真的不要为云计算的安全而操心吗

本文讲的是真的不要为云计算的安全而操心吗,笔者总是在网上溜达,以深入了解最新的技术趋势,分析这些技术趋势可能如何影响我们如何使用技术,以及技术如何改变我们保护数据安全的方式。笔者在网上寻求知识的过程中,经常会遇到一些直冒傻气的评论和博客;笔者基本上懒得去理会。不过今天遇到的情况有所不同。

通过一连串网站链接(笔者已记不起点击了多少个),笔者偶尔中看到了Howard Flomberg在Examiner.com上面的这个博客帖子。Flomberg说,数十年来他一直在阅读介绍公用计算的内容,对此笔者并不怀疑。公用计算概念不是什么新概念,虚拟化概念同样也不是新概念。虚拟化在大型机上已经存在了好长时间。
但笔者确实弄不明白为什么他与其他许多人一样,老是把虚拟化和“云计算”混为一谈——两者其实是两码事。当然,虚拟化可能是云的一部分。但是也存在没有虚拟化的云。同样,运行几个虚拟化容器不是说它就是云计算基础架构了。云计算的实质绝不是通过Web提供信息和应用服务、作为一种简化的公用计算这么简单。尽管虚拟化会是云计算的一个基础,但两者不是一个概念。即使这种概念上的混淆也没有让笔者不高兴。
真正让笔者不高兴的是,Flomberg和许多其他人似乎认为,云计算天生就是安全的。笔者几乎可以肯定地说,事实并非如此。Flomberg在描述了云计算具有的一些好处后,发表了如下高见:
“如果把应用软件和数据库迁移到海量内存的服务器上,你可以把精力集中在产品上。安全,担心什么安全?云计算现有的安全性让中央情报局恼羞成怒,连他们都破解不了。”
笔者当他是在谈论AES加密。数据从客户终端传送到云环境的途中,甚至存储在远地的时候,对数据进行加密当然是个好主意。毫无疑问,对数据进行加密是确保安全的一个重要方面。但对企业而言,这只是确保云计算信息安全的一个基本方面。
笔者有几个云计算安全方面的问题想问Flomberg:
首先,如何确保数据进行了隔离?如果贵公司需要遵守众多政府和行业法规中的任何一项法规,要是不对文件进行隔离就加密,根本达不到安全要求。此外,你绝对不希望自己的高价值数据与低价值数据混在一起,不是吗?你希望能够对数据进行适当隔离。
接下来是这个问题:你的数据将放在哪个国家?没错,有许多国家的法规禁止某些类型的受保护数据离开国家边界。
有没有能力来验证你的云计算服务提供商确保数据安全?或者,有没有能力来独立审计提供商的政策和流程?
云计算服务提供商招聘的员工和管理员其背景如何?谁实际上可以访问你的数据?即使数据经过了加密,仍有可能丢失、损坏,或者你无法访问数据。AES在这方面如何帮助你?
贵公司的业务连续性和灾难恢复计划如何?
防止数据从云计算环境丢失的计划又如何?
贵公司如何管理针对放在云计算环境的应用程序和数据的身份和访问管理?
云计算服务提供商所使用的应用程序代码其基本安全如何?笔者认为,缓冲区溢出、数据注入攻击,以及我们还没有解决的其他所有来自应用程序的安全挑战,在云计算环境下根本不会消失得无影无踪。这一点别忘了。
上面这些问题只是来自云计算的几个安全挑战,无论云计算服务是外包商提供的,还是你自己构建专用云。
如此轻率地对待云计算方面的IT安全,说出“担心什么安全?——只要对数据进行加密,你就高枕无忧了”之类的话不但很幼稚,也很危险。从很大程度上来说,如今我们之所以深陷应用安全泥淖,就是因为早在2000年的时候在Web应用安全方面存在这种短视看法。

原文发布时间为:2009-04-10
本文作者:沈之扬编译
本文来自合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:真的不要为云计算的安全而操心吗

时间: 2024-10-24 16:51:42

真的不要为云计算的安全而操心吗的相关文章

人工智能会是云计算白热化竞争的终结者吗?

日前,知名市场调研机构Gartner发布了2016年第二季度云服务市场的调研报告,亚马逊AWS独占31%的市场份额,微软.IBM.谷歌等合计23%的市场占有率位居第二阵营,阿里.甲骨文等一众厂商分食了46%的市场空间. 尽管当下云计算服务尚处于跑马圈地的阶段,市场也刚刚走向爆发期,但随着微软.谷歌.亚马逊.阿里等一众企业争相发布云计算产品,基础云服务的同质化愈发的明显.与之同时,微软与谷歌无一例外的将人工智能和认知计算视为又一个可能的盈利点.然而,人工智能真的会成为云计算白热化竞争的终结者吗?

