自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

云計算的機遇與風(fēng)險

安全
不久前,Eli Lilly 制藥公司的研究員需要快速地分析大量數(shù)據(jù)。如果結(jié)果能證明他的想法,該公司可能會產(chǎn)生出一種世界一流的藥物。

不久前,Eli Lilly 制藥公司的研究員需要快速地分析大量數(shù)據(jù)。如果結(jié)果能證明他的想法,該公司可能會產(chǎn)生出一種世界一流的藥物。

唯一的麻煩是,研究人員將需要25個服務(wù)器以應(yīng)對大量的數(shù)據(jù),他知道這可能需要長達3個月才能使這一投資獲得批準。在一個由于產(chǎn)品拖延上市而帶來約每秒150美元損失的公司,三個月的等待確實是非常的昂貴。

Adrian Seccombe是這家公司安全部門的全球領(lǐng)導(dǎo),他解釋說:“他找到一位長期以來一直從事云計算業(yè)務(wù)的IT人員,這位IT人員能夠用信用卡向Amazon支付費用,以開動25臺服務(wù)器運行一小時?!?/P>

然后,他們意識到他們沒有正確地建立服務(wù)器,所以不得不考慮關(guān)閉然后重啟。他們花了40分鐘,使服務(wù)器啟動并運行。

“在兩個小時內(nèi)他們處理了數(shù)據(jù)。這項研究所花的時間從3個月突然之間減少到兩個小時 ”, Seccombe說。

事情還沒完。當(dāng)研究人員發(fā)現(xiàn)以現(xiàn)在的速度在下班之前不能完成對數(shù)據(jù)的分析時,他們可以增加他們的權(quán)限,使用更多的服務(wù)器加快處理這些數(shù)據(jù)?!八麄兿M脤⒃浦械臄?shù)據(jù)取回來,因為他們覺得將數(shù)據(jù)留在云中過夜不太合適?!?/P>

他們完成了任務(wù),并向Amazon支付了89美元。然而,以每秒150美元的損失計算,3個月的等待成本將超過10億美元。

成本的比較是令人難以置信的,體現(xiàn)了云計算這一概念的強大力量。但是,對于Seccombe,這一事例也反映出這一模式的一些問題。

“他們?nèi)』亓藬?shù)據(jù)結(jié)果,并且是在Amazon端到端的安全線之上進行的。這是安全和快速的。 ”

如果事實不是這樣呢?他們怎么能夠證明沒有在Amazon的云中留下他們的數(shù)據(jù)的任何痕跡? 他們不得不接收亞馬遜的說辭。

隨著云計算、SaaS和新的基于公司之間共享數(shù)字資產(chǎn)的協(xié)作模式的到來,這只是其中一個問題。

這就是為什么Seccombe, 作為Jericho Forum 的成員,最近一直致力于與該組織的其他成員合作推出一些框架,以說明如何有效安全的進行工作。Jericho Forum是一個安全方面的智囊團。

這項工作的結(jié)果是一個三維立方體,預(yù)計在3月份正式推出,試圖以圖形的形式描繪出關(guān)鍵決策,公司需要做出這些決策,以決定哪項工作交給云計算可以安全地完成,哪項工作須在保密狀態(tài)下完成,及如何讓不同的完成方式相互協(xié)調(diào)。

過去五年Jericho論壇已對傳統(tǒng)的信息安全思想做出了挑戰(zhàn),規(guī)劃出了沒有防線的世界的要求,這一世界中移動和合作代替了企業(yè)之間原有的硬性邊界。

去年,Jericho 發(fā)布了合作導(dǎo)向的架構(gòu),這一架構(gòu)定義系統(tǒng)如何共同努力,同時又不損害安全?,F(xiàn)在正在進一步籌劃云計算的安全要求。這一最新工作的結(jié)果向安全產(chǎn)業(yè)發(fā)起了挑戰(zhàn),但也為具有眼光的聰明人士描繪了一些有趣的機會。

這一組織的主要信息是,根據(jù)企業(yè)對整個過程的控制要求,利用云計算可以實現(xiàn)多種方式的合作。

云協(xié)作模型看起來像魔方,每面有四個圖,因而分割為代表不同類型工作的八個小立方體。

魔方的三個維度分別是:

開放(open)/專有產(chǎn)權(quán)(proprietary)

有邊界限制(Perimeterized)/ 無邊界限制(deperimeterized )

內(nèi)部(Internal)/外部(external)

該模型的目的是幫助企業(yè)對他們的業(yè)務(wù)流程進行分類,并最終選定他們需要推進的系統(tǒng)架構(gòu)。

“將云視為一件事物是一個錯誤”,Seccombe說,“你可以把內(nèi)部的、專有產(chǎn)權(quán)、有邊界限制的云,也可以有外部的、開放的、沒有邊界限制的云。

他說:“在Eli Lilly公司,我們正在確定在什么地方開展哪種業(yè)務(wù)流程。例如,收集藥品的成分的工作不會放在一個開放的、沒有邊界限制的云中。而是可能放在一個內(nèi)部的、專有產(chǎn)權(quán)、有邊界限制的云中,仍然會使用云技術(shù),但我需要對這一流程施加更多的控制。”

展望未來,關(guān)鍵是在各種各樣的子云之間建立有效和安全的接口,以使部署在云中的業(yè)務(wù)可以無縫連接,并創(chuàng)造必要的服務(wù)做到這一點。

比如,檢查在云中完成計算的任務(wù)返回的所有數(shù)據(jù)可以成為一種獨立的服務(wù)?!斑@并不是說我們不信任Amazon,但它是一個職責(zé)分離的問題”,他說?!澳悴幌胝跒槟闾峁┓?wù)的人員同時又審計員?!?

