云计算案例分析,阿里云被工信部暂停合作?
你好,这次log4j的漏洞影响相当大,是全行业受影响,而不仅仅是阿里云。你猜阿里云最大的订单是来自企业还是国家?在国内市场,能力不是第一决定因素,工信部不合作了,那么肯定是多少有影响的。不过话说,腾讯云都没发现有这个bug,利好华为云吧。
发生这种事情,完全是阿里云安全部门的工作流程出现了错误而已。我估计可能是以下两种原因:
1、合规部门没有及时跟进到最新政策。但可能性较少,因为合规部门的工作之一就是研究政策。2、最可能的是合规部门可能了解到了新政策,但阿里云的合规部门没有和工程部门做好知识共享,结果发现漏洞的人没有即时告诉工信部这个漏洞。有人好奇,这到底是什么政策?其实是《网络产品安全漏洞管理规定》,公布于今年7月,9月1日开始实施,还是挺新的政策。可能有人会说,你说的这些,是不是为阿里洗地?非也。我自己曾做风控的,主要业务就是做合规技术的(RegTech),用技术推进合规。我能理解作为工程人员,是很难了解所有政策的,连我这种专门做RegTech的人都很难了解所有政策,更别说专门做云技术的技术人员了,所以很多公司会有专门的合规部门。有人说,这个漏洞,最先发现漏洞的,是阿里云安全团队,从技术角度上来说,阿里云本来应该是立功了,帮助整个行业修复了一个严重的安全漏洞,为啥阿里云还被罚了,这样的话,是不是以后大家发现漏洞都不敢报了?没必要过度想象。事实上,在《网络产品安全漏洞管理规定》的第七条(1)中说到:对属于其上游产品或者组件存在的安全漏洞,应当立即通知相关产品提供者。所以,阿里云根据开源项目惯例,发现漏洞,立即报给Apache,并没任何不妥,完全符合规定。但是,这里要说但是了,紧接着的第七条(2)指出——应当在2日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。这点阿里云并没有做到,工信部是多天以后才从公开新闻了解到这个漏洞。作为监管部门,工信部当然有必要及时了解到最新的漏洞信息,况且,工信部毕竟是阿里云的合作伙伴。所以,暂停6个月的合作这惩罚也算合理,不算轻但也不算严重,希望阿里云吃一堑长一智,之后在漏洞上报流程方面更完善点吧,确保漏洞信息通知到所有利益相关方和监管部门。顺便一说,Log4j2这个问题,最近很多相关客户都遇到了,在漏洞被曝出来后,他们首先通知到各自的合规部门和监管部门,然后通知到公司,基本上所有利益相关的人员都通知到了。总结下,整个过程是这样的:阿里云安全团队按照国际流程,在发现漏洞时向Apache官方报告了漏洞,但忘记了(或者不知道)也要向工信部报告。毕竟有的时候,处理安全问题,如果流程不一样,产生的结果也不一样。如果你是职场人士,你会对“流程”一词更有体会。二、再来谈谈:这次暂停合作,对阿里会有多大的影响呢?原本我觉得阿里云这个基本盘没事,只是电商被各种袭扰,没想到,云服务也被锤了。现在一总结,这马云给阿里留下的根本,是全方位被锤了。
电商:原本就被拼多多和京东全面绞杀,字节也在直播卖货方面跃跃欲试,薇娅又被锤;
支付宝:目前没什么消息,先放着吧,之前蚂蚁上市就被锤过;
云服务:我觉得最不可能出事的地方,居然发生这么大的事,阿里是多么狂?
我说得不够清晰,原本持有阿里的股票,还想慢慢加仓,因为我之前觉得云服务和金融相关服务不会再出问题,但是我昨天看到这个通告,直接就清了一半,很悲观;没回本,不甘心全部清空。这事弄的,让我觉得阿里内部可能真的业务流程有问题。该上报国家的事情,他没有上报国家,我觉得这么大的企业,不应该犯这种错误,在这种敏感时期,还是犯了这种错误,我真的是挺无语的,它内部工作流程得多么混乱?
