制服丝袜一区二区三区,少妇人妻偷人精品一区二区,97国产精华最好的产品有哪些,日本丰满妇人成熟免费中文字幕,五月天激情婷婷婷久久,亚洲第一无码专区天堂,一边做一边喷17P亚洲乱妇50P,日韩欧美精品一中文字幕,久久久久亚洲AV无码专区桃色,亚洲国产中文在线视频

  • <th id="ca6ys"><menu id="ca6ys"></menu></th>
  • 網(wǎng)站首頁
     
    公司新聞
    行業(yè)新聞
    您當前的位置:網(wǎng)站首頁 ->> 行業(yè)新聞
    云服務(wù)提供商該為安全負什么責(zé)任?
    發(fā)布時間:2016-12-07 09:30:44 點擊:2044

    核心提示: 隨著云計算使用不斷增加,數(shù)據(jù)保護和網(wǎng)絡(luò)安全的共同責(zé)任模式概念也在改變。雖然這并不是新概念,我們已經(jīng)與大多數(shù)外包共享安全責(zé)任多年,但共同安全責(zé)任的性質(zhì)已經(jīng)隨著云計算的出現(xiàn)而改變。在最近的白皮書中,微軟已經(jīng)明確表示支持云端共同責(zé)任,但并非所有共同責(zé)任模式都一樣。微軟表明定義數(shù)據(jù)分類和保護控制是客戶的責(zé)任,而提供商的責(zé)任包括通過云計算堆棧的流程,描述應(yīng)用和操作系統(tǒng)控制、網(wǎng)絡(luò)功能和底層主機基礎(chǔ)設(shè)施(包括管理程序、存儲組件、冗余和可擴展性工具等)。下面是微軟在其白皮書中描述的基本責(zé)任模型:

    隨著云計算使用不斷增加,數(shù)據(jù)保護和網(wǎng)絡(luò)安全的共同責(zé)任模式概念也在改變。雖然這并不是新概念,我們已經(jīng)與大多數(shù)外包共享安全責(zé)任多年,但共同安全責(zé)任的性質(zhì)已經(jīng)隨著云計算的出現(xiàn)而改變。在最近的白皮書中,微軟已經(jīng)明確表示支持云端共同責(zé)任,但并非所有共同責(zé)任模式都一樣。微軟表明定義數(shù)據(jù)分類和保護控制是客戶的責(zé)任,而提供商的責(zé)任包括通過云計算堆棧的流程,描述應(yīng)用和操作系統(tǒng)控制、網(wǎng)絡(luò)功能和底層主機基礎(chǔ)設(shè)施(包括管理程序、存儲組件、冗余和可擴展性工具等)。下面是微軟在其白皮書中描述的基本責(zé)任模型:

    云服務(wù)商

    數(shù)據(jù)保護和分類:在所有模型中這都是客戶的責(zé)任;

    端點和客戶端保護:除了在軟件即服務(wù)環(huán)境中責(zé)任共同承擔外,這都是客戶的責(zé)任。例如在使用微軟InTune時的移動設(shè)備安全;

    身份和訪問管理:對于SaaS和平臺即服務(wù)(PaaS)產(chǎn)品,身份和訪問管理是共同責(zé)任,但在IaaS環(huán)境則是客戶的責(zé)任;

    應(yīng)用水平控制:SaaS產(chǎn)品內(nèi)的應(yīng)用水平控制由提供商提供保護。PaaS產(chǎn)品是共同責(zé)任,而基礎(chǔ)設(shè)施即服務(wù)(IaaS)則需要客戶保護他們部署的應(yīng)用堆棧;

    網(wǎng)絡(luò)控制:這非常有限,只有部分網(wǎng)絡(luò)配置在IaaS內(nèi)可用;提供商控制一切;

    主機基礎(chǔ)設(shè)施:與網(wǎng)絡(luò)非常相似,底層計算堆棧完全由提供商管理--只有在IaaS環(huán)境,客戶可訪問或控制某些功能。

