對(duì)未知事物,我們總是心存恐懼,尤其是涉及到新技術(shù)的時(shí)候。在最終擁抱一個(gè)新玩意兒、新平臺(tái)、新功能,在將這些新東西融入我們的生活之前,我們總是各種擔(dān)憂(yōu)。
布萊恩·大衛(wèi)·約翰遜,英特爾未來(lái)學(xué)家,負(fù)責(zé)對(duì)未來(lái)10~15年里人們與技術(shù)的互動(dòng)形式進(jìn)行建模,并描繪出保守派對(duì)未來(lái)新技術(shù),從恐懼到接受的4個(gè)階段。
恐懼并詆毀——“這會(huì)把我們?nèi)傻舻模?rdquo;
掙扎找理由——“會(huì)偷走我的(時(shí)間、資產(chǎn)等等一些寶貴的東西)!”
否認(rèn)以拒絕——“我才不用這玩意兒!”
好奇并接受——“你在干啥呢?”
這種模式適用于很多情形,互聯(lián)網(wǎng)、計(jì)算機(jī)、智能手機(jī)、可穿戴設(shè)備,以及云。
說(shuō)到云計(jì)算,傳統(tǒng)企業(yè)和IT從業(yè)人士尤為謹(jǐn)慎。但事實(shí)上,云計(jì)算已經(jīng)得到大規(guī)模的采用,企業(yè)卻對(duì)云安全抱有復(fù)雜的心理。在美國(guó),超過(guò)90%的企業(yè)采用云,52%的中小企業(yè)(SMBs)只使用云的存儲(chǔ)功能。中國(guó)的具體數(shù)字還沒(méi)有,但從阿里、騰訊、百度、UCloud、華為、華三等公/私有云服務(wù)提供商來(lái)看,云企業(yè)用戶(hù)的數(shù)字正在快速增長(zhǎng)。
這些應(yīng)用趨勢(shì)表明,至少在美國(guó)大多數(shù)企業(yè)已經(jīng)渡過(guò)了對(duì)云的恐懼階段,進(jìn)到了第三和第四階段,既否認(rèn)其重要性,又想嘗試應(yīng)用新技術(shù)。
本文從4個(gè)方面探究為什么云比之前的內(nèi)部備份、存儲(chǔ)和計(jì)算機(jī)等“傳統(tǒng)系統(tǒng)”更加安全,不僅僅展現(xiàn)云計(jì)算的有用性,也旨在解決現(xiàn)存的對(duì)安全的擔(dān)憂(yōu)問(wèn)題。
企業(yè)市場(chǎng)上的云安全觀(guān)點(diǎn)傳統(tǒng)系統(tǒng)安全vs云安全
64%的IT從業(yè)人員認(rèn)為,云比傳統(tǒng)系統(tǒng)更安全。更細(xì)分一點(diǎn)的話(huà),38%的人覺(jué)得云只是“一定程度上更安全”而非“安全得多”。
還有1/4的受訪(fǎng)者不確定兩者有什么顯著不同,10%懷疑云安全的整體效果。
塔吉特百貨、家得寶、蘋(píng)果iCloud發(fā)生的數(shù)據(jù)泄露事件吸引了媒體的極大關(guān)注。然而,媒體忽略了很重要的一個(gè)事實(shí):所有這3起數(shù)據(jù)泄露事件都是人為錯(cuò)誤導(dǎo)致的,跟云安全缺陷沒(méi)有任何關(guān)系。
拿塔吉特和家得寶舉個(gè)例子,黑客是從第三方廠(chǎng)商獲得的個(gè)人信息,而不是通過(guò)黑掉云竊取的。
此類(lèi)事件的歪曲報(bào)道,加之對(duì)云中數(shù)據(jù)保護(hù)措施的缺乏了解,讓公司企業(yè)陷入了“恐懼-技術(shù)”悖論的第二和第三階段。
云安全4個(gè)特征表明對(duì)云的恐懼虛幻多于現(xiàn)實(shí)。
1.強(qiáng)邊界和監(jiān)測(cè)
傳統(tǒng)系統(tǒng)安全不可靠,且難以實(shí)現(xiàn)。它們需要終端、工作站和瀏覽器。傳統(tǒng)系統(tǒng)起源于計(jì)算機(jī)犯罪開(kāi)始盛行之前,因此,防止實(shí)際接觸到計(jì)算機(jī)通常就足以阻隔黑客了。但是,企業(yè)至今還依賴(lài)于這些系統(tǒng),通過(guò)云基礎(chǔ)設(shè)施和備份與恢復(fù)服務(wù)來(lái)使用。而這讓傳統(tǒng)系統(tǒng)在面對(duì)黑客時(shí)愈顯脆弱。
