• 首页
  • 渠道资讯
  • 渠道社区
  • 产品大全
  • 商家大全
  • 商学院
  • 视频访谈
  • |
笔记本整机OA办公服务器/存储投影显示软件/解决方案网络安防DIY配件手机数码精彩专题 渠道八卦
北京上海广东杭州南京合肥济南青岛成都重庆昆明西安沈阳 郑州山西 福建

云计算的实践指南:企业应重视云计算风险

2008-07-12 23:38 作者: 出处:服务器在线 责任编辑:陈书博  【文字大小:

  云计算的概念本意上是围绕基础架构设计的企业外部共享资源池。云计算作为一种能够减少企业成本和提升IT灵活性的有效途径,最近得到了更多企业的关注和长足发展的动力。但不容忽视的是云计算的应用也伴随着安全性的风险,诸如企业应用的风险,可用性和数据完整性等。

  企业应用咨询公司的首席分析师Josh Greenbaum强调说,多数企业对云计算的风险还没有给予足够的重视。"如果数据中心的管理者们去关注机房里的主要设施,看到服务器之外都配置了一个备用电源,他们就认为没有问题了"Greenbaum表示。他认为云计算应该也没有什么不同。

  在某些情况下,如果风险太大就不能过于依赖云计算。企业在决定要把一些服务器和应用软件放在云上时,必须考虑清楚如何对可能的风险进行管理。

  Gartner咨询公司副总裁兼分析家David Cearley表示使用云计算的局限是企业必须认真对待的敏感问题,企业必须对云计算发挥作用的时间和地点所产生的风险加以衡量。举例来说,企业通过放弃对某些数据的控制来获取经济上的交换成本节约。对于IT部门里那些C级别的高层管理者来说,他们必须对这种交易是否值得做出决策。Cearley表示每件事务最终都能作为云服务提供,但是对于任何独立的企业而言,并非每件事务都能从云上获取。

  "在企业外部的共享资源池中,用户对资源在何处运行一无所知也无从控制。如果你认为数据所在的位置和来源对你很重要,那么这就成为你不使用云计算的一个原因"Cearley强调说。

  安全标准与云无关

  Greenbaum表示,IT业界有大量的行业标准。举例来说,诸如像SAS公司的交互关系管理(SAS Interaction Management)这样的服务标准广泛应用于IT安全和法规遵从和企业交互关系的管理。然而随着时间的流逝,交换式关系管理也将被转移到云上。

  同时,在针对云计算体系架构的安全模式和标准出台以前,多数可能面临的风险和损失就直接落在了IT企业的肩上,而不是由云计算服务供应商来承担。"Salesforce.coms和NetSuites都无法提供由标准化制度保障的风险管理机制"Greenbaum补充说。

  针对云计算的最佳实践指南

  IBM公司安全和风险管理部门总监Kristin Lovejoy认为,享受云服务的消费者最终要负责对数据的保密性,完整性和可用性的维护。

  Lovejoy引用健康保险便利及责任法案(Health Insurance Portability and Accountability Act, HIPAA) 的事实为例解释说,健康保险便利及责任法案没有对数据安全有特别规定。取而代之的是,法案的第164.308和164.314章节中只是简单的要求企业要确保来自任何第三方处理数据的安全性。Lovejoy强调说。

  至于对云配置的时间加以限制的做法,Lovejoy建议说企业应该按照杰弗里.摩尔的"相对核心"理论去做(摩尔是TCG顾问公司的创建者兼商业战略家)。

  Lovejoy解释说,核心商业惯例提倡的是竞争差异化。而相对惯例传递的是企业内部行为的理念,诸如人力资源服务和薪资制度。核心惯例和相对惯例能被分为关键任务应用软件和非关键任务应用软件。"如果非关键任务应用软件脱机,企业依然能继续生存"。

  Lovejoy还强调说,摩尔的理论是"如果企业实践是相对和非关键任务的,可以把它放在云上,如果是相对又是关键任务的,可以用云激活。如果是核心业务而不是关键任务,你可以考虑把它置于防火墙的保护下;如果它即是核心业务又是关键任务,你就必须把它放在防火墙的保护下"。

  从容进行安全保护

  Gartner咨询公司首席安全分析师John Pescatore表示,云计算的方法最初没有考虑安全性的设计。

  Pescatore最担心的部分是如何快速实现云服务的升级和转变。他引用微软公司进行软件开发的生命周期为例,假设关键任务应用软件的开发需要经历3到5年的周期,在这段时间里不会有大的变化。

  "在云上,每个两周就要增加一种新的特性,随时都要会对应用软件进行调整。但是安全的软件开发生命周期是不能建立在云上完成的"Pescatore认为"更糟的是企业用户无法忍受使用过时的版本,在云上你必须接受新版软件,而这些版本可能就存在着不安全因素"。

  随着云计算的不断发展,安全成为企业高端,金融机构和政府IT部门的核心和关键性任务,这些领域都需要添加自己的安全层。这就意味着云计算并不比内部运行应用软件要便宜。

  但是如果大型企业无法以来云提供的安全服务,小规模的企业却能从云上获得更好的安全保护,Pescatore介绍说。原因之一就是云服务供应商能比个体和小型公司在安全上投入更多的资金,因为这种费用能分摊到数百名用户上。另一个原因是一旦云服务供应商为安全漏洞进行修补,所有的用户就能立即得到保护,不必去下载补丁程序。

