公有云改变了游戏规则还是安全性赌博

标签:业务流程安全IT战略云计算

访客:14797  发表于:2012-05-22 11:01:18

两位专家Sean McDermott和Marc Maiffret就“公有云改变了游戏规则还是安全性赌博”这个话题展开了一系列的便利。最终数据统计结果显示,Sean McDermott支持率是42%,而Marc Maiffret的支持率是58%,超50%的人认为公有云就是一次安全性的赌博。下面的内容是两位专家辩论的内容。

正方专家简介:Sean McDermott在过去的二十多年内,华盛顿特区WindwardIT解决方案公司的CEOSean McDermott已经帮助数以百计的客户管理他们的IT环境。在创建Windward IT之前,McDermott是RealOps公司的创始人和CEO,这是一家从事企业管理运行手册自动化软件的公司。McDermott拥有Villanova大学电子工程专业的学士学位,以及美国天主教大学工程专业的硕士学位。

正方观点:公有云改变了游戏规则

Sean McDermott:如果某些企业从第一天开始就选择了正确的云计算平台,那么公共云计算服务可能会为这些企业提供内部数据中心基础设施的更好替代品。

我已花了20多年的时间帮助数以百计的全球客户管理他们的IT环境。我确实属于这个领域,而且正如你所想象的那样,我在云计算上投入了大量的时间。大量投资正在进入云计算基础设施这个领域,但那是否真的是正确的方向吗?答案是绝对肯定的。云计算并不仅仅是IT所不可或缺的新技术,它还是游戏规则的修改者。

由IT指定最终用户在网络上使用何种工具或何种类型移动设备的时代已经一去不复返了。目前,最终用户驱动着IT业的发展并推动公司提供超越他们基础设施的能力。这要求公司采用另一种具有在最终用户要求下可扩展性和可立即应用的技术。

不断发展的商业模式、技术进步以及不断变化的劳动力等因素驱动着各种规模的企业向他们的IT部门提出挑战以便于实现少花钱多办事的目标。这就是云计算的由来。

云计算允许企业提高灵活性,降低成本以及减少获得收入的时间。简单来说:之前用于“救火模式”的时间可以被专门用于创新。

通过采用云计算技术,公司的IT应用程序和基础设施在任何时间和任何地点都可用。通过精心规划用于创建、配置和管理的任务,就可实现对服务提供举措前所未有的支持与提升。通过可扩展性也可以实现成本效益的最大化,这有助于公司支持突然增长的需求并避免在低需求阶段无法充分利用IT能力的情况发生。 在其他几个领域中也可实现成本节省,其中包括IT设备、劳动力以及数据中心房地产,更勿论还有电力和冷却应用方面的成本节省了。

所有云计算平台的一个有机组成部分——自动化为裁剪任何云计算提供了机会以满足组织的独特需求。但是,指出云计算并不是简单地打开开关是重要的。它需要一个精心规划、分阶段实施的方法,以及仔细关注流程的细节。

只有那些傻瓜才会在没有制定好一个合适的战略之前就冒然涉足云计算

大多数公司都是如此渴望加入云计算的阵营,他们往往在没有拥有真正正确的理念和制定合适的战略之前就这样做了。事实上,我一直想要知道,那些大多数寄希望于云计算技术的公司甚至是否能够正确地说出云计算的定义。为了进一步说明这个问题的严重性,我们已经遇到了那些还没有定义他们计划在他们的服务目录提供的服务就已经投资现成商业云计算产品的组织。

厂商急于将基于云计算的产品推向市场,而与此同时却仍在努力定义他们的服务。怎么会这样呢?虽然公司已准备对技术进行大量的投资,但他们仍然不清楚他们真正最好的选择究竟是什么。而最为致命的是,公司已经忘记了云计算也是需要进行管理的。

在选择产品之前,组织应当需要对“云计算”作出定义。

为了妥善地管理云计算中的资源与服务,企业必须实施一项囊括文化、组织行为以及技术的战略。对于IT企业来说,文化转变是一个巨大的障碍。从技术观念到服务观念的转变将成为整个IT组织的当务之急。