另外,評(píng)估傳統(tǒng)系統(tǒng)安全問(wèn)題是一個(gè)多步驟的過(guò)程,最佳選擇就是將傳統(tǒng)系統(tǒng)本身替換掉。
對(duì)大多數(shù)辦公場(chǎng)所而言,一扇鎖上的門(mén)就是保護(hù)IT設(shè)備、重要文件和個(gè)人數(shù)據(jù)企業(yè)數(shù)據(jù)的主要防御措施了。相反,頂級(jí)云服務(wù)提供商(CSP)數(shù)據(jù)中心擁有多層安全防御,高圍墻、帶刺鐵絲網(wǎng)、混凝土護(hù)欄、巡邏警衛(wèi)、監(jiān)視器,應(yīng)有盡有。這些物理防線(xiàn)不僅可以攔阻外人進(jìn)入數(shù)據(jù)中心,也可以監(jiān)視附近空間里的活動(dòng)。
2.受控訪(fǎng)問(wèn)
當(dāng)數(shù)據(jù)存儲(chǔ)在云端,雇員、供應(yīng)商和訪(fǎng)客與公司關(guān)鍵業(yè)務(wù)數(shù)據(jù)就實(shí)現(xiàn)了物理隔離。
物理訪(fǎng)問(wèn)的缺乏,使得第三方偶然獲取數(shù)據(jù)和不當(dāng)使用都變得更難了。人為風(fēng)險(xiǎn)也就大幅下降了。
3.專(zhuān)業(yè)網(wǎng)絡(luò)安全
云服務(wù)商精于保證數(shù)據(jù)安全。云基礎(chǔ)設(shè)施隨時(shí)處于監(jiān)控中,以便消除潛在安全威脅。
若將一個(gè)企業(yè)的技能集合拎出來(lái)與另一個(gè)專(zhuān)精于某個(gè)具體解決方案的企業(yè)進(jìn)行對(duì)比,其他條件相同的情況下,專(zhuān)精企業(yè)提供的服務(wù)是最好的。云的情況與之相同。云廠(chǎng)商即便不能提供更好,也會(huì)提供足夠好的安全和安全支持。
用云,你將不僅僅擁有最好的數(shù)據(jù)中心,還能享受技藝精湛的IT專(zhuān)業(yè)人士的服務(wù)。
4.徹底且頻繁的審計(jì)
CSP每年都進(jìn)行審計(jì),防止他們的安全系統(tǒng)里出現(xiàn)缺陷。然而,內(nèi)部傳統(tǒng)系統(tǒng)卻往往沒(méi)有這種要求。
比如,企業(yè)有一套內(nèi)部系統(tǒng)已經(jīng)運(yùn)行了5年,這5年間,或許只審計(jì)過(guò)一次,這就是安全漏洞出現(xiàn)的空間。而且,傳統(tǒng)系統(tǒng)很難升級(jí)更新,尤其是和公司一起成長(zhǎng),越來(lái)越龐大的時(shí)候,有的企業(yè)可能會(huì)有數(shù)十萬(wàn)個(gè)平臺(tái)要檢查和更新安全系統(tǒng)。
最后結(jié)論
隨著更多的公司開(kāi)始使用云,他們毫無(wú)疑問(wèn)會(huì)看到云帶來(lái)的實(shí)惠,比如業(yè)務(wù)效率提高、更好的數(shù)據(jù)訪(fǎng)問(wèn)體驗(yàn)、更好的安全。這些實(shí)惠將驅(qū)動(dòng)人們邁向“技術(shù)-恐懼”連續(xù)統(tǒng)一體的第四階段——“接受”。
大數(shù)據(jù)、虛擬現(xiàn)實(shí)和物聯(lián)網(wǎng)是目前技術(shù)產(chǎn)業(yè)的焦點(diǎn),這三大新技術(shù)都與云聯(lián)動(dòng)。對(duì)云服務(wù)更大的依賴(lài)將平息傳統(tǒng)遺留的安全顧慮,云比過(guò)時(shí)的內(nèi)部系統(tǒng)更加安全。