提高安全性 否则云计算也将是一片“浮云”

有这样一则故事曾被广为流传:2008年9月15号,雷曼兄弟在上午10点多宣布破产倒闭,故事在其后10分钟内发生:德国发展银行按约履行了业务,通过事先设立的付款系统,银行将3亿欧元给付了雷曼兄弟,当然,这3亿欧元“有去无回”。 3亿欧元随着回车键一敲而流失,银行三位高管因此被解职,德国议会组成了专门的调查团调查此事。德国最大的报纸《太阳报》把德国发展银行称为德国最愚蠢的银行……

  在以前,IT服务在狭义上可以理解为就是软件服务和自动化,德国发展银行的悲剧揭示了这样一个道理:浅层次的IT理念已经必须改进,基于云计算的云服务应运而生,并且将越加发挥其作用。

  程序设计师在笔记本上输入一个文档,随后笔记本被外力毁坏,但见设计师却依然神色自若,他拿起另一部笔记本,打开、登录、点击鼠标,同一个文档竟出现在这台笔记本上,他得以继续工作未受丝毫影响……这是谷歌新推出的Chrome浏览器笔记本的宣传广告,也是云概念最直观表现。

  关注云理念、享受云服务、实现云安全,2010年技术与理念刚刚起步,2011年必将呈现出的巨大效应。

  —— 云服务市场渐显“端倪” ——

  过去几年,转型一直是互联网数据中心(IDC)年度预测的主题。今年也是如此,据IDC预计,2011年全球IT支出将达到1.6万亿元,比2010年增加5.7%。公共IT云服务方面的支出在2011年的增长幅度将达到整个IT行业的5倍以上。

  在2011年及以后的时间里,云服务、移动计算和社交网络等技术将走向成熟并相互交融,从而形成一个全新的主流平台——无论对IT业还是其所服务的其他行业均是如此。

  面对这一可观的市场,中国企业不应无动于衷。尽管我们尚没有权威机构对2011年国内云服务市场规模做出预测,但相关行业与领域的举动已经显示未来市场的“端倪”。

  赛迪顾问高级分析师文芳在“华胜天成2010中国IT服务峰会”上,对“十二五”期间云服务的前景预计表示乐观。她认为,国家在战略新产业里面一大重点就是新一代信息技术,其中的物联网、云计算、三网融合都离不开IT服务的支持。不管是从产业的发展对IT服务的需求,还是IT服务本身作为一个技术的发展,肯定会获得国家政策的大力支持。同时加以创业板资本市场的持续繁荣,中小IT服务企业会带来很好的机会。

  —— 云服务让经营更易“避险” ——

  李谦的公司从事汽车服务,规模不大不小,客户资料尤其重要,资料的保证安全性寄托在云上,通过云计算服务提供商提供的云存储技术,只需要账户和密码,以及远远低于自备服务器的价格,就可以在任何有互联网的地方享受更加快捷方便的服务。“这就跟买保险一样的重要。”李谦说。

  《中国云计算产业发展白皮书》显示,2010年中国云计算市场规模将达到167.31亿元,比2009年的92.23亿元同比增长81.4%,预计到2012年将突破600亿元。毫无疑问,云计算、云平台、云服务的概念虽然在国内尚处起步阶段,但已释放出巨大的经济效应。

  “从用户的角度来说,云服务是业务模式的变革,包括IT系统的建设,运用维护以及服务交付方式。从服务提供者的角度来看,它是IT资源的整合模式的变化,基础架构从物理资源的虚拟化到共享化动态分配以及部署优化。客户端的交付转成远程交付,内容也成为IT服务交付和业务交付融合,云计算服务同时产生新的IT服务的需求,比如说标准化、规范化。” 王维航说,“一句话,云时代IT服务的变革是IT业务与服务的融合。”

