以下為演講實(shí)錄:

非常感謝!我不知道是誰(shuí)剛才那個(gè)圖片上的照片可能是很久以前的照片,不知道是不是我。非常高興來(lái)到這里,被邀請(qǐng)到第七屆中國(guó)云計(jì)算大會(huì)上發(fā)言。

各位尊敬的來(lái)賓,我想看看我是否能給大家一些好的建議跟大家分享。七年,這意味著什么?就是云計(jì)算成長(zhǎng)了,但還是很年輕,如果看一下一個(gè)7歲的孩子,他們可能并不療效他們自己的潛力在哪里?但是,如果往后站一步,好好的思考一下我們的IT,我們可以看到,云計(jì)算可以幫助我們更加高效的運(yùn)作。如果我們?cè)偎伎家幌挛覀儞碛械馁Y源,我們可以接觸到無(wú)限的能力。所以,我們的能力會(huì)不斷的加強(qiáng)來(lái)解決各種各樣的困難和問(wèn)題,可能系我們以前無(wú)法想象的困難。

因?yàn)樵谖覀兊臍v史上,云計(jì)算或者計(jì)算本身,其實(shí)最開(kāi)始是可怕的一件事情,很少有人能夠做出決定,并且制定戰(zhàn)略,但是現(xiàn)在可能世界上每個(gè)人都能夠接觸到我們這種虛擬的能力,云計(jì)算的力量。不管是醫(yī)療,還是在餐飲,還是疾病,還是在其他的行業(yè),還是更加高效的經(jīng)濟(jì)體,經(jīng)濟(jì)的發(fā)展等等??赡芪覀兠總€(gè)人都會(huì)花時(shí)間在微信上溝通等等,可能都是云計(jì)算給我們帶來(lái)的優(yōu)勢(shì)和好處。

安全可能是一個(gè)很重要的因素,是我們?nèi)タ剂康?,從而保證我們領(lǐng)域的發(fā)展,行業(yè)的發(fā)展,使它更有操作性。當(dāng)然,能夠允許我們建立一種信任,我們能夠有一個(gè)全球有信用的經(jīng)濟(jì)體,能夠是基于新的云計(jì)算范式來(lái)操作。如果我是7歲孩子,我的父親會(huì)鼓勵(lì)到我外面去玩。我的母親就會(huì)說(shuō),要注意安全,不管做什么都要安全第一。所以,我們CSA其實(shí)就是大家的母親的一個(gè)角色,保證大家在云計(jì)算方面,云操作方面更加的安全。它本身其實(shí)也就向大家展示了我們做了很多的研究,我們有最佳實(shí)踐,我們?cè)诓粩嗟拈_(kāi)發(fā)我們一些認(rèn)證,不管是教育,還是什么方面,都是為每一個(gè)個(gè)人或者專(zhuān)業(yè)人士提供教育。

我們可以預(yù)測(cè)一下未來(lái),如果在全球做這樣的業(yè)務(wù),我們必須要建立很好的關(guān)系,政、企、研進(jìn)行合作,如果看一下在座的各位,我們經(jīng)常跟大家在北京或者其他地方去溝通,很多人都會(huì)來(lái)到這樣的盛會(huì)。我們正在生活在一個(gè)全球的社區(qū),我們共同來(lái)解決面臨的問(wèn)題。所以,我今天想跟大家談?wù)摰膯?wèn)題就是我們看一下我們會(huì)有一些什么樣的趨勢(shì),需要我們從安全的視角去考慮我們的問(wèn)題。當(dāng)然,我 現(xiàn)在所做的研究,可能也是需要在其他地方進(jìn)行的研究,可能會(huì)激勵(lì)你們跟我們一起合作。

所以,當(dāng)我在談?wù)摰狡髽I(yè),大型公司的時(shí)候,2015年我們其實(shí)也可以看到,也是七年之前跟這些公司說(shuō)的話,那就是你們可能還沒(méi)有采取云計(jì)算。現(xiàn)在我們會(huì)說(shuō),我們現(xiàn)在建立一個(gè)非常重要的、核心的數(shù)據(jù)中心的一個(gè)策略。很多人歸開(kāi)始去考慮安全的問(wèn)題。

