何謂雲端以及雲端的用途?

從視訊串流、網站應用程式、客戶關係管理 (CRM) 系統,到行動銀行、庫存、大數據分析等等,雲端讓大大小小的企業能夠專注於創新,不用操心基礎架構的問題。

過去十年來,雲端顯然已成為軟體開發與企業營運整體的一環。此外,雲端也為中小企業及一般個人開啟了無限的可能,讓他們輕鬆獲得所需的資料儲存與運算效能。從視訊串流、網站應用程式、客戶關係管理 (CRM) 系統,到行動銀行、庫存、大數據分析等等,雲端讓大大小小的企業能夠專注於創新,不用操心基礎架構的問題。

所謂的雲端運算是指將資料、軟體、程式或服務放到網際網路上 (也就是雲端) 供使用者存取,而非放在實體的硬碟、伺服器或大型主機。

雲端運算讓一些重要資料可透過網際網路連線隨時隨地存取,不論使用者身在何處。同時,也讓企業機構根據其需求的變化而彈性分配和調度資源。

例如,Amazon Web Services (AWS)、Microsoft Azure 及 Google Cloud 等雲端服務廠商,即為全世界的使用者和企業機構提供了所需的運算資源。

雲端為各產業的企業奠定了數位轉型的基礎,這項轉變來得既快又急,根據 Forbes 所提出的一項驚人的數據顯示,至 2020 年將有 83% 的企業工作負載會在雲端上執行。

雲端運算所帶來的企業優勢

由於企業再也不需採購及維護其所需的運算基礎架構,因而能大幅縮短其應用程式與服務的開發和部署時間。企業可專心開發應用程式,無需負擔繁重的基礎架構維護工作就能確保各種軟體和工具隨時都維持最新版本。

繼續閱讀

共同的責任模型

作者:Mark Nunnikhoven(雲端研究副總)

Hands in for support/sharinga

我經常被問到雲端環境所面臨最大的網路威脅是什麼。當人們提出這問題時,似乎期望著如同好萊塢電影情節那樣的答案。不過事實要簡單得多。

當前雲端環境的頭號威脅是雲端服務配置不當。

儘管雲端環境有清楚的運營模式,但是團隊仍會犯上簡單錯誤或忽略正確設定雲端所用服務這一簡單任務。

雲端安全性如何運作?

繼續閱讀

增強組織雲端安全,防止資料暴露的六個方法

設定不當的 ElasticSearch資料庫暴露了近750萬筆Adobe Creative Cloud使用者的記錄

設定不當的 ElasticSearch資料庫暴露了近750萬筆Adobe Creative Cloud使用者的記錄

一座設定不當的雲端 ElasticSearch資料庫暴露了將近 750 萬筆的 Adobe Creative Cloud使用者記錄,裡面包含了電子郵件地址、會員編號、已安裝 Adobe產品和訂閱狀態資訊,以及它們是否為 Adobe員工。

這起資料庫外洩事件是由安全研究人員Bob Diachenko 與 Comparitech合作發現,Adobe在10月19日被通報並進行了保護動作。

Adobe Creative Cloud是一項訂閱服務,讓使用者可以將Adobe創意應用程式用於影片、設計、攝影和網頁工作上。

根據 Diachenko 的說法,這座 ElasticSearch 資料庫可能失去安全防護約一個星期。誰曾經存取過該資料庫的資訊也尚屬未知。

繼續閱讀

企業的下一個挑戰:如何為全公司的容器和大型應用程式提供最佳防護?


談到軟體容器防護,很重要的一點是,企業必須放眼大局,考慮容器如何影響企業整體資安需求以及開發營運 (DevOps) 未來的需要。好的方法能讓資安團隊建立一個面面俱到的資安策略,既可避免建構時期與執行時期發生資料外洩或遇到資安威脅,又不影響應用程式 DevOps 團隊的靈活性和速度。

雖然資安和 IT 人員必須解決 DevOps 快速靈活的腳步所衍生的資安問題,但卻面臨了企業組織及流程去集中化的挑戰。而既然工作負載和營運環境隨時都在變化,因此,網路資安問題並無單一解決之道,只能憑著手上現有的資訊來應變。為了應付當前的資安情勢,並且了解如何將容器環境納入資安防護,我們必須先問問自己幾個深入的關鍵問題。

工作負載的環境和以往有何不同?今日開發團隊的著眼點又在哪裡?(也就是:從虛擬機器到雲端,再到無伺服器環境、DevOps、微服務,以及根據交付與運轉時間為評量標準)。

許多年前,我們與客戶的對話大多圍繞在如何將傳統老舊的工作負載從資料中心移轉至雲端。在這「升級」的過程中,客戶必須考慮要在雲端內採用何種 IT 工具及資安防護才能讓營運流暢。許多客戶在移轉至雲端之前就已採購的一些傳統工具,在移轉至雲端之後將很難沿用,因為它們並非專為雲端而設計。

但近幾年來,這批將工作負載移轉至雲端的客戶,也開始採用一些雲端原生服務來開發新的專案和應用程式,並且在 Docker 容器以及 AWS Lambda、Azure Functions 和 Google Cloud Functions 等無伺服器環境開發新的應用程式。這些技術讓企業能夠採用 DevOps 營運流程,持續不斷開發各自獨立又互相配合的應用程式「零件」,以實現比開發大型應用程式更快的成果。這些新的開發計畫,也催生了所謂「持續整合/持續交付」(CI/CD) 流程的出現,透過 Git 來進行原始程式碼管理 (代管版本的 GitHub 或 BitBucket)、使用 Jenkins 或 Bamboo 來執行 DevOps 自動化,然後搭配 Kubernetes 來進行容器的自動化部署、擴充與管理。

繼續閱讀

2019 年雲端現況與新興威脅

在今日的科技環境下,應該很難找到完全不仰賴雲端服務或功能來運作的企業。從資料儲存和文件分享,至遠端存取與通訊,雲端已經成為現代 IT 導向的企業流程最重要的核心關鍵。

不僅如此,雲端的影響力仍在不斷增強,所有企業,不論任何產業,無不持續擴大雲端的投資與移轉,將越來越多的工作負載和關鍵應用程式移轉至企業外環境。雖然,這無疑將獲得雲端的彈性及生產力等重要效益,但企業卻應小心某些風險。

不光企業,駭客也開始將目光移轉到雲端,且攻擊頻率日益頻繁。當企業不斷推出新的雲端計畫之際,很重要的一點是主事者應隨時掌握雲端的最新脈動,了解其使用狀況、方法以及潛在的相關威脅。

雲端當前使用狀況

無可否認地,雲端現已成為企業生存的必要條件。根據最新的產業研究和預測,去年有將近半數的 IT 支出都花在雲端相關計畫。Forbes 認為,到了 2020 年,該數字最高將成長至所有科技花費的70%

讓我們來仔細看一下目前的雲端市場:

繼續閱讀