一个大写的谎言:公有云安全性低

编者按:

公共空间是不是就一定比私有空间安全性低?作为一种通过互联网提供免费或成本低廉的信息服务模式,公有云从一开始就引发各方争论,关于它的每个技术细节、业务运作及市场前景,各方立场的不同,核心问题还是围绕着“安全”来展开。

近期由于阿里云云市场交付中心的上线使得云计算的讨论甚嚣尘上。在肯定云计算美好前景的同时,很多人认为私有云更具现实意义。的确,与公有云相比,私有云在安全、网络架构、应用迁移等方面更易实现,业务风险也更小,在公有云尚未完全解决安全问题,公有云服务尚未完善之前,私有云是明智的选择。但是,私有云并不完美。企业在搭建私有云架构或是使用私有云的过程中,同样会面临安全风险。

多数企业力挺私有云的主要原因是:安全性。因为数据安全对于企业来说是至关重要的,公有云服务存在较大的安全隐患,公有云平台只适合那些非关键性业务。企业,尤其是大型企业会更多地倾向于选择私有云计算平台。并且对于中小企业来说,传统IT服务足以满足现有需求,并且随着技术的进步,传统IT服务与云计算服务的成本差距会越来越小,未来私有云发展会超过公有云。

但数据的安全与否并不取决于你是否把它放在身边,因为移动数据根本不需要成本,只需要一次网络的传输就完成了。

所以私有云比公有云更安全其实是云安全的一个谎言,一个管理不善和配置糟糕的私有云应用程序是非常容易受到攻击的。而一个管理妥当的和配置合格的公共云应用程序能够达到很好的安全性。

并且公共云的安全不仅取决于云服务提供商,用户也要承担。服务提供商负责基础设施的安全以及应用程序与托管的环境之间的接口的安全;用户则负责接入这个环境的接口的安全,更重要的是负责应用程序本身的内部安全。双方的密切配合,才能做到真正意义上的数据安全和防护。

金万维公有云平台负责人祁辉表示,公有云在技术层面已经解决了数据安全的问题,安全性绝对不低于私有云。但由于起步晚,且被舆论误导,目前市场尚未成熟。但随着软件应用“轻”时代的到来,以SaaS为代表的企业级云端应用,正在改变着整个IT界的生态格局,这将为公有云的迅速崛起提供良好的发展契机。

本文转自d1net(转载)

时间: 2024-08-04 03:34:26

一个大写的谎言:公有云安全性低的相关文章

提高公有云安全性的工具汇总

或许你会问,为什么一排排由金属设备摆在那里,运行的时候还会发烫,且重达数千磅的机器被称之为"云"?其实这种理解方式是站在工程图标的角度来看的,因为数据是通过一种不确定的路径从起始位置到达终端的.从另一方面来看,云是指建立在现代计算能力基础上的随机数据包传输协议. 虽然现在已经没人去考究"云"这个词起源于何处,但这个词已清晰地代表了它是什么意思.Cloud Camp联合创始人Reuven Cohen早前就说过,"云是互联网的一个比喻,也是互联网新的代名词.&

IDC:全球大多数制造商使用了公有云或者私有云

根据来自IDC的最新调查结果,对于全球制造商正在顺利地过渡到"也可以采用云"或者"优先采用云".事实上,根据IDC 2014年全球技术和行业研究租住IT调查结果显示,在美国有41%的制造业受访者称,他们正在通过公有云访问IT资源. 对于制造商来说,云计算的优势是明显的,因为业务线领导者和他们的IT组织机构正在越来越多地依赖云,以企业要求的成本和速度,灵活地提供IT资源.传统IT开支显然不断下滑,制造商们必须更新他们的云路线图,以确保他们的投资会让企业受益.根据IDC

市场临近公有云采纳拐点,你的姿势摆好了吗

虽然有安全和其他的问题,许多组织已经陆续采用公有云.但这项技术是否终于准备就绪在企业的黄金时段上映了吗? 公有云的采纳在过去几年中已显著增长,甚至最持怀疑态度的IT专家都承认这项技术在某些用例下是合适的.从2014年的566亿美元,公有云服务支出预计将在2018超过1270亿美元,据行业分析集团IDC的估计. 但是,即使公有云采纳正在不断增长,许多组织仍然质疑他们能否使用公有云来运行所有关键任务的工作负载. 然而,答案取决于几个因素.为了保护数据,一个企业的最关键应用程序一定是就近存放的.事实上

解析公有云存储:何种数据可进行迁移?

