国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 數(shù)據(jù)安全 >

書生安全云:讓數(shù)據(jù)流淌在安全閉環(huán)中

時(shí)間:2014-06-27 16:33來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
我們的生活已經(jīng)進(jìn)入到了移動(dòng)互聯(lián)網(wǎng)時(shí)代,這個(gè)時(shí)代的典型特征就是隨時(shí)隨地的信息和服務(wù)消費(fèi)。普通用戶只看到了硬件終端和應(yīng)用開發(fā)的蓬勃發(fā)展,但是這背后離不開云計(jì)算的支撐。超大網(wǎng)
Tags產(chǎn)品(42)數(shù)據(jù)安全(840)書生安全云(1)  

  我們的生活已經(jīng)進(jìn)入到了移動(dòng)互聯(lián)網(wǎng)時(shí)代,這個(gè)時(shí)代的典型特征就是隨時(shí)隨地的信息和服務(wù)消費(fèi)。普通用戶只看到了硬件終端和應(yīng)用開發(fā)的蓬勃發(fā)展,但是這背后離不開云計(jì)算的支撐。超大網(wǎng)盤,企業(yè)云盤是當(dāng)下云存儲(chǔ)中比較常見的產(chǎn)品,也是應(yīng)用最多的。但是對(duì)于整個(gè)云存儲(chǔ)行業(yè)的市場(chǎng)現(xiàn)狀,您了解多少呢?

  云存儲(chǔ)行業(yè)的發(fā)展非常迅猛,但是參差不齊。書生安全云的創(chuàng)始人王東臨先生在接受記者采訪時(shí)表示:云存儲(chǔ)行業(yè)看似門檻很低,幾乎是個(gè)企業(yè)就可以復(fù)制一套代碼,部署幾臺(tái)服務(wù)器做云存儲(chǔ),但是云存儲(chǔ)不是一個(gè)很成熟的傳統(tǒng)行業(yè),技術(shù)發(fā)展很快,如果僅僅是組裝和部署而沒有技術(shù)的創(chuàng)新能力,在市場(chǎng)上缺乏競(jìng)爭(zhēng)力,肯定會(huì)被淘汰。因此,掌握技術(shù)非常關(guān)鍵。

  書生安全云的創(chuàng)始人王東臨先生

  從目前從事企業(yè)云存儲(chǔ)的公司做一個(gè)分析,不難發(fā)現(xiàn),有一些企業(yè)自己貼上標(biāo)簽改叫云存儲(chǔ),像IBM、惠普。他們的本質(zhì)上還是企業(yè)存儲(chǔ),產(chǎn)品還是傳統(tǒng)的解決方案。

  有一些企業(yè)的技術(shù)稍微高級(jí)一點(diǎn),通過開源代碼自己部署,硅谷有一家公司叫Cloudera,最大特點(diǎn)是給好多企業(yè)部署HADOOP,提供支持服務(wù),但從單純技術(shù)上說還是略低。

  再就是能夠掌握核心技術(shù),根據(jù)自己的需求做定制化改造,比如像阿里這樣的企業(yè)。通過技術(shù)進(jìn)行技術(shù)改造,進(jìn)而支撐淘寶等電商平臺(tái)的大交易量。當(dāng)然還有“書生安全云”,在存儲(chǔ)方面通過技術(shù)積累不斷的創(chuàng)新,獲得了業(yè)界的認(rèn)可。

  Dropbox現(xiàn)在的產(chǎn)品和模式已經(jīng)過時(shí)

  安全是云存儲(chǔ)的基礎(chǔ),今后用戶的數(shù)據(jù)主要存在云端,本地只是緩存,不需要再放到本地,只需要通過網(wǎng)絡(luò)調(diào)用,這是必然的趨勢(shì)。這就相當(dāng)于我們的電子郵件在服務(wù)器上,在本地只需要通過客戶端打開查看。

