將數(shù)據(jù)和操作遷移到云端通常被描述為提高可擴(kuò)展性、降低基礎(chǔ)設(shè)施成本和更容易保持更新的一種方式。但是,對(duì)安全的影響可能是企業(yè)的主要關(guān)注點(diǎn),特別是如果您更愿意負(fù)責(zé)自己的安全基礎(chǔ)設(shè)施。云安全神話被揭穿:為什么云提供商可以比托管自己的數(shù)據(jù)中心更安全
將數(shù)據(jù)遷移到云端是否比本地?cái)?shù)據(jù)中心更不安全?一般來(lái)說(shuō),遷移到云端實(shí)際上比在內(nèi)部做所有事情更安全!在本文中,我們探討了為什么云實(shí)際上更安全,并討論了遷移到云基礎(chǔ)架構(gòu)的具體優(yōu)勢(shì)。
是什么讓云更安全?
讓我們首先定義在這種情況下我們所說(shuō)的“云”是什么意思。云是一組抽象的計(jì)算和數(shù)據(jù)存儲(chǔ)資源,可按需使用。云根據(jù)需要?jiǎng)討B(tài)地將這些資源分配給用戶,允許他們托管應(yīng)用程序并從任何可以訪問(wèn) Internet 的授權(quán)設(shè)備傳輸數(shù)據(jù)。云可能以私有形式出現(xiàn),它們托管在公司場(chǎng)所,也可能以公共形式出現(xiàn),其中多家公司共享云服務(wù)提供商的資源。
本地私有云仍被準(zhǔn)確地視為云。但是,在實(shí)踐中,這與本地?cái)?shù)據(jù)中心并沒(méi)有太大區(qū)別,因?yàn)槟墓救载?fù)責(zé)設(shè)置云的安全性。在本文中,我們將云視為一個(gè)異地云服務(wù)提供商,您與他簽訂合同以通過(guò) Internet 提供軟件、數(shù)據(jù)存儲(chǔ)和其他服務(wù)。
云服務(wù)提供商在大型共享數(shù)據(jù)中心托管應(yīng)用程序和存儲(chǔ)數(shù)據(jù),這些數(shù)據(jù)中心都保持相同的高安全標(biāo)準(zhǔn)。這些高標(biāo)準(zhǔn)使云成為您的數(shù)據(jù)更安全的地方,為了實(shí)現(xiàn)這些標(biāo)準(zhǔn),云提供商有幾個(gè)技巧。
專業(yè)知識(shí)
即使您的公司網(wǎng)絡(luò)擁有一支技術(shù)嫻熟的專門 IT 團(tuán)隊(duì),他們也不太可能擁有與網(wǎng)絡(luò)安全專家團(tuán)隊(duì)相同的安全專業(yè)知識(shí)。這些專業(yè)人士在他們的職業(yè)生涯中都在學(xué)習(xí)如何避免和擊敗網(wǎng)絡(luò)攻擊、保護(hù)客戶數(shù)據(jù)以及建立無(wú)懈可擊的網(wǎng)絡(luò)。
大型云提供商可能擁有數(shù)百名具有數(shù)千人年綜合經(jīng)驗(yàn)的專業(yè)人員。所有這些專業(yè)知識(shí)都用于確保其網(wǎng)絡(luò)的安全性。這是幾乎沒(méi)有 IT 部門可以匹敵的領(lǐng)域。
更新
使用云提供商的優(yōu)勢(shì)之一是您無(wú)需擔(dān)心軟件更新,因?yàn)檫@些是由您的提供商自動(dòng)執(zhí)行的。您可以放心,您將始終運(yùn)行最新版本的應(yīng)用程序和安全層。這意味著您還可以抵御舊版本可能容易受到的最新漏洞利用和安全漏洞。
物理安全
物理安全——保護(hù)誰(shuí)可以訪問(wèn)托管云的實(shí)際硬件——對(duì)于數(shù)據(jù)中心的完整性同樣重要。一旦入侵者獲得了對(duì)硬件的物理訪問(wèn)權(quán)限,攔截和竊取數(shù)據(jù)就變得非常容易。
最大的云提供商在物理安全方面走得很遠(yuǎn)。他們擁有 24/7 全天候的安全團(tuán)隊(duì),他們密切關(guān)注他們的數(shù)據(jù)中心,設(shè)置監(jiān)控?cái)z像頭,甚至設(shè)計(jì)他們的建筑物的入口和出口點(diǎn)有限。服務(wù)器機(jī)房本身具有廣泛的訪問(wèn)控制系統(tǒng),僅允許某些員工訪問(wèn)服務(wù)器機(jī)房。每項(xiàng)活動(dòng)都經(jīng)過(guò)審核并記錄每個(gè)進(jìn)入房間的人的身份。
雖然將您的數(shù)據(jù)實(shí)際存儲(chǔ)在公司場(chǎng)所可能會(huì)讓人感到放心,但這并不能保證安全。為了達(dá)到云數(shù)據(jù)中心的安全級(jí)別,您需要投入大量資源來(lái)維護(hù)全天候團(tuán)隊(duì)、設(shè)置接入點(diǎn)并加強(qiáng)公司場(chǎng)所的整體安全性。
災(zāi)害管理
防止黑客和入侵者并不是“安全”的唯一定義。您的數(shù)據(jù)還應(yīng)受到保護(hù),免受火災(zāi)和地震等自然災(zāi)害的影響。如果您的公司場(chǎng)所遭到此類災(zāi)難的襲擊,將所有數(shù)據(jù)保存在一個(gè)地方可能會(huì)導(dǎo)致完全丟失。即使您有異地備份,重建也可能需要數(shù)小時(shí)甚至數(shù)天,從而導(dǎo)致代價(jià)高昂的停機(jī)時(shí)間。
借助云提供商,數(shù)據(jù)中心分布在世界各地,沒(méi)有可能導(dǎo)致災(zāi)難性停機(jī)的單點(diǎn)故障。事實(shí)上,如果一個(gè)云數(shù)據(jù)中心被禁用,您的公司甚至可能永遠(yuǎn)不會(huì)注意到 - 通常,提供商可以將您的會(huì)話無(wú)縫移動(dòng)到另一個(gè)具有更新備份的數(shù)據(jù)中心。
云的極限
每個(gè)云提供商都有自己的優(yōu)勢(shì)和劣勢(shì)。當(dāng)然,在扣動(dòng)扳機(jī)之前,您應(yīng)該仔細(xì)選擇并研究他們的安全實(shí)踐和功能。但總的來(lái)說(shuō),選擇云是比托管自己的數(shù)據(jù)中心更安全的選擇。而且從長(zhǎng)遠(yuǎn)來(lái)看,它甚至可能更便宜、更方便。