2022云计算中共担责任.docx
《2022云计算中共担责任.docx》由会员分享,可在线阅读,更多相关《2022云计算中共担责任.docx(12页珍藏版)》请在优知文库上搜索。
1、云计算中的共担责任内容执行摘要2迁移到云端4云服务和交付模式4共同责任5数据分类和责任6客户端和终结点保护7身份和访问管理7应用级控制8网络控制9主机基础设施10物理安全10结语H迁移到云端当一个组织或机构在考虑和评估公有云服务时,有必要探索不同云服务模式将如何影响成本,易用性,私密性和安全性。同样重要的是客户应该考虑提供这个安全的计算解决方案的云解决方案提供商(CSP)是如何去管理私密性和安全性的。此外,许多组织对公有云计算都有一个误解,认为迁移到云端后他们在数据安全管理方面的角色职责完全转交给了云供应商。云供应商自身应该为某些元素提供安全性,如物理基础设施和网络元素,但客户必须意识到自己的
2、责任。云供应商可以提供服务帮助保护数据,但客户也必须了解他们在保护数据安全性和私密性方面所扮演的角色。这个问题最好的例证包括密码策略执行不力;用户如果不使用复杂或难以猜测的密码,云供应商的最佳安全性和私密性措施也将会失效。云服务和交付模式NIST定义云计算作为一种服务交付模式,包括以下基本特征: 按需自助服务一用户可以自己提供所需服务 广泛的网络访问一可在任何媒介或设备,包括手机上使用服务 资源共用一多用户和共用资源的动态访问 快速的弹性一资源可以在使用或释放时迅速扩大或收缩 计量服务一基于所使用的服务收费NIST还定义了三种主要的云服务交付机制:基础设施即服务(IaaS),平台即服务(Paa
3、S)和软件即服务(SaaS)oI Cloud CustomerI Cloud ProviderNetwork controlsHost infrastructurePhysical security共同责任我们了解不同的云服务模式是如何影响着云供应商和客户之间共担责任的方式。ResponsibilityOn-PremIaaSPaaSSaaSDataclassification&accountabilityClient&end-pointprotectionIdentity&accessmanagementApplicationlevelcontrols图i在图1中,最左边的列表示七个应该被纳入
4、考虑的责任(在下面的部分中定义),所有这些都关乎计算环境的安全性和保密性。数据分类和责任、客户端和终结点保护属于客户范畴的单一责任,而平台即服务(PaaS)和软件即服务(SaaS)模型中涉及到的物理架构、宿主机和网络属于云服务供应商方面的责任。其余的责任由客户和云服务供应商共同承担。有些责任需要云服务供应商和客户共同管理,包括他们域的安全审核。例如,在使用Azure的ActiveDirectory服务时要考虑身份和访问管理;服务配置的选择比如多因素身份验证是由客户来决定,但是确保有效的功能性是Azure的责任。数据分类和责任Dataclassification&accountabilityRe
5、sponsibilityOn-PremIaaSPaaSSaaSDataclassification&accountabilityICloudCustomerCloudProvider图2不管在本地还是云模式,用户都要负责保证其数据被安全地识别、标记和正确分类。区分敏感的客户数据和为公众设计的营销内容必须由客户来完成。数据分类是一个复杂的过程,但它是所有组织在考虑任何变化(包括移动到云中)时需要考虑的一个重要问题。软件即服务解决方案如OffiCe365提供保护客户数据的功能,如OfficeLockbox和DataLossPreVemion,但最终必须由客户管理,分类和配置解决方案,以满足其独特的
6、安全和隐私要求。对于平台即服务的解决方案,客户对数据分类和管理的责任应当被认为是规划过程中必不可少的一部分。在这样的解决方案中,客户需要配置并建立流程来保护数据以及用于保护其数据的解决方案功能设置。AZUreRightSManagement服务属于平台即服务,它为客户提供了数据保护功能,并已被集成到许多微软的软件即服务解决方案中。在基础设施即服务模式中,客户数据以及已部署的任何支持解决方案都必须考虑责任和数据分类。错误配置的服务器会影响存储在服务中的数据受到保护。客户端和终结点保护ResponsibilityOn-Prem IaaS PaaS SaaSClient&end-pointprote
7、ctionICloudCustomer.CloudProvider图3由于采用更加多样化的设备,清晰界限的定义和用来连接到云服务的设备的职责界定也是至关重要的。云解决方案供应商可以提供管理终端设备的功能。但是,使用移动管理解决方案仍要求客户为他们自己的用户负责。身份和访问管理ResponsibilityOn-PremIaaSPaaSSaaSIdentity&accessmanagementICloudCustomer.CloudProvider图4用户或身份管理是一个组织以无缝方式提供的核心服务之一,并且操作简单、易于管理。身份和访问管理给用户提供了在其环境中访问和使用资源的能力,这是图5所示
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 计算 中共 责任
![提示](https://www.yzwku.com/images/bang_tan.gif)