我倾向于认为它不是故意不上报,就是业务流程有问题,从来没把法律法规相关这些事情太当回事,导致这次事情的发生。个人感觉腾讯不会犯这种错误,感觉上腾讯在法律法规方面还是比较重视。最后,反之我没亏多少钱,我是十一月份开始建仓,刚开始,它就全面被锤,真是烦,但是仍然是亏的,不甘心。
最后的话:科学家有他的祖国,但科学无国界,网络安全始终是我们要提防的国家安全问题。这次事件反映出阿里云安全团队至少在制度建设上存在失职,应该反思,其他团队也应该引以为戒,加强相关制度的培训。向Apache汇报是因为一直以来大家都这么干,出问题了反馈给社区,这个老的制度运行良好。
而新的向工信部网络安全威胁信息共享平台汇报,是一个新制度,可能相关安全团队从来就没被培训过相关汇报流程。所以安全团队按照老的制度反馈给社区后,压根就没想起来要给网络安全威胁信息共享平台汇报。大概率没有那么多阴谋论,就是疏忽大意。
只是这次Log4j2影响巨大,所以被拉出来做了个典型,这种问题是,早发现,早解决对阿里云和其他网络安全威胁信息共享平台成员都是有益的。由小白转行做云计算销售怎么样?
目前正是云计算、物联网和大数据时代,云计算改变了传统计算资源的获取方式,云计算通过互联网以低廉的价格为用户提供各种层次的服务,云计算是一个重要的发展方向,所以目前云计算的服务模式正在被逐渐接受和普及,所以从事云计算销售是一个不错的选择。
对于一个没有基础的职场人来说,要想转行做云计算销售需要做好以下准备:
第一:学习云计算的基础知识。要想做云计算销售首先要了解云计算的基本概念,知道云计算的各种服务都针对哪些用户,清楚不同层次的服务都具有什么特点,能把云计算的优缺点说清楚。
第二:掌握产品的重要参数。不同云计算产品的参数是不一样的,服务对象和规模也有区别,比如大型企业往往会搭建自己的私有云平台,而广大的中小企业可能更青睐公有云产品,掌握产品的参数才能更深入的与客户进行交流,从而帮助客户做出合理的选择。
第三:掌握一些重要的案例。云计算产品的案例是非常重要的,因为一个成功的应用案例能让用户打消很多顾虑,尤其是规模相近的同行业企业,往往都会有一个比较趋同的选择。
第四:了解行业背景知识。对于云计算产品的推广要了解更多的行业背景知识,因为不同行业在计算资源的使用方式上还是有一些区别的,了解这些知识对于产品的销售还是有很大帮助的。
作为云计算的销售人员来说,对于云计算知识的了解越多,就越能跟客户有更加深入的交流,从而在更多的方面与用户产生共鸣,所以一定要多学习一些关于云计算方面的知识。
大数据是我的主要研究方向,大数据与云计算的结合也非常紧密,因为大数据与云计算在技术体系上具有较强的相关性(分布式存储、分布式计算),我会陆续在头条写一些关于大数据、云计算方面的文章,感兴趣的朋友可以关注我,相信一定会有所收获。
如果有云计算方面的问题,也可以咨询我,谢谢!
怎样钱滚钱?
