在這個數(shù)據(jù)時代,每時每秒都有的數(shù)據(jù)產(chǎn)生。而從惠普的一份報告顯示,到2015年,數(shù)據(jù)將以10的21次方的PB級的量增長。另外,到了2020年,將有一萬億多個應(yīng)用在超過1000億個設(shè)備管理上交換58zb的數(shù)字數(shù)據(jù)。可見數(shù)據(jù)量正爆炸性地增長,本地存儲設(shè)施已經(jīng)足以滿足如此龐大的數(shù)據(jù)量。企業(yè)開始紛紛轉(zhuǎn)向云端存儲。
據(jù)2013年TwinStrata的調(diào)查顯示,已經(jīng)有46%的組織使用了云存儲服務(wù),還有38%的企業(yè)計劃未來幾年來將采用這一技術(shù)。但不斷增長的云存儲容量的需求帶來了不斷增長的安全問題。那么企業(yè)將如何克服云存儲的安全挑戰(zhàn)?
著眼于本地
企業(yè)需要把重點放在云服務(wù)器的物理位置,以及虛擬安全控制上。在某種程度上,這印證了“數(shù)據(jù)的民族主義”這一新興的想法,即是說,企業(yè)保護信息存儲的理想方法是,控制在自己的界限之內(nèi)。換句話說,云安全威脅通常都不是來自于惡意因素,往往是來自于管理問題;本地服務(wù)器提供了更好安全保護。
尋找零知識廠商
一個新興的云存儲的趨勢是“零知識。”現(xiàn)在,存儲廠商給公司數(shù)據(jù)加密,并交出密鑰,這意味著只有獲得授權(quán)的人員才能訪問團,而且服務(wù)廠商也不可能秘密監(jiān)測企業(yè)存儲在云端的數(shù)據(jù)。這對于存儲大量個人可識別信息尤其重要,如名字、出生年月、社會保險號碼。
了解你的廠商
當數(shù)據(jù)傳輸?shù)皆贫藭r,云服務(wù)廠商很有可能偽造訪問證書,他們訪問數(shù)據(jù)不受限。而且目前為止,沒有任何證據(jù)可表明云存儲廠商沒有利用這一缺陷來達到自己的目的,這也產(chǎn)生了一個觀點:企業(yè)選擇云存儲廠商進,要了解誰存儲了他們的數(shù)據(jù),以及存儲位置在哪,同時要知道該廠商的在整個云存儲市場信譽如何。
反復(fù)審查合同
要確保云端數(shù)據(jù)的安全,企業(yè)必須拿出時間徹底審核所有的服務(wù)水平協(xié)議(SLA)。首先要注意的就是違約罰金條款:如果該提供商不能確保數(shù)據(jù)的安全時,數(shù)據(jù)丟失或沒有提供認可的正常運行時間時,怎么辦?
同時,關(guān)于數(shù)據(jù)備份、災(zāi)難恢復(fù)和存儲設(shè)備本身這些具體問題也要問上一問。畢竟,云存儲市場還比較新,沒有現(xiàn)成的、牢不可破的行業(yè)標準,這樣,許多云廠商都只口頭在吹噓,并沒有實質(zhì)的行動可鑒。
使用分裂棧存儲
為了確保數(shù)據(jù)在云端的安全,使用分裂棧就沒什么不對。把關(guān)鍵任務(wù)應(yīng)用存儲在本地服務(wù)器上,非敏感數(shù)據(jù)、冷數(shù)據(jù)存儲在云端。另外,這一概念也可擴展到考慮使用多用云廠商,避開廠商鎖定。對歸檔信息,一個低成本的、可保證基本安全的廠商就可處理;但對于使用頻率高的數(shù)據(jù),就需要找到效率高、零知識的備選方案。如果處理得當,分裂棧可以做到成本節(jié)約,而且沒有安全妥協(xié)。
只要滿足安全挑戰(zhàn),降低存儲開銷、增加可用性和易于訪問性,這些都是云存儲提供的好處。隨著企業(yè)進入大數(shù)據(jù)時代,云存儲是企業(yè)必然選擇一個存儲解決方案。