從索尼被黑:是時候談談私有雲和公有雲安全

2021-02-13 WPDang

索尼與黑客之間的糾葛已經從技術上的較量,演化成為了國際糾紛。能引起歐巴馬的注意和全球各國之間的評論,索尼的遭遇已經讓所有人都意識到信息安全的重要性。如果說斯諾登事件是信息安全話題重燃的一個導火索,那麼索尼影業被黑客的攻擊事件,就是再一次為我們敲響警鐘。

在信息安全方面的擔憂,所有企業都會有。國際間黑客攻擊活動並不是個案,而隨著技術的進步,信息安全保障與黑客攻擊之間的爭鬥就從未停止過。以索尼為例,網絡安全問題最早至少可以追溯到2011年,從最早的PlayStation視頻遊戲網絡遭到入侵,到2013年公司內網被黑客潛伏,這幾年索尼面對的網絡安全問題層出不窮。

倘若被攻擊的對象不是索尼,而是其他企業呢?索尼影業多少還算是在科技圈當中,除了自身擁有的技術實力之外,索尼還曾經聘請美國國土安全部的前任官員Philip Reitinger為高級副總裁兼首席信息安全官,來領導索尼內部的信息安全工作。

但對於一些傳統企業,或者IT技術薄弱的企業來說,如何才能更好的保障自己的信息安全?

在不少企業的傳統觀點中,往往認為企業自主構建的伺服器和系統比起時下熱門的公有雲服務更加安全,在不少企業心裡,將數據放在自己的伺服器上才是最穩妥的方式。

但實際上我們如果換一個角度思考,或許Windows Azure這樣的公有雲服務會比企業自己構建的私有雲來的更加安全。其實可以通過一個十分簡單的例子來看待這個問題:

把公有雲服務比作銀行,與之相對應的私有雲服務就像是自己家裡放的保險柜。使用公有雲服務就像是將自己的錢放在了銀行,而私有雲就是把錢放在了自己家裡的保險柜。那麼哪一個更加安全立刻就高下立判了。

從搭建過程和維護方式上,能夠很好的理解這個觀點。企業自己的私有雲往往是自主構建或者是通過一些外包公司完成搭建,而公有雲服務提供的是最為專業的服務安全保障。首先在技術方面,企業內部IT的技術水平並不平均,有高有低,而外包團隊的技術實力更是不能夠得到保證。

那麼這樣技術做出來的「保險柜」你敢用嗎?而公有雲服務則是來自全球頂尖團隊搭建,其技術實力比起自主和外包就要強上不少。

另一方面在維護上,如果有一個外包團隊服務一家企業就已經算的上十分不錯的情況。但在公有雲提供商,則是集結全球的力量,以最高深的技術和最有經驗的運維,服務千萬個公司,安全性孰優孰劣可想而知。

從這兩方面看,公有雲服務比起私有雲或者說企業自身搭建的服務網絡要安全上很多,畢竟不是所有的企業都在科技圈中,都擁有高深的技術實力。

正因為公有雲服務是服務於絕大多數用戶,所以也就必須要在信息安全保障上提供足夠的強力支持。現在在中國市場,運營Windows Azure的世紀互運維團隊就有超過350個人,其中按照每個人擅長的技術領域分為了不同的細分團隊,快速解決用戶出現的問題,這方面私有雲遠遠比不上公有雲服務。

單就黑客攻擊這件事情來看,技術還是佔據了絕大多數比重,索尼只能處於被動防守狀態。而對於更多IT技術薄弱的企業來說,更安全的公有雲服務,或許會是不錯的解決方案。畢竟數據連接上網絡之後都存在不安全隱患,把事情交給最專業的人來說或許效果會更好一些。