智慧的地球:以Linux为基础,使用“云计算”建立全社会的ERP

去年年底,彭明盛提出来IBM新的全球战略:Smarter Planet即"智慧的地球".而近日,在"开源中国,开源世界"高峰论坛及圆桌会议上,IBM大中华区首席技术官.中国研究院院长李实恭再次对智慧地球发表了自己的看法. 李实恭认为,用另外一个比较浅显的说法来解释"智慧的地球"的话,就是要建立全社会的ERP.ERP就是Enterprise Resource Planning(企业资源计划)的缩写.ERP指的是在信息技术的基础上,建立以系统化的管理

炒股软件搭上电视购物云计算用于股市不可偏信

炒股软件搭上电视购物 云计算用于股市不可偏信 受近期大盘回暖影响,炒股软件也搭上了电视购物.金融市场瞬息万变,存在一定风险,消费者应尽量保持客观.理性的态度,不要过分依赖炒股软件进行投资,避免被广告误导造成损失 ■本报记者 董雯靖 股市风起云涌,同样,股市诈骗也是层出不穷,花样百出.当人们恨不得自己能够预测股市未来的时候,电视购物广告居然真的出售一种声称能预知股市涨跌的炒股软件,能够帮助股民赚大钱.这等雪中送炭的好事,足以让人迫不及待到不去深究其真实性. 炒股软件竟搭上电视购物 <羊城晚报>1

ERP已死,云计算上位

最近甲骨文和SAP公司频频收购SaaS云计算创业公司,如RightNow.SuccessFactors以及Taleo.但更引人注目的是甲骨文和SAP的竞争对手Saleforce和Workday的几次收购.这些公司的连续收购表明,云计算已经在企业市场上慢慢崛起,同时也为ERP(企业资源计划)敲起了丧钟. 为什么这么说呢?因为虽然甲骨文和SAP都在收购云计算公司,但实际上他们还没有办法获得那部分用户.因为如果甲骨文和SAP真的非常重视云计算的话,他们的云端整合解决方案早就应该出来了. SAP公司是E

云计算大潮将ERP推至风口浪尖:收购败北

最近甲骨文和SAP公司频频收购SaaS云计算创业公司,如RightNow.SuccessFactors以及Taleo.但更引人注目的是甲骨文和SAP的竞争对手Saleforce和Workday的几次收购.这些公司的连续收购表明,云计算已经在企业市场上慢慢崛起,同时也为ERP(企业资源计划)敲起了丧钟. 为什么这么说呢?因为虽然甲骨文和SAP都在收购云计算公司,但实际上他们还没有办法获得那部分用户.因为如果甲骨文和SAP真的非常重视云计算的话,他们的云端整合解决方案早就应该出来了. SAP 公司是

阿里云1218 云生态唱主角

本文讲的是阿里云1218 云生态唱主角[IT168评论]最近看到一则公益广告,讲述的是一位老人带领一帮年轻人,在沙漠中植树造林的故事.尽管栽种的苗木很快枯竭而死,也遭到很多人质疑,但是老人依旧坚持不懈,通过人挑肩扛运水浇灌,最终苗木开始慢慢生长,由一颗变成了一片,塑造了几万亩的绿洲.逐步改善了周边的生态环境.仔细想想,云计算生态的建设过程与这片绿洲的形成颇为相似,也需要产业链齐心借力,但起步是艰辛的. ▲阿里云1218 阿里云一骑绝尘并非一帆风顺 现如今,中国云计算市场蓬勃发展,阿里云已占有一席

测评:抵御企业内部安全威胁的流行新兴工具

Fortscale公司能够帮助企业组织保护传统的企业网络,而Avanan公司的产品则能够在云中提供服务,PFU Systems, Inc.公司则侧重于专注对移动设备的安全保护. 在1979年上映的电影<惊呼狂叫(When a Stranger Calls)>中,警察告诉年轻的保姆说,她所接到的叫她当心孩子安全的变态狂人的骚扰电话是从房子里打的,无疑进一步增添了恐惧.对于观影者们而言,这是相当恐怖的,因为变态狂人已经入侵到了房子里面,甚至可以随意发泄破坏任何他想要破坏的东西,被锁的大门或其他外围

云架构师需要在五方面转换SOA式思路

企业架构真的准备好接受云计算了吗?那么云计算也真的适合企业的架构吗?云计算的出现确实带来了一些不同的思考方式,但实际上这些"新"思路,并不是那么新. 来自IT及云计算咨询服务供应商Appirio公司的Chris Bruzzi和Nick Hamm曾发表过一篇文章,其中两人与CIO们分享了一些关于云应用开发的个人经验.他们在文中指出,应用的开发和部署过程中,执行者应该注意在五个方面改变自己的固有习惯,以便更好地为企业实现云计算.现在,这些思路依旧适用. 对于拥有SOA(面向服务架构)领域工

目前混合云优势尚难以实现

混合云听起来很酷,或者至少三年前可以这样来看吧.响应混合云的流行,企业硬件和软件厂商都用云洗白了自己的技术,将其作为私有云提供出来,而这也成为混合云的一部分. 同时公有云越来越流行,企业还会问: 混合云能带来的哪些价值是公有云不能实现的? 如果我必须购买新的硬件和软件,混合云和私有云有什么价值? 在私有云和公有云之间我可以共享工作负载吗? 混合云是否真的更安全? 云计算通过有效利用基于云的资源提供了更低的成本,能够在实例上运行工作负载,可以按用例来付费.混合云通常兜售一套选择,即可以运行私有云.