保障客戶數據安全、為商家帶來更大的商業價值,一直是思迅的頭等大事。
2021年底以來,勒索病毒異常活躍,其攻擊形式也隨著技術發展不斷變化。對此,思迅保持高度關注,持續推出更先進的應對方案。
今年1月,思迅發布B/S產品數據安全方案,支持數據庫、應用層和許可證分開部署,實現數據“內網”儲存,大幅降低被“勒索”的風險。
2月,思迅在原有方案的基礎上推出RDS數據安全方案專家版,支持部署RDS云數據庫,讓商家享受高性能、高安全性、高可用的托管數據庫服務。
經過大半年的迭代優化,目前思迅B/S數據安全方案已趨于成熟,獲得了不少合作伙伴的認可。前不久,思迅核心合作伙伴——嘉興豐云網絡科技有限公司徐曉華就發了朋友圈,宣布將大規模啟用RDS數據庫服務器升級。
2021年底新型勒索病毒興起時,徐總就提出采用RDS云數據庫的觀點,引起思迅內部高度重視并積極研發。思迅RDS數據安全方案上線后,徐總率先進行了實施和測試,推動方案不斷完善。
相比ECS數據安全方案,部署RDS云數據庫的成本更高,為什么選擇全面升級RDS數據安全方案?一起來看看徐總的分享。
提問
為什么提出用RDS云數據庫?如何說服客戶升級RDS數據安全方案?
目前我們是向租用我們服務器的客戶提供RDS服務,所以應該是說服我們自己。我認為客戶租用了我們的服務器,我們就有責任保障客戶的數據安全。
現在勒索病毒泛濫,以前的應對方法主要是修改默認端口、關閉防火墻非必須端口、增加賬戶密碼強度等,B/S產品可以減少數據庫端口的開放,相對來說安全度會更高,但整機中毒的風險依然很大。
而RDS數據安全方案中,我們租用阿里云的數據庫應用服務,相當于把數據庫的安全責任交給了阿里,他們的安全程度非常高,基本不是我們能比的。
(圖片來自阿里云)
而且把安全責任交給阿里后,我們只需負責服務器的安全管理(例如開放端口的白名單)就行了,耗費的精力少很多。
提問您接下來的RDS數據安全方案部署計劃是?
目前我們已經幫20家客戶升級,計劃到10月底,所有租用我們服務器、并且支持RDS數據安全方案的思迅客戶全部啟用RDS數據庫服務器。
下一步我們會溝通自己搭建了服務器的大客戶進行RDS數據庫服務器升級,并幫助其他想用RDS數據安全方案的用戶升級成B/S架構產品。
所以我發朋友圈的目的就是希望客戶們能夠意識到數據安全問題的重要性。如果客戶在朋友圈看到了數據庫外露相對來說安全系數更低、數據庫跟前端分離是目前更先進的做法,客戶感興趣的會主動來問,升級意愿更強。
(來自徐總朋友圈)
希望今年能陸續把ECS服務器的用戶遷移到RDS云數據庫上,變成“ECS+RDS分離式部署模式”。如果測試沒有問題的話,明年一些快到期的ECS服務器就可以不續費,在提升安全等級的同時也能節省一些成本。
提問
RDS數據安全方案的成本真的很高嗎?
一開始我也覺得RDS的使用成本太高了,RDS一年要上萬,這不是每個客戶都能接受的。所以我們花了很多時間摸索,尋找一個最合理最經濟的方案。
這中間我們發現是有很多技巧的,目前我們通過選型搭配,在阿里云有活動的情況下,采購價一年與同樣配置的ECS服務器成本差不多,但安全、性能有了很大的提升。