《云安全原理与实践》——1.3 云计算的应用案例

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心 防病毒版,最高20核 3个月
简介: 本节书摘来自华章计算机《云安全原理与实践》一书中的第1章,第1.3节,作者:陈兴蜀,葛龙著, 更多章节内容可以访问云栖社区“华章计算机”公众号查看。

1.3 云计算的应用案例

本节将对政府、金融和医药行业的云计算应用案例进行介绍,分析云计算服务的特点。
1.3.1 政府部门
美国高速公路安全管理局(NHTSA)负责执行汽车补贴置换政策(对旧机动车升级换代进行政府补助)并主持该业务系统的建设,选择在传统数据中心内架设IT系统并配备专门设计的商业应用系统。该局预测4个月内可能有25万交易申请,但从2009年7月系统投产后仅90天该系统就处理了将近69万个交易。该系统从第一笔交易受理的三天内就出现超负荷情况,导致大量交易无法处理和多次系统瘫痪情况发生。联邦政府为建设该系统拨付的10亿美元专项资金在系统上线后1周内几乎用完。为此,两天后联邦政府紧急额外拨款20亿美元,用于对该系统按照初期测算交易量3倍进行扩容,并耗费众多时日才得以完成。
上面的例子是美国联邦政府当时的IT应用环境的写照,由于普遍存在资源利用率低、资源需求分裂、信息系统重复建设、系统环境管理难、采购部署时间过长等问题,影响了联邦政府向公众提供服务的能力。为改变上述局面,美国政府对云计算模式进行研究和规划,发布了《美国联邦政府云计算战略白皮书》(Federal Cloud Computing Strategy),大幅提高了对云计算模式的关注、研究、管理和应用的力度。
美国联邦政府前首席信息官Vivek Kundra表示,使用云计算能够提升、恢复首席信息官的本职职能,从“过去的关注数据中心、网络运行、系统安全等工作中解脱出来,转变为关注国家面临的问题,例如健康、教育和信息鸿沟等”。另外,云计算将优化联邦政府数据设施环境配置,可通过对现有IT基础设施进行虚拟和整合,使政府部门减少在各自数据中心运行维护IT系统的支出。研究显示,云计算拥有巨大潜能来解决政府面临的旧有信息系统建设和应用的弊端,提高政府运行效率,帮助政府机构实现提供高可靠性的、革新的服务方式的需求,不必受制于资源的可用性。从效率、弹性和创新三个方面,云计算具有传统数据中心无法比拟的优势,如表1-1所示。
image

