自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

云計算99.9%可用性毫無意義 災(zāi)難恢復(fù)是關(guān)鍵

存儲
不容忽視的是云計算的應(yīng)用也伴隨著安全性的風險,諸如企業(yè)應(yīng)用的風險,可用性和數(shù)據(jù)完整性等。
    云計算的概念本意上是圍繞基礎(chǔ)架構(gòu)設(shè)計的企業(yè)外部共享資源池。云計算作為一種能夠減少企業(yè)成本和提升IT靈活性的有效途徑,最近得到了更多企業(yè)的關(guān)注和長足發(fā)展的動力。但不容忽視的是云計算的應(yīng)用也伴隨著安全性的風險,諸如企業(yè)應(yīng)用的風險,可用性和數(shù)據(jù)完整性等。

    云計算的概念本意上是圍繞基礎(chǔ)架構(gòu)設(shè)計的企業(yè)外部共享資源池。云計算作為一種能夠減少企業(yè)成本和提升IT靈活性的有效途徑,最近得到了更多企業(yè)的關(guān)注和長足發(fā)展的動力。但不容忽視的是云計算的應(yīng)用也伴隨著安全性的風險,諸如企業(yè)應(yīng)用的風險,可用性和數(shù)據(jù)完整性等。

    企業(yè)應(yīng)用咨詢公司的首席分析師JoshGreenbaum強調(diào)說,多數(shù)企業(yè)對云計算的風險還沒有給予足夠的重視。"如果數(shù)據(jù)中心的管理者們?nèi)リP(guān)注機房里的主要設(shè)施,看到服務(wù)器之外都配置了一個備用電源,他們就認為沒有問題了"Greenbaum表示。他認為云計算應(yīng)該也沒有什么不同。

    在某些情況下,如果風險太大就不能過于依賴云計算。企業(yè)在決定要把一些服務(wù)器和應(yīng)用軟件放在云上時,必須考慮清楚如何對可能的風險進行管理。

    Gartner咨詢公司副總裁兼分析家DavidCearley表示使用云計算的局限是企業(yè)必須認真對待的敏感問題,企業(yè)必須對云計算發(fā)揮作用的時間和地點所產(chǎn)生的風險加以衡量。舉例來說,企業(yè)通過放棄對某些數(shù)據(jù)的控制來獲取經(jīng)濟上的交換成本節(jié)約。對于IT部門里那些C級別的高層管理者來說,他們必須對這種交易是否值得做出決策。Cearley表示每件事務(wù)最終都能作為云服務(wù)提供,但是對于任何獨立的企業(yè)而言,并非每件事務(wù)都能從云上獲取。

    "在企業(yè)外部的共享資源池中,用戶對資源在何處運行一無所知也無從控制。如果你認為數(shù)據(jù)所在的位置和來源對你很重要,那么這就成為你不使用云計算的一個原因"Cearley強調(diào)說。

    安全標準與云無關(guān)

    Greenbaum表示,IT業(yè)界有大量的行業(yè)標準。舉例來說,諸如像SAS公司的交互關(guān)系管理(SASInteractionManagement)這樣的服務(wù)標準廣泛應(yīng)用于IT安全和法規(guī)遵從和企業(yè)交互關(guān)系的管理。然而隨著時間的流逝,交換式關(guān)系管理也將被轉(zhuǎn)移到云上。

    同時,在針對云計算體系架構(gòu)的安全模式和標準出臺以前,多數(shù)可能面臨的風險和損失就直接落在了IT企業(yè)的肩上,而不是由云計算服務(wù)供應(yīng)商來承擔。"Salesforce.coms和NetSuites都無法提供由標準化制度保障的風險管理機制"Greenbaum補充說。

    針對云計算的最佳實踐指南

    IBM公司安全和風險管理部門總監(jiān)KristinLovejoy認為,享受云服務(wù)的消費者最終要負責對數(shù)據(jù)的保密性,完整性和可用性的維護。

    Lovejoy引用健康保險便利及責任法案(Health Insurance PortabilityandAccountability Act,HIPAA)的事實為例解釋說,健康保險便利及責任法案沒有對數(shù)據(jù)安全有特別規(guī)定。取而代之的是,法案的第164.308和164.314章節(jié)中只是簡單的要求企業(yè)要確保來自任何第三方處理數(shù)據(jù)的安全性。Lovejoy強調(diào)說。

    至于對云配置的時間加以限制的做法,Lovejoy建議說企業(yè)應(yīng)該按照杰弗里.摩爾的"相對核心"理論去做(摩爾是TCG顧問公司的創(chuàng)建者兼商業(yè)戰(zhàn)略家)。

    Lovejoy解釋說,核心商業(yè)慣例提倡的是競爭差異化。而相對慣例傳遞的是企業(yè)內(nèi)部行為的理念,諸如人力資源服務(wù)和薪資制度。核心慣例和相對慣例能被分為關(guān)鍵任務(wù)應(yīng)用軟件和非關(guān)鍵任務(wù)應(yīng)用軟件。"如果非關(guān)鍵任務(wù)應(yīng)用軟件脫機,企業(yè)依然能繼續(xù)生存"。

