在剛剛過(guò)去的一個(gè)月中,谷歌、微軟、亞馬遜和阿里等相繼發(fā)布了季度財(cái)報(bào),云計(jì)算業(yè)務(wù)無(wú)一例外的成為這些巨頭們最大的增長(zhǎng)引擎。而在另一方面,“降價(jià)”業(yè)已成為云計(jì)算市場(chǎng)的獨(dú)特標(biāo)簽,不難感知這場(chǎng)“云戰(zhàn)爭(zhēng)”的激烈和殘酷。
開源技術(shù)的誕生刺激了云計(jì)算的普及,云計(jì)算行業(yè)的玩家也越來(lái)越多。由此導(dǎo)致的結(jié)果是,云計(jì)算在短期內(nèi)的競(jìng)爭(zhēng)集中體現(xiàn)在產(chǎn)品和價(jià)格方面,畢竟這些對(duì)財(cái)報(bào)有打雞血的作用。不過(guò),從長(zhǎng)遠(yuǎn)來(lái)看,衡量云服務(wù)供應(yīng)商(CSP)競(jìng)爭(zhēng)力和生命力的仍將是安全。
價(jià)格戰(zhàn)只是術(shù),安全才是云計(jì)算之道
當(dāng)“市場(chǎng)份額”、“普大喜奔”、“快速增長(zhǎng)”等占據(jù)了云計(jì)算新聞的頭條,我們似乎忘記了“穩(wěn)”的一面。但傳統(tǒng)IT行業(yè)已經(jīng)給出了類似的答案,價(jià)格戰(zhàn)不可能無(wú)止盡的蔓延,最終仍將回歸技術(shù)、服務(wù)和產(chǎn)品。
就目前而言,云服務(wù)的安全標(biāo)準(zhǔn)、數(shù)據(jù)私密性、故障恢復(fù)等方面依然良莠不齊,此前因云存儲(chǔ)安全問題而轟動(dòng)一時(shí)的iCloud艷照門事件,再次讓人們意識(shí)到,安全在云計(jì)算行業(yè)內(nèi)仍然是一個(gè)亟待成長(zhǎng)的領(lǐng)域。特別是在國(guó)內(nèi)市場(chǎng),隨著網(wǎng)安法和云等保體系的逐漸落實(shí),企業(yè)安全的標(biāo)準(zhǔn)、要求普遍提升,“談云必談安全”已經(jīng)成為常態(tài)。
不妨用道與術(shù)的觀點(diǎn)來(lái)形容價(jià)格和安全之間的關(guān)系,價(jià)格戰(zhàn)更多的是打壓競(jìng)爭(zhēng)對(duì)手的方法論,安全策略才符合云計(jì)算的大局觀。如果說(shuō)價(jià)格戰(zhàn)將左右云計(jì)算行業(yè)未來(lái)五年內(nèi)的市場(chǎng)格局,安全等隱性因素或是決定云計(jì)算在未來(lái)十年發(fā)展趨勢(shì)的關(guān)鍵。原因有以下幾點(diǎn):
其一、安全已經(jīng)成為企業(yè)級(jí)客戶選擇云的決定因素。
不久前,Gartner針對(duì)政府部門對(duì)云服務(wù)的需求做出了如下預(yù)測(cè):預(yù)計(jì)到2018年,提升的安全性將取代成本節(jié)約和敏捷性成為政府部門在其權(quán)限內(nèi)采用公有云的首要?jiǎng)恿?。而在?shí)際應(yīng)用中,之所以會(huì)出現(xiàn)公有云、私有云、混合云等模式的爭(zhēng)議也和安全性不無(wú)關(guān)系,以混合云為例,基于對(duì)數(shù)據(jù)安全的考慮,很多企業(yè)“上云”的節(jié)奏多是試探性的將非核心業(yè)務(wù)遷入云端,核心業(yè)務(wù)仍然依賴自建機(jī)房。為此,包括AWS、阿里云、Azure等紛紛針對(duì)數(shù)據(jù)安全推出相應(yīng)的解決方案和產(chǎn)品,可以看到安全因素正驅(qū)使云計(jì)算廠商進(jìn)行產(chǎn)品上的優(yōu)化和調(diào)整。
其二、云安全服務(wù)已經(jīng)成為不少企業(yè)的個(gè)性化需求。
據(jù)普華永道的調(diào)查數(shù)據(jù)顯示,全球69%的企業(yè)正在使用基于云的安全服務(wù),涵蓋金融、能源、醫(yī)療、電商等行業(yè)。在互聯(lián)網(wǎng)無(wú)處不在的情況下,傳統(tǒng)的安全防御措施在抵御攻擊能力、事件響應(yīng)速度、DDoS攻擊等方面已經(jīng)出現(xiàn)了一些脫節(jié),此外不同行業(yè)對(duì)于安全的需求又大不一樣。以金融和游戲領(lǐng)域?yàn)槔?,金融云?duì)可用性、安全性的要求更為嚴(yán)格,比如說(shuō)對(duì)一個(gè)高度可控可信的云安全體系而言,基礎(chǔ)環(huán)境安全、風(fēng)控與審計(jì)、數(shù)據(jù)安全三者缺一不可。相比之下游戲云只需要保證數(shù)據(jù)安全,核心在于降低網(wǎng)絡(luò)延遲、提高游戲響應(yīng)速度等。當(dāng)云計(jì)算成為企業(yè)的剛性需求,基于云的安全服務(wù)無(wú)疑是滿足個(gè)性化需求的最佳形式。
