职业经理人周刊
整合 执行 创新   精彩人生从合作开始
金令牌猎头
企业  职位  经理人  专访  点评
年薪(万) 不限 15 25-35 50 100 200 500
职业经理人周刊 >> 人物访谈

趋势科技张伟钦:中国会在“云”中找到机会

《职业经理人周刊》
    本期论坛分为两部分:第一阶段的议题为云计算趋势前瞻,第二个阶段的议题为云计算在当前产业应用。

  趋势科技执行副总裁、全球研发长亚太区总经理张伟钦云计算产业论坛发表演讲。张伟钦表示,云计算会是一个趋势,中国的企业会在其中找到机会。但无论是私有云还是共有云,都会面对云安全的问题,这是“云”应用所面临的挑战。 

  以下为张伟钦演讲实录:

  各位下午好,首先非常感谢有这个机会来到互联网大会跟诸位有一个演讲,也非常感谢各位下午这种天气还在这里听这样一个会,我想在接下来20分钟让各位有一些收获。

  我今天最主要讲云,尤其是讲安全的部分,每次讲到安全的时候,大家会觉得说你看云多好,你看云这么多机会,总是安全跑出来说云不安全,你们最好不要用,云这里不好,那里不好,这里很危险,你的资料会被泄密,很多人觉得说每次讲到一个新的技术,为什么安全问题永远都让人困惑。

  大家在座很多都开车,一定有刹车,你用刹车最大的原因并不是在于不是让你开越慢,你开越快就是因为有刹车在那里,你开快不用太担心,因为有东西在保护你。同样安全产品也是一样,安全产品不是不让你做任何事情,不是让你的IT的架构变得更有效率,更有经济规则,而是让你在考虑这些东西的时候,在安全保护下面你反而能更有效的发挥出地最大的实力。

  所以我先从安全角度来讲一下,我里介绍一下趋势这家公司,今年是第21年,我们大概从去年我们过去我们的年轻时代了,进入所谓的青年期,我们基本上我们的CEO是陈怡桦小姐,她在美国硅谷这边。应该说目前是华人所创立跨国软件企业,因为我们主要的营业收入大概所谓在美国、日本、欧洲各占30%左右。所以我们基本上现在大概全球有40个机构,有7个研发中心,我们在中国有一个非常大的研发中心是在南京,南京大概有500多个人。

  我们今天最主要四个话题,第一我们来讲云计算的概况,因为从昨天到今天早上大家很多人都在讲云的好处,刚才韦总讲了云真的会改变很多东西,今天很多人在看。我刚才看了微博说今天会不会抽奖抽到iPad就是因为他很吸引,很多人今天用iPhone,所以说我觉得本身IT现在其实慢慢感觉中,云所带给我们IT第一是有个性化的IT,不像传统范围我们的东西就是一台电脑就是固定的,但是云来讲就是互联网化带给我们很多个性化的变化。

  当然在云上面可以讲到很多的价值,IT的节能减排,甚至在个人企业上面带来更大就是更有效率,今天大家很难讲说我有自己的笔记本电脑,但是你那台电脑大概90%,大部分时间你每天就是背过来背过去,大部分时间是浪费。那东西在90%在浪费,我能不能更省电,真正要用的地方,可能我一台机器,我不需要那么多的计算能力,我需要他有东西提供给我,这是云带来的好处。

  云基本上你不需要一定要拥有,你今天买一台机器花几千块,但是你买上网本花几百块,其他说我需要2000块的功能,但是你跟人家租一下就可以了,你只是瞬间需要那么强。这样相对你本身所用的电、能量甚至所用那台机器实际上不需要耗费那么多的能量。所以我觉得云本身带来很多相对的一些好处,而且我绝对相信对整个世界是比较好的事情。

  当然全世界对云计算本身大家的认识是会快速成长,真的从趋势在中国大概讲了三代,当初讲1.0的时候跟大家解释什么是云,现在云真正已经在我们身边在不断的发生。最简单,大家认为最优秀的公司是什么?苹果,其实苹果上面的很多软件就是个性化的软件,都是云带来的好处。

