《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 数据安全仍在制约云存储发展
数据安全仍在制约云存储发展
网界网
胡杨 编译
摘要: 无论在制造、金融、医疗或者教育等行业,IT专业人员仍然像以前一样担心云存储的数据安全和隐私,而且他们更多地考虑法规遵从问题。他们担心把数据发送到企业之外会带来风险。
關(guān)鍵詞: 数据安全 云存储 网络通信
Abstract:
Key words :

亞馬遜推出開創(chuàng)性的簡單存儲服務(wù)(即眾所周知的“S3”服務(wù))已經(jīng)有將近五年時(shí)間了。但是,不管該服務(wù)的記錄如何,許多企業(yè)的IT主管仍然難以接受使用云存儲服務(wù)來存儲企業(yè)數(shù)據(jù)的概念。

無論在制造、金融、醫(yī)療或者教育等行業(yè),IT專業(yè)人員仍然像以前一樣擔(dān)心數(shù)據(jù)安全和隱私,而且他們更多地考慮法規(guī)遵從問題。他們擔(dān)心把數(shù)據(jù)發(fā)送到企業(yè)之外會帶來風(fēng)險(xiǎn)。
Gartner研究存儲服務(wù)的分析師Adam Couture稱,“由于這些原因,我們到目前為止確實(shí)還沒有看到許多企業(yè)愿意把企業(yè)數(shù)據(jù)放在云中。”
這并不是說企業(yè)完全回避云存儲。在每一個(gè)垂直市場中的許多公司都發(fā)現(xiàn),云非常適合他們的備份、存檔和文件數(shù)據(jù)。換句話說,當(dāng)提取數(shù)據(jù)的速度不是問題的時(shí)候,云是有意義的。
Couture指出,“隨著企業(yè)更普遍地接受公共云計(jì)算,作為關(guān)鍵任務(wù)數(shù)據(jù)和應(yīng)用程序的一種存儲介質(zhì),云的適用性概念在未來幾年里將會改變。”
Couture稱,“如果你在運(yùn)行亞馬遜EC2(亞馬遜的云計(jì)算服務(wù))和S3,而存儲位置又和服務(wù)器在同一個(gè)物理位置的話,就基本不存在延遲問題。你每一次移動數(shù)據(jù)都不用收費(fèi),因?yàn)閿?shù)據(jù)是在本地移動的。”
 
