• 400-720-0606
    售前服務電話:400-720-0606 轉1
    1對1貼心咨詢
    最新優惠活動推薦
    全方位產品溝通
    精準細化解決方案
  • 微信公眾號
    掃一掃關注官方微信
    獲取更多資訊

關于我們

關于公司
公司介紹
新聞中心
榮譽資質
公司榮譽
公司資質
服務中心
付款方式
聯系我們
聯系方式
商務合作

返回 【FBS人物專訪】有孚網絡執行副總裁呂鑫談企業信息安全防御良策

2017-04-25

精彩導讀:

近日,由勤哲傳媒發起的為期兩天的“FBS2017 中國食品飲料信息化高峰論壇”在上海國展寶龍麗筠酒店圓滿落寞。本次論壇以“互聯網+時代的食品飲料信息化解決方案”為主題,圍繞數字工廠與智能制造、大數據、云計算、移動互聯網等新一代信息技術話題進行深入交流與討論,現場匯集60+CIO,40+信息化解決方案供應商,相關政府領導,共計200+與會代表。FBS組委會有幸邀請到有孚網絡執行副總裁呂鑫接受采訪,以下為采訪實錄:

Q:云計算應該是這兩年非?;鸬囊粋€概念了, 很多CIO對這塊業務也是比較看重的,也非常關心云安全這個問題,所以問下我們有孚網絡怎么解決云安全問題?

A:從安全性上講,運營商對安全往往比企業看的更重。運營商對安全的理解不僅僅是信息安全不泄露,還包括了數據安全容災不丟失。企業往往看到的安全只是信息安全不泄露,數據放在內部不出問題就可以了。外部訪問對他的攻擊幾率是很小的。運營商承載著上萬個企業的整體信息化命脈。運營商的安全域從單一客戶擴大到了上萬客戶,受攻擊影響面就會加大,很小的攻擊都會因為蝴蝶效應而變成災難。所以在這個過程中,運營商比企業看得更重。
單用戶模式的外部攻擊行為是一對一的。如果在業界沒有那么多樹敵的情況下,外部是不會進行主動攻擊的。攻擊就往往來自于內部,要么是病毒郵件,要么就是某些數據被刪除,這是來自企業內部的。對企業數據安全來講,一個是來自外部的攻擊,一個是來自內部。企業內部的還是要靠企業自修的。企業外部的攻擊,我們從數據中心的角度上講,我們做到的比用戶做到的要嚴謹的多。1、我們有全國的CDN加速,防止有流量濫用,突發現象的出現。2、我們有抗大規模DDoS攻擊的場景??赡苡脩糇陨韱误w扛攻擊流量的話,是無法扛幾百個G的流量攻擊。很多企業,數據中心的出口帶寬,1G可能就很了不得了。所以這個是運營商的一個優勢。3、專業的安全滲透、漏洞檢查和攻擊防御團隊,時刻守護用戶數據安全,這個也是很多企業內部做不到的。4、通過自身的研發,對平臺進行深度安全優化,把業界先進的NFV等防護措施全部以服務的方式提供給客戶。5、整個平臺從最底層的數據中心,應用場景,都是我們人員進行維護的。24小時看護著用戶信息化平臺不會出問題。往往很多企業的信息化監管和監控的場景就沒有可能投入這么多的人力去看著他的平臺,尤其是傳統企業。出問題了才知道,“哦,我遇到攻擊或者我遇到了故障”。
在云計算的平臺里,我們往往是提前防御風險發生的,有完善的預警機制和防護策略。幫助用戶把可能發生的風險直接解決掉,用戶是無感知的。這個恰恰是云計算平臺為用戶帶來的好處。
我們能從企業CIO口中聽到的安全無非是“我的數據放在你那,你會不會給第三方?”“我的競爭伙伴會不會知道?”,因為這是企業核心的機密。在這種數據的架構里面,企業并沒有關注核心數據是不是丟失,核心數據的容災性、可用性怎么樣。今天早上杭州發生了地震,很多人都不知道,但是如果你的數據中心恰恰就在杭州,可能你的數據就沒有了。這個也是有孚云計算平臺給用戶帶來的價值,我們有兩地三中心的數據中心,用戶只要接到一地就可以做全國的容災布局,這個恰恰抵御了自然災害和地域性的災害。

