公有雲VS私有雲 哪個資料更安全?

來源:互聯網
上載者:User
關鍵字 安全 公有雲 自己

在這個已經進化到HTTP://www.aliyun.com/zixun/aggregation/8416.html"> Web3.0,同時資訊大爆炸的時代,身處互聯網懷抱中的每個個體正在以毫秒為時間單位隨時接收著以T為空間單位的海量資料,10年前的我們無法想像的資料事件在今天就這樣自然生髮在了每個個體身上。

比如,在座的你進入傳統入口網站首頁,卻發現自己螢幕上顯現的內容與鄰座小夥伴的截然不同,第一次也許你會驚聲高呼網站BUG了,但當周圍陌生鄙夷的目光快速聚焦在你這一點上時,你卻無力地再也說不出話來,隨著時間的積累, 還漸漸地習以為常了,這一切只是因為你面前的門戶已不是千人一面的門戶,而是符合你流覽習慣的個人化門戶了。

是的,沒有人說服你,你自己愉快的繳械投降認同了這個新玩意,這就是大資料採礦的魅力,讓資訊到達每個目標受眾的時間大大縮短,效率成倍提升了,還是基於B、C兩端同時受益的。 當然這一切的前提都應該基於使用者出於自願的情況下,對資料本身自然流露的痕跡使然,如果事事如願,世界當然更加美好,然而,事與願違,任何新興事物都有戲劇性對稱的反面。 另一些資料事件,就經常會困擾到大家的日常生活,又比如你好好地在享受逛街的美好體驗,突然手機就莫名響了起來,不在連絡人範圍內的號碼,讓你接也不是不接也不是,在一陣忐忑勉力做出接聽決定後,電話另一頭噪雜的背景聲中, 稚嫩的聲音分明在問您是否要買沿街商鋪,你憤然按下了掛機鍵,當你因此正要向身旁的閨蜜吐槽時,才發現這已經是日日發生的尋常事了,更令人駭然的是家門口書報亭居然正在售賣包含你連絡方式的行業精英聯絡表,瞬間黑線無數。 怎麼啦? 很簡單,你的資料被洩露了!

這肯定不是出自自願的行為,我們可以確定,在未來很長一段時間裡,因為你的資料洩露造成軒然大波的場景就像某位港臺明星當時發生的窘境一樣時常成為你的夢魘。 那我們換個角度來看,個人的這些資料事件,似乎目前尚且還無法一勞永逸地找到解決方法來應對,那換做一家企業呢? 難道公司的資料在傳統資訊化鎧甲重重保護之下就真的萬無一失嗎?

身處一家企業,無論其大小,誰會是最關心公司資料安全的角色呢,答案一目了然,CIO,IT Manager以及老闆自己,在傳統公司資訊化架構中,資料安全也是以上角色在選擇使用任何軟體類產品時最需要考慮的問題之一, 讓我們暫且先跨過傳統單一線下部署這一古老的資訊化圖騰,隨之而來的一個固定的思維就出現了,所謂的公有雲不安全,私有雲安全這個流傳很廣的說法。

對於這個問題,其實很多人陷入了一個誤區,即認為如果硬體是我的,裡面的資料就是我的,這樣才是安全的。 問題是就像前文中個人資料洩露的原理一樣,資料本身和實物有很大的區別,資料是由二進位的0和1構成,不管你放在哪裡,是不是在你身邊其實並不決定他安全與否,因為移動資料根本不需要成本,只需要一次網路的傳輸就完成了。

所以,無論你把資料放在所謂的自己的機器裡,還是託管在協力廠商的IDC裡,只要暴露在公網下,其實都有可能被入侵,資料理論上就是不安全的。 如果你把資料放在一台完全與世隔絕的主機上,沒有任何對外的介面,包括usb口,這樣才能說是絕對的安全。 然而隨著互聯網的發展,包括移動互聯網的進化,一台完全沒有對外介面的設備是沒有存在價值的,而一台託管在IDC中,或者有公網入口的伺服器的安全是需要你投入大量資源去保障維護的,比如前一陣子Openssl的漏洞, 如果你不及時處理,也許資料就已經遺失了。 另外作為內部資料的管理者,其實是很好被線下收買的,比如某家留學機構的IT部門集體被對手挖走,當然不僅僅是人,還有資料。

所以真正意義上的資料安全,那些存在互聯網介面的平臺也好設備也罷,其實都需要很強的安全防護,而在這一點上,恰恰公有雲要遠遠比私有雲安全得多,第一,公有雲平臺統一的維護,統一的管理,包括統一的防火牆, 比一些裸奔在互聯網上的主機肯定是安全係數高許多。 第二,提供任何公有雲服務的公司,安全就是這一類企業的生命線,服務兩端的契約關係保證了接受服務一方的資料安全與否是和提供服務的供應商生命線緊密相連的。 很顯然,託管在IDC中的伺服器的安全可不是IDC機房的責任。 第三,公有雲服務本身又可以有效的震懾內部的管理者,因為所有的資料變化操作記錄是在協力廠商服務提供者手中,而不是在某個內部管理者手裡。

這個世界上很多事物究其本質都是趨同的,比如資料的安全和金融的安全,本質上就是一回事,存在銀行的錢一定比放在你自己家金庫裡的錢要來得安全,即使銀行被盜,接收你存款的銀行一樣會賠付給你,而雲服務也一樣,有了合同保證, 你至少也有了相應的權力約束服務商,與此同時,為了持久地延續得之不易的合作關係,協力廠商服務商在契約及法律精神的框架下,反而能夠提供更加優質的服務。

很顯然,如果你真正是企業中關心資料安全的Key People,在選擇雲服務的時候,不是簡單去區分公有雲或者私有雲,而是看提供服務的協力廠商能為你提供什麼樣的保障承諾,並簽字畫押,若能如此,那你現在就可以開始自己的雲戰略部署了。

相關文章

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.