首页 > 云计算 > 正文

了解云计算的安全等级是迁移云的底线

2012-05-16 11:23:50  来源:TechTarget中国

摘要:当谈及IT安全时,并不存在一把万能钥匙可以解决所有问题。IT专业人士必须花费时间和精力仔细筹谋才能做出正确决策,特别是当评估是把数据保留在内部还是迁往云计算时。
关键词: 云计算

  当谈及IT安全时,并不存在一把万能钥匙可以解决所有问题。IT专业人士必须花费时间和精力仔细筹谋才能做出正确决策,特别是当评估是把数据保留在内部还是迁往云计算时。


  对于基于云计算的架构是好还是坏的争论依然还在继续。主张云计算的IT团队认为,其业务利益大于云计算安全问题。云计算批评家则认为,以未知控制等级将数据交付第三方可能就根本无法正常工作。事实介于两个极端之间,而这取决于多种因素。


  理解何时把数据或系统迁往云计算是有意义,要从理解何为真正的云计算开始。与其说云计算是一个新技术,那还不如说云计算是一个管理技术的新方法。


  "云计算"这个术语意味着从通常在企业内部托管的单个应用程序到由第三方在互联网上托管的应用程序。在IaaS的背景下,云计算还可能意味着将整个IT基础设施委托给另一家公司。


  与公共云计算相关的应用程序选择


  当决定是否将数据或应用程序迁往公共云时,每个组织都会有不同的考虑。这些决策中的一些还将取决于数据驻留在云计算中的何处。


  从安全的角度来说,IT专业人士进行决策需要准确地评估组织是否能够真正地比一个潜在的云计算供应商更好地确保数据或基础设施的安全性。这是一个关于云计算迁移细致入微的辩题,但似乎这样一个重要的话题已在一片嘈杂声中迷失了方向。


  事实上,将企业电子邮件系统迁往云计算在很多情况下是非常有意义的。例如,较小规模的企业往往缺乏管理Microsoft Exchange所需的IT和安全性专业知识。与之类似,当你关注诸如Amazon、Rackspace或Google等基础设施供应商时,很难相信小型甚至中型企业能够胜任云计算基础设施安全性方面的工作。


  一个万能的安全方法可能并不适合大型企业的安全性需求,甚至还有具有特定安全需求的小型企业。


  在另一方面,许多大型企业都拥有先进的安全流程、基础设施以及具有丰富经验的安全团队。在这些情况下,保留某些技术和内部基础设施可能是具有重要意义的,这样就能够确保安全性并实现高于云计算供应商的强壮性。


  优势,云计算供应商提供了不同等级的安全性,而这些都是中小型企业无法做到的;但是还有一些云计算供应商提供"万能"安全解决方案。这样一个万能的安全方法可能并不适合大型企业的安全性需求,甚至还有具有特定安全需求的小型企业。


  当选择公共云技术供应商时,我们的底线是做好调研工作并真正了解他们所提供的安全等级。然后,询问云计算供应商的安全等级是否达标以及是否你能够做得更好都是重要的。


第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:zhangyexi

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。