從技術(shù)上講,文件托管服務(wù)由來(lái)已久,但直到最近才引起人們的重視。幾年前,一家大型跨國(guó)公司經(jīng)歷了數(shù)據(jù)災(zāi)難,丟失了一半以上的數(shù)據(jù)。更糟糕的是,備份服務(wù)器也發(fā)生故障,并且損失是永久性的。調(diào)查發(fā)現(xiàn),這場(chǎng)災(zāi)難是內(nèi)部軟件沖突的結(jié)果——一個(gè)應(yīng)用程序與另一個(gè)應(yīng)用程序相互干擾——而該組織的服務(wù)器并沒(méi)有被黑客入侵。
幾周之內(nèi),股票暴跌至面值的 40%。盡管部署了數(shù)據(jù)恢復(fù)團(tuán)隊(duì),但該組織并沒(méi)有挽救他們的業(yè)務(wù),盡管幾個(gè)月后它恢復(fù)了幾乎所有數(shù)據(jù)。
沒(méi)有系統(tǒng)是防黑客的,這是一顆苦藥。數(shù)據(jù)中心被盜或更糟的是被刪除的風(fēng)險(xiǎn)始終存在。大多數(shù)已部署的備份服務(wù)器現(xiàn)在與主服務(wù)器協(xié)同工作,并以某種方式相互鏈接。在主服務(wù)器被攻破的情況下,攻擊者可以很容易地追蹤到備份服務(wù)器并攻破它們。這促使組織探索存儲(chǔ)備份的方法。備份服務(wù)器的早期要求之一是 –
A。它應(yīng)該位于遠(yuǎn)程位置,同時(shí)仍然可以訪問(wèn)
b. 可以立即恢復(fù)備份,從而最大限度地減少停機(jī)時(shí)間
盡管當(dāng)時(shí)文件托管服務(wù)已經(jīng)存在,但由于太簡(jiǎn)單無(wú)法解決復(fù)雜問(wèn)題,因此完全被忽略了。在遠(yuǎn)程文件托管的研究和開(kāi)發(fā)一無(wú)所獲后,所有的目光都被文件托管服務(wù)器所吸引。
文件托管站點(diǎn)有初步推測(cè)。
一個(gè)。一些提供者是完全匿名的。盡管他們當(dāng)時(shí)是遠(yuǎn)程文件托管行業(yè)的代言人,但他們的真實(shí)身份隱藏在一個(gè)虛構(gòu)的名字之下。任何組織都不會(huì)向他們不完全確定合法的人授予對(duì)其數(shù)據(jù)的訪問(wèn)權(quán)限。誰(shuí)知道,如果這些 匿名提供者 原來(lái)是黑客,那么訂閱他們的服務(wù)就意味著砍掉自己的腳趾。
B. 在前 3 年中,文件托管服務(wù)器遭受了近 10 次攻擊,其中一些是 IT 行業(yè)中最嚴(yán)重的安全攻擊。人們懷疑在線文件托管提供商是否重建了安全性。
C. 從提供商的角度來(lái)看,云文件托管在批量銷售之前永遠(yuǎn)不會(huì)盈利。巨大的前期成本和缺乏所需的客戶可能會(huì)使供應(yīng)商倒閉。
改造的時(shí)代
尤里卡的時(shí)刻終于讓供應(yīng)商和組織破曉了。供應(yīng)商意識(shí)到在線文件托管是一項(xiàng)風(fēng)險(xiǎn)太大且建設(shè)不足的業(yè)務(wù),無(wú)法吸引客戶。渴望遠(yuǎn)程托管的組織決定繼續(xù)使用他們的傳統(tǒng)備份服務(wù)器,直到文件托管行業(yè)達(dá)到其技術(shù)頂峰。
在接下來(lái)的幾年里,在線文件存儲(chǔ)經(jīng)歷了前所未有的變化。提供商將他們的 A game 帶到桌面上,并在此過(guò)程中將文件托管服務(wù)轉(zhuǎn)變?yōu)楦踩⒎奖恪⒇?fù)擔(dān)得起的革命性解決方案。
嚴(yán)格的行業(yè)合規(guī)生效。供應(yīng)商接受了測(cè)試并進(jìn)行了相應(yīng)的評(píng)分。顯然,更安全的文件托管服務(wù)器得分更高,并使他們的認(rèn)證成為一個(gè)獨(dú)特的賣點(diǎn)。這也引發(fā)了供應(yīng)商之間的競(jìng)爭(zhēng)——這種競(jìng)爭(zhēng)早已消亡。