  目前整個(gè)云存儲(chǔ)處于剛剛起步階段,現(xiàn)在的云存儲(chǔ)大都是山寨美國(guó)的Dropbox,當(dāng)這種山寨之風(fēng)越刮越猛的時(shí)候,王東臨卻認(rèn)為,Dropbox現(xiàn)在的產(chǎn) 品和模式在不久的將來要被邊緣化。這個(gè)觀點(diǎn),王東臨和周鴻祎有過交流,王東臨判斷的依據(jù):Dropbox是一個(gè)低帶寬、高成本下的歷史過渡性產(chǎn)物。因?yàn)樗?是同步,只是用戶的活躍數(shù)據(jù),不是用戶的數(shù)據(jù)倉庫,沒有把用戶所有的數(shù)據(jù)存起來?,F(xiàn)階段,用戶數(shù)據(jù)的存儲(chǔ)還是依靠本機(jī),在云端只存常用的數(shù)據(jù)。而且這個(gè)產(chǎn)品是面向桌面的,數(shù)據(jù)必須下載到本地才可以,用戶還必須要安裝軟件才能打開。

  很顯然,當(dāng)人們還是基于桌面工作,在帶寬不夠,存儲(chǔ)成本高的情況下,必然會(huì)經(jīng)歷這個(gè)歷史階段。未來隨著帶寬的增加,存儲(chǔ)成本下降,將以云端為主,云存儲(chǔ)要面向云端,而不是面向桌面,本地只是緩存,用戶可以通過各種設(shè)備接入。

  安全是國(guó)內(nèi)外云存儲(chǔ)企業(yè)的軟肋

  美國(guó)云存 儲(chǔ)的代表是Dropbox,開始宣稱后臺(tái)管理員不能看到數(shù)據(jù),后來因?yàn)猷]箱泄密事件,Dropbox改口承認(rèn)他們的密鑰確實(shí)有一些特殊人能夠獲得。據(jù)王東 臨透露,Dropbox在運(yùn)營(yíng)過程中確實(shí)是加密的,只不過所有用戶都是同一個(gè)密鑰加密,缺乏基本的密鑰管理,因此在安全性上存在隱患。

  亞馬遜在安全方面相對(duì)比較專業(yè),但是做的最好的要數(shù)BOX,最差的是谷歌。谷歌的數(shù)據(jù)在斯諾登事件之前不加密存在服務(wù)器上,直到斯諾登事件曝出之后才開始加密處理。王東臨坦言,加密對(duì)谷歌來說根本不是技術(shù)問題,而是和谷歌的文化密不可分。谷歌的理念是開放,這樣可以通過對(duì)數(shù)據(jù)做分析進(jìn)而投放廣告。如果是這樣的話,數(shù)據(jù)放在谷歌服務(wù)器上上的用戶就要小心了,使用谷歌服務(wù)要承擔(dān)被谷歌拿走信息的后果。

  據(jù)悉,目前中國(guó)主流的云存儲(chǔ)廠商至少大部分是不加密的,這在安全性方面存在很大的隱患。對(duì)于加密,一方面是企業(yè)缺乏安全意識(shí),覺得無所謂。另一方面,要投入很大的成本,再就是降低效率。

  企業(yè)的安全風(fēng)險(xiǎn)除了技術(shù),還有內(nèi)部的管理。從企業(yè)管理角度講,中國(guó)的企業(yè)在風(fēng)險(xiǎn)控制方面比美國(guó)相對(duì)差一些。舉個(gè)例子,在中國(guó),沒有幾個(gè)公司敢說比馬云管理的更好,但是在馬云的管理之下也不乏淘寶“店小二”的存在。因此,內(nèi)部管理還是存在風(fēng)險(xiǎn)的。即便是美國(guó)企業(yè)內(nèi)控做的足夠好,依然還有華爾街某個(gè)交易員泄露交易數(shù)據(jù)的情況出現(xiàn),給公司造成了嚴(yán)重的損失,甚至拖垮整個(gè)公司。

