在云時代下,隨著云計算在企業中的深入應用,云計算的概念已經深入人心,與此同時,云計算也成了大多數企業員工茶余飯后的談資,關注度日漸高漲。
雖然云計算的優勢很明顯,但云計算同樣存在許多的問題,尤其是那些牽涉敏感信息安全防護的問題,更是受到了許多人的“詬病”。云計算到底有哪些不穩定因素,它的發展瓶頸又有哪些?
五大云計算“瓶頸”大公開
第一:如何防護新的企業邊界
過去,企業只需將安全重心放在保護數據中心的出口上。采用云技術就意味著企業數據和應用會分發到多個數據中心,這就為企業創建了新的安全邊界,企業要在更多的地方實施防護。那么企業該如何在所有保存企業數據的地方防御攻擊呢?
第二:維護遠程訪問
就定義來看,云技術是一種遠程訪問技術。如果企業的云服務提供商遭遇了嚴重的DDoS攻擊,對服務的網絡訪問遭到禁止,這等同于企業應用被“宕機”了。企業的云服務提供商又要采取什么措施來防止這種情況發生在企業身上呢?
第三:如何實現內外隔離保護
攻擊人員可以跟普通用戶一樣購買云服務。那么又如何在云環境內部保護企業數據遠離威脅?
第四:云防護如何以小搏大
每周刊登的頭條新聞都會談論最新的針對大型銀行或知名網站的千兆級大流量攻擊。然而,僅有約25%的DDoS攻擊是大流量攻擊。云服務提供商該如何幫助企業應對這些大流量攻擊呢?
第五:安全協議如何隨“云”而變
為了建立有利于云計算市場競爭的定價,多數提供商都會選擇創建對多數用戶都可用的一般性保護配置文件,以降低解決方案成本。那么采用通用安全協議的云服務提供商又如何滿足特定安全需求呢?
雖然以上五條是限制云計算發展的主要障礙,但有一個障礙可以說是在所有現代信息技術發展中“常態”存在的——那就是數據的安全防護問題。云計算在提高了數據運算效率的同時,也大大增加了數據泄漏的風險,如何保證那些在云中交互和儲存的數據安全成了云計算發展中“瓶頸之中的瓶頸”。
不過,問題雖然嚴峻,但防護之法卻“早已擁有”,對于現代多樣的、由信息技術發展產生的多樣數據防護問題,采用數據加密技術是最好的選擇。
數據加密直接作用于數據本身,使得數據在各種情況下都可以得到加密的防護。再者由于加密防護特殊性,使得數據即使泄露了,加密防護依然存在,只要算法不被破譯,數據和信息仍然可以稱作是安全的。由于這兩點保證,使得加密軟件成為了現代企業防護信息安全的最主要和最可靠的手段。同時由于未來信息安全防護的多樣需求,在加密軟件或者說加密技術中,采用走在時代前沿的多模加密技術或是最好的選擇。
多模加密技術采用對稱算法和非對稱算法相結合的技術,在確保了數據本源防護質量的同時,其多模的特性能讓用戶自主地選擇加密模式,從而能更靈活地應對各種加密需求和安全環境。
D1Net評論:
一言以蔽之,云計算存在的安全問題確實不少,所以人們對于云計算是否安全仍較為擔心。不過現實也不總是那么殘酷的,事實證明,企業在使用云計算之后又大量的數據遷移工作單發生數據泄漏和被竊的情況仍然是少數。事實上,大多數涉及到云提供商的企業數據被竊事件都是由于企業錯誤造成的,而不是云服務提供商的問題。不過,對于那些雖然“少數”但可能發生的問題我們也不能“掉以輕心”,而主動采用靈活且具有針對性的加密軟件進行數據本源的防護似乎是最為穩妥的做法,由此可見,云計算安全防護并非束手無策。