從三種獨(dú)一無(wú)二的方式去思考。首先,你想建立這樣一個(gè)戰(zhàn)略,就是在你信息變化之后要建立一個(gè)IT的架構(gòu),當(dāng)然對(duì)每個(gè)開(kāi)發(fā)商來(lái)說(shuō),你要改變你們傳統(tǒng)的運(yùn)作方式,云計(jì)算會(huì)極大的進(jìn)行改變。所以,第一、你們會(huì)有這樣一個(gè)意識(shí),就是云計(jì)算會(huì)很大的改變你們工作的方式。很多大型的企業(yè)在北美,他們都會(huì)有800到1000多個(gè)比如說(shuō)數(shù)據(jù)中心服務(wù)器來(lái)收集信息。那么,他們當(dāng)然會(huì)很關(guān)注安全的問(wèn)題。當(dāng)時(shí),他們這個(gè)安全方面所做的預(yù)算,或者是付出的資金可能只占總共資金的10%。當(dāng)然,我們認(rèn)為這方面還是有很多商機(jī)存在的,因?yàn)镃EO會(huì)說(shuō),云運(yùn)作的更快,內(nèi)部的數(shù)據(jù)中心,你們的思維方式要進(jìn)行改變,提高我們的效率。所以,我們現(xiàn)在看到的問(wèn)題,就是云第一的這樣一種策略。我們可能建立了很多的組織,首先,它要評(píng)估的就是我能不能把我們的業(yè)務(wù)都搬上云去,如果不能,我們要找另外一個(gè)方式做業(yè)務(wù),所以這就是我們戰(zhàn)略的改變,戰(zhàn)略是非常重要的。

今天我們可能在一個(gè)組織只有1.5,以后可能變成2.5,或者更多,就是在云安全方面采取的戰(zhàn)略要更重一些,那就是對(duì)于業(yè)務(wù)來(lái)說(shuō),安全是對(duì)重要的。比如說(shuō)我們能夠更好的,也就是把這些各種各樣的云進(jìn)行連接,這個(gè)是非常重要的。所以,那就是我們混合云的概念。很多的組織現(xiàn)在都會(huì)從高層去思考云的安全問(wèn)題。最開(kāi)始他們會(huì)去考慮數(shù)據(jù)的安全,然后看看能做一些什么樣的研究。也就是我們大部分去接觸的公司都會(huì)說(shuō)從數(shù)據(jù)開(kāi)始去思考安全性,不管是大型的公司,他們都會(huì)說(shuō),比如85000個(gè)數(shù)據(jù)中心,還是一些小的數(shù)據(jù)中心,他們可能都會(huì)采取不同的云,比如私有云、公有云等等。但是,我們可以看到他們每天應(yīng)用的命令和指令都是不一樣的。在不同的城市,他們的情況都會(huì)有所不同。所以,我們其實(shí)還要思考更多的內(nèi)容。

那么,現(xiàn)在這些企業(yè)的領(lǐng)導(dǎo)者都在思考什么呢?他們?cè)噲D要做些什么呢?是希望讓事情更好,更加安全,更加可獲得。我們可以看到,在安全領(lǐng)域來(lái)說(shuō),特別是你回顧它的歷史,可能我們都會(huì)有這樣的一個(gè)訴求。當(dāng)然,如果我們開(kāi)始有了命令,你就開(kāi)始要熟悉它,比如CASB,這個(gè)就是我們要有這樣一個(gè)理念,任何一個(gè)組織,比如之政府的部門(mén),不管你的權(quán)力有多大,他們都不能夠命令不同的云的供應(yīng)商說(shuō)我在同一個(gè)統(tǒng)一的平臺(tái)上去運(yùn)作。所以我們現(xiàn)在發(fā)現(xiàn)了,就是我們需要一個(gè)終結(jié),這個(gè)經(jīng)紀(jì)人要做的事情就是連通各方,首先給你這樣一個(gè)意識(shí),還賦予你一些能力,甚至?xí)阉械倪@些信息進(jìn)行整合。也就是跟最終端的Cloud的供應(yīng)商接觸之前,會(huì)把其他相關(guān)方的信息進(jìn)行一個(gè)整合。所以,我們認(rèn)為我們現(xiàn)在所做的工作是非常重要的,就是做一個(gè)中間人的角色。