  也有些安全改造面臨實(shí)際困難,比如在生產(chǎn)環(huán)境中做大的改動(dòng)非常困難。甚至前幾年華爾街不能完全電子化交易,不是沒有這個(gè)技術(shù),而是由于股市每天都要大量的交易。

  “書生安全云”通過體系設(shè)計(jì)做到安全防控

  造成安全隱患的因素非常多,有技術(shù)層面也有管理層面。王東臨認(rèn)為,絕對(duì)安全的技術(shù)也不存在,目前沒有任何一項(xiàng)技術(shù)能做到絕對(duì)的安全,即使通過加密技術(shù),最多能達(dá)到BOX的水平,內(nèi)部人員同樣可以看到。在這種情況下,書生安全云通過設(shè)計(jì)一套安全的體系,利用體系解決安全問題。書生云存儲(chǔ)體系架構(gòu)在設(shè)計(jì)的時(shí)候假設(shè)所有的網(wǎng)絡(luò)、服務(wù)器、操作系統(tǒng)、存儲(chǔ)等設(shè)備都靠不住,也假設(shè)所有人都靠不住,包括公司決策者,在做到盡可能排除一切外界干擾的情況下,保證數(shù)據(jù)的安全,這是書生云的安全基礎(chǔ)。

  書生的基因是一個(gè)軟件公司,做安全文檔出身。目前是互聯(lián)網(wǎng)企業(yè)中唯一一家有涉密資質(zhì)的企業(yè)。其客戶包括:國(guó)辦、中辦、黨中央國(guó)務(wù)院、國(guó)家安全部、國(guó)家安全局、中紀(jì)委、檢察院等?,F(xiàn)在大約在5萬到10萬家之間,很多都是政府,央企,銀行,中國(guó)所有的銀行,百分之百的大陸地區(qū)的中央部委和省級(jí)政府,所有的央企,全是書生的客戶。

  書生之所以能夠獲得重量級(jí)用戶的認(rèn)可,這也離不開書生安全云的安全體現(xiàn)設(shè)計(jì)。王東臨和客戶洽談合作的時(shí)候會(huì)笑談,即便王東臨是個(gè)壞人,用了書生的軟件,你的數(shù)據(jù)還是安全的,因?yàn)閮?nèi)部人員根本看不到。

  “盡管三權(quán)分立監(jiān)督制約的機(jī)制肯定會(huì)有效很多,但還是不夠的。書生早期在做安全鑒定的時(shí)候,就是國(guó)家秘密級(jí)別的,比如某個(gè)國(guó)家要對(duì)付中國(guó),是按照這種需求要求我們。經(jīng)歷這種要求,再回到商業(yè)領(lǐng)域,安全級(jí)別可想而知?!睍踩频膭?chuàng)始人王東臨在接受采訪時(shí)說。

  對(duì)于能不能防止類似斯諾登事件的發(fā)生,王東臨更是拍胸脯表示:“肯定沒問題。我們對(duì)棱鏡是免疫的。”

  書生安全云打造數(shù)據(jù)的安全閉環(huán)

  云存儲(chǔ)的 核心是數(shù)據(jù)的安全,尤其是企業(yè)的核心數(shù)據(jù),安全性是企業(yè)選擇供應(yīng)商的直接考慮因素。王東臨表示,在數(shù)據(jù)安全上,書生安全云提供的是一個(gè)閉環(huán)。這個(gè)閉環(huán)就好比無縫鋼管,要做十米長(zhǎng)的無縫鋼管很容易,但是做一千公里就很難了,就要保證無縫還要確保是閉合。從信息安全角度說,是針對(duì)專門應(yīng)用的。

  另外,王東臨談到,安全體系和加密算法有很大的區(qū)別。一個(gè)建筑商不需要發(fā)明水泥和鋼筋,只需要把材料用好就可以打造一個(gè)很好的建筑。從安全角度,如何打造安全閉環(huán)是書生要做的,加密算法書生沒有創(chuàng)新,但是對(duì)成熟加密算法的運(yùn)用是比較成熟的,經(jīng)過了多年反復(fù)在安全環(huán)境下使用,被大家公認(rèn)是可靠的。

