對于所有事件都需要有做到先知先覺。當云計算還是一個話題的時候它背后帶來的危險就一直被人們討論。這里有四個關于云的恐怖故事,隨著時間的推移,這些恐怖的故事有可能發生在你身邊。
恐怖的故事不只是發生在電影院,少數情況下還發生在你身邊。企業有很大潛力去發揮云計算的威力,當然也需要承擔云計算背后帶來的風險。設想一下,假如有一天你發現你的供應商或者哪個環節出現問題了,你該怎么辦?
網絡世界中的恐怖襲擊
盡管供應商一直聲稱自己的服務是安全可靠的,但是現實并非總是這樣。舉個簡單的例子,你不知道你的數據跟誰放在一起,你也不知道這些數據所在的機房在什么地方。
當一群恐怖分子襲擊了所在的數據中心,也許他們不在乎你的數據,也許他們只是想在隔壁的機柜里找點東西,這時候你真的認為會有一個約翰·麥克萊恩去拼命為你找回丟失的服務器么?
別逗了,那只是電影的情節需要。目前針對網絡的犯罪越來越多,對于放在云端的數據安全必須有絕對的把握。
首先你要確保你的服務提供商具有異地備份服務,你可以不用但是他必須有這個服務。這可以保障你的數據在你需要的時候立即進行異地備份。
如果你的運營商破產了
2013年,云存儲公司Nirvanix宣布倒閉。這個世界上最大的私有云架構的云存儲服務公司倒閉了。他們與IBM達成協議,希望能平滑地將Nirvanix用戶數據遷移到IBM的Softlayer平臺上。
不同于其他云存儲服務商,Nirvanix服務平臺可容納百萬用戶,數十億個文件以及巨量數據。Nirvanix專門針對巨量、非結構化的數據建立云存儲服務架構。Nirvanix還計劃在全球范圍內增設數據中心,但是這將永遠是個計劃了。
當事件發生時,Nirvanix公司僅僅給了客戶30天的準備時間去做數據備份,并且獲得的下載寬帶的限制讓人十分難以接受。一個Nirvanix的客戶抱怨說,我們想拿回我們所有的數據,但是那只能讓上帝保佑了。
避免這樣的悲劇只能在選擇云存儲客戶之前進行相應的資質調查,包括資金、股東、企業應收以及運營商是否有其他的營收手段。
運營商具有其他營收手段十分重要,就拿現在最大的幾家云服務廠商來說,阿里云、亞馬遜、微軟以及Google都具有云服務以外的營收手段,比單純依靠云服務作為應收的企業要更加可靠。畢竟目前為止云服務的營收還不是那么讓人樂觀。
如果整個互聯網都癱瘓了
當整個互聯網的服務都出現了故障,那么你在云端的數據又將如何獲得保障。
約翰艾澤勒,業務發展DDC的集團,業務流程外包公司的副總裁,講述了一個主要的網絡天翻地覆的故事。預先存在的條件下在客戶處與路由器配置變得更加嚴重,一旦該公司開始使用云應用。慢,有時會斷開連接是主要的問題,雖然有使用虛擬網絡與外部VPN的一些問題。幸運的是,網絡工程師和廣域網的專家跑了診斷測試。罪魁禍首?過時的路由器配置。
假如有一天,由于網絡問題,你不能訪問到你云端的數據,有可能是區域路由器出現故障了,也有可能是海底光纜出現故障了。
海底光纜常常會出現故障,很多時候是由于海底的地震以及引發的海嘯所致,但也不排除可能是路過的船只引起的,現在更發現甚至來自海底的居民—鯊魚和其他魚類,也會不經意間威脅或破壞海底光纜。
監控到鯊魚攻擊海底電纜的畫面
遇到這樣的狀況,那只能說明你非常幸運,還是那句話,愿上帝保佑你的數據。
如果你的云服務提供商沒有災難恢復計劃
災難恢復計劃遠遠超過只有一個數據備份計劃。必須有一個更為徹底的方式來解決宕機后的重新聯機。這可能包括數據恢復、應用程序以及服務器接入,用戶數據庫啟動等等。
數據備份只是在平時進行數據的備份處理,真正出現不可抗拒的自然災害時災難恢復計劃才能將數據備份的價值發揮出來。
十三年前,美國911事件對人們現在的生活依然存在著影響,無數人都難以忘記那個悲慘的日子。但911過去之后,無數企業都宣布倒閉,因為他們最為珍貴的數據已經與他的員工深埋在了世貿大廈的廢墟中。
但是令人驚訝的是為數不多的企業存活了下來,人們好奇為什么這些企業奇跡般的活下來了。很簡單,這些企業具有數據備份與災難恢復計劃,雖然當時的計劃還不是十分完善,但在核心數據的恢復上面起到至關重要的作用。
十三年前,IT技術并不像現在這樣發達,企業也得不到完善災難恢復與數據備份的服務。如果在十三年后的今天,你選擇的云服務廠商依然沒有災難恢復計劃,那么這對于你的企業來說真的是一場災難,一場空前的數據浩劫正在等著你。
安全性與合規性也是災難發生的因素
大多數企業都是知道云計算提供商的服務都是在一個非常安全的環境下。但是一些事件告訴我們這并不是你看到的全貌,還有很多背后的隱患是不會被發現的。
一位云分析師講述了兩位工程師的故事,這兩位工程師所在的企業需要部署云計算項目,找到IT部門進行評估之后得到的結果是10萬美元的預算以及長達九個月的漫長部署期。
他們覺得不再繼續等待下去,找到一個云服務商以及使用信用卡消費了3600美元后,他們完成了資源租賃與環境部署的工作。但他們的惡魔也隨之開始了。
工程師發現他們的環境遭到了大規模的安全侵犯,并且沒有辦法確定數據是否可以繼續在這個環境中安全的運行。
如何避免這些恐怖事件發生在自己的企業在IT決策者在進行部署之前需要考慮的事情。相關專家表示,云計算的基礎設施是企業自身數據中心的延伸。
一言以蔽之,云計算存在的安全問題確實不少,所以人們對于云計算是否安全仍較為擔心。不過現實也不總是那么殘酷的,事實證明,企業在使用云計算之后又大量的數據遷移工作單發生數據泄漏和被竊的情況仍然是少數。
事實上,大多數涉及到云提供商的企業數據被竊事件都是由于企業錯誤造成的,而不是云服務提供商的問題。不過,對于那些雖然“少數”但可能發生的問題我們也不能“掉以輕心”,而主動采用靈活且具有針對性的加密軟件進行數據本源的防護似乎是最為穩妥的做法,由此可見,云計算安全防護并非束手無策。