  —— 安全让未来不“浮云” ——

  客户只要连上网络,就能使用云端上的软件,可以节省维护和技术人员成本,也让企业逐渐感到兴趣。但网络安全威胁无所不在,根据IDC的调查显示,有87.5%的用户对云端服务的安全问题相当关切。

  为解决这一问题,很多厂商都做出了努

  力,如McAfee发布了云端安全软件,诺顿(Norton)、趋势科技等多家防病毒软件公司也纷纷推出云端服务的安全解决方案。华胜天成关注于应用领域的安全保障,“因为云计算呈现出来的是应用,应用安全是跟业务和应用关联的”。公司CTO杨淮说。

  国内其他公司的努力也取得显著效果,国内信息安全行业首家上市公司卫士通从两年前开始进行云计算的研究,去年成立“云安全”专业技术团队,并且投入重资建成了国内首家“安全云实验中心”,2010年上半年,该公司已经推出了基于云技术的从低端到高端的全系列安全存储产品,“我们触摸到云计算、云存储技术在数据、灾备中心建设中的优势与发展潜力,投入重兵,正在筹备把具有安全、绿色节能特征的新一代安全数据、灾备中心建设方案推向市场。”刚刚荣获信息产业年度经济人物奖的卫士通总经理李学军接受记者采访时说。

  云计算作为服务的特征,也将带来数据、信息的保密性、完整性系列安全问题。因此,对于企业来说,如果不能在安全性上有所成就,云计算应用的推进将在很大程度上被制约,巨大的市场预测也都将是“浮云”。

时间: 2024-07-31 19:20:38

提高安全性 否则云计算也将是一片“浮云”的相关文章

网络虚拟化提高安全性的四种方式

  虚拟化已经给IT部门带来了很多礼物.它让不可能不仅成为可能,更成为普遍.从服务器整合到云计算,虚拟化是目前世界范围内占主导地位的计算平台. 除了扩展计算能力,虚拟化也被认为是增加网络安全性的一种方法.VMware运营和销售发展总监Rod Stuhlmuller认为,在网络虚拟化中可以通过四种方式改善安全性. 网络虚拟化如何提高安全性 在云数据中心,应用程序工作负载随意配置,迁移和下线,云管理软件按需分配计算.存储和网络容量. 添加网络虚拟化到动态环境,彻底改变网络的运作模式.这样的深刻变化往

美俄打造国家云,以节省预算提高安全性

在2013年的夏天,美国国防部筹备通过竞标来对云服务提供商进行选择,这一项目的合同金额将近有5亿美元.而中标的云服务提供商则需要根据合同条款,提供自己的服务器用作存储政府数据. 俄罗斯大型IT公司NVision Group近日完成了关于国家云的实施方案,并将方案上报俄罗斯通讯与大众传媒部.目前,该方案正在接受俄通讯部与专家验收委员会的审议. 据Nextgov网站透露,美国国防部信息保障局计划举行云技术提供服务招标活动,项目预算为4.5亿美元,竞标结果将于2013年8月底前公布.在5年的合同执行期

利用虚拟化提高安全性的实际操作流程

以下的文章主要向大家描述的是如何正确利用虚拟化来提高安全性,我们都知道虚拟化技术可以帮助企业节省开支,IT资源管理的简化, 但是我们能利用虚拟化技术来加强系统和网络的安全性吗?随着虚拟蜜罐(honeypot)和蜜网(honeynet)技术的出现.到使用Hyper-V虚拟化技术分配服务器角色,再到虚拟应用程序的无缝沙盒(sandboxing)技术以及最新版本VMWare工作站的发布,答案是 肯定的.我们都知道虚拟化技术可以帮助企业节省开支,简化IT资源管理,但是我们能够利用虚拟化技术来加强系统和网