用户可以使用对象存储和商业硬件进入云计算服务,但这并不是最佳的方案.在支持新的云架构下的应用(这类应用是根据RESTful应用编程接口编写的)的存储需求的情况下,使用对象存储将很具有意义.但是相对于当下的应用,客户更喜欢追求其他的方案,利用公有云块存储服务.云存储网关和紧密联合一个或多个公有云的第三方产品等都是其中很好的例子. 那怎么才能判断怎样的工作负载和用例是适合公有云存储的呢?若是从开销和扩展性的角度来进行云计算开发看起来似乎很有吸引力,但是相较于其他方案,云计算在特定类型的工作负载和存储

CMIC:公有云落地中国 阻碍重重前景堪忧

在中国,表面看起来云服务正如火如荼地进行,但面对提供商的服务,用户总是有各种各样的抱怨,其中最具代表性的一条,是人们对公有云安全性.稳定性的质疑.和发达国家相比,中国并不缺乏优秀技术人才,然而在短期内,他们所提供服务的质量,却很难和发达国家比肩.公有云从云端落到实地,面临重重阻碍. CMIC研究认为,影响国内公有云进程的http://www.aliyun.com/zixun/aggregation/33196.html">主要原因不在行业内部,而在于外部环境的恶劣. 基础设施安全标准认证是

公有云业务应用上,用户会比较关注安全性和成本

云存储的概念已经被提出来一段时间了,市场的表现也是差别不一.众所周知,云存储通常由具有完备数据中心设施的第三方提供.企业用户和个人将数据托管给第三方,通过公有云.私有云或混合云形式对数据进行按需存取操作.简单说来,可以理解为延伸出来的.有人替你打理的在线存储空间.目前已经投入使用的云存储模式大都是文件共享服务.例如Dropbox,就是一种在线存储服务,用户可以存储并共享文件和文件夹.还有一些诸如金山网盘的在线分享文件服务,都打上了云存储的标志.苹果乔布斯把其云存储服务产品iCloud称为苹果的"

有关云计算安全的谎言:私有云很安全,公有云很不安全

HyperStratus咨询公司首席执行官伯纳德.戈尔登(Bernard Golden)撰文指出,一个接一个的调查表明,对于公有云计算,安全是潜在用户最担心的问题.例如,2010年4月的一项调查指出,45%的以上的受访者认为云计算带来的风险超过了收益.CA和Ponemon Institute进行的一项调查也发现了用户有此类担心.但是,他们还发现,尽管用户存在这种疑问,云应用还是在部署着.类似调查和结果的持续发布表明人们对云计算安全的不信任继续存在着. 不可否认,大多数对云计算安全的担心都与公有云

云效公有云如何构建一个基于Composer的PHP项目

最近在将公司的持续集成架构做一个系统的调整,调整过程中受到了云效公有云团队大量的帮助,分享这篇内容希望能让更多的人了解和用好这个产品. 我会把我最近3个月的使用体会分成5个部分:使用云效公有云的动机.PHP项目集成.JS项目集成.JAVA项目集成.Docker类项目集成这5个分支来写. 因为近期公有云的迭代比较频繁,所以我的分享会比较的浅,点到为止,仅供参考,目录: 1.云效公有云如何耦合进我们的业务 2.如何构建一个基于Composer的PHP项目 3.如何构建一个基于NodeJS的前后端项目

公有云市场面临三大难题:投入高回报低

近日,在"IaaS云开发及运营研讨会"上,OpenStack基金会董事会成员.新浪SAE技术经理程辉表示,中国云计算市场最缺云平台技术和软件,不应该再做公有云而应做私有云和公有云软件.技术和http://www.aliyun.com/zixun/aggregation/15552.html">服务供应商. 据程辉介绍,目前我国公有云市场大,但竞争不充分;政策因素.技术水平和运营能力成为公有云三大主要问题,同时,公有云市场呈现高投入.低回报现象. 另外,程辉表示,计算虚拟