别担心 云计算比你想象的更安全

每当Google的云产品出现一些安全问题,媒体上总会铺天盖地的出现关于云服务是否安全的讨论。那么云服务是不是足够可靠和安全,能不能应付复杂的关键任务应用呢?在我看来,答案是肯定的。由于频繁的备份和严格的安全策略,云服务的提供商们往往比其他企业做的更加严格,事实上,选择一项或几项云服务能够为企业在减少成本的同时降低安全风险。
我仔细想了想在最近这十年里我给成百上千家企业做过的安全审查。总的来说,一般的企业都会有几十个安全漏洞,其中有许多是最高级别的风险,但奇怪的是企业中的安全管理人员也不会对我的报告大惊小怪,他们还知道多得多的问题,只是很少去主动解决问题。我经常会发现巨大的政策漏洞,任务关键服务器上的软件还没有打补丁,爬满虫子的应用,良莠不齐的数据恢复,以及数不清的恶意软件。

然而,在我审查过的云服务提供商们却是另一番景象:他们有着高度集中和锁定良好的安全环境。我不用提交40到90页的长篇报告,往往5到20页就可以解释清楚出现的那几个问题。而且我发现云供应商的规模越大,出现的问题就越少。。

我并不是说每个云供应商都是完美无缺的,也不是说云产品就不会丢失数据或死机。有些做的不好的云服务提供商会由于一个薄弱环节而使整个房子塌了下来,但普遍来说云供应商在安全性和可用性方面要优于一般的非云企业。

做一次修补就可以同时更新所有用户,这是运行云的最大的好处之一。例如在今天大多数企业中,从发布补丁到系统更新,修补关键安全漏洞可能需要几天到几周的时间。而云供应商可以只做一次修补就保护所有的客户。

此外,我知道大多数非云企业会在夜间做一些关键任务应用或交易的备份,这样如果电子邮件或Web服务器出现问题时可以恢复前一天晚上的数据。但云服务的厂商通常会对每一次交易立即备份,而且几家主要的云服务商都在安排在全球不同地区的分布式备份阵列上即时备份每个字节的数据。

有些人对将来会出现的巨大的共享云感到担心,其实也包括我自己在内,会不会出现一个漏洞把所有客户全都置于风险之中?当然有这个可能,但这和我们今天碰到的没什么不同。例如1988年的Robert Morris蠕虫基本上搞垮了Internet,2003年的Slammer蠕虫大爆发感染大部分主机也只用了不到10分钟。

我们在未来将要面对的大部分计算机安全问题与今天的安全威胁有许多共同之处,但我们会采取一系列努力来控制问题。比如一个24/7的全天候云服务提供商能够快速的做出响应,最大限度地减少损失,解决问题并让系统重新启动,这可能会比以前做的更快。

我并不是说云供应商不会丢失数据或出现死机,他们依然会的,但新生的问题将随着云技术的不断成长和成熟而更好的得到解决。

时间: 2024-10-18 19:29:57

别担心 云计算比你想象的更安全的相关文章

云计算需要比IT外包更严格的安全审查

本文讲的是云计算需要比IT外包更严格的安全审查,[IT168 资讯]市场研究公司Forrester Research最新发表的题为<你的云计算有多安全?>的研究报告称,云计算的安全漏洞需要比传统的IT外包模式进行更严格的审查.多租户(Multi-tenancy)和缺少可见性等问题令人担忧. Forrester分析师Chenxi Wang在这篇报告中称,采用传统的外包模式,客户把自己的服务器放在其他人的数据中心,或者由服务提供商管理专门供那个客户使用的服务器.但是,多租户目前在云计算中占统治地位

云计算时代的到来,更加速了数据的爆炸式发展

简易可靠-HP StorageWorks X1600 G2 2011年全球数据量将达1.8ZB,这预示着人类将进入ZB.YB时代(1YB=1000ZB=10^24GB).云计算时代的到来,更加速了数据的爆炸式发展.作为数据处理和存储面临的两大挑战,我们该如何加以应对呢?现在市面上有何种流行的服务器和存储产品,能够满足当前和未来一段时间的需要呢?为此,在十一黄金周到来之前,在人们准备工作之余彻底放松自我之前,让我们先大体上来了解此类产品吧! 众所周知,在千兆网络发展的今天,NAS应用在云存储方面拥

