云计算,透明度是安全顾虑

 
   | |

导读:云计算要真正运用于企业,还有许多困难需要克服才行。因为云计算具备降低成本的潜在利益,因此,已经有部分的企业开始利用非关键性的项目来测试云计算能产生的效益。

关键词:云计算 安全性 潜在利益

 
正在加载数据...

  云计算这项最新最热门的科技必须兼顾稳定性、安全性与强大的支持能力,才能赢得大型企业的青睐。云计算是汇集众多应用的新兴科技,但是,要明确地定义云计算就像是要钉住天上浮云一般困难。

    在面对不同的对象时,云计算的描述方式也有所不同,我们可以将它解释为软件及服务(Software as a Service; SaaS)、服务平台或是公用运算。根据Forrester Research最近提出的报告显示,对于云计算,我们目前仍在先期导入的阶段。对此,Forrest对于云计算给予一个定义“云计算是一个抽象的运算中心,具有高度弹性以及管理完善的计算机基础建设,可以提供使用者所需要的应用程序,并可以依据使用资源的多寡来计费。”

    另外,根据Forrester Research的首席分析师James Staten的描述,无论我们如何定义,云计算要真正运用于企业,还有许多困难需要克服才行。因为云计算具备降低成本的潜在利益,因此,已经有部分的企业开始利用非关键性的项目来测试云计算能产生的效益为何?

    稳定性与安全性是企业导入云计算最大的障碍。虽然云计算有些知名的供货商(例如Salesforce.com、Amazon以及Google)在云计算中提供不同的解决方案,但是,却鲜少看到搭配的服务等级合约(Service Level Agreement; SLA)。除此之外,因为企业内部云计算大部分都非企业内部信息管理负责,因此,供货商往往无法提供潜在客户相关的参考案例。

    在云计算中,透明度是最主要的安全顾虑之一。部分供货商不愿意透露真正应用程序所在的地点,同时,供货商也不允许客户自行要求应用程序安装的地点。缺乏支持则是另一个问题。由于云计算采用专属的基础架构,许多商用化的操作系统并未在这个平台上获得验证。另外,Staten提到,因为云计算的基础架构为虚拟化应用,因此,也会产生软件授权的问题。

  了解云计算

    诚如Staten提及,企业CIO应该鼓励云计算的应用测试,不然的话,企业很难了解云计算可以提供的服务到底有哪些? 企业应该更积极地尝试去了解云计算在做些什么,并从中学习。除此之外,企业也必须认真考虑哪些应用程序是可以移植在云计算中作业。

  与供货商多接触

    一旦当你的企业开始测试云计算提供的服务,并开始对不同方案询价时,就应该要让云计算的供货商知道企业的需求,并根据贵公司的需求提出适当的解决方案。事实上,云计算的供货商也需要企业用户的导引,才能提供真正适用的服务。

  企业信息管理的应用尚在萌芽

    云计算是正在成长的新科技:预估在2011年时,云计算的市场应该会达到1600亿美金的规模。但是,目前仅有少数的企业开始应用云计算,大型企业中大约只有5%~15%采用云计算。

原文出处:http://cio.it168.com/a2009/0205/264/000000264456.shtml
 
来源:IT168    
 
 
 
 
 

数据安全与保护

 
数据泄露和其它另外的威胁和挑战,例如丢失的笔记本,也突出了对安全更大的需求。但是当对企业的笔记电脑和上存储的数据进行保护的时候,IT经理应该记住什么呢?
 
本文介绍了Oracle数据库内部安全威胁的严重性。调查指出,令人不安的“内部安全性问题”继续作为Oracle IT部门的一个主要威胁。
 
Eckes表示,建设能完全支持实现无纸化基础架构的最大难题在于实现网络冗余——不完全受控的灾难恢复梯级;而最简单的部分则是CTCA设施中的局域网网络。
 
在部署NAC时,还有一些其他的因素和经验需要注意,这些都是通过对几个主要的NAC供应商及他们的客户进行采访之后总结出来的:
 
使用网络访问控制(NAC)技术可以在网络入口处检查学生们的计算机状态,将病毒和威胁阻挡在外。作为一个我们采访过的学术性机构,谁不想在自己的网络上使用NAC呢?

热门技术手册排行

 

BI实际上是帮助企业提高决策能力和运营能力的概念、方法、过程以及软件的集合,其主要目标是将企业所掌握的信息转换成竞争优势,提高企业决策能力、决策效率、决策准确性。随着信息化的发展,商业智能( busissness inteligence )越来越多地成为关注的焦点。本手册介绍商业智能在企业应用中的一些常见问题。

 

ITIL(IT Infrastructure Library)是CCTA(英国国家计算机和电信局)于20世纪80年代末开发的一套IT服务管理标准库,它把英国各个行业在IT管理方面的最佳实践归纳起来变成规范,IT基础设施库(ITIL)旨在帮助CIO和其他IT专业人员改善其IT组织的流程。ITIL的第3版在这一概念基础上继续扩展,对于如何进行这些流程给出了指导意见。ITIL是公司的一个具有价值的资产,它可以改善公司外部和内部的IT流程,提高IT效率等。

 

本专题侧重介绍六西格玛定义、六西格玛的使用成本和节约成本、我们可以用到有关六西格玛的哪些技术和工具、定义六西格玛Black Belt,此外还概述了六西格玛的是如何改善客户服务的以及和Lean西格玛之间的区别。

 

2009年CIO如何转变IT外包的发展方向?怎样从IT外包提供商那里获取最大的利润?丑闻笼罩下如何预防IT外包遭遇风险?在本次专题中专家一一进行了分析。

 

现在CIO已经成了一个热门话题,政府、企业以及学术界都对CIO这个话题投入了广泛的关注。CIO应该是连接组织业务和IT的重要纽带,他既要负责IT的供给,又要负责IT的需求。CIO的这样一种角色,决定了CIO既要懂技术,又要懂业务,同时CIO作为组织层面的领导者还必须具备领导能力。本手册中提供了一些小测试,如果你已经是CIO,本测试集可以帮你进行企业IT管理;如果你不是CIO,本测试集可以帮你检查你离CIO还有多远。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录