IT后門仍然存在,公有云正乘虛而入
譯文【51CTO.com快譯】毫無(wú)疑問(wèn),企業(yè)中使用的多數(shù)信息技術(shù)往往首先被用戶放進(jìn)后門,之后才由CIO通過(guò)前門正式加以邀請(qǐng)。
個(gè)人計(jì)算機(jī)正是技術(shù)后門滲透的典型范例。上世紀(jì)八十年代,IT部門使用大型機(jī)與小型機(jī),部門經(jīng)理也在密切關(guān)注相關(guān)預(yù)算并預(yù)測(cè)設(shè)備與紙張的使用數(shù)量。然而,微型機(jī)上的電子表格軟件能夠便捷高效地完成此類任務(wù)。正因?yàn)槿绱?,PC開始在企業(yè)當(dāng)中廣泛出現(xiàn)。
PC數(shù)量的增加亦帶動(dòng)了文件共享與打印機(jī)需求,而這又引入了另一種后門技術(shù):局域網(wǎng)。最終,網(wǎng)絡(luò)的出現(xiàn)開始?jí)旱辜夹g(shù)部門的支持能力,因此市場(chǎng)對(duì)于技術(shù)人才的水平提出更高要求,而IT部門也不得不承擔(dān)起由網(wǎng)絡(luò)帶來(lái)的種種壓力。最終,PC成為企業(yè)內(nèi)的合法資產(chǎn)。
IT后門仍然存在
然而時(shí)至今日,這類后門仍然存在,并不斷放入更多技術(shù)方案。
當(dāng)用戶將Linksys與Netgear接入會(huì)議室的以太網(wǎng)接口時(shí),WiFi就成了后門技術(shù)。IT部門的管理者們追蹤并清除這些“流氓”接入點(diǎn),但當(dāng)CEO的會(huì)議室中也出現(xiàn)路由器時(shí),企業(yè)WiFi系統(tǒng)將成為新的必然。
黑莓同樣通過(guò)后門進(jìn)入企業(yè)環(huán)境,最早的使用者將手機(jī)藏在桌下偷偷轉(zhuǎn)發(fā)企業(yè)郵件,隨后黑莓企業(yè)服務(wù)器開始成為IT部門新的部署項(xiàng)目。iPhone與Android則最終引發(fā)了新的BYOD循環(huán)。
Dropbox亦從后門進(jìn)入,雖然不少IT部門禁止用戶使用,但云存儲(chǔ)帶來(lái)的便利讓這種禁令成為一紙空文。
事實(shí)上,后門已經(jīng)成為信息技術(shù)的一種標(biāo)準(zhǔn)化采用模式,且表現(xiàn)得愈發(fā)典型而清晰:
1. 早期使用者或者業(yè)務(wù)部門發(fā)現(xiàn)其需要的技術(shù),找到辦法將其從后門引入并將費(fèi)用悄悄添加至成本報(bào)告或者部門預(yù)算之內(nèi)。由于直接申報(bào)必然遭到否決,因此他們并不會(huì)與IT部門討論相關(guān)行為。
2. 最終,IT部門發(fā)現(xiàn)問(wèn)題并加以抵制。盡管他們聲稱創(chuàng)新值得肯定,但成本、穩(wěn)定性維護(hù)以及安全保障等壓力令其很難順利接納新生事物。正因?yàn)槿绱耍渫鶎?duì)新興方案默認(rèn)抱有反對(duì)態(tài)度(事實(shí)上,考慮到不少新生事物曇花一現(xiàn)的狀況,這種否決也有一定道理)。
3. 如果新型技術(shù)能夠帶來(lái)強(qiáng)大且持久的收益,則業(yè)務(wù)用戶會(huì)忽略禁令并找到使用途徑。畢竟無(wú)論立足企業(yè)內(nèi)部還是外部,我們都無(wú)法坐視競(jìng)爭(zhēng)對(duì)手占據(jù)主要技術(shù)優(yōu)勢(shì)。
4. 最終,企業(yè)業(yè)務(wù)開始依賴于后門技術(shù)。為了實(shí)現(xiàn)采購(gòu)控制、提供運(yùn)營(yíng)規(guī)模可靠性以及安全保障,IT部門開始為其提供官方支持。
后門云
公有云服務(wù)同樣是一種快速增長(zhǎng)的后門技術(shù),其允許軟件開發(fā)者便捷地訪問(wèn)其需要的各類工具。需要定制化配置環(huán)境以學(xué)習(xí)新型技能或者嘗試運(yùn)行新的軟件?無(wú)需向IT部門申報(bào),您只需要登錄至AWS便可實(shí)現(xiàn)。另外,Amazon亦提供信用卡支付選項(xiàng),如果數(shù)額較小,用戶完全可以將其直接添加至成本報(bào)告當(dāng)中。
也許仍有一部分企業(yè)IT部門表示不支持使用公有云,但遺憾的是內(nèi)部私有云概念驗(yàn)證工作往往難以奏效。與此同時(shí),競(jìng)爭(zhēng)對(duì)手則開始借助公有云的力量快速推動(dòng)創(chuàng)新活動(dòng)。在這樣的背景之下,企業(yè)不得不將公有云之上的開發(fā)與部署行為視為“可接受”舉措,直到其私有云能夠真正提供與公有云相對(duì)等的使用效果——雖然也許永遠(yuǎn)不可能。
正如網(wǎng)絡(luò)與移動(dòng)應(yīng)用已經(jīng)成為每一家企業(yè)與客戶間交互的核心載體,強(qiáng)大的軟件開發(fā)能力也成為在市場(chǎng)上壓倒競(jìng)爭(zhēng)對(duì)手的有力武器。這意味著企業(yè)必須為開發(fā)者提供理想的工作環(huán)境,從而提高其工作效率以及工作滿意度。在這樣的背景之下,公有云的普及之勢(shì)無(wú)疑已經(jīng)不可阻擋。
原文標(biāo)題:Public cloud services sneak in through IT's back door 原文作者:Larry Lang
【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】