国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全云安全
當(dāng)前位置: 主頁 > 信息安全 > 云安全 >

企業(yè)應(yīng)用云計(jì)算應(yīng)怎樣規(guī)避“烏云”風(fēng)險(xiǎn)

時(shí)間:2011-05-05 20:24來源: 點(diǎn)擊:
如何保證企業(yè)在應(yīng)用云計(jì)算的安全性?企業(yè)能否放心讓其他廠商來運(yùn)營本企業(yè)的應(yīng)用甚至基礎(chǔ)架構(gòu)?如何將企業(yè)現(xiàn)在應(yīng)用的商業(yè)軟件整合到云端上?要走上 “云端”,企業(yè)起碼面臨三個(gè)問題。
Tags解決方案(133)云計(jì)算(555)  

  如何保證在應(yīng)用的安全性?企業(yè)能否放心讓其他廠商來運(yùn)營本企業(yè)的應(yīng)用甚至基礎(chǔ)架構(gòu)?如何將企業(yè)現(xiàn)在應(yīng)用的商業(yè)軟件整合到云端上?要走上 “云端”,企業(yè)起碼面臨三個(gè)問題。

  2009年1月,一個(gè)社交書簽網(wǎng)站Ma.gnolia的崩潰,丟失了1tB信息,導(dǎo)致網(wǎng)站徹底垮掉,所有的用戶數(shù)據(jù)都蕩然無存,而且沒有可靠的備 份。而的Gmail宕 機(jī)4小時(shí)的事件,也讓人們對(duì)云計(jì)算的安全性產(chǎn)生擔(dān)憂。在Gmail的宕機(jī)過程中,用戶無法訪問電子郵件。這一事件迫使Google部署了狀態(tài)控制面板,以便更好地就在線服務(wù)問題和用戶進(jìn)行交流。聯(lián)盟(csa——cloud security alliance)最近的調(diào)查研究顯示,51%的企業(yè)認(rèn)為安全是應(yīng)用云計(jì)算最大的顧慮。

  從始至終的安全情結(jié)

  在1994~1995年 比爾·蓋茨寫過一個(gè)的備忘錄。在此之后的不長時(shí)間,他又針對(duì)安全問題寫了一個(gè)備忘錄,對(duì)微軟內(nèi)部安全性軟件開發(fā)流程的重要性進(jìn)行了闡述。在過去的十幾年當(dāng)中,微軟一直循著這條路追求著“安全”這個(gè)目標(biāo)。

  “在微軟內(nèi)部,已經(jīng)有一個(gè)根深蒂固的體系,將微軟內(nèi)部一系列的軟件做到安全性開發(fā)的端對(duì)端的整合。”微軟開發(fā)工具及平臺(tái)事業(yè)部大中華區(qū)總經(jīng)理謝恩偉說。這套體系也帶到了在線應(yīng)用平臺(tái)上?!?/P>

  以在線部分為例,微軟對(duì)包括azure在內(nèi)的一系列新產(chǎn)品,在全球各個(gè)地區(qū)“落地”都“非常謹(jǐn)慎”。一方面微軟要保證產(chǎn)品和服務(wù)符合當(dāng)?shù)貙?duì)數(shù)據(jù)的管理要求;另一方面,這些產(chǎn)品還需要獲得例如認(rèn)證iso27001在內(nèi)的一系列的認(rèn)證。

  實(shí)際上,微軟在云計(jì)算這個(gè)領(lǐng)域已經(jīng)運(yùn)營了很長時(shí)間,它運(yùn)營著全球最大的。而在這十幾年的經(jīng)驗(yàn)當(dāng)中,微軟一直帶著“安全情結(jié)”,在法律法規(guī)、客戶的認(rèn)證、系統(tǒng)安全以及客戶資料保證等方面開展了一系列工作。

  謝恩偉說,從全球來講,微軟是安全認(rèn)證、法律法規(guī)認(rèn)證方面做的非常齊全的一家廠商。

  向云的遷移并不簡單

  企業(yè)要想將現(xiàn)有的應(yīng)用系統(tǒng)遷移到云上,當(dāng)前主要問題是現(xiàn)有系統(tǒng)能不能適應(yīng)云端的架構(gòu),尤其是核心系統(tǒng)?!蔽④涢_發(fā)工具及平臺(tái)事業(yè)部軟件架構(gòu)高級(jí)顧問崔宏禹認(rèn)為。

  這就要求企業(yè)及其業(yè)務(wù)支撐系統(tǒng)的合作伙伴,能夠快速感覺到“云的環(huán)境下的問題”,例如數(shù)據(jù)部署速度問題。