让钱工作起来,不要放在银行睡大觉
01投资“人”,人打工很简单的一句话,那就是把钱花在人身上,提升自我,然后通过工资提高拿到更高的收入。比如各种考证或者念个MBA也不错。
比如我们会计行业,在大学刚毕业就进会计事务所,平均月薪可能也就4K出头。如果你手上有点钱,可以提升自己,考一个证比如CPA(注册会计师)。考过之后,平均下来月薪就是8K往上了,至于是往上多少那还得看你做了多少事。
通过自我投资,实现收入翻倍或者是翻好几倍。这样也是一种间接的钱滚钱,如果想要滚的更多,那你可以持续的自我投资,做到更多的收入。
02 投资市场,钱打工钱打工是最好的方式,毕竟“鸡生蛋,蛋生鸡”一年可以好几个轮回;但是在最开始鸡和蛋都没有的时候,生出来一只鸡或者一个蛋那可是要漫长的岁月才能出现的。
“复利是世界第八大奇迹”,爱因斯坦认为复利的威力比原子弹的威力还大,也确实如此。大家或许都还记得阿基米德让国王给棋盘把大米,第一个1颗,第二个2颗,第三个4颗,以此往后,每一格都是上一格的两倍;国王认为很容易,可是后来才发现,把整个国家的大米都送来也摆不满。这就是复利的威力。
而复利有钱做本金那肯定也是能钱生钱,滚得更多。
举两个简单的例子。
第一个:如果把钱投资在股市,能通过价值投资选中真正有价值的股票,十年前有1万元,选中了腾讯或者茅台等飞速上涨的股票,现在估计也是好几百万的身价了。当然,股票市场还是要你选的中,而A股确实被玩坏了,想要选中好股票还真的好好研究一下。第二个:房产。我一个学长,2009年毕业,毕业的时候家里给了5万块钱想让他创业。他觉得自己还没有玩够,不想创业,就贷款买了套房。买了之后就租出去了,每个月收租金过活,日子好不潇洒。过了两年发现,各大城市房价都在上涨,是不是武汉的也要上涨了;马上把房子抵押出去又贷了一笔钱,用各种方法又买了两套房;2014年,他名下就有三套房了,现在是2019年,他一共有5套房。自己住一套,四套出租还贷还有余钱供自己潇洒,5万块钱,就这几年估计也升值到了7百多万了。
综上:钱打工方向是对的,在时间的作用下,你的资产会快速增加。但是很多人不一定能选中正确的方向,所以在投资的时候,一定要把控风险。挣钱不易,将本求利。我是@易将学财,感谢阅读!!!数字化转型有哪些坑要绕过?
数字化转型(DX)可能是时下科技行业里热炒及用烂了的术语之一。
数字化转型一般是指利用科技将组织的数据和流程数字化及达到提高效率的目的。话虽如此,但数字化转型并不仅仅是以数字形式全面复制现有的流程。数字化转型做的是利用数字技术改进流程和改变业务。
效率肯定是个重要的好处,但效率并不是最重要的。数字化转型还可以提高产品上市速度、增强客户体验、增加协作和创新等等。这些都取决于组织的心态以及组织里的人。因此,数字化转型涉及一个组织的文化变革。
数字化转型是一项大业务
现在不管在哪里,大家都在为解决各种问题投入越来越多的技术解决方案,都是希望这样做能够带来更多的收入和利润。
IDC做了以下的预测,“到2020年,30%的全球2000强公司将将至少拨出相当于收入10%的资本预算用于推动公司的数字战略。”这是一笔很大的钱。事实上,根据IDC的数据,到2022年,全球在数字化转型上的支出预计将攀升到2万亿美元。
小企业该怎么做?
1、不要惊慌
没错,这些公司要花掉数万亿美元,但这些钱可能被浪费了,可能只是在没有商业价值的大规模投资。
PointSource最近做的一项调查显示,超过一半的受访公司(53%)表示,觉得还没有准备好使用曾经计划获取的新技术,例如人工智能(AI)或面部识别等等。
小型企业的资源比较少,因此明智地使用资源非常重要。但另一方面,小企业的贡献在2014年里却占美国GDP的43.5%。每个技术供应商可能都会希望能接轨这一庞大的客户群,因此通常也会产生越来越经济实惠的解决方案。
2、了解紧迫感,上层身先士
媒体炒作机器人及人工智能容易走两个极端,一个极端是炒机器人及人工智能会大幅削减工作岗位,另一个极端则是憧憬一个人工智能乌托邦。
现实自然可能会更加微妙一些。在商业世界里,在日常的基本操作里也能找到黄金,日常基本操作指员工日常做的事情。无论具体情况如何,都不能因为是一家小企业而无所事事。技术不会就此消失,因此每个小企业都应该明白数字化转型的重要性。
