在个人云存储已经进入瓶颈状态的情况下,企业云将代替个人云存储成为云计算企业未来发展的主流,这是我最近一段时间一直坚持的一个观点。

云安全

但是,企业云在发展的过程中会遇到什么困难,在危险发生之前我们是无法预料的。不过,最近一段时间关于阿里云的一些争论,让我们看到了企业云在发展过程中有可能会遇到的一些风险。我们甚至可以这样说,阿里云事件给企业云的发展上了一课!

关于阿里云前段时间遇到的问题,由于网上披露的信息并不十分完整,所以我们只能保守的看待这件事。目前,可知的大概情况是下面这样的。

9月1日,阿里云出现故障,有多位用户在微博爆出运行在阿里云上的系统命令及可执行文件被删除。然后,阿里云发布声明,称因云盾安骑士server组件的恶意文件查杀功能升级触发了bug,导致部分服务器的少量可执行文件被误隔离。

关于这件事情,公开的新闻不多。在知乎上,有人发问:“9月1号,阿里云误删文件是怎么回事?”但一些回答遮遮掩掩。

可以肯定的是,阿里云出问题的应该是企业云业务。还可以肯定的是,阿里云出现的问题,并非是因为外来因素。这时,我开始考虑两个问题。我第一个问题是,这种非外来因素的安全事故,企业云应该如何最大限度的避免呢?第二个问题是:这次事故,是内部安全软件因素所致。那么,阿里云这种自己监管自己出了问题的事件,对企业云的安全防护有什么启示呢?

按我个人理解,对于非外来因素造成的安全事故,企业云应该是有一个应急的防御措施的。比如火险、水险之类的灾害,应该是把发生灾害的区域先封闭起来,使其不能继续拓展,然后再施救。所以,企业云最大限度的避免非外来风险因素,就应该赋予企业云用户一个可封闭、可控的空间,一旦问题发生,最大限度的限制风险外延。而安全产品究竟应该在企业云中发挥什么样的作用,我想这个是个见仁见智的问题,问题的焦点在于安全产品是否有权利监控企业云用户的数据。当然,在我理解,企业云自有安全产品的主要职责还是“对外”。

关于我考虑的这两个问题,笔者向国内领先的某云计算公司企业云业务的技术负责人进行了咨询,他说了两点。

第一,关于云服务商的内控措施保障。

一个未经完全测试的,且具有“威协性”的安全监控产品便投入到实际应用是很难想象的灾难,这表明团队内控发生了问题,也就是说没有人对质量和风险负责,没有相应的安全部门对所应面临的操作风险进行预警。这样的任性,对千百万个企业都是一种致命的灾难,试想如果有关系性命的企业应用在上面,比如医疗应用,可能会造成弥补不了的损失。

第二、云服务提供商不应“劫持”用户的数据控制权。

对于平台型的云服务厂商,需要提供给租户以独立的服务空间,采用完善的系统隔离机制。没有这样子的措施,用户要随时担心会被“劫持”,随时会被“误删除”,企业的数据安全和隐私保护将得不到保障。这里我们建议的方式是给予用户独立的系统隔离空间(可以简单理解为租户租给你一个始人空间),一旦空间有异动,将进行整体的封锁,而不是跨到空间里行使帮对方整理的责任。一方面保障可能出现的误伤(安全隐私问题),一方面也便于封存取证(服务商的安全问题)。

这位技术负责人的观点,可以归纳为两点:一是安全监控产品的威胁性应该事先得到测试,二是应该采取完善的系统隔离机制。

最后,在谈及企业云发展前景的关键时,该人士有一句话很值得我们思考,他说:“(企业云的发展)我认为技术并不是难题,难得的是企业的服务精神和道德品质。更多的是人的问题,而非技术。

所以,我想阿里云事件给企业云上的这一课可以归纳为这样几句话:“要防患于未然,不能越俎代庖,责任与技术同样重要!”从事企业云业务的公司,应该谨记!

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-30 19:15:23
云安全 腾讯牵头制定首个“零信任”安全技术行业标准
7月25日,在中国通信标准化协会CCSA TC8 WG3第60次工作会议上,由腾讯牵头提案的“零信任安全技术-参考框架”行业标准正式通过权威专家组评审并成功立项。 <详情>
2019-07-30 12:48:00
云安全 云安全的12个阴暗面
过去十年,云计算和云安全已经取得长足进步,越来越多的企业对云安全的认知,从最初的顾忌和恐慌,转变为盲目的信任和依赖。但是近年来随着国内外云安全事件的不断发作,企 <详情>
2019-07-30 12:26:08
云安全 长亭科技全线产品升级支持IPv6防护服务
IPv6 能够提供更广泛的互联网连接,促进物联网、人工智能等新技术应用的发展,是全球公认的下一代互联网解决方案。在国家政策的大力推动下,各行业IPv6改造都在如火如荼地 <详情>
2019-07-25 17:40:43
云资讯 多云和安全注意事项
随着企业将工作负载从内部数据中心迁移到云平台,采用多个云平台已经为各种规模的企业带来了一些变革性的运营实践。应用程序环境从内部部署转向公共云,从裸机转移到容器, <详情>
2019-07-23 12:32:21
云安全 云安全风险概览 企业上云后的安全风险概览
数据和各类服务向云端迁移不禁让很多企业开始重新思考自己的网络安全体系。企业上云后究竟会面临什么样的安全风险? <详情>