  我现在来讲从安全角度,我比较强调在企业这边安全的问题,尤其是整个从所谓虚拟化的进程,走到甚至你用的私有云、公有云的问题中面临的问题。这个是今年在美国的一个问卷结果,他认为其实客户在使用云的时候,尤其企业客户,不是个人客户,企业客户在使用云的时候,最大担心就是安全。为什么你会担心安全呢?因为,可以看这张图,你从传统上面你今天说最简单我们部门是我在控制,慢慢公司有一个IT部门,有一个CIO,那么基本上整个云的变化里面最大变化就是你会发现整个变化是从一个个人,尤其是那台机器,那台服务器跟早期冰箱一样大的机器谁在控制?这里面就说IT在这个转变过程中你会不断的发现,你摸不到那台机器。所以说为什么说很多人觉得为什么会那么快?其实在这上面知道已经不是我买一个新的技术就好,这里面转折其实最大的问题,对IT最大的挑战就是IT本身心态的变化,而且IT本身功能的重新定位,因为IT你修一台机器,现在机器你卖给人家了,怎么去修?已经没有修这个动作,但是你会有其他的,IT必须要重新定位。这里面最大的挑战就是IT本身心态以及IT本身的功能要改进,整个安全最大的忧郁就来自于这里。我每天上班的时候,看到那个资料,可是我现在这些东西我完全都看不到。我不相信这资料一定在那,我打个电话去我服务厂商,我机器在哪里?我装我机器给我看,他可能都找不出来。你会突然发现以前IT最主要就是你要对你整个服务的品质要有一定的控制,但是突然有一天在你的手中消失的话,你如何保证他在外面可以执行,这里面是最大的挑战。

  再看整个虚拟化的进程,我认为整个虚拟化绝对不是我今天走进一个公司,明天我的机器全部不要,我的IT部门不需要,这是不可能事情。我们外面很多IT老板每个人都会讲说我们要考虑这些问题,但是这一步不是今天说什么,明天就会做什么。我们看到一些公司的进程,你会从虚拟化的一个比例来看,企业里面有多少台机器要虚拟化,我们会看到三个阶段,第一个阶段比较简单,服务器的整合,你发现你的空间不够,就把机器整整,两台机器整到一台机器这可能就用虚拟化。第一阶段你考虑很简单,可以省空间、省电,第二阶段你会考虑整个扩张的时候不会考虑这个问题了,这个阶段考虑就是可不可以让我的生意不要出问题。即使虚拟化带来一个很大好处,你今天这台机器死了,再找一台机器把所有应用好起来,这个问题在5分钟结束。这个公司带给一个IT的人最大的影响,我的生意可能要停止5分钟,这个机器坏了要修,再拿回来做找一个机器,软件和硬件搭进去,所以说你花了时间。但是我有一个方法5分钟让你的系统完全回来,你第一阶段考虑的方法就是为了节省,而且你要考虑你的生意可以不可以继续。第三阶段我们认为是从所谓私有云转向公有云,其实在这转的过程中考虑的问题就是一个资本的运用。为什么应用最多是中小企业,因为中小企业缺的就是资金,你在使用的过程当中,我有一个做网游的朋友,他说网游开放那几天公测什么的要有很多机器,我要买,不过现在我可以去租。我们做行销部跟我说我们个月要做市场行销活动,大概需要搭一些网站,那没办法我们没有机器就去买机器,但是现在你可以跟他讲说,他现在没办法可以去外包,外包出问题还是IT部门的事。整个过程当中,你现在跟他讲,没关系,明天我去中国移动给你租三台虚拟机,可以用。你确定这三台机器是很好被保护,所以IT在第三步的时候你考虑你的资本,考虑你的IT有没有一个很好的弹性,今天我们内部资源不够,我马上可调5台机器给你用,这是整个虚拟化的概念。因为毕竟还是有一些系统整合的部分还是会在公司内部,这是我的感觉。

  在这个三个步骤过程当中,在每一个步骤中有所为安全的挑战。总共我们把它写了进来,在不同阶段,当然你在第二阶段的问题你在问第一阶段的问题会继续有,基本我们概念上你在这个过程中你会碰到怎样不同的安全。我可能要用中国移动、中国电信,那摆在外面还是不放心,我大概解释一下这几个格,第一个当我两台机器分开的时候,其实你不会有一个虚拟机之间互相攻击,就是我一台机器里面有一台虚拟机的时候,当某一台机器出现问题的话,虚拟机有漏洞可以做,这个攻击被证明是可以做的。

