我們竟然有著如此多的數(shù)據(jù),智能手機、電子地圖、在線視頻、微博微信、電子郵件……購物會產(chǎn)生數(shù)據(jù)、看病會產(chǎn)生數(shù)據(jù)、開車也會產(chǎn)生數(shù)據(jù)。各行各業(yè)、生活的各個方面都在不停的產(chǎn)生數(shù)據(jù),組成這個世界的數(shù)據(jù)應(yīng)該如何更好的保護它們呢?
云絡(luò)網(wǎng)絡(luò)科技有限公司創(chuàng)始人、首席技術(shù)官Steve Mushero表示要像保護黃金一樣的保護數(shù)據(jù)。當人們意識到黃金的價值后,紛紛把黃金放到保險箱、保險庫、銀行、地堡里去抵御來自物理層面的安全風(fēng)險。不過與當初盜取黃金的劫匪持槍駕車相比,現(xiàn)在偷取數(shù)據(jù)的人所要做的僅僅是接上一根網(wǎng)線,就可以由任何人(可能是黑客,也可能是內(nèi)部的員工)、在任何時間、從任何地方下手。
現(xiàn)在的數(shù)據(jù)主要面臨9類安全風(fēng)險,其中包括數(shù)據(jù)盜取、數(shù)據(jù)篡改、隱私侵犯、數(shù)據(jù)收集、處理數(shù)據(jù)、數(shù)據(jù)存儲6種數(shù)據(jù)風(fēng)險,以及外部黑客、內(nèi)部員工、特權(quán)用戶(系統(tǒng)管理員等)3中風(fēng)險途徑。如何才能讓我們的數(shù)據(jù)安全呢?給數(shù)據(jù)進行安全加固是個好辦法,但在大數(shù)據(jù)時代下,面臨如此海量的數(shù)據(jù),這樣做似乎還挺麻煩的。
作為云絡(luò)網(wǎng)絡(luò)的創(chuàng)始人,Steve在IT運維管理方面有著十分深厚的經(jīng)驗,在他看來大數(shù)據(jù)時代下的數(shù)據(jù)安全防護,最重要的是做好數(shù)據(jù)可用性與安全性二者之間的平衡。過度的安全可能會遲滯IT系統(tǒng)的正常運轉(zhuǎn),反之則會使得IT系統(tǒng)對惡意入侵者敞開大門。“安全很重要,但是平衡的事情更重要”,所以在大數(shù)據(jù)時代下,如果想要掌控好數(shù)據(jù)安全與可用性之間的平衡,需要考慮到整體系統(tǒng)的特點、系統(tǒng)的性能、系統(tǒng)運行的便捷性等等,需要做好每一方面。也就是說,如果系統(tǒng)的某個部分做得很優(yōu)秀,但某些部分卻很差的話,那么安全依然無法談起,而一旦存在薄弱環(huán)節(jié),其所可能引發(fā)的連鎖反應(yīng)將使得安全徹底崩潰。
數(shù)據(jù)的防護需要重點關(guān)注四個安全區(qū)域:數(shù)據(jù)搜集、數(shù)據(jù)處理、數(shù)據(jù)存儲和底層設(shè)施。數(shù)據(jù)的搜集一方面是指通過各類終端進行外界數(shù)據(jù)的搜集,另外一方面則是終端將數(shù)據(jù)傳輸、遷移到系統(tǒng)的服務(wù)器里。此時既要保證實施安全的數(shù)據(jù)搜集,保護好個人隱私信息,還要對系統(tǒng)進行安全加固,并對過程進行安全驗證。而對于數(shù)據(jù)的處理,首先要在開發(fā)階段就進行安全的代碼編寫,其次大數(shù)據(jù)公司需要考慮對Hadoop也實施保護,保障網(wǎng)站的Web應(yīng)用安全,加強對薄弱環(huán)節(jié)的安全認證。如果無法做到完整的安全防護,“那就沒有安全”。
對于存儲環(huán)境里的數(shù)據(jù)如何進行保護呢?對于存儲在云端的數(shù)據(jù)如何進行保護呢?人們一般會對數(shù)據(jù)進行加密,或者對數(shù)據(jù)庫采取安全防護措施??僧斔鎯Φ臄?shù)據(jù)非常之多時,對于數(shù)據(jù)的安全存儲和備份都是不小的考驗。要考慮數(shù)據(jù)的安全,還要考慮系統(tǒng)的速度,要掌握好平衡。
云絡(luò)網(wǎng)絡(luò)主要幫助互聯(lián)網(wǎng)企業(yè)、電商企業(yè)等搭建、優(yōu)化數(shù)據(jù)中心服務(wù)器,對云服務(wù)器進行專業(yè)運維管理,所以其很了解IT系統(tǒng)的底層設(shè)施。Steve認為對于大數(shù)據(jù)企業(yè)而言,僅做好針對數(shù)據(jù)的安全遠遠不夠,底層設(shè)施里的服務(wù)器、防火墻、網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫等都要予以考慮,“細節(jié)很重要”,要保護數(shù)據(jù)的安全,就要給它一個安全穩(wěn)定的系統(tǒng)環(huán)境。
如今的云服務(wù)提供商大多在安全方面還很薄弱,Steve所創(chuàng)建的云絡(luò)網(wǎng)絡(luò)不僅能夠為用戶提供專業(yè)的系統(tǒng)搭建、運維管理服務(wù),其近期通過收購國內(nèi)的兩家安全企業(yè)后,還能夠為用戶提供專業(yè)的安全管理、安全防護服務(wù)。如果您是阿里云的用戶那就方便了,云絡(luò)網(wǎng)絡(luò)可以為您提供專業(yè)的IT系統(tǒng)管理服務(wù)。
大數(shù)據(jù)的安全?現(xiàn)在沒有安全!現(xiàn)在大數(shù)據(jù)安全涉及到許多層面,是應(yīng)該改善我們的安全了。所以在面對黑客們的專業(yè)攻擊時,還是讓諸如云絡(luò)網(wǎng)絡(luò)這類專業(yè)公司里的專業(yè)人員,幫助你進行專業(yè)的管理和安全防護吧。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。