真正的領(lǐng)導(dǎo)者他們都已經(jīng)參與了我們所謂的DevOps事情,就是在這里有有關(guān)于DevOps的峰會(huì),這一點(diǎn)是越來(lái)越重要了,我們希望看一下能不能改變我們的模式,也就是說(shuō),能夠幫助我們數(shù)據(jù)整合和更新。比如說(shuō)像eBay,他們就有這樣的一個(gè)轉(zhuǎn)變,比如花幾個(gè)月的時(shí)間不斷的更新他們的數(shù)據(jù),不管是軟件的更新,還是其他方面的更新,他們都需要開(kāi)發(fā)一些軟件來(lái)不斷的去應(yīng)對(duì)新的發(fā)展訴求。

那么,在今天我們?cè)O(shè)計(jì)了很多的內(nèi)容,還設(shè)計(jì)了我們所謂的容器的技術(shù),這一方面我們也希望創(chuàng)建一個(gè)統(tǒng)一的層面,不管你開(kāi)發(fā)什么樣的軟件,或者不同的容器,也解決我們?nèi)魏我环N虛擬的機(jī)器,我們都需要?jiǎng)?chuàng)建一個(gè)統(tǒng)一的能力,也就是去重新發(fā)明,沖洗你的這些軟件。所以,我們會(huì)建立各種各樣的容器的模式,比如Docker,我們來(lái)看一下我們客戶的需求。然后他會(huì)把他的想法和要求告訴他這個(gè)產(chǎn)品的供應(yīng)商。這樣我們?cè)谌绾螒?yīng)用這樣的計(jì)算工具方面要花更多的力氣去理解,投入更多的資源來(lái)解決這些問(wèn)題。但是我們希望能夠找到更快的方式,比之前的效率更高。比如說(shuō)大數(shù)據(jù)的整合,放在一個(gè)資源池里,比如我們下一代的管理人員能快速的接手和適應(yīng)。所以,這是關(guān)于安全分析方面,也是我們考慮的問(wèn)題。

下一點(diǎn),就是物聯(lián)網(wǎng)的整合。我覺(jué)得當(dāng)今所有的組織,不管什么樣的交通領(lǐng)域,還是其他的領(lǐng)域,零售領(lǐng)域,還是管控系統(tǒng),這都是我們今天面臨的情況,各行各業(yè)都會(huì)需要以太網(wǎng)的整合,物聯(lián)網(wǎng)的整合。比如說(shuō)在搜索引擎,輸入請(qǐng)求信息,然后獲得答案。當(dāng)然,我們現(xiàn)在正在創(chuàng)建的是希望創(chuàng)建新的本地云的安全的戰(zhàn)略,而不是從零開(kāi)始。所以,我們說(shuō)的這個(gè)物聯(lián)網(wǎng),如果沒(méi)有云是沒(méi)有辦法運(yùn)作的,也就沒(méi)有云就沒(méi)有終端,不管是云的管理,還是為了互聯(lián)網(wǎng)的相關(guān)的其他的操作,如果沒(méi)有這個(gè)云是不可能建立起來(lái)的。所以,我們?cè)缙诘难芯慷际窍M軌蛟噲D理解,在這里我列舉了一系列問(wèn)題。你可以直接上這個(gè)網(wǎng)站下載我們的報(bào)告。幾乎每一個(gè)關(guān)注物聯(lián)網(wǎng)的人,其實(shí)都是從一個(gè)有限的角度來(lái)看。就像盲人摸象,沒(méi)有看到全局,沒(méi)有從生態(tài)系統(tǒng)看待我們的物聯(lián)網(wǎng)。比如我們的軟件是如何開(kāi)發(fā)的,我們的私密性如何去保護(hù),我們?nèi)绾慰此c其他事情是怎么聯(lián)系在一起的?