  第二挑战是说你开始做机器的时候,我们部门有一些个人资料,未来考虑说并购并起来,这个可信度是否可以接受。这里有不同可信度要把它合并在一起,人事资料和销售资料摆在一起。你要相信在虚拟机之前还有实体机,实体机谁可以动谁不可以动,本身可以出现这个问题。你这样的产品,你在部署上面很难确定,很多部署过程中,因为虚拟机最大的问题就是不用可以关掉,你也常常可以看不到他,部署里面的有效性,这里面产生很大的安全策略,很难去部署。

  我们看第二阶段,其实最重要你要把一些机器合在一起,因为你考虑了有效性,基本深这时候你会发现你的安全在设置过程中常常会恩爱有些机器整个休眠状态,所以你在部署。我们常常碰到一个问题,我中毒了,我离开的时候没中毒,我进来了又中毒了,虚拟机研发部门有时间打开又关掉,所以常常我没开机又打补丁了,很多虚拟机是打不到的,所以会出现这些安全顾虑。

  第三是它里面的安全资料,把一些人事资料、销售资料,第二步考量如果让它更有效率,常常发现我一台机器不够用,常常发现人事部门的机器都没有用,你是想把资料摆过去,会不会出现一些安全的概念、级别混合过去。这样人事部门会不会担忧,这时候你要考虑。

  下面是一些法规,银行的一些法规上面要求说,你要确定你的机器在谁控制这台机器,这个机器在哪里?这是很简单的要求,机器就在那里,但是你发现这个机器会跑,在第二阶段其实最重要一点就是机器会从一个机器跑到另外一个机器,你为了让机器可以很有效率使用,你让一个东西很快的变成又好又快的,如果一个机器死机,你把另外一个机器把另外一个系统启动。这时候你再返回上面,你就要重新考量。

  第二阶段还有一个东西就是这里有一个标准,有一个传统上面的病毒的问题,我们中午吃饭的时候扫扫机器,但是你每一台虚拟机里面有防病毒的。我们来看看第三阶段,第三阶段我觉得是这些东西,我们传统上面我们做一个很大的防火墙,一开始摆机器,往里装一些防毒、防路径检测,但是你发现我要把这个机器往外移的时候,事实上对你最大的挑战是你所谓这个封闭堡垒,你传统的架构,这个封闭式的堡垒之外,因为你们家原来是DataC的,你事实上是有安全的,因为你这些东西来作用,你会对你传统架构安全作出挑战。基本上这是一个最大的改变,就是你整个所谓的传统上面的DataC的,所谓资料中心边界突然消失。

  我们刚才讲所谓多个用户,所以真的你也不知道你隔壁是谁了,我们看到很大的景象就是亚马逊,你可以租机器,亚马逊租了很多机器发垃圾邮件。我们看到这些色情、骇客就是专门用别的机器攻击别人。这些所谓黑色产业链,他们其实对这些利用比一般的IT要先进很多。

  再来一点就是数据存取,当你把数据摆出去的时候,举个例子,今天你把一个数据你用中国移动,你把通信摆在中国移动去,以前你们公司内部一些员工把你资料偷走了,但是现在你怕中国移动里面员工出问题,把数据拿出去卖怎么办。这是大家在用云里最怕的一件事情,突然跑出去,万一有人把资料拿出来卖掉,必须要考虑一个问题,所以这里有一个存取限制。

  这个也是一个很大的问题,这不是公司问题,而是个人问题,今天你只要把你的照片丢到互联网,我保证你放一天永远杀不掉。不会啊,我在开心网上面把照片摆上面,然后就不见了,怎么会杀不掉。你要想到说明开心网很认真,他会给你做一个备份,百度也很认真做的时候他会帮你暂存。所以你要知道在网络上面事实把你的东西丢出去,你再把它杀掉这是很大的挑战。