    Lovejoy還強調(diào)說,摩爾的理論是"如果企業(yè)實踐是相對和非關(guān)鍵任務(wù)的,可以把它放在云上,如果是相對又是關(guān)鍵任務(wù)的,可以用云激活。如果是核心業(yè)務(wù)而不是關(guān)鍵任務(wù),你可以考慮把它置于防火墻的保護下;如果它即是核心業(yè)務(wù)又是關(guān)鍵任務(wù),你就必須把它放在防火墻的保護下"。

    從容進行安全保護

    Gartner咨詢公司首席安全分析師John Pescatore表示,云計算的方法最初沒有考慮安全性的設(shè)計。

    Pescatore最擔心的部分是如何快速實現(xiàn)云服務(wù)的升級和轉(zhuǎn)變。他引用微軟公司進行軟件開發(fā)的生命周期為例,假設(shè)關(guān)鍵任務(wù)應(yīng)用軟件的開發(fā)需要經(jīng)歷3到5年的周期,在這段時間里不會有大的變化。

    "在云上,每個兩周就要增加一種新的特性,隨時都要會對應(yīng)用軟件進行調(diào)整。但是安全的軟件開發(fā)生命周期是不能建立在云上完成的"Pescatore認為"更糟的是企業(yè)用戶無法忍受使用過時的版本,在云上你必須接受新版軟件,而這些版本可能就存在著不安全因素"。

    隨著云計算的不斷發(fā)展,安全成為企業(yè)高端,金融機構(gòu)和政府IT部門的核心和關(guān)鍵性任務(wù),這些領(lǐng)域都需要添加自己的安全層。這就意味著云計算并不比內(nèi)部運行應(yīng)用軟件要便宜。

    但是如果大型企業(yè)無法以來云提供的安全服務(wù),小規(guī)模的企業(yè)卻能從云上獲得更好的安全保護,Pescatore介紹說。原因之一就是云服務(wù)供應(yīng)商能比個體和小型公司在安全上投入更多的資金,因為這種費用能分攤到數(shù)百名用戶上。另一個原因是一旦云服務(wù)供應(yīng)商為安全漏洞進行修補,所有的用戶就能立即得到保護,不必去下載補丁程序。

    掌控數(shù)據(jù)來源

    還有一個問題或多或少的會對用戶產(chǎn)生影響,那就是他們數(shù)據(jù)的來源。Pescatore表示,由于不同國家適用的數(shù)據(jù)管理和隱私保護的相關(guān)法律不盡相同,所以數(shù)據(jù)來源對從事跨國業(yè)務(wù)的企業(yè)尤其重要。比如歐盟就對個人數(shù)據(jù)的存儲和公民隱私保護有著嚴格的規(guī)定。許多銀行業(yè)行規(guī)也要求用戶的金融數(shù)據(jù)要保留在本國。許多遵從法規(guī)還要求數(shù)據(jù)之間不能相互混淆,諸如共享服務(wù)器或數(shù)據(jù)庫等。

    如今我們對數(shù)據(jù)在云上存儲的位置一無所知。關(guān)于數(shù)據(jù)的私密性和安全性衍生出的問題隨時在發(fā)生。但是這種不確定的數(shù)據(jù)來源狀況開始發(fā)生改變了。舉例來說,谷歌要求用戶詳細說明GoogleApps數(shù)據(jù)的存儲位置,這主要歸功于谷歌對電子郵件安全公司Postini的收購。再比如瑞士銀行要求用戶數(shù)據(jù)文檔要存儲在瑞士,谷歌現(xiàn)在就能做到這一點。

    Pescatore表示,更深入的做法是從物理上將企業(yè)數(shù)據(jù)和云上多用戶體系架構(gòu)基礎(chǔ)上的其他用戶數(shù)據(jù)相分離。而且Pescatore預(yù)測說這種隔離能夠通過目前尚處于初級階段但發(fā)展日益強大的虛擬化技術(shù)來實現(xiàn)。

責任編輯:劉強 來源: WatchStor
相關(guān)推薦

2013-04-24 10:04:35

Windows 8.1

2015-09-14 09:34:37

Docker本地開發(fā)開發(fā)環(huán)境

2018-09-17 14:10:58

馬云技術(shù)健康

2024-09-19 20:21:28

2020-07-27 15:24:22

戴爾

2024-08-13 15:42:19

2023-05-25 15:45:14

云計算高可用性災(zāi)難恢復(fù)

2018-06-25 17:05:09

區(qū)塊鏈數(shù)字貨幣比特幣

2016-11-01 23:22:44

可用性追蹤虛擬化網(wǎng)絡(luò)

2010-12-31 14:36:15

ExchangeSer

2009-03-26 22:54:33

IBM院士Sun

2021-10-08 11:07:54

云計算數(shù)據(jù)中心IT

2019-11-06 11:20:39

災(zāi)難恢復(fù)策略測試

2019-04-26 13:51:38

災(zāi)難恢復(fù)云計算數(shù)據(jù)

2013-05-06 10:50:18

2014-05-14 09:43:01

SUSE私有云

2012-11-02 13:25:04

云計算災(zāi)難恢復(fù)

2021-11-10 13:38:05

云計算云計算環(huán)境云應(yīng)用

2022-07-12 10:41:25

云計算持續(xù)可用性

2010-09-07 09:44:44

Lucene.NETHubbleDotNe
點贊
收藏

51CTO技術(shù)棧公眾號