IEEE:互操作性而非安全性成云计算发展最大阻碍

摘要:电气电子工程师学会(IEEE)的云计算专家日前表示,云计算的互操作性和数据可迁移性,而非安全性,是企业等组织机构长久采用云计算服务的最大顾虑.同时,IEEE专家还指出,云计算供应商可以通过改进为企业客户提供的工具,使他们在进一步控制自己的数据和应用的同时得到安全保障,从而打消客户的顾虑. 电气电子工程师学会(IEEE)的云计算专家日前表示,云计算的互操作性和数据可迁移性,而非安全性,是企业等组织机构长久采用云计算服务的最大顾虑.同时,IEEE专家还指出,云计算供应商可以通过改进为企业客户提

提高安全性,macOS、iOS、tvOS、watchOS文件系统全部换新

已超30年历史的HFS HFS+实际上是基于已经超过30年历史的HFS打造的.即便是HFS+,也是苹果早在1998年的Mac OS 8.1系统中推出的.HFS+又名Mac OS扩展系统,针对HFS的主要改进在于对磁盘空间地址定位效率的提升,支持更大的文件.更长的文件名等.随后好几代的Mac OS X系统中,HFS+都有改进,比如2002年Mac OS X 10.2.2,HFS+增加可选日志功能,提高数据可靠性. 不过毕竟,HFS和HFS+都已经有些年代了,从苹果的系统中去除也并不奇怪.按照苹果所

道路监控摄像轮番上阵 加强执法提高安全性

智能交通系统是未来交通系统的发展方向,是交通事业的一场革命.通过先进的信息技术.通信技术.控制技术.传感技术.计算器技术和系统综合技术有效的集成和应用,使人.车.路之间的相互作用关系以新的方式呈现,从而实现实时.准确.高效.安全.节能的目标.据了解,到2020年,中国智能交通发展的总体目标是:基本形成适应现代交通运输业发展要求的智能交通体系,实现跨区域.大规模的智能交通集成应用和协同运行,提供便利的出行服务和高效的物流服务,为21世纪中叶实现交通运输现代化打下坚实基础.具体目标为,全面提升城市交

IT专业人士需要提高和磨练云计算技能

企业将业务迁移到云,并不像将现有的应用程序迁移到一个虚拟的实例那么容易,甚至将企业应用程序简单地迁移到云中可能带来一些问题,而在此过程中可以磨练和提高专业技术人员的云计算能力.为了得到一个良好的云体验,对于很多组织来说,需要一个IT团队从头学习新的技能.这些技能包括编写云计算自动缩放应用程序,构建和管理应用程序,操作系统映像,以及创建VPN连接所有碎片. 微调云自动化和管理技巧 云计算威胁到传统IT管理者的角色,但新的机会已经浮出水面.云计算技术(包括云自动化和管理公共云.私有云和混合云)将会推

在ASP中过滤用户输入 提高安全性

安全|安全性|安全|安全性 安全对于所有应用程序来说都是十分重要的.一个简单应用程序里的某个失误都会造成对数据库或者其他企业资源未经授权的访问,因此安全尤其重要.一种常用的攻击方法是将命令嵌入到用户的回应里,而从用户输入里过滤掉这些非法的字符就能够防止这种攻击. 允许用户输入非法的字符会增加用户导致问题的机会.例如,很多应用程序都能够接受用户在SQL命令里增加的WHERE子句.恶意用户会通过向其输入的信息里增加额外命令的方法,来执行数据库服务器上的代码.例如,他们不是输入"Smith"

IE将能自动屏蔽旧版插件提高安全性

  虽然微软的IE浏览器在安全性上已经越来越好,但是由于其庞大的普及率及版本参差不齐,因此有许多旧版本的插件也会让新的IE浏览器成为受到攻击的目标.为此,微软正式宣布从现在开始从IE8到IE11等多个版本的浏览器将会自动屏蔽旧版ActiveX控件. ActiveX插件在IE中的存在由来已久,大多数第三方插件,例如Adobe Flash和Java,都使用ActiveX来呈现内容.这些插件虽然可以帮助用户在网页上看视频和玩游戏,但此类插件不自动更新,因此旧版本安全漏洞往往会被黑客利用.而微软这次的努