最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

阿里云安全問題頻發(fā),信任危機(jī)或成致命一擊

2021-12-29 10:53 作者:于見專欄  | 我要投稿

編輯 | 于斌

出品 | 潮起網(wǎng)「于見專欄」

近日,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局通報(bào)稱,提醒有關(guān)單位和公眾“密切關(guān)注阿帕奇Log4j2組件漏洞補(bǔ)丁發(fā)布,排查自有相關(guān)系統(tǒng)阿帕奇Log4j2組件使用情況,及時(shí)升級(jí)組件版本”。

此后,阿里云也因該事件,被暫停工信部網(wǎng)絡(luò)安全威脅信息共享平臺(tái)合作單位6個(gè)月。該局稱,暫停期滿后,將根據(jù)阿里云的整改情況,研究恢復(fù)其上述合作單位。

雖然該事件的發(fā)生看似偶然,但是由于關(guān)乎國(guó)家網(wǎng)絡(luò)安全,所以也引來業(yè)界一片嘩然。而一向宣稱“安全第一”的阿里云,也被輿論推上了風(fēng)口浪尖。人們最大的質(zhì)疑之聲在于,網(wǎng)絡(luò)安全的漏洞可以修復(fù),但是阿里云因此暴露出的“漏洞”,應(yīng)當(dāng)如何修復(fù)?

安全問題被忽視,信任危機(jī)或?qū)砼R

據(jù)了解,該事件的起因,是阿里內(nèi)部的工程師,早在半個(gè)月前及已發(fā)現(xiàn)該致命漏洞,但是阿里云卻未及時(shí)上報(bào)工信部,而是將其報(bào)告給了阿帕奇軟件基金,而后奧地利以及新西蘭的應(yīng)急小組,馬上對(duì)阿里發(fā)現(xiàn)的漏洞進(jìn)行了預(yù)警。

據(jù)多位程序員向媒體表示,作為最常用的Java程序日志監(jiān)控組件和Java全生態(tài)的基礎(chǔ)組件之一,Log4j2一旦出現(xiàn)問題,影響將是“災(zāi)難性的”,甚至能讓攻擊者無需任何密碼就可訪問網(wǎng)絡(luò)服務(wù)器。由此可見,該問題的嚴(yán)重性,可能并非是阿里云僅用一句“早期未意識(shí)到漏洞嚴(yán)重性”就可以一筆帶過的。

據(jù)觀察,該事件的出現(xiàn),一方面暴露了阿里云在系統(tǒng)安全性方面存在不足。另一方面,也將對(duì)阿里云的企業(yè)云服務(wù)帶來不可估量的影響。

這是因?yàn)椋品?wù)的安全性是客戶關(guān)注的首要問題,但是阿里云卻并不安全。

阿里云除了本次對(duì)網(wǎng)絡(luò)安全隱患不夠重視外,作為國(guó)內(nèi)第一大公有云平臺(tái),其今年8月也曾因?yàn)橛脩粜畔⒈恍孤督o第三方,導(dǎo)致用戶長(zhǎng)期遭受廣告推銷的騷擾,而被用戶投訴。

彼時(shí),其對(duì)外解釋稱,是一位電銷員利用職務(wù)之便獲取了客戶聯(lián)系方式,并將其透露給分銷商員工。很顯然,無論何種原因?qū)е掠脩粜畔⑿姑?,阿里云都難辭其咎,甩鍋內(nèi)部員工也有一些牽強(qiáng)附會(huì),至少,其在資料保密的防患上,就有明顯的漏洞。

無獨(dú)有偶,此前的2019年雙11,阿里云未經(jīng)用戶同意,擅自將用戶留存的注冊(cè)信息透露給第三方合作公司,也引發(fā)了廣大企業(yè)用戶的質(zhì)疑。

不難看出,這一方面會(huì)挫傷阿里云在云服務(wù)市場(chǎng)的自信,讓其過去背靠阿里的光環(huán)黯然失色。另一方面,也會(huì)讓使用阿里云服務(wù)的客戶缺乏安全感,而其品牌信任度也將大打折扣。