  加密算法要篩選密鑰,不好的密鑰你要篩選掉,否則就容易被破解。作為一個(gè)安全廠商,如果沒有足夠的積累,這套安全的體系可能會(huì)出現(xiàn)很多問題。因此,在基礎(chǔ)技術(shù)環(huán)節(jié)上,書生選的都是比較成熟、可靠、經(jīng)過長(zhǎng)期的驗(yàn)證的算法。

  核心技術(shù)是一個(gè)企業(yè)發(fā)展的根基,書生最關(guān)鍵技術(shù)不是在加密上。書生安全云無需在服務(wù)器端不需要明文即可提供完整的云服務(wù),別人做不到,這是書生的核心技術(shù),并不是單純做加密。

  開拓市場(chǎng)離不開合作伙伴 也需要自身本領(lǐng)過硬

  從市場(chǎng)的開拓來看,盡管書生更偏重技術(shù),但是非常重視企業(yè)間的強(qiáng)強(qiáng)聯(lián)合。比如甲骨文是書生的全球合作伙伴。中國(guó)、日本和歐洲等地的市場(chǎng)也都有很大的合作伙伴。在中國(guó)目前是以企業(yè)用戶為主,這也是書生為什么沒有和其他作云存儲(chǔ)的企業(yè)拼產(chǎn)品的原因。比如,中國(guó)的市場(chǎng)要素雖然沒有美國(guó)健全,但是中國(guó)市場(chǎng)非常獨(dú) 特的一點(diǎn)就是人脈關(guān)系,書生已經(jīng)和很多國(guó)內(nèi)的大公司進(jìn)行合作,比如書生和360一起聯(lián)合開發(fā)了360書生企業(yè)云盤,現(xiàn)在已經(jīng)開發(fā)出了原型,并且啟動(dòng)了產(chǎn)品的營(yíng)銷工作。

  現(xiàn)在是應(yīng)用為王,任何的技術(shù)都要接受用戶的考驗(yàn)。國(guó)內(nèi)云存儲(chǔ)的企業(yè)都在推自己的應(yīng)用,一方面是直接吸引用戶,吸取用戶的反饋,進(jìn)而改進(jìn)技術(shù)和體驗(yàn),另一方面也是建立口碑的重要途徑。

  對(duì)于書生未來是否考慮開發(fā)云端應(yīng)用,王東臨表示:“簡(jiǎn)單的應(yīng)用自己開發(fā),根據(jù)需要會(huì)選擇合作伙伴一起開發(fā)。如果合作的話書生安全云提供IAAS級(jí)的服務(wù)?!?/P>

  目前,書生在美國(guó)第一大業(yè)務(wù)是醫(yī)療市場(chǎng),醫(yī)療市場(chǎng)剛剛開始往云端遷移,而且安全是首要問題。美國(guó)有一條專門保護(hù)病人隱私的法案HIPAA,醫(yī)療機(jī)構(gòu)必須 保護(hù)好病人的隱私,如果造成病人隱私泄露,就要遭受嚴(yán)厲的處罰,一個(gè)人最高可以罰150萬美元。目前最高的受罰記錄由美國(guó)國(guó)防部保持,這個(gè)機(jī)構(gòu)有四百多萬 多退伍軍人的醫(yī)療記錄,信息丟失之后,按照每個(gè)人最低1000美元算,罰金高達(dá)49億美元。

  在美國(guó),病人的病例屬于個(gè)人,不屬于醫(yī)院,所以這和國(guó)內(nèi)的機(jī)制差別很大。在這種情況下,就可以基于云存儲(chǔ)幫助他們解決問題,而書生安全云可以承擔(dān)安全責(zé)任。結(jié)合醫(yī)療這一個(gè)新興的市場(chǎng),現(xiàn)在重點(diǎn)去開拓醫(yī)療市場(chǎng)。

------分隔線----------------------------

推薦內(nèi)容