在2016年,经FedRAMP(The Federal Risk and Authorization Management Program,联邦风险和授权管理项目)认证授权的云服务产品数量以指数方式增长,新增加了72项云服务,同比增长80%;新认证了345项操作授权,同比增长56%。所有的24个首席财务官法案机构都正在使用FedRAMP认证授权的云服务。截至2017年2月,美国联邦政府采购使用云计算服务的机构已达103家,云计算在美国真正实现了政府层面的应用。
1.3.2 金融行业
怡安集团(AON Corporation)为美国上市公司,是全球500强企业。该集团使用云计算来进行客户关系管理,这是对传统计算和云计算的风险进行深入分析和对比后做出的选择。传统计算方式造成的信息竖井和孤立架构所导致的管理困难、信息不一致、实效性低等给企业带来了巨大的操作风险;另一方面,传统方式下信息与数据分布式存储和保存,复杂度高、可用性低,对于信息和数据安全性缺乏统一的、可执行的电子数据安全等级管理体系,电子数据与信息存在潜在外泄风险,内部的安全管理漏洞更加难以防范,导致客户信息与数据更易泄露或不当使用。现在选用云计算方式,通过保密协议与服务等级协议规范云计算服务提供商达到特定的数据信息安全等级要求,实现数据云端存储以及尽量减少人为参与、干预环节,达到对数据特别是敏感数据的安全保护要求。同时,信息的云端集中式存储还有利于隐私保护和遵从反洗钱法案等法律法规的要求,提高信息、数据的合规性。安全认证、授权、加密、数据漂白、审计等安全技术的发展及其在云计算服务特别是在网络传输、云数据处理、云存储上的应用,提升了客户信息和业务数据的安全性与合规性。
与大家通常认为的恰恰相反,云计算比传统计算在总体上更安全、更可靠、风险更低,更有利于降低企业的运营风险。这也是为什么一家以控制风险为主业的公司,要选择云服务模式而不是传统CRM软件包的模式来管理全公司客户关系的原因。
1.3.3 医药行业
创建于1876年的礼来公司(Eli Lilly and Company)现已发展成为全球十大制药企业之一,跻身世界500强企业。目前,礼来公司使用Google、Amazon Web Service、Alexa and Drupal等公司的解决方案实现快速安装、部署新的计算资源。通过转变和整合,礼来公司成倍减少了部署新计算资源的时间,让该公司研发新药品项目的启动时间大幅度减少,进而缩减新药品上市的时间。礼来公司使用Amazon的EC2集群的情况为:3809个计算单元,每个计算单元配备8核处理器、7GB内存,整个集群共有30?472核处理器、26.7TB内存、2PB磁盘空间。使用该集群能够为该公司提供强大的计算能力,而费用为每小时1279美元。若公司采用自行建设方式建设上述系统资源和基础设施,巨额的资金投入和耗时的建设周期是企业无法承受的,即使建成,也将面临资源浪费和闲置的问题。相比之下,礼来公司运用云计算服务,将固定支出模式转为浮动支出模式,削减了IT固定资产和相关费用的投入,同时满足了及时获取强大计算能力的要求。
1.3.4 12306网站
2015年春运火车票售卖量创下历年新高,而铁路12306售票网站却并没有出现明显的卡滞,采用云计算技术是关键原因。经分析,余票查询环节的访问量占12306网站近乎九成流量,也是往年造成网站拥堵的最主要原因之一。同阿里云合作后,12306网站把余票查询系统从自身后台分离出来,在云上独立部署了一套余票查询系统。把高频次、高消耗、低转化的余票查询环节放到云端,而将下单、支付这种“小而轻”的核心业务留在12306原有的后台系统上,这样的思路为系统减负不少。