由于数字业务转型涉及到公司文化的改变,因此业务领导者的参与尤为重要。成功的数字化转型计划要从高层开始。小企业领导者应该走出自己的舒适区,要花时间做前瞻性思考,在风险承担方面要开明一些,要认识到自己作为领导者不能唱独角戏。
3、制定策略
不要忘记数字化转型里的“转型”。根据笔者的经验,如果策略不存在,转型就不会发生。没有策略的组织可能只会狭隘地关注运营性因素和个别技术。
要根据长期目标制定策略,例如客户服务和人才获取等长期目标。要花时间将策略付诸文字。这样做可以帮助领导者避免陷入炒作的诱惑,避免为了获取最前沿的技术而浪费金钱。
4、关注客户体验
如果目标真是改变业务,那就不要专注于特定技术,而是应该关注如何去改善客户体验。笔者认为个性化服务一直都是小企业最大的差异化因素。而在数字领域里,个性化服务就显得更为重要了。
根据PricewaterhouseCooper的数据,73%的受访者表示“正面客户体验是购买决策的重要因素之一” 。事实上,消费者愿意为具有正面客户体验的产品和服务多付高达16%的费用。
数字化转型为小型企业提供了大量与客户互动的机会,例如,通过电子邮件和SEO做数字营销、通过社交媒体建立客户关系以及部署聊天机器人改善客户服务。另外还可以进行流程自动化,小型企业也可以随时随地为客户提供稳定一致的体验。
4、迅速迈出第一步
显然,策略的实现不会在一夜之间发生。但小企业仍可以立即着手做很多的事情。
例如,营销自动化软件已进入实用阶段,众多基于云的供应商可以提供这方面的服务。许多提供商还提供适合所有业务规模的各种层次上的计划。小型企业可以通过使用这些产品分析客户行为、偏好和用户统计数据,并进而开始构建客户档案及提供个性化的客户体验。
关键的一点是:不要拖延。务必从小处着手,先选择一项相对简单的、重复性较高的及较为频繁的日常活动,力图尽快令自己快速取得胜利。
5、期待变化
要清晰地看到和认识到数字技术能够转化为积极的业务成果目前还不是件容易的事,属于罕见的技能。而且,笔者相信业务变化的速度还在不断加剧。
所以,如果事情出现变数时也不要感到惊讶。我们能做的就是做好准备,在组织内建立一种接受变化的文化,令员工可以接受改变和拒绝接受现状。
在组织里要杜绝那种“呃,我们以前一直这样做”的思维方式。
毫无疑问,员工需要时间和资源针对新的数字策略重新定位自己。务必要在组织内有必要时升级员工的技能。
结论
数字化转型已成定局。尽管小企业的资源比大型企业少一些,但聪明的小企业仍可以获得巨大的利益。小企业务必要专注于客户体验,小企业的上层领导务必要走在前面,小企业务必要要做好应对各种变数的准备。
不管怎么做,不要低估快速行动的重要性,不要低估或等待太久的危险。
2018年杭州云栖大会出现了哪些有趣的事?
今年杭州云栖大会在我看来,有一点很不同,那就是基调的变化。
以往杭州云栖大会着重于科技与创新,而今年还添加了不少人文的气息,也让杭州这座城市成为本届云栖大会的重要角色。
云栖大会不仅仅是一场科技盛宴,这一次它还讲述了一段段新杭州故事,记录了在高科技日新月异发展下的新杭州,这也是我此次参加云栖大会觉得最有趣的事了。
新杭州故事很多,都是大家过得越来越好的佳话,其中最典型的事例之一就要数杭州人民现在办事儿越来越方便高效了。要知道,杭州闻名全国的“最多跑一次”改革,可就是在阿里云技术的赋能下不断推进的。
这次,“最多跑一次”也跑到了水上。借助阿里云的云计算、人工智能等新技术,浙江“最多跑一次”实现了数据的全网打通,让数据代人跑腿。“多证合一”、“多检合一”得到实现。印象最深的要数一对在京杭大运河行船了13年的刘雨扣和张爱苹夫妇的故事。以前每到船舶年审的时候,他们就得停靠多个码头,最少跑4趟, 每次要停船都要花费一两天,整个年审办下来半个月过去了。现在就跑一次,半天全部搞定,以前需要的7本证书也合为一本船舶证,数据化时代给众多小市民带来了便利。
其实,这样的改变随处可见,不说远了,就我家附近猪肉铺的程大姐,人家在杭州做了十几年猪肉生意。以前都要掐点跑银行存钱,生意忙起来时都老补错钱,现在都无现金社会了,支付宝帮她省了准备零钱的时间,每天收入直接提到银行卡就行了,客人有没有付错账也可以通过支付宝账单一目了然。
这些其实都是高科技发展下的“新杭州故事”,我们能够发现科技发展的确在让我们离理想生活更进一步。每年的杭州云栖大会都在为杭州这座城市注入鲜活创意的科技血液,让杭州城越来越智慧,也让杭州人民的幸福指数越来越高。