Рачунарство у облаку може представљати озбиљне безбедносне проблеме

цлоуд-цомпутинг-орацле

(Напомена уредника: Ово је други део серије из два дела о решавању безбедносног ризика у рачунарству у облаку. Кликните овде за први део.)

Пре неколико година, председнику Гоогле Ентерприсеа Дејву Жируару украден је лаптоп из пртљажника аутомобила на утакмици Сан Францисцо Гиантса.

Препоручени видео снимци

Али да је лопов тражио информације, био би разочаран. „Није било ничега на том лаптопу“, каже он преко портпарола. „Све је ускладиштено на даљину — није било губитка података, нити губитка продуктивности.“

Повезан

  • Ова надолазећа функција Виндовс 11 вам омогућава да се за неколико секунди пребаците на рачунар у облаку
  • Поглед изнутра на циљ компаније Леново да испуни свет одрживијим рачунарима
  • Аппле-ов Мац Студио десктоп рачунар управо је снизио цену

Гироуардова прича наглашава потенцијал рачунарства у облаку, за који стручњаци признају да је још увек у повојима. А Гоогле-ов Еран Фајгенбаум саветује потрошаче да „пажљиво размотре коме поверавају своје податке, било да локално или у облаку.” Али он каже да Гоогле предузима кораке како би осигурао да подаци у њиховом облаку буду сигуран.

„Гугл има тим за безбедност са пуним радним временом и запошљавамо неке од најбољих стручњака за безбедност на свету“, каже Фајгенбаум. „Наше операције функционишу у великом обиму, омогућавајући нашим безбедносним тимовима да открију, реагују и решавају широк спектар безбедносне претње са којима би се једна компанија икада суочила – понекад чак и пре него што антивирус открије претњу компаније."

„Уз традиционалну рањивост софтвера, закрпа је објављена и компанијама обично треба 30-60 дана да је примене“, додаје Фајгенбаум. „Током тог времена они остају рањиви. Са рачунарством у облаку, компаније не морају да закрпе своје сервере. Дизајнирали смо наше сервере са безбедношћу на уму од самог почетка и можемо их брзо закрпити како бисмо осигурали да наши клијенти буду безбедни.”

Кристофер Хоф, директор решења за облак и виртуелизацију у компанији Цисцо Системс, каже да разуме безбедносне проблеме и из пословног и из угла потрошача. Али он такође каже да су безбедносна питања сложена и да ће се временом решити.

„За добављача услуга у облаку, постоје питања хардвера, објеката, инфраструктуре, способности за прављење апликација и софтвера. Сваки од њих има компромисе“, каже Хоф. „Пословна страна још увек сазрева на овом тржишту.

„За потрошача, то се своди на две ствари: поверење и контрола“, каже Хоф. „Рачунарење у облаку подразумева грациозно одустајање од контроле уз поверење да ће провајдер спровести одговарајућу дужну пажњу и бригу о вашим информацијама. Питање одустајања од контроле је емоционални одговор – у многим случајевима то је одговор формиран око мишљења да пружалац услуга не може да уради тако добар посао штитећи нечију имовину. Морамо да балансирамо између питања контроле и осигуравања да имамо адекватну видљивост и транспарентност како би људи могли да верују да су информације безбедне код ових добављача услуга.

Хоф каже да су ово нека од питања која ће бити решена:

  • Стандарди приватности. „Изазов долази у начину на који се ове услуге пружају“, каже Хоф. „Забринутост за приватност у облаку се не разликује много од понуда услуга које нису у облаку, иако су огорчене – јер у окружењу које није у облаку са једним закупцем генерално знате где су информације и како се налазе чувао. Са много различитих купаца, та изолација тих података се на одговарајући начин одржава."
  • Огромне количине мулти-закупа и огромне количине обима. „Провајдери морају да управљају услугом и изолацијом потенцијално милиона купаца и ово представља а изазов јер видимо да се инфраструктура и апликације повећавају за решавање потрошње на овом нивоу“, Хоф каже.
  • „Морате заузети холистички поглед (о поверљивости и приватности) и које су политике и нивои услуга“, каже Хоф. „Стандарди о којима сам говорио били су мање о прописима, а више о отвореном АПИ-ју и интерфејсима између провајдера у облаку, тако да имате избор добављача.“
  • Постоји 18 различитих организација и стандардних тела која доносе стандарде у облаку и АПИ-је. „То би се временом требало смирити као нормална функција тржишне динамике и потражње купаца, али је веома збуњујуће и понекад је тешко одредити где да положите своје опкладе“, каже Хоф.

Рачунарство у облаку као оперативни модел

Амазон Веб Сервицес (АВС), који такође ради на усавршавању свог облака, има белу књигу о томе како обезбеђује своју мрежу. Компаније које користе АВС укључују ЕСПН, компанију Нев Иорк Тимес и Пфизер, каже портпарол Кеј Кинтон.

На питање о јавности вс. приватни облаци, Кинтон каже: „Оно што смо видели под називом 'приватни облак' је заправо само још један облик виртуелизације и нема кључне предности АВС облака и Амазон ВПЦ-а [Виртуелни приватни облак]. Виртуелизација постојећег ИТ окружења и даље значи да морате да се носите са проблемима поседовање, управљање и управљање хардвером – преговори о уговору, управљање објектима, кадровски.

„Поред тога, и даље сносите све капиталне издатке за поседовање све своје имовине, уместо да једноставно плаћате док идете“, додаје Кинтон. „Најважније, овим типовима виртуелизованих окружења недостаје кључна предност еластичности. Са АВС-ом не само да апликација може да скалира на захтев, већ када ресурси више нису потребни, предузеће их може ослободити и престати да их плаћа. За већину предузећа би било веома тешко да дуплирају обим и хетерогеност случајева коришћења АВС-а, и на тај начин да се истовремено одржава висока искоришћеност сервера и могућност повећања и смањења одмах.”

„Мање се ради о „шта је облак?“, него о „како могу да користим облак?““, каже Хоф из Цисцо-а. „Још увек су рани дани у рачунарству у облаку. Технологија се развија, али људи почињу да схватају да облак није технологија, већ оперативни модел."

Хоф такође додаје да Цисцо не жели да се такмичи са компанијама попут Гугла са сопственим облаком. Уместо тога, фокусира се на омогућавање пружаоцима услуга инфраструктуром и решењима потребним за испоруку безбедних јавних услуга у облаку, као и корисницима да изграде сопствене приватне облаке.

Џејмс Зипадели је слободни новинар из Конектиката. Писао је за ЦТНевсЈункие.цом, Хелиум.цом и неколико публикација у Бостону. Можете га пронаћи на вебу на адреси ввв.јамесзипаделли.цом или на Твитеру @редсокливе.

Препоруке уредника

  • МацБоок-ови би коначно могли да добију Фаце ИД како би повећали вашу безбедност
  • Велики изазов за Асус РОГ Алли би могао бити у припреми
  • Како би Интел могао да користи вештачку интелигенцију да реши огроман проблем у игрању рачунарских игара
  • Најбоље понуде за десктоп рачунаре: Најјефтиније понуде за рачунаре које смо пронашли
  • Како би компјутерски чипови направљени од печурака могли бити будућност

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.