全球经济增速的放缓甚至下滑导致各SaaS厂商(ERP、CRM、供应链、BI等)开始倾力宣传SaaS产品快速部署和低成本的优势。然而,在你的公司拥抱云环境之前,你需要深入了解些什么呢?
当云计算成为业内趋势和厂商竞相追逐对象的时候,近日,相关报道披露了2008年10个最糟糕Web2.0网络故障事件。从这10个网络故障中,笔者发现其中至少有多项就是当今的云计算应用或者与云计算有关。例如亚马逊S3服务的中断、GoogleApps(在线办公应用软件)的中断服务、Gmail服务的中断等。这让那些还处在“云雾”中的多数业内人士和用户对于云计算的可靠性和安全性再度产生了忧虑和怀疑。
GFI Software的研究人员发现,在员工人数100到249人之间的企业里,有86%的企业使用部分托管的IT服务或全部由第三方管理。而在人数不足10 人的小企业中,这一比例仅有39%。(该调查涉及250余家雇员人数不超过260人的中小企业)
我现在开始觉得对于云安全的恐惧有点被夸大其词了。原因?因为一个保护数据、应用程序和连接的智能框架已经在那里了。它叫做“加密”。现在正在发展中,并且已接近完善的是一套大家都同意的实施方式和最佳的实践操作。
云计算是IT的未来,于今日来说,已是毋庸置疑的事实。然而就在去年,大家还停留在对其概念、内涵以及发展趋势等底层、初级问题的探讨上。从虚无缥缈的游离状态到生出触角试着着陆,云计算脱离了破壳而出时的阵痛,带着绿色的梦想在人们心中萌生嫩芽。
当“云”和“安全”这两个词汇放在一起时,总是让商业界眉头紧锁,记者在今年4月旧金山RSA安全大会上听到过的 最耸人听闻的说法是来自思科董事长兼CEO的约翰·钱伯斯,他直接了当地把云计算定义成“一场安全噩梦”,显然,如果云计算不能解决安全问题,想象中的 “云革命”或者“物联网”时代就会成为泡影。
如何保证企业在应用云计算的安全性?企业能否放心让其他厂商来运营本企业的应用甚至基础架构?如何将企业现在应用的商业软件整合到云端上?要走上 “云端”,企业起码面临三个问题。
对于Google来说,如果希望AppEngine能够获得商业上的巨大成功,吸引更多用户,尤其是企业用户,最大的挑战在于,如何保障客户的数据和私有程序的安全。
全球领先的公用存储厂商3PAR® (NYSE: PAR)宣布,它已加入云安全联盟(CSA)成为其企业会员。作为加入CSA的首家存储厂商,3PAR在公用存储领域的专业知识和领先的技术水平, 有助于定义云计算环境中的安全数据存储,管理的最佳实践和指导准则。
美国旧金山RSA安全大会专稿,2010年3月2日 - 在2010年RSA 大会(RSA® Conference 2010)上,EMC (NYSE:EMC)信息安全事业部RSA全球总裁亚瑟•科维洛(Arthur W. Coviello)先生为大会开幕发表主题演讲,敦促安全界同仁拥抱不断壮大的虚拟基础架构带来的挑战和机会,采取更广阔的安全视野,聚集云计算带来的IT变革。
迁移到虚拟化和云计算是简化了网络安全还是将之复杂化了呢?当就此问题对来自27个国家的2100名IT精英时,他们的反应不一,而这也表明在企业内部对待安全的态度各异。
围绕云计算的喧嚣可能会让你以为,明天就会发生大规模采纳云计算的事情。然而,来自多方面的研究已经表明,安全是阻碍大规模采纳云计算的最大障碍。现实的情况是,云计算不过是沿着主机、客户机/服务器和Web应用等技术演变路径自然而然的又一阶段而已,所以它也和其他所有阶段一样,都有它自己的安全问题。
为什么要说这样的话?云安全联盟中国区高峰论坛上一位嘉宾说,“水壶烧出的水汽绝对不是云”。那么云安全的问题,也就需要整个信息安全产业,就云安全达成共识。云是互联网和大规模数据中心不断发展的必然产物。