  掌控数据来源

  还有一个问题或多或少的会对用户产生影响,那就是他们数据的来源。Pescatore表示,由于不同国家适用的数据管理和隐私保护的相关法律不尽相同,所以数据来源对从事跨国业务的企业尤其重要。比如欧盟就对个人数据的存储和公民隐私保护有着严格的规定。许多银行业行规也要求用户的金融数据要保留在本国。许多遵从法规还要求数据之间不能相互混淆,诸如共享服务器或数据库等。

  如今我们对数据在云上存储的位置一无所知。关于数据的私密性和安全性衍生出的问题随时在发生。但是这种不确定的数据来源状况开始发生改变了。举例来说,谷歌要求用户详细说明Google Apps数据的存储位置,这主要归功于谷歌对电子邮件安全公司Postini的收购。再比如瑞士银行要求用户数据文档要存储在瑞士,谷歌现在就能做到这一点。

  Pescatore表示,更深入的做法是从物理上将企业数据和云上多用户体系架构基础上的其他用户数据相分离。而且Pescatore预测说这种隔离能够通过目前尚处于初级阶段但发展日益强大的虚拟化技术来实现。

商圈热帖

阅读 回复 精华
1
谁用过IBM的系统管理软件?帮个忙~~~谢谢
11220
2
购买刀片服务器之前 应了解的10件事
9202
3
一男子租用网吧服务器建黄色网站 视频裸聊诈骗两万人
7989
4
应用虚拟化——让企业梦想成真
3678
5
控制虚拟蔓延
3243
6
三大原因致2009年服务器销售放缓
3214
7
【八卦】:惠普掌门08年薪酬3400万美元 同比增长31%
2865
8
虚拟数据中心安全——微软护航
2850
9
展现层虚拟化——拉近生活的距离
2805
10
国产HPC标准将以刀片服务器作为突破
2763
1
谁用过IBM的系统管理软件?帮个忙~~~谢谢
29
2
动态IT解决方案轻松走天下
18
3
控制虚拟蔓延
18
4
应用虚拟化——让企业梦想成真
18
5
购买刀片服务器之前 应了解的10件事
15
6
高可用性和实时迁移技术
13
7
网易从惠普和IBM购买1亿元服务器 为的是做好《魔兽世界》
12
8
展现层虚拟化——拉近生活的距离
12
9
可靠的微软虚拟化解决方案
11
10
虚拟机和虚拟服务器的高效管理
11

经销商

全国 北京 上海 广东 太原 南京 沈阳
曜阳电子
13134506329
中恒兴业
0451-82834343
亿星液晶数码电子
0451-87522087
志海基士
13069885471
北京运源数码
0451-88234458
兴大电子科技
0451-82540856
兴东科技
0451-82565918
三全科技
0451-82564201
荣天科技
0451-57805550
世纪兴盛科技
0451-82589289
北京金世友缘
010-82668462 82668402 13911401075
杨光
中天晨拓科技
010-82539821
姚先生
航天理想
010-82608881
苑智宏
天运大和科技
010-82828653
张彤
中科慧海
010-82483470
柏松
英海安答
010-62979220
孟建华
星谷科技
0755-25196800
张丽
智诚商城
010-82622093
李搏涛
证海科技
010-82609711
毕志利
北京鸿日通达电子
010-82612426
张伟
上海龙盟科技
021-54152067
孙勇
深佳霄辉数码
021-53019532
马少奎
倾策电子
021-52581405
王亚磊
兴旺数码
021-61492253
孔经理
哲誉计算机
021-34502530
李俊
上海安防
021-65440440
王森
上海新方舟电讯
021-63530027 63535575
小周
欣客来
021-64412160
陈冬梅
翼启电脑科技
021-54244318
潘晓洲
上海圣收电子
021-52300004
严家纯
东方四海
020-87582820
袁国雄
广州金叶
020-87589908
陈纤馥
广州三阳
020-62805188
梁伟雄
广州佳信
020-62683831
张炎
鼎鑫数码
020-38894853
颓彦云
凤凰城
020-62814294
罗洪
南方韵和科技有限公司
020-000000
刘先生
广州众诚
020-00000000
吕先生
德健科技
020-33238660
杨炳炎
信盈数码
020-62230276
廖金邦
三台智圣
0816-5260833
吴兰贵
戴斯克姆
025-86934389
程小姐
八音盒电子
028-65812512
幸春勇
香港东蒲
028-85256926
赵敬肖
成都奥华
028-66317951
唐小姐
新力
0645-4634687
刘兰
成都一帆科技
028-86317498
梁松培
成都中电数码
028-86313812
许正刚
迪孚润数码科技
028-85443598
杨波
成都瑞恒欣
028-68291809
陈姝
江津电脑维修
023-85531107
孔先生
柏克电力重庆分公司
023-89256981
魏晨琛
重庆华筹
8623-86824701
伍燕
马尔斯
0755-83975861
向文华
重庆中拓科技
023-68796610
谢君
绿森数码(重庆)
4006868788(无需区号,无需长途费)
绿森小倩
方块科技
023-67232331
练先生
重庆友缘
023-65691049
严小姐
万州升速
魅族重庆沙坪坝
023-68030456 60689555
金源时代
024-62685085
韩爱军
博佳睿达
024-62685748
刘新
宣普电子
024-83992539
丁重淋
立鼎科技
024-31328057
赵春祥
嘉合伟业
024-83997661
於洋
新进行曲
024-23840267
崔小姐
亿鑫科技
024-62685305
田中伟
盛杰宏图
024-83966776
崔作泉
新创达电力
024-83991437
李庆欣
戴斯克姆
025-86934389
程小姐

服务器/存储TOP10

IT嘉年华

阅读排行

百度推广

Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络

渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

经营性网站备案信息 网警备案 中国网站排名