鼓励云计算中的变革或失败

云计算要求对业务需求有着深刻的理解,要求拥有多领域的专业知识以便于企业更为高效地设计、建造和运行IT基础设施,其中包括与业务优先级保持高度一致的原有基础设施。

现有业务行为和流程不会改变,只是因为IT基础设施发生了改变。实施云计算基础设施需要对人员和相关业务流程所受的影响进行全面评估;这似乎是一个很难得到的经验教训。

真正迷失的是正确的以服务为中心的IT战略,只有这样的战略才能确保IT决策与业务优先级保持一致。云计算基础设施必须与现有环境实现无缝集成,并利用严格的自动化技术以推动组织的价值体现。

如果你考虑公共云的一些优势,例如可扩展性、移动性、访问性以及易于部署等,那么显而易见商品化的标准流程并不是为所有组织而量身定做的。时刻谨记流程只是简单的指南,这一点非常重要。公司需要花费时间确定该组织的特定需求,并制定一个明确的方法来为每一个独特的最终用户产生云计算的最好可能结果。

为了充分利用云计算的功能,组织需要确保拥有一个敏锐独特的眼光,我相信云计算的全部潜力就将超越整个IT业对其的期望。

反方专家简介:Marc Maiffret于1998年与他人合作创建了eEye数字安全公司,并于2010年7月返回公司出任CTO一职。他是网络安全领域的行业专家,他在美国国会关于国家网络安全和关键基础设施保护已接受三次独立邀请。他以发现的一个微软即将蠕虫病毒“红色代码”而出名,并被评为人物杂志30岁以下三十位名人之一。

反方观点:公有云是安全性赌博

Marc Maiffret:当谈及IT安全时,并不存在一把万能钥匙可以解决所有问题。IT专业人士必须花费时间和精力仔细筹谋才能做出正确决策,特别是当评估是把数据保留在内部还是迁往云计算时。

对于基于云计算的架构是好还是坏的争论依然还在继续。主张云计算的IT团队认为,其业务利益大于云计算安全问题。云计算批评家则认为,以未知控制等级将数据交付第三方可能就根本无法正常工作。事实介于两个极端之间,而这取决于多种因素。

理解何时把数据或系统迁往云计算是有意义,要从理解何为真正的云计算开始。与其说云计算是一个新技术,那还不如说云计算是一个管理技术的新方法。

“云计算”这个术语意味着从通常在企业内部托管的单个应用程序到由第三方在互联网上托管的应用程序。在IaaS的背景下,云计算还可能意味着将整个IT基础设施委托给另一家公司。

与公共云计算相关的应用程序选择

当决定是否将数据或应用程序迁往公共云时,每个组织都会有不同的考虑。这些决策中的一些还将取决于数据驻留在云计算中的何处。

从安全的角度来说,IT专业人士进行决策需要准确地评估组织是否能够真正地比一个潜在的云计算供应商更好地确保数据或基础设施的安全性。这是一个关于云计算迁移细致入微的辩题,但似乎这样一个重要的话题已在一片嘈杂声中迷失了方向。

事实上,将企业电子邮件系统迁往云计算在很多情况下是非常有意义的。例如,较小规模的企业往往缺乏管理Microsoft Exchange所需的IT和安全性专业知识。与之类似,当你关注诸如Amazon、Rackspace或Google等基础设施供应商时,很难相信小型甚至中型企业能够胜任云计算基础设施安全性方面的工作。

一个万能的安全方法可能并不适合大型企业的安全性需求,甚至还有具有特定安全需求的小型企业。

在另一方面,许多大型企业都拥有先进的安全流程、基础设施以及具有丰富经验的安全团队。在这些情况下,保留某些技术和内部基础设施可能是具有重要意义的,这样就能够确保安全性并实现高于云计算供应商的强壮性。

优势,云计算供应商提供了不同等级的安全性,而这些都是中小型企业无法做到的;但是还有一些云计算供应商提供“万能”安全解决方案。这样一个万能的安全方法可能并不适合大型企业的安全性需求,甚至还有具有特定安全需求的小型企业。

当选择公共云技术供应商时,我们的底线是做好调研工作并真正了解他们所提供的安全等级。然后,询问云计算供应商的安全等级是否达标以及是否你能够做得更好都是重要的。

评论(0)

您可以在评论框内@您的好友一起参与讨论!

<--script type="text/javascript">BAIDU_CLB_fillSlot("927898");