroup,Inc.NASDAQ:VNET)云计算首席专家李志霄博士评论说:“云安全三分靠技术,七分靠管理。以安全问题或法规壁垒为借口(例如政务内网不允许云化)会拖慢企业整个IT进化的进程。”

对此,李志霄博士的解释是:“CIO所等待的完美的安全解决方案并不存在,这一点用三个问题就可以说明:1、只有技术,没有安全政策,企业风险评估与用户认知行吗?2、高可用性,保密性,正确性,三者有可能同时尽善尽美吗?3、有完全无法窃听的传输介质吗?很显然,至今仍没有一家公司可以给出完全肯定的答案。”

李志霄博士认为,企业对于使用云技术的心理障碍来自于对云计算实际应用场景的认知缺乏。“数据安全是相对的。无论是否使用云,企业数据都有可能受到攻击。地球上只要有黑客,安全永远做不到100分,安全问题会始终存在。但在体制与专业技术的支持下,公共银行的安全性并不会比私人的保险箱更差。”

微软一项针对中小企业的调查显示,由于云服务是由供应商进行管理,安全上的好处是云服务它将安全管理时间每周削减了18个小时。在过去的三年中,使用云服务的企业享有在安全方面支出减少5倍以上的优势,使用云服务的公司中有20%表示他们减少了安全管理成本,但在不使用这项服务的公司中,这一数量只有4%。

李志霄博士认为:“云安全其实是不求上进的CEO,CIO的借口,不应该成为企业拒绝云化的理由。在此基础之上,CIO需要对残酷的现实有所认知:1、安全,好用,低价,三者只能取其二;2、攻击不会停止,安全问题永远存在;3、隐患不全从外部来,还会从内部涌现。”

实际上,企业开始考虑启用云计算平台之前,CIO就应当对可能面临的风险与利益进行全面的评估。安全不是防火墙,不是杀毒软件,也不是DDoS清洗,与云服务供应商共同制定完善的安全防御机制是管理权重占据70%的意义所在。

“我们能做的只有在政策与认知的基础上,利用产品做好纵深防御,消除单点故障。同时,安全需要用户、产品供应商、云服务商,甚至全社会的共同努力,需要完善的法规监管。云安全是一个不断成熟的生态体系,是旅程,不是目的地。”世纪互联李志霄博士认为云安全管理不仅仅是某一家企业或者云服务商的责任,CIO对于云安全的观念转变会推进公有云和企业私有云的落地应用。

(责任编辑:刘芬)

时间: 2024-10-24 03:10:41

云安全——三分技术 七分管理的相关文章

九鼎赵忠义:三分投资七分服务 艺术与技术融合

"投资是一种由智力控制资本的工作,同时也是一个'把企业当作商业'.体现'技术+艺术'的过程,所以它是我喜欢并将为之奋斗的事业." 而今的PE界,有关"九鼎凶猛"的神话正在广为相传.这家在2007年才成立的有限合伙制企业,倚仗着"PE工厂化"的商业模式,近200人的企业,在过去一年中组建了30多个办事机构,于各自的辖区内地毯式搜寻符合九鼎投资标准的目标企业. 根据其官方网站,九鼎投资共投资了81家公司,集中在五大领域,包括16个消费项目.16个医药

做百度SEO排名是六分执行三分技术一分运气

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 大家可能看到标题不禁会问,难道做谷歌不是这样吗?在文章的最后给大家解答(先留下一悬念).做SEO执行是最重要的,所以我给的分数是最高的,技术层面的东西你怎么学也就那些,只是刚开始的时候可能需要多花些时间,而执行却是每天都需要进行的,一天都不落下的,最后就是还需要那么一点运气,接下来就把这三点展开来为大家解读. 执行是做SEO中最重要的一部分,

购物消费三分舒适七分功能

对于家庭生活中的购物消费,童齐夫妇并不打算过分节俭,但是在买车.买数码产品时,考虑更多的仍然是品质性能至上.首先要具备各种必需的实用功能,而一些舒适的功能,则是锦上添花,并不值得花太多的钱. 家庭结构已经稳定,收入稳步增长,女儿的教育投入也处于相对较低的阶段,因此,现阶段童齐和肖云鲜少有为钱发愁的时候.也正是因为如此,在家中的花销用度上,两人一直不会过分节俭,考虑更多的是品质性能至上.用他们自己的话来说,如果能用钱买到快乐,那么为什么不呢? 买车选定实用功能 童齐两口子在今年年初决定对自家的坐驾