  “問題不是‘放不放’在云上,”崔宏禹說,而是業(yè)務(wù)系統(tǒng)切換到云平臺(tái)上之后,能不能快速部署?!彼?,企業(yè)利用云平臺(tái),并不是一個(gè)簡單的遷移過程。企業(yè)必須對(duì)此有詳細(xì)規(guī)劃,因?yàn)閷⑵髽I(yè)的應(yīng)用系統(tǒng)放到云平臺(tái)上將是一個(gè)長期的過程。

  雖然“上不上云端”已經(jīng)不是關(guān)鍵問題,但云絕不是萬金油。我不認(rèn)為所有的it系統(tǒng)都適合搬到云上面,”企業(yè)現(xiàn)有的信息系統(tǒng)是否能夠遷移到云端,要看它的架構(gòu),包括數(shù)據(jù)架構(gòu)、流程架構(gòu)、用戶體驗(yàn)架構(gòu)等等,是不是可以服務(wù)?!敝x恩偉說。

  云計(jì)算不等于虛擬化

  云是個(gè)很“高”的概念,用戶往往需要“梯子”。就是通往云的梯子之一。目前,業(yè)界有認(rèn)為虛擬化就是云計(jì)算的觀點(diǎn),謝恩偉對(duì)此并不認(rèn)同,在他看來,虛擬化只是云計(jì)算一個(gè)重要技術(shù)環(huán)節(jié)。

  “我不希望云計(jì)算與虛擬化混淆在一起,”謝恩偉說,虛擬化是一種能力,可提高的使用率,虛擬化只是提供了一部分功能。而云計(jì)算能夠讓不同的用戶在虛擬機(jī)或者服務(wù)器中非常安全地使用應(yīng)用軟件,這種能力是虛擬化完全達(dá)不到的?!?/P>

  如果只是將應(yīng)用系統(tǒng)放在虛擬機(jī)上運(yùn)行,那企業(yè)獲得的就只是硬件效率的提高而已,這是一個(gè)基礎(chǔ)但有決定性意義的現(xiàn)實(shí)。這樣(的效率提高)并不會(huì)解決云里面一些共性的問題,”崔宏禹說,在動(dòng)態(tài)的遷移、擴(kuò)充、解決多個(gè)組織用戶用同一個(gè)業(yè)務(wù)系統(tǒng)的功能等方面,僅憑虛擬化是無法解決問題的。

  當(dāng)應(yīng)用系統(tǒng)架上云端的時(shí)候,應(yīng)用系統(tǒng)的訪問策略要相應(yīng)調(diào)整;不僅如此,利用不同的終端訪問,流程、界面也都不盡相同,崔宏禹強(qiáng)調(diào)。

  要建“私云”,企業(yè)需脫胎換骨

  如果真正的要將云的特性發(fā)揮出來,企業(yè)就不能只是在虛擬機(jī)的環(huán)境下去提高利用率,簡單地把物理機(jī)上的東西轉(zhuǎn)移到虛擬機(jī)上。要想動(dòng)態(tài)地調(diào)整性能,企業(yè)的應(yīng)用系統(tǒng)必須改變,”崔宏禹說,對(duì)于很多企業(yè)來說,這是一個(gè)脫胎換骨的過程?!?/P>

  如何脫胎換骨,才能駕馭云朵?

  首先包括軟件架構(gòu)的改變,其次在系統(tǒng)部署的層面需要進(jìn)行一些規(guī)劃。例如,企業(yè)要保證其數(shù)據(jù)庫具有在不同環(huán)境下運(yùn)行的可擴(kuò)展性“。這個(gè)時(shí)候,企業(yè)的數(shù)據(jù)庫結(jié)構(gòu)本身的設(shè)計(jì)上,就需要進(jìn)行改變。”因此,從高層的架構(gòu)設(shè)計(jì)層的數(shù)據(jù)結(jié)構(gòu)設(shè)計(jì),到流程設(shè)計(jì)能否適應(yīng)這個(gè)新環(huán)境,都是重要的課題。

  在為私有云而“脫胎換骨”的過程中,企業(yè)并非只身孑影,和大多數(shù)系統(tǒng)建設(shè)一樣,供應(yīng)商的幫助一樣伴其左右。

  “在建立云平臺(tái)的時(shí)候,合作必不可少。企業(yè)不僅需要內(nèi)部的維護(hù)人員,還要有像微軟這樣的供應(yīng)商和其它一些合作廠商的配合,進(jìn)行日常維護(hù)等工作?!贝藓暧碚f,這會(huì)使脫胎換骨的過程,顯得不那么艱辛。

  “云”并不渺茫,通往云計(jì)算的道路,看得見,也摸得著。在這條路上同行者已經(jīng)不少。

------分隔線----------------------------

推薦內(nèi)容