云存儲其實(shí)很簡單
 
事實(shí)上,你可能已經(jīng)發(fā)現(xiàn)各個(gè)行業(yè)的許多企業(yè)都在使用云存儲。當(dāng)你向網(wǎng)站發(fā)布許多數(shù)據(jù)業(yè)務(wù)時(shí)(或許有內(nèi)容交付網(wǎng)絡(luò)的幫助),改用云存儲是一個(gè)合乎邏輯的舉措。云存儲用戶的一個(gè)主要的例子是媒體、零售和其他垂直市場的企業(yè)適應(yīng)在網(wǎng)絡(luò)上獲取交付內(nèi)容。
IDC分析師Ruthbea Yesner Clarke稱,“當(dāng)我們考慮誰在把公共云用于存儲的時(shí)候,那些對存儲容量的需求會發(fā)生巨大波動的媒體公司非常需要云存儲。他們之所以使用云,是因?yàn)樵谀扯螘r(shí)間他們可能需要額外數(shù)量的存儲。對于他們來說,這是一種流動的資源。”她補(bǔ)充說,“流媒體是公共云存儲的完美的使用案例。”
Clarke稱,“流媒體是極端依賴存儲的一種情況。它的數(shù)據(jù)需要不停地往復(fù)。涉及對于主要存儲堆的高峰、低谷以及往復(fù)移動。”
例如,PBS Interactive首席設(shè)計(jì)師和平臺開發(fā)高級經(jīng)理Drew Engelson稱,PBS Interactive把自己90%的流視頻內(nèi)容存儲在亞馬遜的S3云。“S3非常簡單。你只需要把數(shù)據(jù)放進(jìn)去,然后用的時(shí)候去取就行。”
在PBS的案例中,S3是媒體資產(chǎn)的源服務(wù)器,媒體內(nèi)容通過亞馬遜的CloudFront內(nèi)容交付網(wǎng)絡(luò)提供。Engelson稱,“我們把高速率源文件放在S3中作為永久性存儲和攝入解碼工作流的地方。然后便可將一個(gè)高速率文件放入由代解碼轉(zhuǎn)換服務(wù)監(jiān)控的所謂S3存儲桶中。解碼服務(wù)可以提取該高速率文件,并將該文件解碼成最終的輸出格式,然后把這些已解碼的文件放入另一個(gè)S3存儲桶中。從那里我們再通過CloudFront傳送這些文件。”
Engelson稱“,使用傳統(tǒng)的基礎(chǔ)設(shè)施傳送視頻內(nèi)容也許是可能的,但是很困難。我們是媒體機(jī)構(gòu)。我們的目標(biāo)是盡可能多地把PBS內(nèi)容傳送給最終用戶。”他解釋說,“我們發(fā)現(xiàn)這是更容易做這件事情的一個(gè)方法。”
Couture稱,像這樣的成功故事已經(jīng)幫助人們產(chǎn)生了對公共云存儲的興趣。畢竟所有的模式都有許多積極因素:擴(kuò)大和縮小規(guī)模、按使用收費(fèi)的定價(jià)、廠商提供的管理和不依賴于任何軟件。當(dāng)然,這些質(zhì)量對于小型創(chuàng)業(yè)企業(yè)和中小企業(yè)都是特別有吸引力的。
Gartner預(yù)測公共云存儲在未來五年的年增長率將達(dá)到100%,不過,Couture指出,這是從非常小的基數(shù)開始的。對于2011年,Gartner預(yù)測云存儲收入將達(dá)到1.5億至2億美元。尚未形成一個(gè)可加以擴(kuò)展的鄰近市場。
例如,F(xiàn)orrester分析師Andrew Reichman稱,比較保守的金融服務(wù)公司一般不準(zhǔn)備把具體客戶的數(shù)據(jù)放在云中。但是,他補(bǔ)充說,金融服務(wù)公司一般都是大型公司,可以用充足的資金以節(jié)省成本的方式建造自己的數(shù)據(jù)中心。因此,這些公司不太需要使用公共云。
Reichman稱,當(dāng)你從垂直行業(yè)的角度考慮云存儲的時(shí)候,你必須考慮安全和風(fēng)險(xiǎn)。公共云存儲肯定會受到許多關(guān)注。但是問題在于,它在發(fā)展的道路上適合在什么地方應(yīng)用。它不是一個(gè)已經(jīng)應(yīng)用就緒的東西。
Reichman稱,公共云存儲提供商的興衰也許取決于他們?nèi)绾魏芎玫乩斫鈨杉虑椋翰煌袠I(yè)的公司如何使用數(shù)據(jù)和這些公司保持自己的數(shù)據(jù)安全有多重要。
包括Cirtas Systems、Nasuni、Panzura和StorSimple在內(nèi)的一些新的云提供商已經(jīng)開發(fā)出網(wǎng)關(guān)存儲產(chǎn)品,旨在靈活地滿足企業(yè)的各種存儲需求。實(shí)際上,這些廠商能夠讓用戶建立混合云,對于頻繁訪問的數(shù)據(jù)、必須迅速訪問的數(shù)據(jù)、需要嚴(yán)密安全措施的數(shù)據(jù)或者其他不適合云存儲的數(shù)據(jù)都使用本地緩存,而把其他數(shù)據(jù)發(fā)送到云存儲。
Reichman補(bǔ)充說,“如果一個(gè)服務(wù)提供商能夠說,我們知道你的工作流。我們知道你如何處理你的客戶。我們知道這個(gè)數(shù)據(jù)是敏感的,那個(gè)數(shù)據(jù)不是敏感的。我們將為你更好地和更便宜地保存這個(gè)敏感的數(shù)據(jù)。那么,那個(gè)公司很可能說這個(gè)產(chǎn)品將滿足你的需求。”
例如,數(shù)據(jù)管理服務(wù)提供商鐵山公司(Iron Mountain)增加了一個(gè)站點(diǎn)內(nèi)部的存儲選擇以完善其醫(yī)療影像數(shù)字病歷中心。這是用于醫(yī)療數(shù)據(jù)的云存儲服務(wù)。鐵山稱,這種組合為健康醫(yī)療機(jī)構(gòu)制定其訪問和備份流程提供了更大的靈活性。
但是,據(jù)Reichman稱,雖然許多提供商聲稱他們的產(chǎn)品能夠符合具體的管理規(guī)定,還有一些云存儲真正是面向某些具體垂直行業(yè)的。我很難說有任何主要垂直行業(yè)正在把核心應(yīng)用遷移到云中。
 
