分析:十個絕不能放到公有云上的應用 |
發布時間: 2012/9/17 17:10:46 |
拋開云計算.的爭議不談,企業如果不對各種因素加以平衡就會面臨很大的風險。公有云能夠為用戶提供廉價的計算資源,快捷的應用軟件配置,靈活的帶寬分配,同時也帶來了一系列的安全問題。不過這種風險并不是公有云提供商所必然面對的,而是用戶必然要面對的。當你在云上配置工作負載時,就相當于把自己暴露在整個世界的眼中,而這個世界的每個社會成員并不都是友善的。會有一些不法之徒竊取你的信息,利用這些信息勒索你或者出賣給需要這些信息的所有人。
如果你不相信公有云產品存在這種問題,敬請關注來自歐盟對其成員國的最新警告。你不應該將超過10%的工作負載配置到公有云上,除非你打算招來法律訴訟和對承擔所造成的傷害引發的經濟影響。 請注意我們討論的焦點是自行配置的應用軟件和服務,而不是那些由云軟件公司或者托管提供商所銷售的云軟件和服務。 1.數據庫 數據庫本質上是安全的,但是訪問數據庫的應用軟件卻可能存在風險性,可能會將災難性后果波及到你的數據。有可能的話應該從實踐中給你的數據增加保護,比如打通應用軟件和數據庫之間的聯系,在連接到數據庫之前凈化數據,在處理數據時使用安全的協議和驗證等。 2.電子郵件 在互聯網上使用電子郵件服務等同于在你的房子外面留下了這樣一個標志"我們不在家,我們家門沒鎖"。如果你認為通過模棱兩可的安全會對你有所幫助,快放棄這種想法吧。更改端口序號不會有任何作用。如果你希望你的私有電子郵件供全世界賞閱的話,那你盡可以在云上設置你的電子郵件服務。與數據庫不同,電子郵件協議天性就是缺乏安全性的。不過通過使用安全協議和標識認證來讓電子郵件更加安全是有可能的。 3.監控和性能 由監控和性能軟件所產生的數據看起來普通無奇而且除了特定人群的IT專家外也不是所有人都能夠理解的。不過這種數據包含這與系統名稱,系統類型,系統缺陷和體系架構有關的各種有價值信息。如果這種信息大范圍的暴露,就相當于將你自己和你的系統開放在攻擊之下,比如黑客攻擊等。最好的解決方案是將你的監控和性能數據秘密的保護在內部防火墻之內。 4.用戶關系工具 目前市場上有許多優秀的云用戶關系管理工具以非常低廉的價格供用戶使用。使用這些工具可以取代用戶自己的解決方案。除非你的公司里有專門的程序員來從事這項工具的開發。將那些系統的復雜性留給那些專業的提供商吧。如果你的用戶群和信息被入侵者竊取,除了通過法律途徑你別無他法。 5.登錄系統 你的登錄系統和數據應該保留在你自己的網絡中,原因何在呢?登錄系統會暴露軟件的漏洞,而這些漏洞是你不愿意讓公眾所知曉的。就網絡內部的系統數據庫而言,通過防火墻或者其他安全措施經證明對于那些有所企圖的攻擊者來說是有難度的。 本文出自:億恩科技【www.vbseamall.com】 |