欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

云技術

等保2.0時代,云等保安全合規要求解讀

伴隨著《網絡安全法》出臺,等級保護制度上升到法律層面。在此背景下孕育出來等保2.0相比之前的等保要求,在等級保護的對象、保護的內容、保護的體系都大不相同。

當然,云等保不是新鮮的事物,而是在原等保框架下的擴展要求。云等保的各環節與傳統等保相同,包括定級、備案、建設整改、測評、監督檢查等,因此只需要對原有等級保護相關工作的具體內容進行擴充并統一。

傳統信息系統的網絡架構伴隨業務變化而變化,系統各組件功能與硬件緊耦合,在安全防護上強調分區域和縱深防御。直觀上來說,就像鐵路局各管一段,信息系統通常以物理網絡或者安全設備為邊界進行劃分。 

但是,云計算系統網絡架構是扁平化的,業務應用系統與硬件平臺松耦合,猶如航空運輸。如果信息系統的劃分,單純的以物理網絡或安全設備為邊界進行劃分,將無法體現出業務應用系統的邏輯關系,更無法保證業務信息的安全和系統服務的安全,這就猶如以機場劃分各航空公司一樣不適用。

云計算系統邊界劃分

云計算系統邊界劃分基本場景包括兩個類型:

第一類場景:存在業務應用不獨占硬件物理資源或硬件物理資源上運行的基礎服務系統是所有業務應用公用的情況,這時定級系統的邊界應劃在虛擬邊界處,這個虛擬邊界就是運行業務應用所用到的最底層獨占虛擬資源,通常是虛擬機。如下圖所示:

在上圖場景中有3個業務應用,通過對業務應用的梳理,業務應用1單獨成為一個定級系統,業務應用2和業務應用3組成另一個定級系統。這兩個定級系統共用底層服務,因此我們把底層服務連同硬件一起作為一個定級系統C,即云計算平臺。定級系統A和定級系統B就是云平臺上承載的業務應用系統。

第二類場景:業務應用對應的系統模塊存在相對獨立的底層服務和硬件資源,因此可以將整個系統邊界劃分到硬件物理設備,從而確定兩個定級系統,如下圖所示。如果這個場景對應的是對外提供服務的云計算系統,那么定級系統A就是一個使用了云計算技術的應用系統,而頂級系統B是另一個使用了云計算技術的應用系統。同理,我們依然可以在定級系統B上嵌套場景1,此時定級系統B這個云計算平臺就會承載更多的業務應用系統。

云等保責任共擔與定級

在對云計算系統進行測評時應同時滿足安全通用要求和云計算安全擴展要求部分的相關要求。在這個過程中根據云上系統的責任分擔不同,要對安全通用要求和云計算安全擴展要求做拆分,云服務商和云服務客戶針對應要求采取對應安全保護措施。

這時我們要考慮幾方面因素,首先要確定被測系統是云計算平臺還是業務應用系統。其次,確定被測系統使用哪種服務模式,以此來確定保護責任。

在確定了服務商和客戶各自保護責任之后,在定級過程中需要注意以下4點:

1、云計算平臺安全保護等級,原則上不低于其承載的業務系統的安全保護等級。

2、國家關鍵信息基礎設施(重要云計算平臺)的安全保護等級應不低于第三極。

3、在云計算環境中,應將云資源平臺作為單獨定級對象,云租戶側的等級保護對象也應作為單獨的定級對象定級。

4、對于大型云計算平臺,應將云計算基礎設施和有關輔助服務系統劃分為不同的定級對象。

云等保的備案方法

傳統企業IT基礎設施、運維地點、工商注冊地基本一致,美國服務器,備案地明確。但是,云計算系統基礎設施通常遍布多地,與運維地點和工商注冊地不完全一致,存在備案地點不明確的問題。

云服務提供商負責將云計算平臺的定級結果向所轄公安機關進行備案,備案地應為運維管理端所在地。云租戶負責對云平臺上承載的租戶信息系統進行定級備案,備案地為工商注冊或實際經營所在地。

云等保的建設整改

云等保的建設整改/測評對象與傳統信息系統建設整改/測評對象大不相同,如下表所示。云計算系統保護對象中增加了虛擬化、云管理平臺、鏡像文件等云計算獨有內容。

云平臺在安全建設中,強調安全能力集成,包括統一身份認證、統一用戶授權、統一賬戶管理、統一安全審計等。在平臺內部強調通訊加密與認證、動態監測預警、快速應急響應能力建設、安全產品合規等。

云計算系統測評打分

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 武汉市| 密山市| 额济纳旗| 葫芦岛市| 金昌市| 海宁市| 敦煌市| 香河县| 开阳县| 韶关市| 永康市| 马关县| 江山市| 连云港市| 西盟| 铅山县| 和平县| 余姚市| 普兰店市| 贵南县| 滦南县| 通州区| 东丽区| 广灵县| 博罗县| 龙江县| 尼勒克县| 灵山县| 苏尼特右旗| 双江| 永丰县| 花垣县| 周口市| 旬邑县| 白河县| 安陆市| 沙坪坝区| 建始县| 米脂县| 醴陵市| 景洪市|