相关文章
|
2月前
|
存储 安全 网络安全
云计算环境下的网络安全策略与实践
【5月更文挑战第31天】 在数字化浪潮不断推进的当下,云计算以其高效、灵活和成本效益的特点成为企业数字化转型的重要推动力。然而,随着云服务的广泛应用,数据安全与隐私保护问题亦日益凸显,成为制约云服务发展的关键因素之一。本文旨在探讨云计算环境中网络安全的挑战与对策,通过分析当前云服务中存在的安全风险,提出有效的安全管理和技术措施,以增强企业在享受云计算便利的同时,保障信息安全的能力。
31 2
|
2月前
|
云安全 监控 安全
云端防御战线:云计算环境下的网络安全策略与实践
【5月更文挑战第31天】 在数字化时代,云计算以其灵活性、可扩展性和成本效益成为企业IT结构的核心。然而,随着云服务应用的普及,数据安全和隐私保护成为了亟待解决的挑战。本文深入探讨了云计算环境下的网络安全问题,分析了当前主流的安全威胁,并提出了一套综合的防御策略。通过采用先进的加密技术、身份认证机制、入侵检测系统以及合规性审计,构建了一个多层次、全方位的云安全防护体系。同时,文中还讨论了实施这些安全措施时可能遇到的挑战和解决方案,为读者提供了实用的指导和建议。
|
2月前
|
云安全 存储 人工智能
云端防御战线:云计算环境下的网络安全策略与实践
【5月更文挑战第31天】在数字化浪潮推动下,云计算已成为现代企业架构不可或缺的一部分。然而,随着数据和应用不断迁移至云端,传统的网络边界逐渐模糊,给安全带来了前所未有的挑战。本文探讨了云计算环境中面临的主要安全威胁,分析了当前最佳实践和新兴技术如何共同构建坚固的防御体系,以保护云服务中的数据完整性、机密性和可用性。
|
22天前
|
存储 安全 网络安全
云计算环境下的网络安全防护策略与实践
随着信息技术的迅速发展,云计算作为一种新兴的服务模式,为个人和企业提供了便捷、高效的数据存储和处理解决方案。然而,云计算环境的开放性和资源共享特性也带来了新的安全挑战。本文深入探讨了云计算中的网络安全问题,分析了云服务模型特有的安全风险,并提出了相应的防护措施。文章通过引用最新的研究数据和案例分析,旨在为读者提供一套科学严谨且逻辑严密的网络安全策略框架,以增强云计算环境的安全性能。
|
1月前
|
存储 云安全 监控
云计算的应用
【6月更文挑战第23天】云计算的应用
69 7
|
28天前
|
存储 安全 网络安全
构筑防御堡垒:云计算环境下的网络安全策略与实践
【5月更文挑战第59天】 随着企业逐渐将数据和服务迁移至云端,云计算的安全性成为不容忽视的关键问题。本文深入探讨了在动态且复杂的云环境中如何有效实施网络安全策略,确保数据的保密性、完整性和可用性。通过分析当前云服务面临的安全威胁,结合最新的信息安全技术和最佳实践,本文提出了一系列切实可行的防御措施,并讨论了如何在保障业务连续性的同时提升系统的整体安全性能。
|
1月前
|
存储 安全 定位技术
云计算在远程办公与协作平台中的应用与挑战是一个热门话题。
云计算在远程办公与协作平台中的应用与挑战是一个热门话题。
13 1
|
1月前
|
云安全 安全 网络安全
云端防御:云计算环境中的网络安全策略与实践
【5月更文挑战第38天】 在数字化转型的浪潮中,企业纷纷采用云计算服务以提升运营效率和灵活性。然而,云服务的广泛部署也带来了前所未有的安全挑战。本文深入探讨了云计算环境中网络安全的关键问题,分析了当前主流的云安全威胁模型,并提出了一系列创新的安全策略和最佳实践。通过结合案例分析和技术评估,我们旨在为读者提供一套全面的参考框架,以增强其在云环境下的安全防御能力。
|
2月前
|
监控 安全 网络安全
构筑防御堡垒:云计算环境中的网络安全策略与实践
【5月更文挑战第30天】在数字化时代,云计算以其弹性、可伸缩性和成本效益成为企业信息技术基础设施的关键组成部分。然而,随着其广泛应用,云环境面临的安全威胁也日益增多,从数据泄露到恶意攻击,威胁着企业和用户的信息资产安全。本文深入探讨了云计算服务模型中的网络安全挑战,并提出了一系列创新性的安全措施和最佳实践,以增强云服务的安全性。我们将从云服务的分类出发,分析不同服务模型下的安全风险,并结合最新的技术进展,如加密技术、身份认证和访问控制策略,讨论如何构建一个既灵活又强大的网络安全防护体系。
|
2月前
|
存储 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息保护策略未来交织:新兴技术趋势与跨界应用探索
【5月更文挑战第30天】 随着企业数字化转型的加速,云计算作为支撑现代业务架构的关键技术之一,其安全性已成为业界关注的热点。本文深入探讨了在动态且复杂的云环境中,如何通过多层次、多维度的安全措施确保数据的保密性、完整性与可用性。我们将从云服务模型出发,分析不同服务层次上的安全挑战,并结合最新的网络威胁情报,提出一系列创新的防御机制。这些机制包括基于行为分析的入侵检测系统、加密技术的最新进展以及人工智能在安全事件响应中的应用。文章旨在为云服务提供商和使用者提供一套综合性的网络安全解决方案,以增强云计算环境的整体安全性。