Q:有孚網絡介紹一下在食品飲料行業這個云計算有沒有這個成功案例?請介紹一下。

A:在食品飲料行業我們倒是有一些成功案例,舉一個最簡單的,應該是食品飲料行業不可或缺的部分,就是愛普香料。他是食品飲料最底層,最基礎的供應商。我們已經把香精香料企業從傳統的基礎架構變成了云工廠。也就是說從生產制造到辦公系統,流程決策系統,溝通系統,電商平臺,和外部上下游數據交互的平臺已經完全上云了。企業只有真正的生產制造部分,通過光纖鏈路,直接訪問到這朵云。實現了云管端的架構。作為食品飲料最底層的企業,他的考慮主要有以下幾點:
第一,IT人員不夠。不像很多大企業一樣有很多IT員工去維護這個平臺。
第二,平臺分散,每個制造廠、每個分公司都放IT人員的話,會形成松散型架構。松散型架構對整個信息化的理解是完全不一樣,而且企業還不斷的在收購新的工廠。我們知道一個企業的信息化達到有一定規模的時候,他收購的新工廠,不管收購的是什么類型的工廠,信息化架構是完全不一樣的。如果想去做權限合規,安全合規,數據合規還有審計合規的話,勢必需要有人有精力去研究被收購的IT架構。往往很多企業在做這個的過程中會遇到很多阻力。在未來的平臺里,下端的企業使用總部提供的賬號,符合總部監管規則,把數據導入云端就可以了。后續的收購行為會變得很簡單。我們給制造企業定位是讓企業更去專注業務的發展,怎么樣生產制造,怎么樣做配方保密,配方安全。數據安全領域往往是這類企業最看中的,因為這個配方出去了,很可能就增生出無數的工廠,跟很多化工企業是一樣的。配方是企業生命的根本。所以我們幫他在這一塊做了大量的安全保密和安全防護的工作。同時,我們做了異地的容災架構,也就是說假設上海發生了問題,所有的配方,所有的技術都在云端。在其他地區,只要能接入云端,就可以持續業務。所以這是我們在食品飲料行業比較典型的一個客戶,所有產品一律上云。也有一些客戶,部分應用上云。比如現在互聯網+比較火,我就幫助企業把應對互聯網壓力的場景,比如說企業要開個電商,要應對秒殺,要管理未來線下門店等等這些場景,會優先嘗試應用云計算的能力實現。不管是哪一個場景,我們看到用戶是不斷往云上去遷移和嘗試的。有孚在這個過程中幫助企業降低嘗試的門檻,幫企業去做低成本的試錯。有很多企業說云計算技術我不敢用,我們要評估。其實企業在評估什么呢?是因為企業對云計算能力沒有底,不知道會面臨什么,如果大范圍投資進去了以后,可能會承擔很大的出錯風險。但是在云計算的場景里面,有孚有工程師陪著企業去做這樣的事情。所以,通過我們幫企業去做規劃,去做實施,很多企業試錯的成本已經變得微不足道了。企業只要提想法,就可以去看云計算的架構滿不滿足企業的需要。如果滿足,放量應用就好了;如果不滿足,企業大可放手撤退。這對很多企業來講是有核心競爭力的。

Q:現在大部分企業信息化水平是參差不齊的,既然云計算發展到這個程度了,勢必很多企業都在考慮:他已有的投資或者IT人員,他們怎么樣重新來適應新的云場景,之前的資產怎么樣來保護?

A:我們分兩塊來看。剛才講到,我們有上云的規劃,當企業既有的數據中心、硬件資產、信息系統等資產到期,授權到期,硬件維保到期或者人員面臨流失的情況下,通過混合云的架構和平臺來滿足業務連續性的需求。
第一,通過混合云的方式,將用戶既有資產做一個容災,等設備和授權殘值到了以后,設備離線,企業的數據就已經在云上了,無需再采購新的設備去裝老業務和數據了。這個屬于自然流失。
第二,企業既有的硬件資產剛剛購置。我們幫企業做硬件資產的容災,去幫企業抵抗地域性的自然災害風險。這是很多金融機構在用的,現在很多制造性企業也在用。我們看到現在制造性企業發生的災害已經不少了,有被水淹了數據中心的,有由于人為操作事故造成數據丟失的,有隔壁工廠發生生產事故被波及的等等場景,對企業持續化經營是有很大打擊的。容災適合的不僅僅是食品飲料行業,在金融、制造行業、醫療、教育等等領域里面,都有他價值的體現。也有一些企業早在2008年就開始上企業信息化了,經歷了9年的時間,原來用的信息化架構已經不穩定,甚至都沒有服務商給企業做維保了,這樣的架構不去遷移就會面臨很多問題。這會,有孚的價值就體現出來了。用戶不要考慮再采購傳統架構了,直接上云是最佳選擇,企業原有的業務邏輯,原有的使用方式幾乎不變,那對企業用戶來講,接受度最高,保證業務的連續性。在有孚的平臺里,沒有一成不變的標準方案,我們每一個層面包括區域云數據中心、硬件、軟件是以用戶為中心的。企業需要什么,我來搭建什么。形象的比喻有點像搭樂高積木一樣,按照企業的想法去搭各種模塊。舉個簡單的例子,很多用戶在最初做私有云的時候,為了穩定,都用的VMware,很少有用openstack的?;ヂ摼W公司可能會用opestack多,但傳統企業用VMware多。那企業在和公有云混合時,勢必面臨一個問題,公有云沒有VMware,只有openstack這種架構,或者是微軟的Azure架構,或者是亞馬遜的架構。對于有孚來講,企業原來用VMware,在有孚的混合云里就是VMware;企業原來用openstack,在有孚的混合云里就是openstack??梢宰屍髽I虛擬化的服務器從企業的數據中心直接遷移到有孚的云數據中心。這樣的架構對用戶來講,兩個數據中心變成了一個。所以這個也是對我們保護用戶資產的一個嘗試。而且據我們所知,這樣的架構,可能目前業界就只有我們一家公司在做。

国产艾薇剧情_国模欢欢炮交啪啪150_日本三级香港三级乳网址_久久久精品国产免费观看