一、云计算与服务器相得益彰
当前,众多小型企业已经在这样做,而众多中型乃至至大型企业也会考虑放弃使用自家服务器,而云计算更成为一些企业实现商业模式创新的法宝,像印度某电信公司完全不拥有自己的IT基础架构,而是完全租用了云计算提供商的服务,以面对迅速增长的用户和市场,并将精力完全集中在业务模式的创新上;互联网公司更是如此,新兴的社交网络或是WEB2.0公司对于云主机有着更大的兴趣,因为这意味着更低的投资风险,用少量的资金去换取IT服务,而不是在创业之初先买下一个价格不菲的数据中心。
云计算在成为商业模式创新的润滑剂的同时,也将这些企业原本用于服务器或整个IT基础架构的采购预算换成是支付给云服务公司的支票。一定意义上,IT资源正从冰冷的钢铁盒子变为可以被计量的“公共服务”,这就像给IT部门安上了电表,而不是需要自建一个发电厂。
市场调研机构IDC认为对西欧市场疲软的增长预期是市场状况不佳导致的服务器领域萎靡的综合体现。特别是金融机构在前两年年底大萧条之后放松钱袋子的过程也接近了尾声,大中型企业在虚拟化上看到了不错的投资回报,许多在高规格系统上进行投入的企业用户也开始增加虚拟服务器的投入,而不是购买物理服务器。这些因素都对服务器硬件的销售额造成了影响。
因为需要在使用者看来是可以无限扩展的,并且可以随时获取,按需使用,随时扩展,按使用付费,对云计算服务的热切需求也提高了对于云服务提供商数据中心的要求。而对于服务器本身的需求方面,需要满足这些需求就需要做到标准化、简化甚至是定制化,以求满足从服务器本身到管理与运维的一系列云时代的需求。
二、应该避免的一些云计算安全问题
1、不能与IT与上层经理建立融洽工作关系。
IT安全部门相对IT其他部门通常较小。IT安全依赖于IT职员完成基本的安全工作。安全专业人士可能拥有精通的专业知识,拥有诸如CISSP等许多证书。但这并不代表他们能得到其他人的欣赏或喜欢。
2、满足于现有的IT安全厂商。
与IT及安全厂商结为亲密的合作伙伴相当必要。但是在任何厂商关系中都存在的风险是:忘记用批判的眼光看待产品及服务,尤其是在与竞争对手相比估量其自身所有之时;或者是在寻求方法解决认证,授权,脆弱性评估和恶意软件保护等基本问题之时。许多厂商正力图转变传统的安全控制至虚拟化和云计算的领域。在某种意义上,现在形势有些混乱,因为IT行业正经历一次彻底改造。但是,那只是意味着我们需要加大力地推进IT安全以使公司获得其现有与将来所需。
3、认为公司的业务心态与五年前一致。
随着公司允许雇员在上班时使用个人移动设备,并且将传统的计算资源和程序推放至云计算上,你的力量和影响力正逐步被削减。你必须主动将合理的安全做法应用到快速发展的技术选择上。这可能需要制定新的IT政策指导以规避风险因素,因此这里不能有任何错误假设。
4、不明白虚拟化已经破坏每个人的安全基础。
实际上,虚拟化VPS架构正在通过开放可以利用的路径改变一切。正如之前在IT行业已经发生数次的:尽管人们并没有足够重视安全方面的影响,突破性的技术也已可用。
5、未充分应对可能的数据泄漏。
除了技术检测和技术修复以外,我们必须遵守数据泄漏的相关法规。一旦数据泄漏,这就会成为重大事件,而且调查将花费巨大:这要求IT安全经理,IT部门,法律部门,人力资源部,公共事务部等部门的协同合作。公司应该为最坏的情况做好准备,并且在内部进行数据泄漏操练。
文章来源:http://www.hulian.top/ 转载请注明!