云存儲的回報(bào)
 
位于華盛頓州Bellevue市的會計(jì)公司Clark Nuber的首席信息官Peter Henley稱,“同其他人一樣,我們的存儲需求是非常多樣化的,把數(shù)據(jù)放在云中或者不放在云中都有許多理由。”
例如,Henley稱,自從開始使用云來存儲Clark Nuber會計(jì)數(shù)據(jù)和密切合作的客戶的數(shù)據(jù)以來,該公司已經(jīng)解決了版本控制問題。該公司在亞馬遜的S3云服務(wù)中存儲自己的數(shù)據(jù)并且在前臺有一個(gè)ShareFile公司的文件存儲應(yīng)用程序。這個(gè)配置受到了用戶的大力歡迎。
Henley解釋說,“我們使用了一個(gè)高度協(xié)作的門戶。我們在那里有聯(lián)絡(luò)人名單、日歷、任務(wù)和所有類似的數(shù)據(jù),但是,沒有人使用這些數(shù)據(jù)。我們?nèi)孕枰谖募鎯蛘呶募僮鞣矫孢M(jìn)行協(xié)作。我們需要一個(gè)人人都能去的地方。這是很簡單的。人們看到一個(gè)文件,他們下載這個(gè)文件,他們放回這個(gè)文件,我們提取這個(gè)文件。”
Henley稱,當(dāng)Clark Nuber確定一個(gè)文件共享提供商的時(shí)候,安全是主要的考慮。“我們需要一個(gè)規(guī)模足夠大的提供商,規(guī)??隙ㄒ任覀兇?。這個(gè)提供商應(yīng)該有足夠的容量,比我們有更大的能力提供一個(gè)更安全的數(shù)據(jù)中心。安全實(shí)際上是一個(gè)很方便的號召力。安全在像亞馬遜那樣的公司那里會比在Clark Nuber這里好一些。”
Henley解釋說,“要求數(shù)據(jù)安全保證的Clark Nuber客戶能夠從亞馬遜那里得到一篇SAS 70審計(jì)報(bào)告以及ShareFile和Clark Nuber本身關(guān)于他們在這個(gè)安全鏈中的角色的聲明。他們都是完全不同的角色。ShareFile和Clark Nuber不提供數(shù)據(jù)的物理安全;亞馬遜提供物理安全。Clark Nuber不提供數(shù)據(jù)如何傳送到瀏覽器的任何管理;ShareFile提供這個(gè)管理。亞馬遜和ShareFile都不負(fù)責(zé)向用戶分配口令或者訪問口令,Clark Nuber負(fù)責(zé)這項(xiàng)工作。”
Henley稱,因?yàn)镃lark Nuber不審計(jì)上市公司,它不必考慮美國證券交易委員會的命令。但是,它確實(shí)這樣做了。例如,它保證在傳送數(shù)據(jù)時(shí)對數(shù)據(jù)加密并且在數(shù)據(jù)處于靜止?fàn)顟B(tài)時(shí)鎖定數(shù)據(jù),如果發(fā)生安全事件,它就可以訪問審計(jì)記錄。
Henley稱,使用基于云的文件共享一度是會計(jì)公司之間的一個(gè)差異化競爭因素。但是,現(xiàn)在已經(jīng)不再是這種情況了。現(xiàn)在每一家公司都在使用云存儲。
 
