盡管根據(jù)企業(yè)價值來描繪各款應(yīng)用軟件的位置看起來似乎很簡單,但是其中也許包含了一些潛在的風(fēng)險,包括遷移應(yīng)用軟件的風(fēng)險、商業(yè)環(huán)境變化的風(fēng)險、戰(zhàn)略投資的應(yīng)用軟件需要調(diào)整的風(fēng)險和增加收入或降低成本的潛力等。

由于許多企業(yè)沒有對比的基準(zhǔn),因此這些工作實(shí)際上是非常復(fù)雜的?!∪绻麤]有可用的數(shù)據(jù),便很難判定軟件對企業(yè)的整體影響。許多企業(yè)的最好做法就是估測。

此外,IT部門應(yīng)當(dāng)對某特定應(yīng)用軟件是否應(yīng)該遷移到云環(huán)境以及如何進(jìn)行遷移有一個更好的認(rèn)識。他們必須判斷特定應(yīng)用軟件是否應(yīng)當(dāng)整合到更大規(guī)模的服務(wù)型體系結(jié)構(gòu)工程之中,或是完全重新編寫。

三、 向云遷移時安全問題如何考慮?

安全是企業(yè)向云計算遷移過程中必須重點(diǎn)考慮的因素之一。用戶應(yīng)該詢問他們的云廠商在數(shù)據(jù)加密和訪問控制上提供哪種安全解決方案來保證應(yīng)用數(shù)據(jù)的安全和用戶訪問敏感數(shù)據(jù)時怎樣去認(rèn)證用戶。

降低總擁有成本對于企業(yè)來說很有吸引力,但是,轉(zhuǎn)至云環(huán)境意味著要依靠第三方來提供服務(wù),而且這種服務(wù)現(xiàn)在可能來自不同的地區(qū),并且可能位于其他國家。委托第三方提供服務(wù)的風(fēng)險可能很大,而且對一些企業(yè)來說這個步子可能邁得太遠(yuǎn)了,很有可能風(fēng)險比業(yè)務(wù)好處更大。同時,這種類型的服務(wù)也意味著使用者高度依賴廣域網(wǎng)設(shè)施,而廣域網(wǎng)成本的增加可能會減少部分成本節(jié)省,結(jié)果可能證明訪問一個集中式龐然大物的成本更高。因此,盡管云計算存在富有說服力的成功案例,但也伴隨著風(fēng)險,與現(xiàn)有的標(biāo)準(zhǔn)臺式PC或自有數(shù)據(jù)中心模式相比,它可能不夠可靠。

那么,這對安全會有什么影響呢?首先從對保密性的潛在影響說起。用戶在多大程度上“擁有”這些數(shù)據(jù)?服務(wù)提供商有什么義務(wù)?把數(shù)據(jù)轉(zhuǎn)移到提供商的數(shù)據(jù)中心會提高安全性嗎?當(dāng)然,安全是可以做到的。管理完善的數(shù)據(jù)中心不僅能夠確保數(shù)據(jù)的隱私性,而且還能確保數(shù)據(jù)不會受到毀壞; 進(jìn)行適當(dāng)檢查和核查、撰寫完善的合同與服務(wù)級別協(xié)議(SLA)可以確保保密性、完整性和可用性義務(wù)得到明確的定義和執(zhí)行,但是這不能消除對第三方的依賴性。而且,即使已經(jīng)有規(guī)范而且完善的合同,仍可能看到許多失敗案例,而一旦失敗很可能意味著該企業(yè)必須重新啟用和補(bǔ)充各種關(guān)鍵應(yīng)用基礎(chǔ)設(shè)施,以維持 Web門戶等系統(tǒng)的運(yùn)行。

而且,在采用云計算的過程中還可能出現(xiàn)新的威脅。比如,對正在努力降低成本的企業(yè),需要安全遠(yuǎn)程訪問的家庭工作者可能會增加。因?yàn)椴还苁菑目傮w擁有成本上考慮,還是企業(yè)在采用云服務(wù)后所能帶來的靈活性來看,這都是值得一試的。但是,隨著管理層將注意力轉(zhuǎn)移到落實(shí)“云”的好處上,在保證必要的安全性方面關(guān)注程度很有可能降低。這將出現(xiàn)重大風(fēng)險,比如給黑客留下一些機(jī)會——他們通過尋找云環(huán)境內(nèi)的安全漏洞,來獲取對用戶社區(qū)和終端設(shè)備的未授權(quán)訪問。而且,由于數(shù)據(jù)和應(yīng)用程序已經(jīng)實(shí)現(xiàn)了集中,他們的回報相當(dāng)豐厚。黑客可以將這種權(quán)限用于其他惡意活動,例如身份盜竊以及破壞同一環(huán)境中存儲的其他數(shù)據(jù)等。

以上種種,可能只是企業(yè)轉(zhuǎn)型云計算時遇到的幾個典型問題,在實(shí)際的規(guī)劃和實(shí)施中還需要結(jié)合企業(yè)的具體情況來全面考慮。中國電子科技集團(tuán)公司第32研究所云計算產(chǎn)品事業(yè)部主任、副總工程師倪明在接受DOIT記者采訪時表示,目前,云計算在國內(nèi)正處于應(yīng)用實(shí)踐過程中,云計算解決方案多是在原有的硬件基礎(chǔ)上,基于國外的軟件產(chǎn)品或是開源軟件進(jìn)行修改使用,云計算的設(shè)計理念本應(yīng)該是高效節(jié)能的,而現(xiàn)有的解決方案雖然能快速建立應(yīng)用環(huán)境,但是一些用戶使用后感到并沒有降低多少成本,所以在基礎(chǔ)架構(gòu)部分,需要采用和應(yīng)用相關(guān)的定制化策略,可以大大降低運(yùn)營總費(fèi)用。

分享到

xuzhenxin

相關(guān)推薦