  当然最后,目前我们看到所有所谓云计算的提供厂商,目前大家的合约到现在没有看到一家例外,都是客户要为这件事情负责。当我们是一个IT,我们要使用这些云计算的过程中,中国移动做出来可能一定比你便宜,因为中国移动可以买100万个硬盘,所以你会觉得他做得比你好。但是你必须要了解,当他做了以后,你东西在丢出去的时候你要用一种方法保护你自己。基本上这个趋势我们分析出来就是这些,而且你看有一个东西全世界在讲云安全,你要记住云所产生的问题很多是新的问题。所以你要确定密码不要被空,云有没有把一些安全的问题变少,我看起来是没有。但是把一些安全的问题变多,我觉得是有的,这是你如何去平衡两边。

  我们再了解一下趋势如何做安全的解决方案,因为传统上面你这些问题会碰到木马、病毒、恶意软件,这些问题你还是会碰到,我们有相对应的解决方案。很多防火墙、虚拟机这些问题,我们也碰到安全的问题。你以后要买新式的安全产品,你要记住它不是装在虚拟机里面,你看最左边你会发现一般的虚拟安全防护一出来是变成一台虚拟机的,这在有些产品上面慢慢开始动工了。因为你要记住下面的虚拟机本身也是一个操作系统,我可以从虚拟机保护不用保护到某一台虚拟机器。

  这是最近我们在讲云安全3.0的部分,我们有一些产品,我在这里不要讲太多产品。大家有想看我们的产品,可以到外面的展厅去看。基本上就是你要这些产品的时候就要考虑了,你要买产品要考虑它未来得延伸性,很多时候其实要考虑说它是不是延伸性的感觉。

  另外一个趋势,你丢出一个资料,很重要的概念你现在要有方法,你出去一定要加密,有加密才有保障,不能丢出去的东西还是空空的,很容易人家打开就可以用。慢慢当有用户丢出去的时候,你要考虑加密解密这个问题。而且加密解密到最后最重要就是密钥在谁的手上,别人拿到也看不懂,这样基本上没有太大的问题。

  我来总结一下,我个人觉得云本身真的是件很美好的事情,今天我看到会场那么多,有的企业已经在用了。你会发现云真的会改变大概2/3IT企业的应用,这个趋势很难被阻止,因为他带来的好处太容易被人家吸引了,就跟互联网刚起来的一样,这里有很多值得投资的地方。现在云的安全很让人家担忧,你可以从去年、前年全世界最大的所谓安全会议,都在讲云安全的问题。我们把这个云安全的问题解决了,我觉得后面带来所谓的利益远远超过所谓的这些挑战。

  所以从云安全的角度上面,传统上面的物理要面临的挑战,你要面临很多新的虚拟化的挑战。而且你要真正面临一个问题,就是你云所谓的数据安全,因为传统上面你会看到硬盘在哪家,他要偷的话,他要找到路才可以拿到。所以说我觉得一个好的解决方案,第一是全面性,第二是灵活性,第三开放性,这个产品要能跟虚拟产品做整合,这样你所用的资源会最少。大家用虚拟平台的时候,一台机器里面可以摆几个虚拟机。这个里面就会牵扯到引用设计其他的产品,如果配套的话最好来做。

  讲到最后一个概念你必须你在使用云计算整个链条上面,你要从一个实体机变成虚拟机的过程,你要整个环节要好好被保护。今天我用中国移动,明天中国电信便宜,我就可以移过去,我不能让它锁住我,我用自己的虚拟机可以保护自己。如果明天出来一个中国网通更便宜,我就可以移动。因为对IT而言你移动过程中就可以省跟多钱。不用担心这个资料会被偷等等,在整个虚拟机移动过程中要自己保护自己。

  讲到这里,我觉得如果你们对云安全有其他的问题,我觉得大家可以跟我联络。我觉得到目前为止云慢慢会成为一个趋势,这是中国一个很好的机会,谢谢各位。

来源:天极网
金令牌猎头
企业找猎头  职业经理人找猎头
北京猎头职位
上海猎头职位
广州猎头职位
联系我们 | 金令牌猎头 | 法律声明 | 猎头服务 | 职业经理人俱乐部 | 设为主页 | 收藏本站
职业经理人周刊  Copyright® 版权所有   微信:AirPnP   TEL:010-85885475
京ICP备05025905号-2京公网安备110105009133号