相關焦點

  • 以下5種情況公司應該選擇私有雲而不是公有雲
    文章大致的內容是前日,美股眾多雲計算相關的股票大跌和由此引發的對雲計算前景的擔憂或討論。雲優先(cloud first)戰略是否繼續,主流是公有雲還是私有雲還是混合雲,混合雲如何規劃,哪些應用應該部署在私有雲上哪些在公有雲上……又被提上熱議話題。這裡不去討論國際環境和美元匯率走勢,筆者從一篇Gartner報告解讀,什麼情況下公司應該部署應用在私有雲上而不是公有雲。
  • 網盤替代品:私有雲(Nas+智能硬碟路由器)選購指南
    我們從原來的幾個G變成了現在的幾個T,從原來的U盤到現在的固態硬碟,再到幾個T容量的網絡雲盤,最後到私有雲Nas和智能硬碟路由器 ,數據儲存跟管理變得越來越方便快捷。拿什麼是私有雲Nas?智能銀盤路由器又如何選擇呢?
  • 追夢的主婦 : 蘑菇雲和荔枝雲
    還有我們,蘑菇雲和荔枝雲。兩個不甘沉淪於主婦生活,立志要超越自我,突破生活舒適圈,掙扎在自律之路上的中年少女。蘑菇雲是自己起的名字,意思是這自律的威力,終將像蘑菇雲一樣展示出來。荔枝雲的名字是蘑菇雲給起的。荔枝雲初聽這名字時很是歡喜,但一聽解釋又沒什麼好激動的了。這麼賦有詩意的名字,來源卻是直接明了的,意思是勵志的諧音。
  • 華為中標自然資源部國土衛星遙感應用中心自然資源衛星影像公有雲計算服務平臺
    (來源:中國政府採購網)近日,中國政府採購網公布自然資源部國土衛星遙感應用中心自然資源衛星影像公有雲計算服務平臺中標公告
  • 索尼音樂帳號遭黑 誤傳小甜甜布蘭妮「逝世」
    中新網12月27日電 據美國媒體報導,索尼音樂娛樂公司(Sony Music Entertainment)的社交網站帳號26日被黑客入侵,公布了流行音樂偶像小甜甜布蘭妮
  • 索尼VR:到了比遊戲內容的時候了,你們都還太嫩
    自夢神項目(Project Morpheus)開啟後,時隔6年索尼PS VR才終於能如願做成一款面向消費者的產品。看起來好像今年大家終於都推出了消費級產品,站在同一起跑線了。但其實不是的...走到開始比內容的時候,每一家在內容領域的積累怎麼會一樣?正如大家所認同的,目前遊戲跟全景影視是兩大吸引消費者的法寶。
  • DPReview2017產品大獎:索尼是最大贏家
    索尼全畫幅微單™A7RM3斬獲年度最佳產品獎,同時獲得年度最佳高端相機獎。此外,索尼FE 16-35mm F2.8 GM與黑卡Cyber-shot DSC-RX10 IV還分別獲得了年度最佳變焦鏡頭、年度最佳緊湊相機獎兩個獎項。索尼影像器材產品成為「DPReview2017年度數碼影像產品各單項獎」的最大贏家。
  • 索尼推出新款Aibo機器狗:萬元新寵!
    第一代Aibo索尼表示﹐Aibo將於明年1月11日上市﹐售價19.8萬日圓(約人民幣11495元)。新用戶還需要支付每月2500日圓的雲服務費用,這項服務能讓Aibo機器狗學習新技能。Aibo將能夠與其他聯網設備一起工作。此外﹐索尼還計劃讓外部開發人員和公司為Aibo開發更多功能。Aibo配備了多個傳感器﹐幫助其與用戶互動﹐其還搭載了多個馬達﹐幫助其更順暢地做出與寵物狗類似的動作。
  • 大表哥母公司:公司業績浮動很正常,我們看好雲遊戲!
    除了《無主之地》系列新作之外,Take-Two旗下發行團隊Private Division還計劃推出黑曜石娛樂作品《天外世界》(The Outer Worlds),以及「刺客信條之父」打造的《祖先:人類史詩》(Ancestors: The Humankind Odyssey,暫譯)。澤爾尼克認為這兩部作品都有潛力成為「大作」。
  • 柏林IFA展:索尼靠它迎戰iPhone 7?
    ▲ IFA (Internationale Funkausstellung Berlin),柏林國際電子消費品展覽會,源於1924年是目前德國最具規模的電子產品博覽會之一索尼:Xperia XZ,主打拍照黑科技
  • 平井一夫卸任:「姨夫」都溜了,索尼倒閉了嗎?
    本月初,索尼官方發布消息稱,自4月1日起,執掌索尼五年半的平井一夫將不再擔任公司總裁兼CEO、公司執行代表,由現任CFO接替平井一夫的職位。但是自從2003年以來,索尼的狀態就陷入了過山車一般的大起大落之中,經歷2008年全球金融危機之後再度陷入虧損。當平井一夫在2012年初接管索尼的時候,這家公司正深陷虧損30億英鎊的泥沼之中。時至今日,在平井一夫的帶領下,索尼預計本財年將實現有史以來最大年度營業利潤42億英鎊。重新復甦的索尼,也讓索粉們再次活躍了起來。
  • 最後10張VIP入場券 索尼大師之門將於1月11日魔都收官!
    大師之門——索尼 4K 高端影像製作沙龍馬上收官,我們誠摯邀請您與索尼共同點燃創作的火炬,照亮這激情與互動的時刻!屆時我們還將開啟全程視頻直播。 )    ⚑ 地址:上海市靜安區共和新路1928號支持拍攝最先進的4K、高動態範圍、高幀率影像的 PMW-F55+AXS-R7電視劇、網絡劇、網絡大電影、紀錄片等應用之利器的 PXW-FS7M2、PXW-FS7H時尚便攜,支持在線直播,集多種黑科技於一身的專業切換臺
  • 黑傘公司,私人安全倡導者
    這個世界,有關安全的問題其實觸目驚心,危險遠遠沒有我們想像中那樣,距離我們很遙遠。「他們對安全的預判能力要低很多,很多時候他們不知道正在或將要發生什麼」。在與黑傘公司以色列安全培訓官sean的一次談話中,這句話留給我很深的印象,我開始體會對於安全知識的重視和學習有多重要。「記住,99%的力量用於預防,1%的力量用於攻擊。這才是我們的目的。教官sean這樣說。」
  • 索尼悲催了,遭黑客攻擊,多部影片未上映先被洩露
    據美國《洛杉磯時報》報導,黑客攻擊事件發生後的幾天來,這些電影開始被上傳到了盜版電影下載網站上。不過目前還無法確認電影被盜竊是否和上周的內網被攻擊有直接關係。而根據彭博社報導,知情人士透露,索尼的多部電影可能在11月25日的網絡攻擊中被盜。索尼證實了電影被盜。該公司在一份聲明中表示,盜竊索尼影視娛樂公司的內容屬於犯罪行為,索尼正在和執法部門攜手解決問題。
  • 城記悅聽 | 泥裡生活,雲上寫詩.
    海島的雲和陸地的雲不一樣昨天雷雨時南京光華門處的雲最近忙於在醫院奔走(本期音檔欠奉),喝杯茶的時間都沒有,偶然抬頭望見雲,換取片刻輕鬆。是枝裕和說,「那風從哪裡吹來,雲又將飄向哪兒,世界的盡頭在何方?想知道答案,唯有往前走。翻山越嶺仍不見盡頭,但這個疑問不斷催我前行。」
  • 索尼宣布PSN聖誕被黑玩家補償政策:額外5天會籍
    鳳凰科技訊 1月2日消息,索尼PlayStation官方網站發布消息,針對聖誕節黑客攻擊PlayStation Network伺服器一事,對玩家作出補償