马云发内部邮件警告:冬天会比想象得更长

中介交易 SEO诊断 淘宝客 云主机 技术大厅 7月23日消息,阿里巴巴集团主席马云今日向阿里巴巴员工发出内部邮件,提醒员工称,经济形势不容乐观,冬天会比想象得更长.他呼吁员工"准备过冬". 他在邮件中明确了阿里巴巴未来十年的发展目标,声称要将阿里巴巴打造成全球最大的电子商务服务提供商以及全球最佳雇主公司. 对于近期阿里巴巴股价的不断下跌,马云称,不希望看到大家对股价有缺乏理性的思考,希望员工能够忘掉股价的波动,记住客户第一的原则."记住我们对客户,对社会,对同事,对股东和家

未来云计算能让数据中心更安全吗

与往常一样,在新的2013年即将到来之际,IT安全问题的再一次引起人们的关注.新的一年里,可能又会爆出很多知名度高的大型企业和机构由于反应迟缓,或没有进行相应的反应而带来数据安全威胁的例子. 过去的几年里,对于在迅速变化的IT领域寻求解决方案的人们来说,安全威胁趋势已然广为熟悉了.快速采用的云计算,转移到虚拟化基础设施和过渡到BYOD,已经意味着浪费了IT部门用于提高企业效率和寻求企业各部门协同的现有人员的大量精力. 快节奏的IT变化 企业管理高层对于IT部门专业人士的能力及其技术基础设施的信任

大数据要比想象中更“靠谱”

今天,大数据虽然已经不是什么新鲜词儿,但是大数据却总能成为热门话题.在不久前结束的巴西足球世界杯赛上,除了球星是人们追捧的对象,大数据也成为宠儿.有人甚至将大数据称为德国队世界杯赛场上的"第12人",而包括谷歌.百度.微软等在内的互联网公司和投资银行以及新闻机构都利用大数据工具对世界杯赛事结果进行了准确预测.当前,尽管有关大数据的质疑仍然存在,但是大数据的落地速度正在加快,依托大数据而生的新奇应用正在不断涌现,不知不觉间大数据已经在改变我们的生活. 颠覆传统的大数据 美国利用大数据提升

云计算:是技术,更是服务

呼叫在云端,呼叫在身边 "听了一整天了,我现在最想知道的是,谁能用最简洁的语言告诉我什么是云计算?"2011年IT领袖峰会上,深圳市市长许勤这样面对满座IT大佬这样说.2011年被称为云计算元年,关于"云计算"的消息铺天盖地,但究竟什么是云计算,即便是大多数业内专家,也不是能简单说清楚的.就像当年互联网刚刚出现的时候,怎么才能让人最快的明白云计算是什么呢?用就在我们身边的服务来举例子是最简单的.Apple 是云,雅虎邮箱是云服务,淘宝是云,百度文库也是云的服务,甚至

英特尔芯片漏洞比想象中更严重:控制计算机无需密码

北京时间5月8日消息,英特尔芯片出现一个远程劫持漏洞,它潜伏了7年之久.本周五,一名科技分析师刊文称,漏洞比想象的严重得多,黑客利用漏洞可以获得大量计算机的控制权,不需要输入密码. 上周一,有报道称绕开验证的漏洞寄居在英特尔主动管理技术(Active Management Technology,简称AMT)中.AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码.接入计算机鼠标键盘和显示器.加载并执行程序.通过远程方式将关闭的计算机打开.简言之,AMT可以让

你知道吗?私有云发展速度可能比你想象的更快!

随着云服务的不断成熟,私有云也在同时迅猛地发展.回顾2016年,以政务云为代表的私有云在国家政策的大力支持下发展迅速.金融.医疗等传统行业上云进程加快,私有云市场逐渐得到云服务商.系统集成商.IDC服务商以及各行业用户的广泛关注. 目前<中国私有云发展调查报告(2017年)>刚刚由中国信通院发布,在这份报告里详细地介绍中国的私有云发展的状态.那么目前中国的私有云究竟有何特点,具体的使用状况和发展特点又怎样呢?下面让我们具体了解一下吧! 私有云市场规模 中国私有与增速与规模(亿元) 2016年中

Oracle完善融合中间件“即服务” 云计算大数据原来可以更灵活

云计算的出现宣告业界将进入低成本.超级计算的时代.与此同时,大数据.移动.社交.物联网等新兴技术组成的第三平台不断发展,使得企业对中间件的需求有增无减.根据第三方调研报告显示,2014年,中国中间件市场规模将达到34.5亿元,增长率为14.1%,到2015年市场规模预计将接近40亿元大关. 甲骨文公司亚太及日本区融合中间件管理高级总监李国东 市场的广阔,必然会加大竞争力.在融合中间件中具有举足轻重位置的Oracle,也并未放松警觉.近日,在Oracle的媒体活动中,甲骨文公司亚太及日本区融合中间