
有人說:有云的地方,就是江湖。當今以云計算為基礎,將互聯網需求為中心,相繼引申出了一系列新的概念,云存儲就是其一。但云計算從誕生就和安全有了扯不清的爭論,現在不談安全的云會被認為是耍流氓,這種高要求對用戶來說其實是好事兒,但前提是避免那些不正確的使用姿勢。 做個比喻,企業建設自己的數據/文件存儲池就像電商給自己建倉庫一樣,以前要這樣做: 買地皮(IDC、帶寬的調用) 購買建材(服務器、磁盤等) 雇傭工人(技術工程師) 這每個環節都要耗費不菲的成本與精力,而且中間環節質量參差不齊,日后就給企業埋下諸多安全隱患。 云計算是這么做的: 我出高質量的地皮、建材、工人,建設一流的倉庫 還會做好防水、防火、防盜、災備等等你所擔心的保障 而你,只需把數據放在我這里,支付一定的租金 這給企業的靈魂帶來沖擊!上云,會減輕企業相當大的一部分建設/運維管理成本。 相信已經有一大批的企業運維朋友將數據與安全交給了云服務商,不過卻在自己的日常工作習慣(與意識)中留下了致命的安全隱患… 最近的一份安全報告 RubyChina主站及RubyTaobao數據庫和配置文件泄漏(導致其阿里云存儲服務權限被控制),發現采用了云存儲的企業可能會面臨比較尷尬的問題 —— 倉庫是放心了,但是門鑰匙還是保管不好。起因是白帽在 Github 上發現了企業的部分源代碼,在代碼中發現了這些內容 阿里云OSS服務的ACCESS_KEY OSS 是阿里云推出的云存儲服務,給用戶提供 ACCESS_ID 與 ACCESS_KEY 進行數據存儲的使用與交互,這些信息相當于倉庫的「鑰匙」。白帽子利用企業無意泄露的「鑰匙」直接連入了企業的云存儲服務。 有種攻破馬其諾防線的感覺,并沒有按照套路挑戰云存儲平臺,而是利用企業的疏忽繞道對數據達到了同樣嚴重的影響。近期因企業管理不當導致阿里云存儲 KEY 泄露的案例較多,這個影響是非常需要企業警惕的。 這些年云計算已經成為傳統IDC的必然趨勢,越來越多的用戶會覺得云計算現在拼的就是企業對信息安全理解的深度。就像密碼,可以分為人用的密碼和非人類用的密碼,當大家都在關注脫褲、撞庫、弱口令等問題時,非人類用的密碼(以上提到的各種KEY)開始受到關注,變成更具威脅的入口!因此云計算的安全性更需要得到足夠重視。 黑龍江信息港云數據中心是我省內最早專業從事互聯網應用服務的高科技企業,其技術理念一直走在省內行業前沿,已于去年與思科中國達成戰略合作,共同開發云計算產品,在安全性能上值得信賴。目前公有云、云存儲、云備份、云安全、云應用等云產品將陸續上線。歡迎大家撥打電話187 2461 6072進行咨詢,信息港云愿與大家攜手共同成長。
黑龍江信息港云科技是黑龍江省內專業從事互聯網應用服務的高科技企業。涉及行業領域包含云數據服務、電子商務運營與技術服務、跨境電商培訓服務、農村電商服務等,是哈爾濱市電子商務示范企業。自2014年以來,與省內外各高校商談合作超過70家,服務范圍包括培養學生頂崗實習、實驗室建設、專業建設,服務電子商務企業500余家,社會輸送企業人才2000余人,服務過程中受到了省內外高校、學生、企業的一致好評。 公司是阿里巴巴全球速賣通跨境電商東三省指定機構授權,擁有專業化的跨境電商運營培訓團隊,阿里機構認證講師,人才簽訂合作企業覆蓋全國,學員實現90%就業。如果您在跨境電商培訓服務方面有任何問題,可以隨時與黑龍江信息港聯系,或登錄查看我們的服務與最新動態,在您企業發展壯大的過程中,我們愿助您一臂之力!