除了面臨信任危機(jī)外,阿里云雖然磨劍十年,但是其盈利狀況卻并不樂觀,甚至虧損是阿里云的常態(tài),也讓阿里云焦慮不已。

據(jù)阿里財(cái)報(bào)顯示,阿里云自2009年9月成立起,直到2020年第四季度才首次實(shí)現(xiàn)盈利。但是,根據(jù)今年第二季度財(cái)報(bào),阿里云營(yíng)收200億元,同比增長(zhǎng)33%,占集團(tuán)總營(yíng)收10%。

盡管在公有云市場(chǎng)上,阿里云的行業(yè)地位舉足輕重,根據(jù)IDC的調(diào)研,阿里云的市場(chǎng)份額為40%,穩(wěn)居行業(yè)第一。但是,其相對(duì)大盤的營(yíng)收貢獻(xiàn)占比較低,卻與其戰(zhàn)略地位并不相符。

據(jù)阿里最新的重大人事職責(zé)調(diào)整和集團(tuán)規(guī)劃顯示,阿里云將是阿里巴巴集團(tuán)向海外拓展的利器,并由原天貓總裁蔣凡親自掛帥。

與電商、支付等其它業(yè)務(wù)的地位正在受同行威脅所不同的是,阿里云的行業(yè)地位,讓同行望其項(xiàng)背,短期內(nèi)被反超的可能性也極低,因此其對(duì)于阿里的重要性不言而喻。

不過,阿里云對(duì)阿里巴巴集團(tuán)越是重要,就越能凸顯出其危機(jī)。因?yàn)榘⒗镌茻o論如何強(qiáng)大,“安全”都需要排在首位,這甚至是其得以領(lǐng)先同行的根基。

要知道,阿里云一直將安全作為最大的宣傳賣點(diǎn),并號(hào)稱:其累計(jì)防護(hù)全國(guó)網(wǎng)站40%,每天抵御攻擊50億次,每年幫助用戶修復(fù)734萬個(gè)漏洞。

不過,這兩個(gè)看似尚未造成巨大傷害的信息安全“事故”,卻讓阿里云在個(gè)人信息安全防護(hù)與國(guó)家網(wǎng)絡(luò)安全防護(hù)方面,都留下了隱患。如此,阿里云如何取信于人?恐怕還得打個(gè)問號(hào)。

阿里云的隱憂:增速放緩,短板漸顯

阿里云成立之初,其增長(zhǎng)可謂十分迅猛,依據(jù)阿里巴巴2022財(cái)年第一季度財(cái)報(bào),阿里云一季度收入同比增長(zhǎng)29%,增速首次跌破30%。不過,上財(cái)年的整體增速為50%,Q4為37%。因此,29%應(yīng)是阿里云自2015年披露數(shù)據(jù)以來,單季最低同比增速了。

但是環(huán)顧四周,全球范圍內(nèi)的頭部云服務(wù)企業(yè),卻依然保持著強(qiáng)勁的增長(zhǎng)勢(shì)頭。據(jù)多家巨頭公布的2022財(cái)年第一季度的營(yíng)收數(shù)據(jù)顯示,AWS的營(yíng)收為148.09億美元,同比增長(zhǎng)37%;微軟云(包括Azure、Windows Server、SQL Server、Visual Studio、GitHub)營(yíng)收為174億美元,同比增長(zhǎng)30%。其中,微軟Azure云服務(wù)營(yíng)收增長(zhǎng)51%;谷歌云營(yíng)收為46.28億美元,同比增長(zhǎng)53.91%。

值得一提的是,AWS、微軟云的體量是阿里云的數(shù)倍,增速尚且超過阿里云。即便谷歌云的體量與阿里云差距不大,谷歌云的同比增長(zhǎng)同樣遠(yuǎn)超阿里云。

阿里的增速放緩,并非偶然。實(shí)際上,延長(zhǎng)時(shí)間線,阿里巴巴近幾個(gè)季度失速的態(tài)勢(shì)也很明顯,2022財(cái)年第一季度甚至環(huán)比負(fù)增長(zhǎng)。

值得一提的是,除了其營(yíng)收在阿里大盤占比較低外,增速還低于阿里巴巴總體34%增速,可以說,彼時(shí)的阿里云,不是在為阿里集團(tuán)做貢獻(xiàn),甚至有些拖后腿了。