所以,我們現(xiàn)在要思考的就是如何建立一個(gè)生態(tài)系統(tǒng),非常好的是我們現(xiàn)在已經(jīng)有一個(gè)基本的模式可以去使用。但是,挑戰(zhàn)卻在于物聯(lián)網(wǎng)會(huì)非常的多元,由各種各樣小的系統(tǒng)來(lái)組成,所以我們要做的工作還是非常多的。但是我認(rèn)為云至少給了我們一個(gè)很好的可能性來(lái)創(chuàng)造各種機(jī)遇。

看一下我們今后云會(huì)是什么樣子。比如說(shuō)預(yù)測(cè)一下五年之后,2020年我們可能會(huì)看到一些大型的公司,他們是在IT系統(tǒng)方面,我百分之百一定是在云方面非常領(lǐng)先的公司,才能成為大型的公司,其他公司都會(huì)追隨他們,他們也會(huì)一樣在云端去建立他們很好的IT系統(tǒng)。大部分的這些設(shè)備,都是在云端建立起來(lái)的,而不是他們自己的一個(gè)所有物。他們可以進(jìn)行直接的管理,在他們組織內(nèi)部就可以進(jìn)行直接的管理。比如說(shuō)我們還可以去聘請(qǐng)第三方來(lái)幫助你。到2020年,我們可以看到控制這個(gè)云端的都不會(huì)是傳統(tǒng)的物聯(lián)網(wǎng)的一些設(shè)施,設(shè)備。所以,我們?nèi)绾稳ッ鎸?duì)這樣的挑戰(zhàn)呢?所以,我們會(huì)需要進(jìn)行教育,提供一些資質(zhì),獲得一些認(rèn)證,只有這樣共同的努力,做更多的研究,才能保證我們的云更加的安全。比如公有云,我覺(jué)得這可能是從安全角度最理想的一個(gè)狀態(tài),并不是最便宜,但是我覺(jué)得安全性是最為關(guān)注的一個(gè)焦點(diǎn)。

當(dāng)我們思考這些問(wèn)題的時(shí)候,有一些不同的項(xiàng)目是我們現(xiàn)在工作和努力的。有些公司,他們更關(guān)注安全,比如信任、治理。我們說(shuō)公司治理,企業(yè)治理都是基于透明度的,透明度是一個(gè)非常關(guān)鍵的構(gòu)成因素。所以,我們會(huì)思考我們的賣(mài)方,他們是不是能建立一個(gè)中立的互相理解的一個(gè)標(biāo)準(zhǔn)。我們也會(huì)思考一些新的技術(shù),因?yàn)槲覀冎涝诤芏嗟慕嵌葋?lái)說(shuō),我們的業(yè)務(wù)模式都是基于新技術(shù),虛擬化來(lái)發(fā)展的。所以,我覺(jué)得現(xiàn)在我們都與一些高等院校的研究機(jī)構(gòu)進(jìn)行合作來(lái)發(fā)展新的技術(shù),滿足云計(jì)算的需求。當(dāng)然,我們也會(huì)去重新審視我們現(xiàn)在在云端的安全戰(zhàn)略,這也是我們一直在談?wù)摰脑掝}。

所以,我認(rèn)為CSA現(xiàn)在我們有一個(gè)CSA STAR的項(xiàng)目,也是基于我們安全控制的一個(gè)系統(tǒng),這樣的一個(gè)協(xié)議,希望涉及整個(gè)行業(yè)。我們也會(huì)基于云的控制的矩陣進(jìn)行一個(gè)原始框架的建立,也希望注冊(cè)世界上最大的源保險(xiǎn)體系,我們對(duì)中國(guó)市場(chǎng)已經(jīng)開(kāi)發(fā)了一個(gè)專(zhuān)門(mén)的版本,我們這里有一些關(guān)鍵的原則,我們不會(huì)命令每個(gè)人去做,其實(shí)它是行業(yè)的問(wèn)題,每個(gè)國(guó)家的問(wèn)題,而關(guān)鍵是要實(shí)行這種整合化,和諧統(tǒng)一化,其實(shí)這個(gè)是很難做到的。中國(guó)其實(shí)有能力建立自己的安全標(biāo)準(zhǔn),為中國(guó)自己的客戶來(lái)服務(wù)。當(dāng)然,與此同時(shí),還要與全球的相關(guān)的相關(guān)方來(lái)進(jìn)行競(jìng)爭(zhēng),當(dāng)然我們還會(huì)增加更多的一些創(chuàng)新型的元素,我們會(huì)有自己的安全控制框架,然后能夠與行業(yè)的領(lǐng)導(dǎo)者進(jìn)行競(jìng)爭(zhēng),因?yàn)樗麄兏私膺@個(gè)行業(yè)發(fā)生的變化,以及安全方面的需求。

