山丽网安:优势与风险的博弈 云数据安全防护需要平衡点
云计算、云储存、云服务是信息时代最热门的几个词,都说“人红是非多”,对于云技术同样如此。信息时代是一个信息快速交流、急速膨胀的时代,而能有效控制膨胀速度和提空更大的交流纵深的云技术无疑会吸引许多信息时代“朝圣者”的追捧。但是在相对保守,守护数据底线的信息、数据安全领域,云技术带来的优势和风险是专家们讨论最多的话题。看过小说《围城》的人都知道,“外面的人想进去,里面的人想出来”的经典内涵,而这个处境又正好和云技术现在的情形有点相似。
对于不了解云技术的人,对于它的优点总是会被无限放大,甚至有种不使用就会“落伍”的心态,从而急着进入“云”的领域;而对于那些已经使用云技术并进入“云”领域的个人、企业甚至是国家来说,云带来的各种管理问题、安全问题也着实让他们头痛,甚至面对重大的“云”危机之时有逃离的冲动。就是这“一进一出”的反差让我们更需要知道云技术存在的优势与风险,才能更好的找到平衡点,从而决定企业自身是否使用云技术。而下面就让在信息安全领域有多年防护经验并且对云技术十分关注的山丽网安带您一同去了解一下吧。
云计算优势大公开
规模经济:传统IT和IT外包运行基础设施会产生相关的创造和维护成本。相反,云计算的基石则是成本效率,因为云计算不需要相应的资本投资用以建立基础设施,或在企业内部专门聘请IT专家团队。此外,企业只需要支付其所消耗使用的存储容量,这意味着企业可以很容易地扩展和缩小规模,节省很多不需要的存储开销。最终可以帮助企业节省时间和关键资源,可以将其转变成一个战略团队,专注于更多的创新业务举措。
敏捷性:大多数CIO部署和采用云计算解决方案的真实原因在于其可以快速启动和运行,而不是因为云计算解决方案便宜的优势。能够帮助企业在降低成本的同时,进行更好的IT项目管理、优化采购、整合和变更管理,帮助企业更快的实现商业利益,是关键的驱动因素。而且,企业也不用担心相关的操作,更新和修复问题,因为云服务供应商都能帮您一一搞定。
灵活性:云计算在几个方面为企业创新铺平了道路,并能够迅速适应企业业务的变化。例如,网上零售商可以利用云服务,有效地实现基于网络的、点对点的销售和在线采购应用。企业可以给予员工和关键利益相关者在云上访问企业资源的权限,进而可以提升生产力,不论员工身在何处,采用的是什么样的设备。随着越来越多的企业将他们的业务应用程序迁移到云服务,云计算也支持大数据。
其实就云技术而言,云计算只是其中一部分,但是由于云技术的通性,在优势方面可谓大同小异。
云的风险评估 揭秘云带来的危机
IT经理最大的担心是失去控制权。“基础设施不再是在我的控制范围内,而是别人负责。如果他们运行失败,会发生什么事?”从基础设施、软件功能和数据的角度来看,他们认为采用云计算会有这样或那样的风险。
数据安全:围绕着云服务提供商所使用的安全元素的确定性和可视性,是企业IT经理们的一大担忧的问题。随着业务数据的异地存储,以及数据流量的增加,数据发生被盗窃和被黑客攻击的风险是显而易见的。
服务可靠性:网络连接故障和云服务提供商被迫中断事故发生几率大增加,引发了人们对于云服务的可靠性和网络依赖性问题的担忧。
软件管理:如果企业没有软件的控制权,那么,针对软件进行编辑或更新软件、修复bug的决策过程会变得非常复杂。
那些犹豫是否将他们的业务信息和应用程序托管到云服务提供商的企业其实并没有认识到较之企业内部的IT团队,外部云服务提供商实际上能够提供更好的风险管理。毕竟,他们开发的最佳实践方案需要与多家客户兼容,而在防范风险方面,他们有更高的热情,这样才能维护他们的声誉,如果声誉损失,会比成本损失要高昂得多(毕竟,良好的声誉会为他们带来更多的生意)。因为服务供应商部署了更多的冗余资源,可能会有较少的单点故障。
对于云来说 数据安全总是第一步
在了解了云的优势和风险之后,我们不难发现,虽然云技术很“红火”,但是它却利弊参半,尤其对于信息时代最敏感的数据安全问题,在云技术的作用下似乎很难找到平衡点。其原因在于传统的数据安全防护之法对于云这种“共享式”的信息技术似乎不太实用,至少在最关键的“保密”环节。
但有一点我们也必须了解,云技术是信息技术发展的一个分支,很有可能成为日后的主流技术,所以这方面的安全问题不管对于那些现在已经在使用或者将来要使用的人来说都必须重视。而为了解决云技术对于数据防护的特殊需求,采用灵活性强且对数据有本源防护的多模加密技术或许是最好的选择。
多模加密技术采用对称算法和非对称算法相结合的技术,在确保了加密质量的同时让用户在选择加密模式上有了更灵活的选择,而这种灵活性的选择正是多样安全环境的云技术所需要的。同时技术采用的基于系统内核的透明加密,在确保加密防护的便利性的同时,让数据加密的全面性大大提高(加密无关格式),从而让包含大量不同格式数据的云技术得到了最全面的防护。而这种技术在信息安全领域使用的典型代表正是山丽的防水墙系列。
云技术作为信息技术中比较受人瞩目的一块,将来或许会主导整个信息时代的发展。但是对于安全来说,云技术不是必须的,数据本源的安全防护才是最重要的。而为了能更好的在这种技术下保证数据本源的安全,采用灵活且具有针对性的加密软件进行防护是不错的办法!
关键字:数据安全 加密软件 数据加密

提交
供应链中的信息安全 浅谈ERP系统的防护要领
针对NSA对云计算安全影响 数据加密是硬道理
“影子IT”信息安全隐患大 云计算发展受阻
看不见的危机 细数云计算的数据安全隐患
信息化与网络安全 这个时代无法逃避的话题