其三、云計(jì)算服務(wù)提供商推動(dòng)安全服務(wù)的生態(tài)化。
在商業(yè)社會(huì)中,需求轉(zhuǎn)化成為服務(wù)的速度令人咂舌,盡管云計(jì)算的安全性在整體上仍是云服務(wù)的一大痛點(diǎn),亞馬遜AWS、阿里云等較為敏感的云計(jì)算廠商已經(jīng)開始推動(dòng)安全服務(wù)的生態(tài)化。比如阿里云推出了安全SaaS商業(yè)化品牌:阿里云云盾,將云上安全能力輸出給企業(yè),并同網(wǎng)絡(luò)安全、數(shù)據(jù)安全、主機(jī)安全、應(yīng)用安全等廠商進(jìn)行合作,以生態(tài)的形式滿足客戶的個(gè)性化需求。無(wú)獨(dú)有偶,亞馬遜在不久前悄然收購(gòu)了名為harvest.ai的網(wǎng)絡(luò)安全公司,意在增強(qiáng)自身的“安全即服務(wù)”功能,類如安全寶等第三方云安全服務(wù)也出現(xiàn)在AWS的合作名單中。不過(guò),服務(wù)的完整性只是其中之一,重要的是這將成為未來(lái)衡量云服務(wù)競(jìng)爭(zhēng)力的又一標(biāo)準(zhǔn)。
不難發(fā)現(xiàn),價(jià)格戰(zhàn)是云計(jì)算市場(chǎng)表現(xiàn)出的競(jìng)爭(zhēng)現(xiàn)象,安全卻在無(wú)形之中決定了云服務(wù)的模式和趨勢(shì),且這種影響仍在持續(xù)。
安全的價(jià)值不只在未來(lái),還有現(xiàn)在
那么在這場(chǎng)價(jià)格戰(zhàn)主導(dǎo)的云計(jì)算競(jìng)爭(zhēng)中,安全是否只是一個(gè)決定未來(lái)趨勢(shì)的附加元素呢?結(jié)果似乎并不是這樣,在已有的案例中,安全所實(shí)現(xiàn)的價(jià)值已經(jīng)不容小覷。
比如SaaS云安全服務(wù)在應(yīng)用上的絕對(duì)優(yōu)勢(shì)。在云上交付安全服務(wù)比線下有著天然的優(yōu)勢(shì),尤其是在大的護(hù)航項(xiàng)目中。舉個(gè)例子來(lái)說(shuō),在2016年的杭州G20峰會(huì)期間,阿里云完成了全國(guó)99個(gè)重保用戶及浙江省217個(gè)政務(wù)業(yè)務(wù)系統(tǒng)的安全防護(hù)工作,攔截了超過(guò)1億次攻擊。此外,在G20之前,阿里云在兩周內(nèi)完成了云上217家重點(diǎn)政府網(wǎng)站的安全檢查。云上的彈性擴(kuò)容、計(jì)算能力、最佳實(shí)踐、高可用性,都讓安全服務(wù)變得更加敏捷、快速、簡(jiǎn)單,這些是傳統(tǒng)的安全廠商所無(wú)法實(shí)現(xiàn)的。
再比如安全幫助云計(jì)算服務(wù)打造差異化優(yōu)勢(shì)。穩(wěn)定性、可靠性和安全性仍是IT決策者的最重要的衡量標(biāo)準(zhǔn),穩(wěn)定性和可靠性在云計(jì)算摩爾定律的增長(zhǎng)下并不是難題,安全性則為云服務(wù)提供了打造差異化優(yōu)勢(shì)的機(jī)會(huì)。可用肯定的是,未來(lái)威脅情報(bào)能力、生態(tài)整合能力、大項(xiàng)目交付能力等將成為新的安全標(biāo)準(zhǔn)。當(dāng)前不少?gòu)S商解決了自有安全產(chǎn)品和生態(tài)安全產(chǎn)品的平衡,典型的就是阿里云將自身安全服務(wù)瞄準(zhǔn)“普遍剛需”,客戶的個(gè)性化需求交給優(yōu)秀的合作伙伴來(lái)完成。且從需求方面來(lái)看,諸如政企、金融、安全等企業(yè)對(duì)云服務(wù)的安全性有著更大的需求,在安全方面發(fā)力或許值得嘗試。
不可否認(rèn),這兩個(gè)應(yīng)用案例有著共同的導(dǎo)向,即安全服務(wù)作為云計(jì)算之盾的角色日益重要,價(jià)格戰(zhàn)是清理云計(jì)算戰(zhàn)場(chǎng)的矛,安全無(wú)疑是增強(qiáng)自身競(jìng)爭(zhēng)力的盾。
結(jié)語(yǔ)
從最初售賣云計(jì)算的服務(wù)器到各種并行的計(jì)算和存儲(chǔ)服務(wù),再到無(wú)所不能的云服務(wù),云計(jì)算不只是IT服務(wù)的替代者,已然成為互聯(lián)網(wǎng)時(shí)代的動(dòng)力引擎。那么,或許可以這樣理解這場(chǎng)云競(jìng)爭(zhēng),降價(jià)只是云計(jì)算廠商們短時(shí)間內(nèi)擴(kuò)增市場(chǎng)的武器,未來(lái)云計(jì)算的較量、短板乃至痛點(diǎn)仍然是安全。