最重要的是我們應(yīng)該獲得一些信息,比如說(shuō)安全到底怎么樣來(lái)實(shí)現(xiàn)?比如說(shuō)根據(jù)我之前所提的云訪問(wèn)安全,安全應(yīng)該是整個(gè)社區(qū)所達(dá)成的一致意見(jiàn),以及整個(gè)社會(huì)網(wǎng)絡(luò)所達(dá)成的一致意見(jiàn)。比如微信他們?cè)趺礃觼?lái)認(rèn)為云安全?我覺(jué)得這是非常重要的一點(diǎn)。我們現(xiàn)在也與來(lái)源于不同地方的這些信息進(jìn)行合作。另外一個(gè)領(lǐng)域叫做虛擬私有云,之前我們也聽(tīng)到了,從供應(yīng)商的角度來(lái)講,他們會(huì)有私有云,但是我們這里所說(shuō)的是虛擬私有云,對(duì)銀行他們可以有虛擬私有云,他們可能要求十個(gè)不同的供應(yīng)商來(lái)提供。大家可以考慮一下,虛擬私有云它可以改變公司的結(jié)構(gòu),改變他們每天的交流,會(huì)涉及到很多的信息溝通和交流。我們已經(jīng)擁有了技術(shù),我們只是把不同的技術(shù)組合在一起,我覺(jué)得這應(yīng)該是非常強(qiáng)有力的。我們應(yīng)該知道在哪里放密鑰,在哪里進(jìn)行加密,來(lái)確保我們能夠有合適的方法來(lái)進(jìn)行部署。我覺(jué)得對(duì)我們來(lái)說(shuō)來(lái)保證云的安全是非常大的一項(xiàng)工作,也是很重要的一項(xiàng)工作。

看一下加密以及密鑰的管理。我們馬上會(huì)有一些發(fā)布,關(guān)于在API方面,因?yàn)樗鼤?huì)獲得軟件即服務(wù)的支持,以及會(huì)獲得云密鑰中心的支持,這樣你就可以信任,就是你的應(yīng)用不會(huì)受影響,同時(shí)你也會(huì)相信對(duì)于云的供應(yīng)商來(lái)說(shuō),就是他們不會(huì)看到你的應(yīng)用里邊所存儲(chǔ)的這個(gè)信息。那么,對(duì)于存儲(chǔ)是比較容易的,但是在軟件即應(yīng)用方面是比較難的,而且我們可以通過(guò)API來(lái)實(shí)現(xiàn)。我們也需要在虛擬化做更多的工作,我們需要了解最佳的一些安全方面的做法,還包括其他的項(xiàng)目,包括SDP,解決我們所說(shuō)的SDP,也就是說(shuō),動(dòng)態(tài)的一些參數(shù)。

我們需要進(jìn)一步的加強(qiáng)關(guān)于物聯(lián)網(wǎng)方面的一些聯(lián)系,一些研究,現(xiàn)在我們也與中國(guó)的社科院來(lái)進(jìn)行合作。除此之外我們還有專(zhuān)門(mén)的工作組來(lái)做這方面的工作。什么是SDP呢?我有一張幻燈片,我們可以簡(jiǎn)要的來(lái)看一下。那么,這個(gè)觀念是源于情報(bào)部門(mén)和軍事部門(mén),也解決我們要?jiǎng)?chuàng)建一個(gè)開(kāi)源的模式來(lái)實(shí)現(xiàn)。那么,它一共包括五層的安全控制,但是我們會(huì)把這個(gè)控制數(shù)據(jù)流以一種非常一致的方式分離出來(lái),也就是說(shuō)在中間我們會(huì)有一個(gè)虛擬的控制器。在這里有很多的一些案例講的都是虛擬私有云的創(chuàng)立。

另外一個(gè)非常好的例子,SDP的物聯(lián)網(wǎng)的使用案例。我在家里面有一個(gè)恒溫計(jì),我的這個(gè)恒溫計(jì),我只是希望它能夠用在某一個(gè)地方,我自己能夠使用它,我不希望在世界各地,都能夠有人去訪問(wèn)它。所以這也是一種端到端的服務(wù)。同時(shí),我們還有很多的關(guān)于SDP的研究,如果你們可以在網(wǎng)上利用你們最喜歡的搜索引擎,比如你們可以看到可口可樂(lè)也是我們的合作伙伴,將來(lái)他們的可樂(lè)機(jī)可以直接通過(guò)云聯(lián)系在一起,這樣可以提供更為智能的設(shè)備。還有很多非常有意思的事情都會(huì)發(fā)生。另外我們還有SDP的競(jìng)賽,他們都是通過(guò)開(kāi)源的方式來(lái)實(shí)現(xiàn),我也希望你們能夠參與進(jìn)來(lái),也許你們能夠創(chuàng)建更好的,更多的一些用戶案例。