教育機(jī)構(gòu)使用校園外云存儲
 
位于新罕布什爾州貝德福德的WhippleHill通信公司為私立學(xué)校提供托管的網(wǎng)絡(luò)通信平臺。該公司的IT經(jīng)理Doug Smart稱,更好的備份戰(zhàn)略的需求導(dǎo)致它使用云存儲。
目前,WhippleHill使用Zetta公司提供的公共云備份服務(wù)備份重要的數(shù)據(jù)。Smart稱,該公司一直把這些數(shù)據(jù)備份到硬盤并且把硬盤存儲在企業(yè)園區(qū)的一幢不同的大樓里。“我們覺得這對于我們的源代碼、文件和維客等數(shù)據(jù)來說離開站點(diǎn)的距離還是不夠的。”他補(bǔ)充說,“我們需要讓這些數(shù)據(jù)離開這里。Zetta輕松地實(shí)現(xiàn)了這個(gè)目的。”他指出,“Zetta幫助WhippleHill編寫自動備份腳本,并且提供Windows同步功能和支持范圍廣泛的文件系統(tǒng)協(xié)議,包括WhippleHill用于Linux服務(wù)器備份的Secure Shell FileSystem。”
Smart還表示,他不準(zhǔn)備把人力資源信息或者信用卡號碼等非常敏感的數(shù)據(jù)委托給云存儲。在他全面調(diào)查Zetta的政策和保證其客戶能夠滿足PCI安全標(biāo)準(zhǔn)委員會的命令等強(qiáng)制規(guī)定的程序之前,他不會改變主意。他說,“坦率地說,我還沒有同Zetta公司討論在它的一方進(jìn)行加密的問題,因?yàn)檫@對于我們在那里的數(shù)據(jù)還不是非常重要。”他指出,“這個(gè)數(shù)據(jù)要在整個(gè)線路上加密并且有口令保護(hù)。”
 
政府部門用云存儲緩解風(fēng)險(xiǎn)
 
