컴퓨터 보안은 쉬운 일 년 전, 그리고 그 시대에 컴퓨터 밀접 하 게 경비 실에 배치 했다. 엔진 룸의 머리는 창 앞 펀치 카드를 걸릴 것 이다 고로 코드를 보유 하 고 있는 카드는 접혀 있지 않습니다, 손상 되거나 잘리면 Hollerith 판독기에서 판독 되며 컴퓨터에서 실행. 한 번에 하나의 프로그램을 실행할 수 있습니다. 물론, 프로그램 잘못 된 경우에, 그것은 것입니다 몇 시간 또는 몇 일 후에 감독자 디버깅 요청에 반환. (펀치 카드 규칙, FWIW, 나이 주의 디자인, 건축과 책상 검사 루틴; 시간 상상 각 컴파일러에 3 일을 실행 합니다.) )
다음 계산 개인용 컴퓨터, 그리고 이제 모바일 장치에 소형 컴퓨터를 시분할에서 열광적인된 개발의 기간을 입력합니다. 자신의 컴퓨터에서 코드 디버깅 빨리 사람들이 할 수 일어나는 지저분한 과정 이다. 감독자의 축복 이나 세계에서 가장 느린 컴파일러에 대 한 기다릴 필요가 없습니다. 컴퓨터와 기술 스택을 작동 하는 방법 싼 그냥 코드를 실행 하 고 결과 볼 때 이해 하지 않아도 됩니다. 심지어 다른 사람의 프로그램을 실행 하는 것은 쉽다입니다. 보안 테두리에 사소한 로부터 안전의 해체로 낙하 하기 시작 하는 시점에서 불가능 한 근처.
클라우드를 컴퓨팅, 경계가 완전히 사라 졌 어 요, 그리고 동시에 우리는 감독자에 게 제출의 코드를 겪 었 어 요-그리고 지금 구글, 아마존, 마이크로 소프트, 또는 뭔가 다른.
무슨 도대체 일이 있었는지? 그것은 드문 우리만 안전 부작용을 얻을? 클라우드 컴퓨팅 보안의 찬 부 양론은 어떨까요?
간단한 컴퓨터 역사
컴퓨터 전체 공간을 차지 하 고 한 번에 하나의 프로그램을 실행, 그들은 쉽게 보안 그들이 원하는 가격이 비싼 있기 때문에. 오직 고도로 훈련 된 직원 컴퓨터, 터치를 사용할 수 있습니다 그리고 그들은이 분야에서 천재 경향이. 계산 주기는 비싸고 스파스, 하지만 경계가 분명 하 고 잠글 수 있습니다 쉽게-간단 하 게 잠금 문 충분 하다.
후속 시분할 시스템 및 "벙어리 터미널", ADM5, VT100, 등은 호스트 (VM 또는 Ultrix 실행)에 전신. 여러 사용자가 공유 하는 시간 분할의 방법에 동일한 컴퓨터에 그들의 프로그램을 실행할 수 있습니다. 기계 및 그들의 컴퓨팅 사이클 지금도 매우과 매우 작은 비싸고 부피가 큰. 그러나, 계산 주기의 가격은 년에서 미 끄 러, 터미널 이동 하는 그들의 느린 속도와 세계를 향해.
마찬가지로, 컴퓨터 보안은 원래 룸을 달아 났다. 필요 때문에 터미널은 항상 본선 거리 (일반적으로 터미널 실에 집중), 사용자 사용자 이름 및 암호 (필수 인증 수) 얼마나 많은 보안은 여전히 지배할 수 있는 기계를 사용 하 여. 사실, 많은 사람들이 그 시간에 컴퓨터를 사용합니다.
다음, 핵심 기계는 원래 룸에 또한 달아 났다는 터미널의 순위에 합류, 더 저렴 한 되기 시작 했다. 그러나, 저장은 여전히 비싸고 부피가 큰. 다중 사용자 호스트는 "계정" 고정된 디스크 공간을 할당 해야 합니다. 80의 끝에, 스토리지의 20 조 꽤 거 대 한 보았다. 저장소 관리는 메인프레임 전에 디스크 농장의 크기에 집중 된다. 계산 주기는 무료, 하지만 디스크 공간은 비싼. 국경 보안 부품에 의해 제어 됩니다.
간단한 국경 보안, 켈베로스 (서양 신화에 3 개의 머리를 가진 지옥 감시), 세 가지 측면 처럼 치명적인 타격: Pc, 사용자, 그리고 인터넷. 애플 처럼 초기 Pc] [+ IBM PC 주니어 디스크 공간이 있고. 그들은 사용 하 여 플로피 디스크 또는 테이프 장기 저장 및 플로피 디스크의 많은 레코드 저장. 하드 드라이브 소모 되며 식기 세척기의 크기는 합니다. 상황은 곧 변경. 1986 년에, IBM에서 벽돌 크기 20 Mb 하드 드라이브의 시작. 디스크 공간 축소, 결국 컴퓨팅 사이클-본질적으로 자유로 저렴 한 되기 시작 했다.
오늘날의 주기 및 저장소는 무료, 하지만 우리 기본적인 관리 문제에 직면. 주기 및 디스크 스토리지 무료 있을 수 있습니다, 비록 그것은 여전히 비싸고 어려운 보안 문제를 고려 하는 경우에 특히 기계를 관리 하는 전문가.
