失去安全可靠,云计算再好我们也不敢使用

简介:

10月11日,阿里云华东1地域可用区B的部分ECS服务器出现IO HANG,导致部分用户无法连接云服务器。这已经不是阿里云第一次出现故障,在去年的5、6月间,阿里云杭州数据中心因光缆中断,导致支付宝访问中断2小时;阿里云香港数据中心因电力故障导致服务瘫痪。

无独有偶,亚马逊AWS、微软Azure等云计算巨头也曾多次出现故障:去年8月10日,亚马逊AWS遭遇罕见瘫痪,服务中断导致很多热门网站中断,去年9月20日,美国东海岸亚马逊AWS服务出现故障,5小时后才恢复;去年3月16日,微软Azure公有云服务中断了2个多小时,第二天再次出现故障,虚拟机、网站和其他云服务瘫痪数天时间……

回顾众多云服务提供商的一系列事故可以发现,他们在安全性上仍然有两类不足:一是局部故障扩散造成全局性影响,二是基本的可靠性能力不足影响了整个系统。尤其在企业关键业务向云计算转型的今天,可靠性必须始终置于最优先位置,一个可靠的系统设计、一个稳定的企业级云平台和一个完善的云灾备方案是必不可少的要素。

在云计算加速步入落地阶段的今天,云安全正变得更加刻不容缓。尤其在群雄逐鹿的中国云计算市场,用户信心正在建立过程中,安全性是云计算厂商首先要考虑的。

云计算发展迅速 安全问题也日渐突出

Gartner日前发布报告指出,2016年全球公有云服务市场规模可望达到2086亿美元,较2015年的1780亿美元成长17.2%。其中,成长最快的是基础架构即服务(IaaS),2016年预计将成长 42.8%。而在工业和信息化部电信研究院日前发布的《2016云计算白皮书》也显示,我国云计算市场总体保持快速发展态势。2015年我国云计算整体市场规模达378亿元,整体增速31.7%。

云计算市场的持续快速增长,体现了用户对于云计算市场认知和理解的日趋成熟。尽管云计算作为分布式系统具有高可用的优势,但云计算的应用在某种程度上也放大了安全风险:用户对数据、系统的控制管理能力减弱;一些用户可能由于数据和业务的外包而放松安全管理;云计算平台更加复杂致使风险和隐患增多;云计算平台间的互操作和移植比较困难……

《2016云计算白皮书》也指出,物理设施故障和系统安全漏洞正在成为云安全的最主要威胁。首先,由于云服务商数据中心资源的规模化和集中化,数据中心、网络链路等物理设施的人为破坏和故障造成的影响进一步扩大,对服务商的运维水平提出巨大考验。其次,公共云服务提供商向用户提供大量一致化的基础软件(如操作系统、数据库等)资源,这些基础软件的漏洞将造成大范围的安全问题与服务隐患。

为此,中央网信办发布的“14号文”强调,各级党政部门务必高度重视,增强风险意识、责任意识,切实加强采购和使用云计算服务过程中的网络安全管理。同时,“14号文”还重点提出了建立“党政部门云计算服务网络安全审查”机制,这不仅成为云服务商进入政务行业的敲门砖,也为其他行业领域的云计算服务安全管理提供了良好的参照和示范。

企业仍存安全疑虑 云计算市场玩家应更加审慎

不只是政务行业对于云计算的安全问题有疑虑,包括金融、电信等众多对安全性要求较高的行业也同样如此,尤其是公有云服务。尽管目前各大云计算厂商已可提供完善的安全追踪纪录与高透明度,安全疑虑仍是采用公有云的最大阻力。

那些对安全性要求较高的行业和大中型企业已经将目光投向混合云领域:与互联网属性相关的业务采用公有云服务,而那些核心关键业务则采用私有云服务。公有云凭借灵活多变、快速部署等优势,帮助企业及时应对最新的挑战;私有云则着重确保企业业务的平稳运行,保证业务的连续性。

混合云的部署模式对于大中型企业来说,一方面可以缓解技术的快速更新换代给企业变革带来的压力,另一方面也可以帮助企业保护现有的IT投资。更重要的是,混合云兼顾了私有云的安全可靠和公有云的开放灵活。

因此,中国云计算市场的玩家们也在积极顺应企业需要,采用虚拟私有云、托管云等多种方式进军混合云市场,提供多种混合云解决方案。不管多好的解决方案,安全性的保障都是先决条件,尤其对于公有云服务商来说。

企业选用公有云,就意味着将应用和数据交给了第三方公有云服务商,相应的访问权限、数据审计、数据使用的灵活性等等与安全相关的问题都浮出水面。

公有云服务供应商必须给用户提供充分的服务透明度,并及时进行技术更新以保障服务的安全性和可靠性;不仅如此,云服务供应商还有必要让企业了解云服务的安全性和可操作性,并进行相应的风险教育。至关重要的是,云服务供应商要在网络攻击或网络故障出现后,快速恢复服务,以最大程度降低对企业业务的影响。

