云計算的安全性到底如何?
2009年2月,Google Gmail 郵箱中斷服務(wù)長達4小時。這次故障可能是由于位于歐洲的數(shù)據(jù)中心進行例行維護,使得歐洲另一個數(shù)據(jù)中心過載,并波及到其他的數(shù)據(jù)中心,最終使Google Gmail 郵箱發(fā)生全球性的服務(wù)中斷。2009年3月中旬,微軟的Azure停止運行約22個小時。2008年亞馬遜公司S3服務(wù)曾斷網(wǎng)6小時。
云計算服務(wù)自身的安全隱患隨著應(yīng)用的不斷深入逐漸暴露出來。Gartner咨詢公司首席安全分析師John Pescatore表示,云計算的方法最初沒有考慮安全性的設(shè)計。這無異于說云計算天生就不安全。難道云計算的安全性問題真的是如生俱來,無法改變嗎?答案是否定的。
私有云可以破解云計算的安全性難題。
從根源上來說,私有云存在于防火墻之內(nèi),本身可以避免很多安全問題。私有云可以讓你控制你的數(shù)據(jù),例如,誰可以訪問,存儲在何處,以及如何被轉(zhuǎn)移。那些處理隱私數(shù)據(jù)的機構(gòu)(如金融服務(wù)、健康服務(wù)和政府機構(gòu))不可能讓第三方有機會訪問他們的敏感數(shù)據(jù),如果出現(xiàn)泄漏他們甚至還要承擔法律現(xiàn)任。
美國哈特福德金融服務(wù)公司助理副總裁John Merchant近期曾經(jīng)指出“作為一家全球財富500強排行榜上的公司,我們嚴格管理數(shù)據(jù),我們在數(shù)據(jù)存儲方面持保守態(tài)度。對于任何一家保險公司或是金融服務(wù)公司來說,要想讓他們將任何一點數(shù)據(jù)轉(zhuǎn)移到公共云上都是很困難的事情。”這一觀點得到了企業(yè)和政府機構(gòu)的廣泛認同。公共云無法解決數(shù)據(jù)敏感機構(gòu)對安全性和隱私性的需求。
相反私有云為這些機構(gòu)提供了轉(zhuǎn)變目前數(shù)據(jù)中心投資的方式,在保持對私有數(shù)據(jù)控制權(quán)的同時私有云可以提供更高的擴展性和更為友好的用戶模式。
當然,僅僅是放在防火墻內(nèi)并不能解決所有的安全問題,我們還要從其它多個方面入手,來完美的破解安全性難題。在筆者看來,至少要從以下幾個方面做起:
1. 從第一天起就把安全性考慮在內(nèi)
即使是私有云,給云提供必要的安全措施也是很重要的,提供安全隔離,在私有云和公共云環(huán)境下并沒有什么本質(zhì)不同。都需要從第一天起就樹立充分的安全意識,將可能的安全問題和防護措施都考慮在內(nèi)。
2.把所有事情都記錄在日志里
分析表明,90%以上對企業(yè)的攻擊都可以反映在日志數(shù)據(jù)里,但是只有不到5%的公司監(jiān)控這些通常足以探測到各種攻擊的數(shù)據(jù)。
基于云的日志管理公司Loggly的創(chuàng)始人兼首席運營官 Raffael Marty說:“實現(xiàn)日志管理對每個人來說都很重要,尤其是在你的數(shù)據(jù)中心里。你必須要管理已經(jīng)發(fā)生的一些事情的日志,這不僅僅是為了遵守SLA(service level agreement),也是為了安全性。”
3.不只是計算要具有可擴展性,安全也要具有可擴展性
云計算提供商們不得不提供相應(yīng)的可擴展性,來更好地保護它們的資源。但同時,我們也需要構(gòu)建有效的,可擴展的防護。
有了私有云固有的安全優(yōu)勢,再結(jié)合其它一些安全考慮組成一套合理的安全性方案,云計算的安全性問題一定能夠得到破解。
評論