云存储真的能保证安全吗?

云存储和本地存储在安全上各有优势。

这里分几个方面讲讲:

  1. 监管要求。云存储特别是可以公开访问分享的云存储都有监管要求。云存储服务商也有配合监管部门的义务。一般只要是公开分享的内容,云盘服务商都会扫描内容以保证合规。但是,如果说云服务商会去看用户存储在云存储的内容,这就是多虑了。首先目前绝大多数云服务商内容合规检测都是AI完成,维护人员接触不到用户存储的数据。其次,存放在云服务商存储中的数据量实在太大,也不可能依靠人力来进行判断。但存储在本地的数据可以说是不受监控的,所以这方面,数据存储在本地安全性更强。
  2. 数据传输的安全问题。不管云存储还是本地存储只要需要通过互联网访问,都有数据传输的安全问题。云存储一般是使用大厂提供的云服务或托管于大厂机房,并且云存储因为服务的用户多,使用的防火墙、SSL证书、云盾….等安全产品的规格比较高(至少等保三级要求)传输可以说都是银行级加密。云存储服务商对防攻击的经验也比较多(见得多了),相对于本地存储的外网访问,安全性高了不少。本地存储很多没有https(SSL证书),相当于明文传输,除非使用VPN,不然相当于没有安全性。但如果仅纯内网使用,不开启外网访问,本地存储的安全性可以很高。简单由最安全到最不安全做个排名便于理解: 物理隔离纯内网本地存储——纯内网本地存储——云存储——VPN远程访问本地存储——外网访问本地存储。
  3. 数据高可用方面。云存储一般使用大厂的云服务(如阿里云、华为云华为云…)大厂云服务基础设施比较强大,不管运算还是存储都是高可用,并且支持多个数据中心的易地灾备,丢失数据的可能性很低。本地存储全看企业在基础设施上的投入成本,如果使用分布式存储、多副本、加上NBU等备份设备,本地存储也能做到很强大的高可用性,譬如坏掉几块硬盘或者1台存储服务器也不影响数据完整性。但投入也相当巨大。同时,没有几个企业有条件能组建自己的易地灾备数据中心的。在数据高可用方面,相同投入下,云存储完胜本地存储。
  4. 可维护性。 任何系统都需要有人定期维护、监控、处理问题才能保证安全性和服务可持续性。云存储因为同时服务的用户多,出问题损失巨大,所以7*24小时都有专人维护。本地存储一般是故障驱动维护,并且需要企业在iT人员上投入。这方面,云存储完胜本地存储。
  5. 防内部破坏盗取。云存储一般使用对象存储系统,文件落盘后分块加密。内部人员权限管理等制度比较完善,想要盗取存储中的数据困难度较高。本地存储就一言难尽了,首先本地运维人员和数据关联性较大(自己公司的数据)同时,大多数本地存储都是明文文件结构保存数据(如NAS),iT管理人员或者企业内部成员盗取破坏数据比较容易。没有权限想要盗取云存储的数据几乎不可能。这方面,云存储完胜本地存储。

综上,云存储是能保证安全的,因为云存储同时服务很多家用户的商业特性,使云存储可以统一利用资源,在同等投入下,云存储的安全性更高。但无论云存储的安全性再高,都比不上物理隔离的纯内网。同时数据存在本地企业对数据的控制力比较强(譬如要快速销毁)没有持续付费也能保存数据。所以无论是云存储还是本地存储都有需求的企业,根据自己的企业需求选择适合的才是王道。

发表评论

电子邮件地址不会被公开。 必填项已用*标注