在云中開展工作

鑒于在云中開展工作的巨大的優(yōu)勢,現(xiàn)在的目標(biāo)是看您可以放心地將多少工作整個委托給云。

#p#

Jericho 預(yù)計如下一系列工作具有這種的潛力:

價值/成果

進程

軟件

平臺

基礎(chǔ)設(shè)施

當(dāng)公司提升到這一層次,并將基礎(chǔ)設(shè)施、平臺、軟件等委托給基于云的服務(wù)時,他們可以做到Seccombe所描述的“抽象”:“抽象意味著你并不在乎具體是怎么回事,因為有人為你照顧這些事情,并會以負責(zé)的態(tài)度處理問題?!?/P>

他承認,大多數(shù)云活動在基礎(chǔ)設(shè)施和平臺的水平(如亞馬遜網(wǎng)絡(luò)服務(wù)),或與軟件合作(如Salesforce或NetSuite)。 但他引用了一個來自個人的經(jīng)驗的例子:Value-as-a-service。

當(dāng)為他的黑莓手機尋找一個新電池時,他點擊了亞馬遜網(wǎng)站,亞馬遜網(wǎng)站給出了五個出售電池的商店。 他選擇了一間店鋪并下了定單,電池很快用亞馬遜的包裝盒送到?!皝嗰R遜帶給了我得到電池過程中的價值體驗,但是我不記得是從哪家商店買的。這是我第一次經(jīng)歷價值作為一項服務(wù)。我只有一次點擊,并于第二天獲得了電池?!?

這一例子突顯了云中的合作增進了以客戶為中心的計算支持。這不僅僅用于購物。

Seccombe列舉了www.patientlikeus.com網(wǎng)站,有各種投訴人們可以相互比較別人留下的投訴。對于一個制藥公司,一些同類的設(shè)施可以用來收集病人的反饋意見,只要有合適的控制措施。

當(dāng)然,還有最難哨的骨頭。云是非常有吸引力,但在沒有正確的安全級別時,進入云中將導(dǎo)致災(zāi)難。正如Seccombe所說,你不能在發(fā)生安全事件之后再提安全措施。“如果你天真地進入云中,然后你丟失了數(shù)據(jù)。你也就失去了對數(shù)據(jù)控制,”他說。“這就是為什么我們正在努力將這些工作在前期做好。”

下一步如何?

云計算可能會對我們?nèi)绾巫鯥T產(chǎn)生巨大的影響。即使公司將繼續(xù)在內(nèi)部運行自己的系統(tǒng),他們也應(yīng)在云中開發(fā)和測試應(yīng)用系統(tǒng),而不是有意購買他們獨占的系統(tǒng)。

云為基礎(chǔ)的服務(wù)提供必要的備份而不需巨額的前期費用時,異地災(zāi)難恢復(fù)中心也將開始變成浪費金錢的行力。

但是,服務(wù)必須更容易使用。 例如, Eli Lilly公司的研究人員現(xiàn)在必須手動配置服務(wù)器,但在未來,這種服務(wù)會由順序而來的應(yīng)對這一需求的服務(wù)自動完成。

當(dāng)在云中發(fā)生的合作增多,且合作的持續(xù)時間可能很短(幾分鐘,而不是幾年)時,身份驗證和訪問管理重要性將會提升。

“舊模式中假定在你的關(guān)系網(wǎng)中的每一個人都是值得信賴的,你為這些用戶建立一個Active Directory方便他們使用本組織內(nèi)的資源,這種模式已經(jīng)死亡或是正在死亡。我們必須找到一種方式設(shè)法改變它”,Seccombe說。

【編輯推薦】

  1. 云計算安全保護不足會有何后果?
  2. 美國70%的在線用戶使用“云計算”技術(shù)
  3. “云計算安全風(fēng)險評估” 列出7大風(fēng)險
責(zé)任編輯:趙寧寧 來源: TechTarget
相關(guān)推薦

2012-08-22 11:20:43

云計算CIO混合云

2022-03-01 13:42:57

區(qū)塊鏈安全技術(shù)

2021-02-26 10:21:05

5G聯(lián)網(wǎng)汽車網(wǎng)絡(luò)安全

2014-12-01 09:32:33

桌面即服務(wù)安全風(fēng)險VDI

2013-05-30 10:24:22

云計算傳統(tǒng)行業(yè)機遇

2013-11-04 09:51:02

2014-09-26 09:56:34

2010-09-02 12:45:23

2012-10-15 09:28:05

云服務(wù)IT云計算

2016-12-29 11:29:45

云計算

2024-02-20 17:28:06

2009-03-24 22:11:52

企業(yè)多核服務(wù)器

2012-05-30 09:10:29

CRM云計算

2010-04-19 13:37:50

互聯(lián)網(wǎng)

2011-06-28 10:04:26

云計算云服務(wù)云安全

2012-04-11 20:16:10

ASG云計算CloudFactor

2013-07-11 08:37:47

云計算項目數(shù)據(jù)中心云計算風(fēng)險

2013-12-12 13:31:30

2012-06-19 16:41:14

2011-03-21 09:18:05

點贊
收藏

51CTO技術(shù)棧公眾號