欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

為云安全建立責任共擔模型

我們時不時地聽到信息技術領域的新流行語。流行語之一是“責任共擔模式”。

這個公理是什么意思?

在云安全上下文中,這意味著制定云計算提供商及其用戶的安全責任以保證問責制的安全計劃。

為云安全建立責任共擔模型

現在讓我們考慮兩種情況。

  • 當企業使用自己的數據中心在內部運行自己的 IT 基礎設施時,該基礎設施的安全性的主要責任在于企業。
  • 當企業轉移到公共云時,它會將一些安全責任轉移給他們的云托管提供商。云提供商和云用戶的責任范圍針對安全的不同方面進行了明確劃分。然而,雙方必須協同工作,以確保全面覆蓋安全性。

需要注意的是,每種類型的云模型、SaaS(軟件即服務)、PaaS(平臺即服務)和IaaS(基礎設施即服務)?都明確定義了哪一方負責哪些安全任務。據信息技術專家稱,隨著用戶從 SaaS 過渡到 PaaS 再到 IaaS,他們的責任感會增加。在這種情況下,讓我們檢查一下 IaaS 模型。在這里,安全責任被異化如下。

  • 云提供商全權負責保護基本的云基礎設施組件,例如服務器、存儲、虛擬化軟件和網絡。云供應商還對容納基礎設施的數據中心的物理安全負責。
  • 另一方面,客戶端對其操作系統、軟件和數據的安全負責。

這在某種程度上符合 Amazon Web Services (AWS) 安全云模型概述的最佳實踐。

為云安全建立責任共擔模型

對于基礎設施服務,職責劃分如下:

  • 客戶——平臺、應用程序、身份和訪問管理、數據、操作系統、防火墻配置和網絡
  • 供應商——計算基礎設施、存儲、數據庫和網絡。

簡單來說,客戶負責“云端”的安全,而 AWS 負責“云端”的安全。云安全是共同責任的想法是如何產生的?為提高敏捷性和降低成本的企業正在不同的環境或模型中分發基于云的應用程序。這些環境包括公共云、私有云(包括混合云和專用服務器)和 SaaS。正是對數據泄露的擔憂導致了云中的安全問題。這是 IT 經理的首要任務。在當前的商業環境中,挑戰是雙重的。

  1. 在不影響在各種云之間傳輸的數據的安全性的情況下,平衡公司對敏捷性的需求。
  2. 獲得透明度和先發制人的攻擊,這些攻擊試圖從外部來源和內部走私數據。

通常在 IT 設置中有多個部門負責云安全。這些包括但不限于技術或網絡團隊、應用程序團隊、安全團隊和合規團隊。但從整體云的角度來看,云安全必須由云提供商和公司共享。即使從私有云過渡到公共云再到 SaaS,也是如此。

為了直觀理解,這里做一下解釋。

  • 在私有云中,數據、應用程序和基礎設施的安全責任完全由客戶或企業承擔。
  • 在公共云設置中,數據和應用程序的責任由客戶承擔,而基礎設施的安全責任由供應商承擔。
  • 在 SaaS 中,數據安全的責任在企業,而應用程序和基礎設施的責任在供應商。

圖片很清楚。IT 安全是供應商和企業的共同責任。雖然企業必須確信供應商已經實施了足夠的安全措施來保證應用程序和數據的安全,但它還必須擁有正確的工具來管理供應商沒有做的事情。

為云安全建立責任共擔模型

那么什么是并且可能是企業的正確工具呢?

簡而言之,這些工具必須執行以下功能。

  • 提供應用程序內活動的透明度
  • 對使用情況進行詳盡分析,以預防數據風險和合規性違規行為。
  • 嚴格監控以推動執法和隔離(如果發生任何違規行為)
  • 利用有關已知威脅的實時威脅情報并對未知威脅執行最先進的檢測,以防止通過新的惡意軟件入口點破壞安全性。

文章鏈接: http://www.qzkangyuan.com/15440.html

文章標題:為云安全建立責任共擔模型

文章版權:夢飛科技所發布的內容,部分為原創文章,轉載請注明來源,網絡轉載文章如有侵權請聯系我們!

聲明:本站所有文章,如無特殊說明或標注,均為本站原創發布。任何個人或組織,在未征得本站同意時,禁止復制、盜用、采集、發布本站內容到任何網站、書籍等各類媒體平臺。如若本站內容侵犯了原著者的合法權益,可聯系我們進行處理。

給TA打賞
共{{data.count}}人
人已打賞
IDC云庫

什么是企業虛擬化?

2023-1-9 10:45:59

IDC云庫

即將發生的IT崩潰的主要警告信號

2023-1-9 11:54:29

0 條回復 A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個人中心
購物車
優惠劵
今日簽到
有新私信 私信列表
搜索
主站蜘蛛池模板: 蕲春县| 太仆寺旗| 兰西县| 昆山市| 金山区| 兖州市| 大足县| 富民县| 清水县| 寿光市| 敖汉旗| 彭州市| 准格尔旗| 富民县| 江西省| 普安县| 清水河县| 左权县| 芜湖市| 宜州市| 永登县| 集贤县| 虞城县| 江油市| 通道| 科技| 翁牛特旗| 天祝| 镇赉县| 驻马店市| 南阳市| 庐江县| 阳新县| 沁源县| 肃北| 黎川县| 万全县| 尼勒克县| 河池市| 科尔| 建瓯市|