Tier I、II、III 和 IV 數(shù)據(jù)中心是 IT 行業(yè)不斷投入研發(fā)的結(jié)果。正常運(yùn)行時(shí)間上升到 99.99%,數(shù)據(jù)恢復(fù)變得輕而易舉,業(yè)務(wù)解決方案變得更便宜。
然而,一個(gè)問(wèn)題繼續(xù)存在并威脅著云產(chǎn)業(yè)——數(shù)據(jù)的遠(yuǎn)程定位意味著放棄控制。此外,毫無(wú)疑問(wèn),文件托管服務(wù)現(xiàn)在更安全了,但是如果提供商自己變得暴徒并決定監(jiān)視您的數(shù)據(jù)怎么辦。誰(shuí)會(huì)知道您的文件是否從未被監(jiān)視或復(fù)制過(guò)。
IT 社區(qū)意識(shí)到,要獲得更多信任,他們需要對(duì)自己施加更嚴(yán)格的數(shù)據(jù)合規(guī)性。起初這似乎是自殺——更多的規(guī)章制度意味著更多的投資——但在以前從未見(jiàn)過(guò)的情況下,這個(gè)把戲似乎奏效了。根據(jù)新的行業(yè)標(biāo)準(zhǔn),提供商需要宣誓(以書(shū)面形式)他絕不會(huì)毀壞或泄露客戶信息。這使得客戶在法律上有資格起訴供應(yīng)商并要求相應(yīng)的賠償。這是遠(yuǎn)程文件托管行業(yè)的轉(zhuǎn)折點(diǎn)。但是,總的來(lái)說(shuō),云存儲(chǔ)被認(rèn)為更適合大型文件托管。
技術(shù)觀點(diǎn)
云存儲(chǔ)并不像乍看起來(lái)那么容易。對(duì)于非技術(shù)專業(yè)人士來(lái)說(shuō),它可能看起來(lái)與傳統(tǒng)托管相同,但遠(yuǎn)非如此。
1.在線存儲(chǔ)是一個(gè)虛擬化資源池
如果您曾經(jīng)注意到,在線存儲(chǔ)幾乎不會(huì)要求您手動(dòng)配置 IP 來(lái)訪問(wèn)文件。這是因?yàn)槟奈募辉谝粋€(gè)特定的服務(wù)器上,而是隨機(jī)位于服務(wù)器池周圍。為了更好地理解這是如何工作的,想象一下如果一個(gè)數(shù)據(jù)中心的數(shù)百臺(tái)服務(wù)器連接在一起看起來(lái)是一個(gè)巨大的存儲(chǔ)空間。現(xiàn)在,每次將文件轉(zhuǎn)儲(chǔ)到這個(gè)巨大的存儲(chǔ)空間時(shí),它都可以轉(zhuǎn)到任何服務(wù)器,因?yàn)樗鼈兌际窍嗷ミB接的。
2.分享很容易
整個(gè)內(nèi)容都可以在線訪問(wèn),這使得共享和協(xié)作變得容易。有了文件托管,您將不再需要將文件從一個(gè)地方移動(dòng)到另一個(gè)地方。這在協(xié)作時(shí)特別有用,因?yàn)楦膸缀鯐?huì)主動(dòng)反映到服務(wù)器,從而避免因同一文件的不同版本而引起的沖突。
3.登錄受保護(hù)
我們沒(méi)有意識(shí)到的一件事是我們的登錄仍然受到保護(hù)。對(duì)內(nèi)容的訪問(wèn)是基于請(qǐng)求的。意思是,每次您獲取文件時(shí),都會(huì)生成一個(gè)請(qǐng)求并將其發(fā)送到管理云服務(wù)器的核心系統(tǒng)。只有在您的登錄信息被驗(yàn)證為真實(shí)后才會(huì)發(fā)送文件。
4.你不能注入惡意軟件
文件托管提供商部署的應(yīng)用程序安全性是最先進(jìn)的,比傳統(tǒng)防病毒軟件強(qiáng)四到五倍。在安全系統(tǒng)掃描之前,沒(méi)有一個(gè)字節(jié)的數(shù)據(jù)可以進(jìn)出文件服務(wù)器。
5.流量被監(jiān)控
即使一個(gè)程序避開(kāi)了殺毒軟件,它也不能不被發(fā)現(xiàn)地通過(guò)防火墻。大多數(shù)防火墻系統(tǒng)不僅監(jiān)控傳入流量,還監(jiān)控傳出流量。防火墻是第一道防線,通過(guò)拒絕訪問(wèn)入口本身的流量來(lái)保護(hù)系統(tǒng)。