安全是一个很广有很深的命题,一个系统是否安全衡量的维度有很多,同时有些可能是冲突的,要看你在意的维度。如果你在意的维度上它是满足的,内就是安全的。
简单分几个维度讨论下,就当抛砖引玉。
硬件可靠性维度
就是数据不会被意外删掉,服务器损坏了也不会丢失数据(灾备),或者系统某台服务器损坏了也不影响使用。
这个维度上,企业云盘的安全性比其他存储系统高很多,大多数公有云的企业云盘都分布式部署于各大云平台的机房,同时有异地灾备、定期备份、高可用…等措施防止数据丢失或者因各种原因引起的节点不能访问。
这块安全性排序为:
公有云企业云盘 > 私有云企业云盘 > NAS、SMB等自建系统
业务可靠性维度
就是业务系统的产品设计和逻辑还有程序上没有可被利用的漏洞,或者有没有产品设计上没有安全闭环的部分,还有就是权限分配会不会因为人为因素造成遗忘或缺失。(譬如有的系统按每个人分配权限,无法统一处理,人一多管理者就会忘记已分配授权,造成授权混乱的安全隐患)
在这个维度上,公有云企业网盘最安全,因为公有云企业网盘暴露在恶劣的公网环境上,几乎每天都会受到不同来源的攻击和恶意扫描(很多是无目的的自动化扫描攻击),如果有明显的漏洞和产品缺陷很快就会暴露并被修复。纯私有化的网盘需要定期做安全扫描以堵住漏洞。
这个维度主要看产品及开发团队,公网运行很多年的产品一般是安全性比较强的(如果弱早就被干翻了),就是私有化也建议选择在公网运行的产品拿来私有。
部署可靠性维度
服务器端的部署、服务器网络架构、防火墙安全策略、端口开放…这些都和安全相关。这和部署人员的经验,管理规章,操作审批流程都有关系。
这个维度上,公有云企业云盘因为借助了成熟公有云服务器资源,所以安全性比较高。私有部署的就看部署和运维的能力。一般专业的部署运维团队还是能做到较高的安全性的。
数据私密性
因为在公共网络环境下运营的公有云服务都有监管要求,理论上监管机构都有办法或权力查看公网服务商的数据。所以这块最安全的一定是纯内网私有部署。