云計(jì)算面臨安全問題?合規(guī)問題?還是本身名字的問題?近日在惠普總部召開的AlwaysOn OnDemand 會(huì)議對這些關(guān)于云計(jì)算的問題進(jìn)行了探討。
“最糟糕的事情在于我們采用了‘云’這個(gè)字,聽起來讓人感覺業(yè)務(wù)程序像云一樣被直接暴露在外面,”Thinkstrategies公司的分析師Jeff Kaplan表示。
安全公司Cenzic的首席執(zhí)行官John Weinschenk則表示,云安全是非常迫切的問題,“實(shí)際上現(xiàn)在根本不可能保護(hù)(公共)云計(jì)算,”他表示,“用戶根本不知道自己的信息存儲在捷克斯洛伐克還是俄羅斯,也不知道云計(jì)算供應(yīng)商將如何處理他們的數(shù)據(jù),當(dāng)出現(xiàn)問題時(shí),該向誰起訴?”
身份管理供應(yīng)商Tricipher公司的首席執(zhí)行官John Desantis表示同意:“用戶對于自己的信息一無所知。”
不過Weinschenk和Desantis都明確表示,他們談?wù)摰氖枪病⑾M(fèi)者服務(wù)式云供應(yīng)商,云計(jì)算服務(wù)的未來主要發(fā)展方向在于私人和半私人云計(jì)算,這種云計(jì)算屬于更加封閉式的系統(tǒng),并且其安全參數(shù)和服務(wù)擔(dān)保都是已知的。
域管理和安全供應(yīng)商Verisigh公司的產(chǎn)品開發(fā)副總裁Nicholas Popp并不認(rèn)為像他們這樣的公司能夠比傳統(tǒng)數(shù)據(jù)中心解決方案提供更安全的云服務(wù)。
“消費(fèi)者認(rèn)為安全是云計(jì)算問題,但也是信任問題和管理問題,”Popp表示,“我們能夠設(shè)置想要的政策然后執(zhí)行嗎?其次,我們能夠驗(yàn)證政策的可行性嗎?這是管理和控制的問題。”
“他們并不是賣安全產(chǎn)品,而是向需要的人兜售合規(guī)產(chǎn)品。當(dāng)我們看到那些選擇云計(jì)算的用戶時(shí),有的是控制私人云計(jì)算并實(shí)現(xiàn)最終利益的大型企業(yè),有的則是試圖外包一切系統(tǒng)的中小型企業(yè)。
Qualys公司的首席安全官Randy Barr表示,企業(yè)要求他們的云服務(wù)供應(yīng)商能夠提供更大的透明度以確保他們系統(tǒng)的安全性,而Qualys公司則提供這樣的服務(wù)。
“你可以對云系統(tǒng)的漏洞進(jìn)行全面掃面,”他表示,“我們看到越來越多的供應(yīng)商開始將云服務(wù)透明化,以滿足用戶的需求。”
首席信息官的反對意見
安全并不是企業(yè)用戶對于云計(jì)算系統(tǒng)的唯一關(guān)注問題,理論上云服務(wù)可以幫助企業(yè)節(jié)省成本,企業(yè)將無需購買和管理自己的計(jì)算基礎(chǔ)設(shè)置。
“從企業(yè)角度來看,首席信息官則不希望采取云計(jì)算,”Accenture技術(shù)實(shí)驗(yàn)室的合伙人Joe Tobolski表示,他也警告說,現(xiàn)在云服務(wù)已經(jīng)很流行了,如果還算上社交網(wǎng)絡(luò)(Facebook和Twitter)以及電子郵件服務(wù)Gmail的話。這些服務(wù)“極其容易登錄,這也使在命令和控制基礎(chǔ)設(shè)施間將出現(xiàn)沖突,CIO們希望控制用戶使用這些服務(wù)。”
思科公司的企業(yè)開發(fā)副總裁Charles Carmel表示,云服務(wù)(特別是軟件即服務(wù))的趨勢將造成整個(gè)IT環(huán)境最大的問題。
但是最知名和最成功的SaaS供應(yīng)商之一Salesforce.com公司的創(chuàng)始人兼首席執(zhí)行官M(fèi)arc Benioff說,絕大多數(shù)軟件仍然位于企業(yè)數(shù)據(jù)中心管理下。