보기: 클라우드 컴퓨팅은 보안에 대 한 좋은
세계에서 모든 중소 기업 하기 컴퓨터를 필요 합니까? 네입니다. 하지만 모든 중소 기업에 필요한 컴퓨터를 관리 하는 전문은? 대답은 안 된다야. (특히 때 보안에 관해서, 특히 까다로운 이며 실용적인 전문 지식이 필요로 합니다.) 이제 당신이 그것을: 클라우드 컴퓨팅의 좋은 운영 및 유지 보수 인력 및 적시 수요 거의 모든 중소 기업에 대 한 저렴 한, 항상 이다.
사실은 구글, 아마존, Salesforce.com, 그리고 마이크로소프트의 시스템 관리 및 보안 사업자가 몇 가지, 하지만 여러 번 표준 중소기업의 운영 전문성의 수준 보다는 더 많은 것 이다. 비즈니스 운영을 지원 하기 위해 세계 최고 수준의 운영 팀을 선택 하거나 고용 하는 일부 지역 들, 커뮤니티 칼리지에서 졸업 가능성이 류를 상상해 보세요.
동일한 결론은 그들의 사내 IT 직원은 또한 세계적인 높은 전문가 때문에 대기업 적용 되지 않습니다. 가장 중요 한 부분은 엔터프라이즈 보안 유지 보수 기계 유연 하 고 효율적인, 하지만 내가 전에 쓴, 중소기업의 상황은 다르다.
누가의 수백만 했을 궁금 (정기적으로 컴퓨터 범죄자에 의해 결합 되는) 기계에 감염? 가장 가능성이 대답은 친척 또는 당신의 마음에 드는 지역 비즈니스. 클라우드 보안이 해결할 수 있다. 점점 더 많은 소비자와 소기업 그들의 컴퓨팅 클라우드로 이동, 우리의 일은 점점 더, 그리고 클라우드 서비스를 채택 하 여 중소 기업 및 소비자 수 있습니다 신속 하 고 자동으로 (현대 도구와 보안 침입 모니터), 그들의 자신의 네트워크 보안을 향상 시킬 빨리에서 패치 된 시스템을 패치 하는 붕괴의 위기.
내 생각에는, 클라우드 컴퓨팅을 주로 중소 기업 보안 작업을 줄이기 위해 기존 컴퓨터 보안을 향상 시킬 것입니다.
보기: 클라우드 컴퓨팅은 보안에 대 한 나쁜
문제는 우리가 필요로 하는 응용 프로그램. 우리가 쓸 때 다른 중소 기업의 취향에 맞추에 일반 응용 프로그램, 클라우드 보안의 아 킬 레 스 ' 발뒤꿈치 소개 합니다. 간편한 배치, 건물 보안 응용 프로그램에 대 한 클라우드 컴퓨팅은 보안 응용 프로그램을 어디에서 든 지 어려운. 슬프게도, 클라우드 공급자는 사실 모 르 겠 또는 거짓말.
문제는 클라우드 공급자 문제 응용 프로그램 보안에 대 한 두뇌 코딩 솔루션입니다. 우리 모두는 보안 속성을 하지 않습니다 뭔가 알으십시오. 글쎄, 우리 모두가 클라우드 공급 업체를 제외 하 고는 알으십시오. 클라우드 공급자는 여전히 마법 암호화 구성표에 믿습니다. 이 보안 방법을 하지 않습니다 응용 프로그램 더 안전한 때 우리는 호스트 간 연결에 암호화를 사용 하는 우리 또는 우리 휴식 하는 동안 데이터를 추가 하는 경우. 맹목적으로 믿고 암호화 방법의 결과 광 기를 계속 합니다.
좋은 소식은 큰 진보 소프트웨어 보안에서 되었습니다. 나쁜 소식은 우리가 클라우드 공급자 보안 아웃소싱 수 있습니다 하지만 우리가 응용 프로그램 보안에 대 한 동일을 할 수 있는 징후 이다.
내 결론은:
클라우드 응용 프로그램을 구축 하기 위한 하단 라인 무엇입니까? 일부 전문가 도움을 얻을. 사실이에요. 아무리 당신이 할 클라우드 공급 업체 행상 마법 암호화 체계를 신뢰 하지 않는, 어떤 마술 처럼 모든 문제를 해결 수 있습니다.
클라우드 컴퓨팅은 메인프레임 시대에 다시가 서 세계를 시키는 같은 중지는 무의미 하다 (물론, 기다리지 말고...). 그건 내가 말 하 고자 하지! ) 。 클라우드 컴퓨팅은 저렴 한, 그리고 임대 사업자 정말 좋은 솔루션입니다. 계산 주기 및 저장소는 기본적으로 무료, 그래서 왜 이런 것이 들 다시 구매?
그래서 귀하의 회사를를 사용 하는 클라우드 컴퓨팅 (하지 않을 경우, 하지만 때) 얼마나 어려운 그것은 소프트웨어를 안전 하 게 잊지 마세요. 소위 마법의 암호화 기술에 대 한 클라우드 공급 업체 넌센스를 사지 마세요! 정말 제대로 클라우드 컴퓨팅은 코드의 실행을 관리 하는 데 사용 하는 컴퓨터 처럼에 소프트웨어 보안을 처리 하는 방법에 대 한 생각.
(책임 편집기: 유산의 좋은)