圍繞云計算,有各種各樣的恐懼和擔憂。我們聽到許多這樣的聲音:“它的安全性如何?數據在哪里?誰來保護它?”事實上, 在云計算被首次引入并且不被大家所了解時,所有這些問題的提出都是有理由的。
調查也顯示,對于云服務企業重點關心的是它的數據存儲位置、訪問控制、法規遵從性、加密、審計權利、服務水平協議、可靠性和災難恢復能力。人們會對這些問題表示擔心,特別是在一些受到高度監管控制的行業,正是所有的這些問題,致使企業對于是否開展云建設始終猶豫不決。
企業對于將數據移動到公共云設施的主要擔憂是安全性。然而,具有諷刺意味的是, 公有云相較于現場服務器和存儲設備這些傳統存儲方式,可以更好地為數據存儲提供保護。事實上,具有領先地位的云服務提供商通常在云安全方面有更多的專業知識,他們提供的公有云服務都是采用最尖端的安全技術來保證數據在其系統中的安全。同時,還會提供具有競爭力的服務水平協議來保證他們始終如一的性能。
當企業決定采用云計算,可以為自己選擇一個適合的服務組合,在IT需求實現的同時滿足企業的對于安全性的需求。例如, 大多數云計算提供商會全方位安裝大量設備以保證其系統高度有效性,同時在其數據中心加上嚴密的物理安全措施程序。從視頻監控來入侵檢測系統或者要求獲得設備領域訪問權限都需要經過多重身份驗證。這些服務提供商需要做的,就是確保所有未經授權的人員都是不被歡迎的。
就云本身來說,每個用戶所使用的資源“堆棧”都是與其他人使用的虛擬機環境分開的。安全措施也是分層的,它包括對于管理員操作系統和虛擬機級別的身份驗證。入站流量防火墻將保護每一個虛擬環境,同時簽署的API調用可以防止任何人使用資源,除非他們有密鑰。這些服務還為所有流量提供安全對接層加密,每個用戶的活動都將被詳細檢查和記錄。
在適應性方面,云服務供應商所提供的服務已經或正在獲得各種產品標準認證。此外,如果你的行業有著特殊的需求, 你可以坐下來與供應商協商,構建一個解決方案以滿足這些指導方針。事實上,很多云用戶已經成功的完成了這項任務。也就是說,在企業開展云部署的時,將會有大量已存的數據記錄和配置組合作為其開展建設的基礎參考。
最后需要說的是,使用云服務無需再擔心內部員工偷竊或泄漏數據。舉個例子,早在2006年,國外一個退伍軍人事務部門的員工筆記本被盜,最終導致1750萬退伍軍人私人身份信息遭到泄漏。而到目前為止,這次數據泄露仍舊保持在最高級別數據泄露事件的前五名。換句話說,保持信息遠離內部系統和便攜設備,才是對于維護數據安全來說一個真正聰明的辦法。同時,云服務可以保證你的敏感數據會被很好的“鎖”起來。