云計算觀點談:為什么說云計算比較安全 |
發布時間: 2012/8/2 11:22:40 |
首先,很多人在談論云計算時候,總是善意地忽略一點事實,那就是:企業內部的數據中心本身在安全性方面也存在的很多不足,而是假設如果將應用和數據放在企業內部的數據中心是萬無一失和非常穩定的,其實不然,接下來,將在下面這四個方面來對云計算中心和企業數據中心進行詳細地比較: 1.高可用性方面 除了部分大型企業會使用大型機和非常昂貴的高可用性解決方案(比如IBM Power HA)來保證核心應用能達到五個九的可用性(也就是每年停機5分鐘)之外,其實普通企業數據中心在高可用性方面還是乏善可陳的,就連非常專業的互聯網企業也很難獨善其身,比如最近國內莫大型視頻網站接連出現宕機現象,雖然在這方面云計算中心也經常被報道,但是通過計算實際的宕機時間,大都能實現三個九(也就是每年停機9個小時)的水平。 2.數據安全方面 我曾經看過一個報告,在這份報告中有一個非常重要的數據,那就是企業數據被盜有60%的情況是由企業內部人員所為,所以內賊才是最可怕的,而云計算中心中,因為不僅其內部會設置一定的安全條例來避免其系統管理人員對存儲的企業數據進行接觸,而且同時那些管理人員對企業的核心數據缺乏認知,所以危害相比之下非常有限。 3.人才方面 雖然很多非IT行業的大型企業在福利等方面都非常不錯,但是因為其在IT人員的職業規劃和技術發展等比較欠缺,所以很能吸引特別優秀的IT工程師。這種沒有優秀IT工程師情況在中小型企業更普遍,而云計算因為其專業性,使其能雇傭和培養最優秀的工程師,而且這些工程師將在各個方面提高云計算中心的運營水平,其中當然包括安全方面。 4.廣域網方面 雖然對中小型企業而言,大多只需通過以太網就能訪問企業的IT服務,比如郵箱等,所以就算廣域網出現問題,也不會很大地影響其實際IT服務的運行,但是對大型企業而言,因為其有很多處于不同地點的分公司,使得它需要在廣域網上搭建其VPN服務,所以如果廣域網出現問題,大型企業也會受到極大的影響,而云計算中心天生就依賴廣域網。 總體而言,云計算中心不僅與大型企業的數據中心相比毫不遜色,而且遠勝于中小型企業的數據中心。 為什么云計算是比較安全的? 為什么我會在安全方面對云計算如此自信了?除了上面這些原因之外,還有兩點: 1.更重視 因為我相信IT安全這種問題除了上面這些因素之外,還有一點非常重要,那就是是不是關注這個問題,是不是想盡辦法優化。而云計算中心在這點優勢非常大,因為IT方面的安全對于云計算更為重要,因為是其向外界提供的核心服務的非常重要的組成部分,可以說是它的“生死之地,存亡之道”,肯定”不可不察也”,雖然IT方面的安全對其他大中小型企業雖然也很重要,但是因為只是其內部的輔助服務的一部分,所以很難將其視為“生死之地,存亡之道”。在這里稍微延伸一下:假設一個云計算中心出現非常重大的安全問題,將極有可能使其在市場上處于崩潰的境地,但是當企業的數據中心出現安全問題時,其后果應該不至于此。 不斷的進步 這點其實已經在開頭提過了,雖然現在的云計算中心時常發生各種小事故,但是和一兩年前相比,無論從影響規模,還是從持續時間,都已經得到了極大的改善,希望他們能再接再厲。 我的建議 最后,稍微提一下我個人在這方面的建議,主要有下面這三點: 在合同中設立明確的SLA條款:通過這種機制不僅能讓用戶更放心,而且能更約束自己,還有,Amazon已經在其S3服務實施了這種機制。 更強大的監控機制:希望能通過這種機制發現并解決潛在的危險。 更完備的應急機制:即使當無法避免的事故出現時,比如斷電等,也能通過這個機制來減輕損害。 雖然這三個建議很難在短期之內實現,但是如果能往這些方向前進,應該還是挺不錯的。 本文出自:億恩科技【www.vbseamall.com】 |