在我們講到安全的時(shí)候,過(guò)去幾年當(dāng)中我們也已經(jīng)了解了很多安全方面的情況,我們都知道虛擬機(jī)可能是非常瞬時(shí)的,如果我們看一下系統(tǒng)的發(fā)展情況,如果我們使用虛擬機(jī),有的時(shí)候它可能會(huì)帶來(lái)一些各種各樣的問(wèn)題,安全等等。所以,我們希望能夠把所有的這些知識(shí)整合在一起,放在我們新的研究里面去。比如說(shuō)如果我們從現(xiàn)在開(kāi)始,做安全方面的工作,我們?cè)趺醋瞿?首先你會(huì)做很多的分析工作,你需要了解整個(gè)系統(tǒng),現(xiàn)在云上的這個(gè)系統(tǒng)是臨時(shí)的,也就是很多的時(shí)候,安全是作為一種服務(wù)來(lái)提供了,而不是像以前那個(gè)樣子,你買(mǎi)了之后,然后去用它。

今天我們?cè)诎踩矫嬉呀?jīng)取得了很大的進(jìn)展。比如向我們的這個(gè)會(huì)議都已經(jīng)是第七屆了,在我看來(lái),對(duì)機(jī)構(gòu)來(lái)說(shuō),最大的風(fēng)險(xiǎn)是什么呢?我覺(jué)得可能并不是說(shuō)你擁抱不擁抱云的問(wèn)題,如果我們看一下遺留的系統(tǒng),以及我們的操作系統(tǒng),比如這個(gè)廠商所支持的那些操作系統(tǒng)。有一些是已經(jīng)過(guò)時(shí)了,過(guò)時(shí)了之后,可能就無(wú)法對(duì)其進(jìn)行升級(jí)了,所以很多時(shí)候硬件的選擇也是非常有限的。我們?cè)倏匆幌履切┐罅康拇a,可能我們的開(kāi)發(fā)人員并不具備相應(yīng)的語(yǔ)言方面的技能。我覺(jué)得這些領(lǐng)域都可能是很大的風(fēng)險(xiǎn)的地方??匆幌逻z留的一些系統(tǒng),比如在有一些機(jī)構(gòu)里面,可能有遺留的設(shè)備,像老的計(jì)算機(jī)從一個(gè)地方搬到另外一個(gè)地方也都是很大的工作量。對(duì)于遺留的IT系統(tǒng),特別是固定的不能搬動(dòng)的系統(tǒng),它實(shí)際上也是一個(gè)很大的風(fēng)險(xiǎn)所在。我們也知道將來(lái)的云提供商,他們也會(huì)在安全方面投入大量的資金來(lái)確保安全。對(duì)用戶來(lái)說(shuō),他們需要很好的安全。但是,他們自己可能沒(méi)有更多的精力來(lái)做這件事情,所以可能需要供應(yīng)商,就是云供應(yīng)商,云服務(wù)商來(lái)更多的保證安全方面。

這邊是不同的一些研究項(xiàng)目,是我參考的,就是今天我所提到的不同的項(xiàng)目,我覺(jué)得我們應(yīng)該把安全作為服務(wù)來(lái)進(jìn)行交付。也包括安全即服務(wù),移動(dòng),還有大數(shù)據(jù)等等,這些都是我參考的一些案例。讓我們一起來(lái)合作,我知道,我們亞太區(qū)的辦公是用微信,我自己用的是Twitter,但是我們也是有一些聯(lián)系方式的。我想感謝大家的關(guān)注,也感謝邀請(qǐng)我在這里演講,我也希望明年我們會(huì)看到這個(gè)會(huì)會(huì)更大,而且云也會(huì)變得更加安全。非常感謝!

分享到

sunyingying

相關(guān)推薦