密執(zhí)安州小鎮(zhèn)克林頓位于底特律市東北20英里處。這個(gè)小鎮(zhèn)的IT主管Brian Moynihan面臨同樣的數(shù)據(jù)存儲決策。
Moynihan稱,“當(dāng)然,我們做行業(yè)標(biāo)準(zhǔn)的備份,在RAID硬盤和在線存儲中有多個(gè)備份。但是,我們最終認(rèn)識到這個(gè)鎮(zhèn)內(nèi)部和本身是一個(gè)集中的地方。無論我在這個(gè)鎮(zhèn)的任何地方的樓房中有多少份數(shù)據(jù)的副本,從我們存儲的數(shù)據(jù)看,我們?nèi)匀恢挥幸粋€(gè)故障點(diǎn)。”
Moynihan稱,一年半之前,克林頓鎮(zhèn)指導(dǎo)委員會開始全面討論如何最后地解決這個(gè)問題。這個(gè)鎮(zhèn)最終決定應(yīng)用公共云存儲。但是,當(dāng)時(shí)大多數(shù)可用的選擇是Carbonite和Mozy等公司提供的面向消費(fèi)者的產(chǎn)品。
Moynihan稱,“我們開始調(diào)研我們應(yīng)該采用什么樣的我們真正需要的基于云的外部存儲。但是,我們最初沒有找到真正適合我們的東西。我們要求適合我們要做的事情,確定哪些數(shù)據(jù)必須存檔和方便地訪問站點(diǎn)外部的數(shù)據(jù)。”
Moynihan說,該鎮(zhèn)的官員后來找到了AT&T Synaptic存儲即服務(wù)。這個(gè)按使用收費(fèi)的存儲選擇對于這個(gè)資金緊張的小鎮(zhèn)來說是非常有吸引力的。雖然該鎮(zhèn)還沒有使用Synaptic服務(wù),但是,該鎮(zhèn)打算依靠這項(xiàng)服務(wù)進(jìn)行每天的備份以及財(cái)務(wù)管理應(yīng)用程序的運(yùn)營備份和日常使用的其他系統(tǒng)的備份。后來,該鎮(zhèn)將使用Synaptic進(jìn)行文件的長期存檔,如死亡記錄和房契等文件必須是永遠(yuǎn)可以訪問的。
Moynihan稱,采用每天的系統(tǒng)和運(yùn)營備份,遵從法規(guī)不再是一個(gè)問題。但是,這個(gè)指導(dǎo)委員會對文件存檔感到擔(dān)心。“雖然信息自由法要求該鎮(zhèn)的許多歷史數(shù)據(jù)必須能夠隨時(shí)訪問,但是,這并不意味著我們要把一些信息都公開在網(wǎng)絡(luò)上發(fā)布。”
Moynihan稱,在選擇一個(gè)公共云存儲提供商的時(shí)候,官員們必須考慮這個(gè)數(shù)據(jù)會存儲在世界的什么地方。他解釋說,“由于情感和政治的原因,這里的人們不愿意把數(shù)據(jù)存儲在國界之外。”
例如,他必須排除谷歌的云存儲服務(wù),因?yàn)楣雀璨荒鼙WC該鎮(zhèn)擁有的數(shù)據(jù)存儲在美國國內(nèi)的服務(wù)器中。另一方面,AT&T指定了存儲克林頓鎮(zhèn)的數(shù)據(jù)的具體的數(shù)據(jù)中心并且表示這些數(shù)據(jù)會被加密。
 
制藥企業(yè)信賴云存儲
 
AMAG制藥公司IT主管Nate McBride稱,在該公司,存儲是旨在減少IT成本和優(yōu)化業(yè)務(wù)能力的云計(jì)算戰(zhàn)略的重要組成部分。這家位于馬薩諸塞州列克星敦的制藥公司使用亞馬遜的EC2基礎(chǔ)設(shè)施和S3存儲服務(wù)并且在可能的時(shí)候使用軟件即服務(wù)(SaaS)的選擇。他說,我們正在把我們所有的存儲遷移到那個(gè)環(huán)境的兩個(gè)存儲桶,用于文件和電子郵件。該公司在前臺使用Egnyte的云文件服務(wù)器用于處理文件,使用谷歌和Postini的系統(tǒng)用于存儲和存檔電子郵件。
McBride不太擔(dān)憂人們通常對云存儲的擔(dān)心。他說,“他信任云廠商能夠比他的小公司提供更好的數(shù)據(jù)安全。”他指出,“AMAG遵守聯(lián)邦政府和州所有的相關(guān)規(guī)定,包括薩班斯·奧克斯利法案。簡單地說,做到這一點(diǎn)并沒有把AMAG及其人員與各自的數(shù)據(jù)類型聯(lián)系在一起。”
對于McBride和PBS的Engelson這樣的公共云存儲用戶來說,這個(gè)問題似乎是“有什么可怕的?”
Engelson稱,“談?wù)揝3似乎太單調(diào)。它確實(shí)已經(jīng)成為我不用擔(dān)心的東西。它確實(shí)只是我們要做的事情的擴(kuò)展。我們必須要把數(shù)據(jù)存儲到什么地方。S3是我們標(biāo)準(zhǔn)的存儲數(shù)據(jù)的地方。”
此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。