云計(jì)算可以讓你更安全,是否聽(tīng)起來(lái)有點(diǎn)荒謬。的確,隨著一次又一次的數(shù)據(jù)泄漏,黑客攻擊,以及云宕機(jī),如亞馬遜云計(jì)算宕機(jī)、Dropbox認(rèn)證技術(shù)一片混亂,這些種種云安全問(wèn)題確實(shí)有點(diǎn)讓人心寒了。但你不能就因?yàn)檫@就否定云技術(shù)。歷史上的任何一次變革成功之前,不都經(jīng)歷了無(wú)數(shù)的失敗,跨躍了無(wú)數(shù)障礙嗎。
隨著時(shí)間的推移,云計(jì)算必將比內(nèi)部管理還要安全,無(wú)論你信不信,反正我信了。那么我們來(lái)看看云計(jì)算教練Peter HJ van Eijk是如何解釋的。
首先,好的云廠商會(huì)更好
隨著這些云廠商招聘越來(lái)越多的員工,他們應(yīng)有了更多的員工可以進(jìn)行安全方面的工作。另外,隨著經(jīng)濟(jì)規(guī)模的增大,就允許他們維護(hù)更多的安全流程。從本質(zhì)上講,安全工作人員都有些偏執(zhí),有些更甚。在Peter最近指導(dǎo)的一個(gè)云安全培訓(xùn)中,有一位培訓(xùn)者為了培訓(xùn)專門(mén)創(chuàng)建了一個(gè)亞馬遜web服務(wù)帳戶。當(dāng)在培訓(xùn)結(jié)束后,他就完全終止這一帳戶。在培訓(xùn)結(jié)束之前,他向Peter展示了他智能手機(jī)上的一條信息。在他終止帳戶后的了小時(shí),他的領(lǐng)英頁(yè)面有了來(lái)自于亞馬遜合規(guī)部門(mén)的訪問(wèn)。顯然,他的行為遭到了質(zhì)疑。由此可見(jiàn)云廠商在安全方面所做的措施也是很強(qiáng)大的。
另外一個(gè)例子是,你的IT部門(mén)是否跟蹤了流氓資源利用,或者是憑證泄漏很有條理?但云廠商有為你做這一工作。
其次,特殊情況特殊對(duì)待--安全即服務(wù)
前面的例子顯示了云廠商比一般的IT部門(mén)做的更好,尤其是在特殊領(lǐng)域中的特殊服務(wù),某些方法都具有超前的競(jìng)爭(zhēng)性?,F(xiàn)在稱作安全即服務(wù),或SecaaS,這一趨勢(shì)的根源可能要追溯到很久以前了?;舅枷脒€是大量的安全功能以更好的方式進(jìn)行,即通過(guò)利用云計(jì)算所賦予的屬性,如彈性擴(kuò)展能力和資源池。
SecaaS的例子,你可能熟悉或?qū)嶋H使用這些:垃圾郵件和惡意軟件過(guò)濾、黑名單和其他聲譽(yù)服務(wù)、DDoS緩解和監(jiān)控(即性能)。我們還看到公司使用了云服務(wù)作為災(zāi)難恢復(fù)策略的一個(gè)組件。創(chuàng)新在這一領(lǐng)域表現(xiàn)非常強(qiáng)大。
總之,市場(chǎng)正在接近一個(gè)“臨界點(diǎn)”,云實(shí)際上可能比內(nèi)部管理更安全。