    其他云服務(wù)提供商的共同責(zé)任模型

    亞馬遜云計算服務(wù)提供類似的模型,他們將責(zé)任模型分為兩大類:云中的安全以及云的安全。云中安全是客戶的責(zé)任,這包括數(shù)據(jù)保護、身份和訪問管理、操作系統(tǒng)配置、網(wǎng)絡(luò)安全--訪問控制--以及加密。AWS負責(zé)基礎(chǔ)設(shè)施的底層部分,包括計算組件、存儲基礎(chǔ)設(shè)施、數(shù)據(jù)庫和網(wǎng)絡(luò)。

    大多數(shù)其他云服務(wù)提供商遵循與微軟及亞馬遜相似的模型。CenturyLink的共同責(zé)任模型也指明安全編碼是其核心職責(zé)。谷歌并沒有描述其谷歌云計算平臺共同責(zé)任模型的文件,但他們在一個文檔中明確列出其云計算中的共同責(zé)任以滿足PCI DSS合規(guī)性。所有云服務(wù)提供商都完全負責(zé)其數(shù)據(jù)中心環(huán)境的物理安全。

    共同責(zé)任模型缺少什么?

    共同責(zé)任模型很少涵蓋的領(lǐng)域是安全流程和工作流程。例如,誰負責(zé)云計算中事件響應(yīng)的哪些方面?微軟試圖在另一份白皮書中解決這個問題,該白皮書主要描述了對事件響應(yīng)共同責(zé)任的概念。對于客戶的所有責(zé)任領(lǐng)域(例如在Azure IaaS云中運行的虛擬機),微軟不會執(zhí)行入侵監(jiān)測或事件響應(yīng)。對于微軟的責(zé)任領(lǐng)域,他們詳細介紹了所有團隊成員的角色和職責(zé),以及每個階段的通知和通信,還有內(nèi)部事件響應(yīng)團隊采取的措施。

    目前,大多數(shù)其他提供商在安全流程責(zé)任方面沒有提供任何文檔介紹,只有在查看合同后,客戶才會了解。希望更多的大型提供商會按照微軟的做法,記錄安全控制維護以及安全流程及工作流程所有方面的責(zé)任分配。

    來源:中國IDC圈

    石家莊服務(wù)器托管  石家莊服務(wù)器租用  石家莊機柜租用  石家莊機房

     
    上一條: Linux內(nèi)核缺陷 黑客獲服務(wù)器控制權(quán)限 下一條: 中國院士提“擬態(tài)防御“: 讓黑客找不到破門之機
    關(guān)閉窗口
     
    Copyright ©2011-2012 版權(quán)所有:河北速聯(lián)速通網(wǎng)絡(luò)科技有限公司 冀ICP備08088733號-3 公安機關(guān)備案號:13010302000093 經(jīng)營性IDC ICP ISP證編號:B1.B2-20080080
    无码粉嫩虎白一线天在线观看| 国产公开免费人成视频| 精品极品三大极久久久久| 五月婷婷六月丁香综合| 99V久久综合狠狠综合久久| 中文字幕精品一二三四五六七八| 亚洲精品美女久久7777777| 亚洲欧美黑人深喉猛交群| 黄色视频免费在线观看| 国产成人精品久久亚洲高清不卡| 亚洲人成免费| 看久久久久久a级毛片| 另类国产TS人妖高潮系列视频| 国产成a人亚洲精v品无码| 亚洲欧美乱日韩乱国产| 国产片一级一级在线观看| 久久久亚洲av成人网站| 日韩人妻无码精品久久| 精品成人毛片一区二区| 国产免费AV片在线看| 欧美怡红院免费全部视频| 午夜精品久久久内射近拍高清| 国产二级一片内射视频插放| 亚洲麻豆一区| 日日噜噜噜夜夜爽爽狠狠视频| 中文有无人妻vs无码人妻激烈| 日韩成人在线播放| 国产成人精品高清啪一区| 成年女人毛片免费观看97| 亚洲成AV人最新无码| 国产免费AV网站| 日本高清香蕉色视频在线观看| 久久夜色精品国产噜噜亚洲av| 国产情侣作爱视频免费观看| 日韩精品无码一区二区三区不卡| 欧美日韩视频二区三区| 99国产欧美久久久精品蜜芽| 韩国19禁无遮挡啪啪无码网站| 欧美亚洲精品suv| 精品一区二区二区无码免费视频| 婷婷六月深爱憿情网六月综合|