喵喵安乐窝: 七分三消+三分养成=十分卖萌

三消控和萌猫控建议入手,游戏本身经常在¥6和¥12之间来回波动,未限免过.三消方面的表现令人满意,轻度养成也颇具趣味性,可玩性高,口味清新,卖萌为主.关于购买建议:近期,站长和小编们也是热烈讨论了评测文在网站的定位问题.因为评测的内容大多是一些收费游戏应用,所以对于不是很关注评测内容的 网友可能吸引力并不高.然而大家一致认为好的游戏或应用是应该在我朝有更好的推广和支持,限免推荐并不是唯一的推广正版的途径,所以评测的必要性和功能性便体现在这里.小编今后也是会在评测的开篇就个人的认知给大家一个精简的

云安全支撑技术之本机程序行为判断技术

本文讲的是云安全支撑技术之本机程序行为判断技术,[IT168 资讯]今天我要讲的是 基于行为的恶意代码检测系统,这个技术大家都不陌生,这个技术成为我们瑞星安全策略整个实施辅助的资深技术.在讲恶意行为检测系统之前我先讲一讲传统的检 测系统,这个从病毒软件出现就已经有了,首先这个技术是一个静态的识别技术,然后这个病毒特征码是来自于什么地方呢?从病毒体内提取的原始数据片断以及该 片断的位置信息,这个相信大家都很容易理解.病毒特征码这个技术在这么多年的应用中也有了许多的变化和改进,我列了三点,大家可以看

谈谈技术人员转管理岗的问题

现代通信网络中,交换机发挥的作用越来越大:海量的数据到达这个信息节点,然后按照既定的规则,快速有效地传送到目的地.网络里的交换机就象一个组织里的管理者,把任务拆解分配给不同的人或者单元,并确保任务的完成. 交换机的工作原理并不复杂,硬件基础就是普通的服务器,只不过上层加载的是专用软件,能够快速高效地完成数据和信息交换的任务.如果数据量不大,IT系统中不必引入专用的交换机,通过自行开发的软件也能实现信息交互的目标.就象在一个小规模的组织里,或者完成一项不太复杂的任务,就不一定需要专用的管理人员,技

智慧城市试点:技术改变城市管理 打破信息壁垒

导读 现场参展的某建筑企业集团相关负责人对21世纪经济报道记者表示,他们多帮助政府搭建大数据平台,因为很多大数据平台主要为决策者使用,有助于决策.方便公共管理.政府大数据平台前期投入较多,企业在搭建平台方面并不大能赚钱,要通过其他项目补给,利润主要来自于基建项目. 2010年,上海举办世博会,口号是"城市,让生活更美好".这句话的背景是整个中国不断发展的城镇化.但随着越来越多的人口涌入城市,如何"让生活更美好",却成为很多城市的难题. "智慧城市"

福建档案馆应用RFID技术 实现库房管理现代化

应用RFID技术 实现库房管理现代化 2013年12月,由福州震旦计算机技术有限公司承建的福建省档案馆"档案实体安全认证智能管理系统"项目(一期)通过竣工验收并投入试运行.根据权限,可实现库存档案动态查询.档案目录数据检索.在线申请调阅档案.自动记录档案出入库信息.自动清点档案数量和归库档案定位,以及非法调取档案实时报警灯多项功能.项目(一期)共完成档案数字化近10万卷,有效提升了档案保管工作科学化水平. 福建省档案馆新馆在档案安全管理方面,配备了较为先进的保安防盗报警.摄像监控.红外

名企谈商超连锁的安防技术与智能化管理

近年来,电商的发展对于实体店的冲击越来越大,随着智能应用的深入,安防领域的新技术层出不穷.但是从零售商户安保人员反馈的意见来看,他们对市面上的安防新技术.新方案更多的是关注安防设备的适用性.性价比. 安防技术仍然处于一个创新密集的时期.过去一年来,安防应用的显著特征是智能化--以视频分析为代表的智能安防技术在诸多应用领域获得认可.零售行业其实也是几个较早实现视频分析落地应用的领域之一.基于视频的客流统计技术早在数年前就已经覆盖到国内众多品牌商铺以及商业广场.不过,对于超市.卖场来说,智能分析还不