更重要的是,以云服務(wù)為核心的阿里云,還面臨著經(jīng)營(yíng)成本不可控、技術(shù)上“卡脖子”的風(fēng)險(xiǎn)。

一方面,服務(wù)器芯片被外企牢牢掌握,云計(jì)算的利潤(rùn)也將隨著其談判議價(jià)的被動(dòng)地位,而長(zhǎng)期處于低位。另一方面,因?yàn)楹诵募夹g(shù)方面被英特爾、AMD、英偉達(dá)等傳統(tǒng)芯片企業(yè)掌握,遭受封殺的風(fēng)險(xiǎn)也如達(dá)摩利斯之劍,讓阿里云未來發(fā)展的安全感無處安放。

據(jù)分析,阿里云增速放緩的原因有三:

其一,據(jù)阿里集團(tuán)財(cái)報(bào)顯示,其上季度被動(dòng)面的影響延續(xù)至本季度,單一客戶(TikTok)海外訂單的變動(dòng)導(dǎo)致增速波動(dòng)。據(jù)阿里集團(tuán)CFO武衛(wèi)表示,若無單一海外客戶影響,核心收入同比增近40%。而且,這一影響可能持續(xù)到財(cái)年結(jié)束。

其二,如果說單一客戶的影響是短期臨時(shí)因素影響,那么阿里云增長(zhǎng)放緩,有更深層次的原因。例如,云計(jì)算1.0格局已定,整個(gè)云服務(wù)行業(yè)進(jìn)入調(diào)整期,首先是行業(yè)競(jìng)爭(zhēng)轉(zhuǎn)向了行業(yè)數(shù)字化、智能化。其次無論是應(yīng)用層面,還是商業(yè)化層面,阿里云面對(duì)的業(yè)務(wù)都比單純的云服務(wù)更為復(fù)雜,因此短期也將因?yàn)閮?nèi)部組織架構(gòu)及業(yè)務(wù)模式的變革,影響營(yíng)收增長(zhǎng)。

其三,因?yàn)樵品?wù)安全性的問題頻發(fā),行業(yè)監(jiān)管同步趨嚴(yán),雖然并未從根本上影響傳統(tǒng)企業(yè)數(shù)字化、智能化的整體進(jìn)程,也沒有撼動(dòng)云服務(wù)賽道大盤的根基,但是由于市場(chǎng)走向規(guī)范化,一些企業(yè)在云服務(wù)的選擇上,由過去的激進(jìn),逐漸走向了理性,也間接影響了阿里云的營(yíng)收。

甚至也業(yè)內(nèi)人士表示,阿里云增長(zhǎng)放緩的背后,或許是行業(yè)進(jìn)入周期性拐點(diǎn)的強(qiáng)烈信號(hào),阿里云未來能否持續(xù)保持穩(wěn)固地位,也將充滿變數(shù)。

困獸猶斗,阿里云如何破局?

毋容置疑,阿里集團(tuán)借助阿里云入局的云服務(wù)賽道,前途一片光明。加上阿里巴巴一直以來的2B基因,以及其先發(fā)優(yōu)勢(shì),因此也在行業(yè)發(fā)展中,暫時(shí)領(lǐng)先。

不過,當(dāng)行業(yè)進(jìn)入調(diào)整期,阿里云欲重啟增長(zhǎng)引擎,也免不了從內(nèi)部下功夫,不僅需要進(jìn)行基于阿里云的戰(zhàn)略升級(jí),也需要整合數(shù)字化與智能化的資源,讓其商業(yè)化落地。

在阿里云的集團(tuán)的定位與戰(zhàn)略方面,早在2020年上半年,行癲張建鋒就提出“云釘一體”的戰(zhàn)略,并確立了“做厚中臺(tái)、做深基礎(chǔ)、做強(qiáng)生態(tài)”的未來方向。

如今看來,阿里對(duì)于這一戰(zhàn)略堅(jiān)定不移,因此,也2020年云棲大會(huì)上揭開了阿里云2.0周期,并在“云釘一體”基礎(chǔ)上,進(jìn)一步提出“云端一體”,形成“一體兩翼”。

不過,阿里云的愿景雖然十分美好,但是其順利破局,卻依然免不了由內(nèi)而外進(jìn)行變革:

