2011年云安全技術盤點之云監(jiān)測
原創(chuàng)【51CTO.com 獨家特稿】上次寫了《2011年云安全技術盤點之云掃描》和《2011年云安全技術盤點之云防護》之后,現(xiàn)在終于輪到2011年云安全技術盤點的最后一篇——“云監(jiān)測”了。
要說這個“云監(jiān)測”技術,其實要比“云掃描”和“云防護”更早出現(xiàn),也更成熟。當然這個跟業(yè)務難度也有關?!霸茠呙琛焙汀霸品雷o”都得不停更新漏洞庫,而“云監(jiān)測”則沒這個問題,主要監(jiān)測的內(nèi)容也就那幾項,做好做靠譜即可。比如Web宕機了,發(fā)個警告;磁盤滿了,發(fā)個警告;帶寬不夠了,發(fā)個警告……
Nagios和cactic強人可能表示壓力不大,但運維新人和沒接觸過這一塊的同學就比較頭疼了。什么參數(shù)什么接口什么插件什么命令你記住了嗎?什么,RPM包沒有了要自己編譯安裝?不支持xx版本需要改代碼?……
說了半天該言歸正傳,給大家盤點幾款不用自己操心的“云監(jiān)測”服務。
一、云智慧的監(jiān)控寶
2009年的時候國內(nèi)出現(xiàn)一款叫“監(jiān)控寶”的產(chǎn)品,據(jù)說是一位前騰訊外部架構師做的。技術人員在沒有風投的情況下自己創(chuàng)業(yè),也算是比較厲害了。
早期的版本比較簡單,后來搞出報表功能之后,用戶漸漲。只是搞了幾年一直進展不明顯,希望他們能再搞大一點。
訪問地址:http://www.jiankongbao.com/
二、盛大的“云監(jiān)控”
之前有人會把這類產(chǎn)品當作創(chuàng)業(yè)項目,覺得大公司不會做。但這類應用不一樣,運維類的東西,IT大站的經(jīng)驗和儲備一點也不少,反正自己用也是用,拿出來商用還能賺點錢。
于是,我們就看到了盛大的“云監(jiān)控”,雖然我還沒看到淘寶有這個,但我相信他們很快就能做出來。
訪問地址:http://cms.grandcloud.cn/
說到盛大云我還是忍不住得提一下阿里云,有網(wǎng)銀支付的公司果然強大,支付寶賬戶信息和阿里“網(wǎng)站云”、“彈性計算”是互通的,你前腳在阿里云上點擊用支付寶帳號登錄,什么都沒填后腳手機就能收到帳號和初始密碼。方便的確是方便,不過現(xiàn)在網(wǎng)站泄密那么猖獗,這類私人信息互通的應用,能不能事先讓用戶自己授權一下?比如像新浪微博的app授權一樣或者像facebook那種有個隱私設置?
三、站長之家的網(wǎng)站保姆
站長之家做這類應用一點也不奇怪,據(jù)說2008年的時候就已發(fā)布,但后來就似乎沒什么聲音了。功能雖少,資格不小,在這里提一下。
四、國外的mon.itor.us
功能很多,在業(yè)內(nèi)口碑還算可以,免費監(jiān)控+收費監(jiān)控,無插件監(jiān)控和有插件監(jiān)控什么的都有。如果你有海外的web服務器,可以考慮這個。
訪問地址:http://mon.itor.us
總結:
之前一直以為大家不會把底層監(jiān)控產(chǎn)品外包出去,畢竟有的監(jiān)測內(nèi)容得在機器上裝插件……后來發(fā)現(xiàn),不少人還是接受了這種模式的。沒別的,還是省錢省事兒……雖然之前兩篇文章里已經(jīng)嘮叨過了,但還是要在這里做個總結:一切“云計算”的最大優(yōu)點都是省事兒,最大缺點就是不太安全。
“云監(jiān)測”和“云掃描”有個好處就是他們都是“可停業(yè)務”——即服務中斷不影響客戶業(yè)務,“云防護”要是中斷了,客戶的網(wǎng)站訪問可就中斷了。如此看來,“云防護”的敏感度還是更高一些,用戶對服務提供商的挑選也需更慎重。不過現(xiàn)在有些廠商開始把“云防護”私有云化了,也算解決了一部分的疑慮,不過又有新問題來了——私有云化?那和買盒子有啥差別?
PS:如果對本文有所建議或想與本人進行網(wǎng)絡、安全方面探討可上新浪微博@王文文IT。
【編輯推薦】