唯有如此,企业对云计算的信任才能进一步增强,这种信任,不仅关乎云计算厂商自身的发展,同样关乎整个云计算市场的未来。

云安全不止关乎企业安全 更关乎国家安全

在安全事故没有发生之前,安全很难被人们真正放在心上。与其“亡羊补牢”,不如“未雨绸缪”,在云计算加速普及的今天,安全已经不仅仅关乎企业安全,更关乎国家安全:云计算的普及让网络防御的边界日益模糊,在国际网络攻防对抗和冲突逐步升级、跨境网络攻击活动日趋频繁的今天,网络安全已经成为国家安全的核心,影响着一个国家的未来。

如今,在云计算安全方面,已经有诸如ISO27001(信息安全管理体系)国际认证、可信云认证、信息安全技术云计算服务安全指南等一系列认证和标准。它们的完善正在进一步推进云计算市场信任体系的建立,这对于云计算的发展无疑也是重大利好。

在不久的未来,企业将无需过多关注云计算的安全,只需要根据自身业务需要配置相应的云服务,并将主要精力放在核心的业务创新和变革上。这是用户之福,更是云计算产业之福,在规范化发展的体系下,真正能够为用户提供安全云服务的企业将脱颖而出,那些技术实力不强、安全性不足的云计算企业则会被淘汰。

而对于云计算巨头来说,更要努力保障自身云服务的安全性和可靠性,这不仅仅是用户赋予他们的使命,更是维护国家网络安全他们必须承担的使命。


本文作者:丁常彦

来源:51CTO

相关文章
|
2月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的安全挑战与对策
【10月更文挑战第6天】在数字化转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着其应用的广泛性,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的安全策略和最佳实践,以帮助组织构建更加安全的云环境。我们将从云服务的基础知识出发,逐步深入到网络安全和信息安全的关键领域,最后通过代码示例展示如何实施这些安全措施。
|
1月前
|
云安全 存储 监控
云计算安全:AWS与Azure的安全策略与实践比较
【10月更文挑战第26天】本文详细比较了AWS和Azure在安全性方面的策略和实践,涵盖身份与访问管理、数据加密与保护以及安全监控与响应。通过代码示例展示了两家云服务提供商在实际应用中的具体操作,帮助企业在选择云服务时做出明智决策。
47 0
|
2月前
|
存储 安全 网络安全
云计算与网络安全:构建安全的数字基石## 一、
本文探讨了云计算与网络安全之间的紧密联系,强调在享受云服务带来的便利与效率的同时,必须重视并加强信息安全管理。通过分析云服务的基本概念、特点及面临的主要安全风险,提出了一系列增强网络安全的策略与措施,旨在为企业和个人用户提供一个更加安全、可靠的云计算环境。 ## 二、
|
3月前
|
人工智能 安全 网络安全
云计算与网络安全:构建安全的数字基石##
在当今数字化时代,云计算已成为推动企业创新和效率的关键驱动力。然而,随着数据上云,网络安全威胁也日益增多,对信息的保护提出了更高要求。本文将深入探讨云计算服务模型、面临的主要网络安全挑战,以及如何通过技术手段和管理策略来强化信息安全,确保数据的完整性、可用性和保密性。 ##
|
3月前
|
存储 安全 网络安全
云计算与网络安全:构建安全的数字基石##
随着云计算技术的飞速发展,越来越多的企业和个人选择将数据和应用迁移到云端。然而,在享受云计算带来的便利和效率的同时,网络安全问题也日益凸显。本文将深入探讨云计算环境中的网络安全挑战,分析云服务、网络安全及信息安全等关键技术领域的现状与发展趋势,并提出相应的解决策略。 ##
|
18天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
2月前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与机遇
【9月更文挑战第33天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来处理和存储数据。然而,这也带来了前所未有的网络安全威胁。本文将探讨云计算环境下的网络安全挑战,包括数据泄露、身份盗用等,并讨论如何通过加强访问控制、使用加密技术和实施安全策略来保护信息安全。文章还将分享一些实际的代码示例,帮助读者更好地理解和应用这些安全措施。
137 70
|
26天前
|
存储 安全 网络安全
云计算与网络安全:技术融合与安全挑战
随着云计算技术的飞速发展,其在各行各业的应用日益广泛。然而,随之而来的网络安全问题也日益凸显,成为制约云计算发展的重要因素。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析云计算环境下的网络安全挑战,并提出相应的解决方案。
|
1月前
|
云安全 存储 监控
云计算安全:AWS与Azure的安全策略与实践比较
【10月更文挑战第27天】本文对比分析了AWS和Azure在云计算安全领域的策略与实践,涵盖技术、定价、混合云工具等方面。通过代码示例展示了如何在两个平台上实施安全措施,如监控告警、数据加密和身份管理。总结了两者的优缺点,帮助读者根据具体需求选择合适的云服务提供商。
46 4
|
1月前
|
云安全 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与应对策略
【10月更文挑战第33天】在数字化转型的浪潮中,云计算作为支撑现代企业IT架构的核心,其安全性成为业界关注的焦点。本文从云计算服务的基本概念出发,探讨了云环境下的网络安全风险,并分析了信息安全的关键技术领域。通过对比传统网络环境与云端的差异,指出了云计算特有的安全挑战。文章进一步提出了一系列应对策略,旨在帮助企业和组织构建更为坚固的云安全防护体系。最后,通过一个简化的代码示例,演示了如何在云计算环境中实施基本的安全措施。
下一篇
DataWorks