首先,增長(zhǎng)放緩的當(dāng)下,阿里大盤需要找到一條能夠保持增長(zhǎng)活力的道路。

如前文所述,阿里集團(tuán)的增長(zhǎng)同樣持續(xù)放緩,許多利潤(rùn)來自投資收益。半年來,受困于各種輿論,阿里集團(tuán)市值承受了較大的壓力。但是,作為為阿里云輸血的底層支撐,大盤的發(fā)展如何,將直接決定阿里云的未來走向,行業(yè)競(jìng)爭(zhēng)力。

其次,ESG(即環(huán)境、社會(huì)、公司治理)成為全球企業(yè)高度關(guān)注的問題,阿里云的未來發(fā)展也難以獨(dú)山起身。而世界是一個(gè)命運(yùn)共同體,阿里云告別過去的野蠻生長(zhǎng),更需有具全局觀、世界觀的企業(yè)文化,甚至也將直接決定其能否在云服務(wù)市場(chǎng)勝出。

再次,云服務(wù)市場(chǎng)的競(jìng)爭(zhēng)日益加劇,幾乎每個(gè)單元,都有強(qiáng)大的競(jìng)爭(zhēng)對(duì)手。阿里升級(jí)“大中臺(tái)、小前臺(tái)”戰(zhàn)略,也需要在技術(shù)、數(shù)據(jù)、產(chǎn)品、業(yè)務(wù)等層面建立更加敏捷、靈活的機(jī)制,來適應(yīng)這個(gè)大市場(chǎng)的變化。

因此,阿里云如何在人口紅利接近尾聲、流量經(jīng)濟(jì)時(shí)代已經(jīng)過往時(shí),進(jìn)行整個(gè)業(yè)務(wù)模式的有效創(chuàng)新,也是其未來制勝的關(guān)鍵因子。

實(shí)際上,面對(duì)內(nèi)憂外患,阿里云并沒有坐以待斃。今年5月底阿里云北京峰會(huì)上就釋放出兩個(gè)強(qiáng)烈信號(hào),阿里云未來的戰(zhàn)略也日漸清晰,而圍繞核心戰(zhàn)略的創(chuàng)新與變革, 甚至決定其未來生死。

據(jù)了解,阿里的戰(zhàn)略升級(jí),主要分為完成基礎(chǔ)定位升級(jí),從云計(jì)算平臺(tái)走向“數(shù)字經(jīng)濟(jì)服務(wù)商”。以及圍繞“做好服務(wù)”,升級(jí)了一套數(shù)字化升級(jí)方法論。而整個(gè)方法論,主要體現(xiàn)在技術(shù)、產(chǎn)品、數(shù)據(jù)中臺(tái)、云釘一體以及組織架構(gòu)升級(jí)等層面,將戰(zhàn)略落地才是其長(zhǎng)治久安之計(jì)。

結(jié)語

阿里云背靠阿里巴巴,有豐富的企業(yè)端資源,因此也在云服務(wù)、云計(jì)算等領(lǐng)域有些先發(fā)優(yōu)勢(shì),也占有一席之地。

只不過,其安全性的用戶服務(wù)問題、以及增長(zhǎng)放緩等發(fā)展問題卻不容忽視。尤其是這些問題所暴露出的阿里云的發(fā)展理念、核心價(jià)值觀、戰(zhàn)略定位等不足,也將是擺在阿里大盤,以及阿里云面前的巨大挑戰(zhàn)。而阿里云是否可以從容應(yīng)對(duì),也將決定了其未來的發(fā)展大計(jì)是否能夠順利落地。


阿里云安全問題頻發(fā),信任危機(jī)或成致命一擊的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
醴陵市| 治多县| 璧山县| 松江区| 海安县| 涿州市| 华安县| 广宗县| 囊谦县| 敦化市| 宣化县| 库尔勒市| 汶川县| 柳河县| 湟中县| 弥勒县| 博爱县| 阜阳市| 堆龙德庆县| 固始县| 天峨县| 孝昌县| 乐平市| 平凉市| 长乐市| 华亭县| 乐都县| 中宁县| 调兵山市| 商水县| 富阳市| 贵港市| 大田县| 丹棱县| 新竹市| 内黄县| 桐城市| 鹤峰县| 洞头县| 德兴市| 自治县|