《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 云服務中的安全責任共擔模型

云服務中的安全責任共擔模型

2022-11-08
來源:安全牛
關鍵詞: 云服務

  所有組織,無論是小型、中型還是大型組織,都在通過采用云服務進行快速轉型。“云”這個術語很寬泛,但它可以被定義為按需交付或作為服務交付的IT服務組合。向云服務的轉型最初預計會在未來五年內完成,但現在正在加速。

  許多組織使用基于云的解決方案并采用云優先戰略來快速發展其數字基礎設施建設。這幫助了通過混合多云架構從任何地方實現順暢、安全的連接,并提高了敏捷性以滿足快速發展的業務需求。因此,云運營已經達到了意想不到的成熟度和可用性水平。

  云服務部署模式

  云服務提供商根據客戶的需求提供各種類型的云環境,這些需求可以大致分為所有權、訪問級別和規模。這些云部署模式包括公有云、私有云、混合云和社區云。

  公有云

  公有云部署模式是第三方按使用付費的方式通過互聯網向其客戶提供的計算服務。這使客戶能夠利用云提供的可伸縮性和靈活性,而無需承擔與購買、管理和維護底層基礎設施相關的成本。

  由于其多租戶架構,公有云確實有其局限性。例如,它不提供對底層基礎設施(如管理程序、網絡設備或其他服務)的控制。對于在國防、政府、銀行等領域從事敏感工作的一些組織來說,這可能是一個高風險因素。公有云的其他主要限制包括:

  公有云服務提供商提供了一種一刀切的方法,這可能不適用于某些組織。

  公有云模式中提供的服務可能不符合某些政府法規,這對金融業尤其重要。

  云基礎設施中的一個安全漏洞可能容易使整個環境及其所有客戶受到攻擊。

  “這場疫情提供了充分的證據,表明在一個組織的過程中保持韌性,以迅速應對市場中斷并從市場中斷中恢復是至關重要的。”

  私有云

  私有云是專用于某一企業或組織的云計算環境。它通過額外的控制以及更高級別的安全和隱私來提供公有云的所有優勢。私有云中的服務和基礎架構始終在私有網絡上維護。云本身可以位于組織的數據中心,也可以由第三方服務提供商托管。但是,在選擇云部署模式時還有其他考慮因素:

  私有云提供專用計算資源,其成本高于公有云,后者的成本在多個租戶之間分配。

  私有云需要云基礎設施的持續支持和維護。

  私有云適用于需要對其數據或運營進行更高控制的組織,如政府機構、金融機構或醫療保健組織。

  “責任共擔模型是定義云服務提供商與其客戶之間安全責任的框架。”

  混合云

  混合云將私有云和公有云結合在一起。此方法適用于具有關鍵業務需求的大型組織,例如監管要求特殊而無法移入公有云的遺留應用程序、安全要求高或延遲要求低的系統。混合云模式使組織能夠從公有云的靈活性和私有云的安全性中獲益。

  社區云

  在社區云計算模式中,云基礎設施在來自特定社區的不同組織之間共享,例如銀行、貿易公司或醫療器械制造商。此模式介于公有云和私有云之間,非常適合受類似監管要求約束、開展聯合合作項目或共享貿易資源的組織。

  服務模式

  云服務提供商主要基于三種標準服務模式提供服務:基礎設施即服務(IaaS)、平臺即服務(PaaS)和軟件即服務(SaaS)。這些模型提供了不同程度的抽象,因此被描述為堆棧中的不同層:基礎設施、平臺和應用程序服務。

  基礎設施即服務

  IaaS也稱為硬件即服務(HaaS),它通過互聯網按需向客戶提供服務提供商擁有的計算資源。服務提供商管理和維護基礎設施,這包含了幾個好處,例如幫助組織省去購買和管理物理基礎設施相關的成本,并且能夠根據需求擴展和縮減資源。

  平臺即服務

  PaaS提供商提供軟件和硬件計算資源,允許開發人員創建、測試和運行應用程序,而無需維護物理基礎設施或軟件。它提供了一個運行時環境,提供了幾個好處:

  由于云服務提供商提供了安全功能和目錄等應用程序組件,因此大大縮短了編碼時間。

  對于沒有資源購買軟件的組織來說,按使用付費模式使其成為一種經濟高效的選擇。

  客戶可以專注于其核心競爭力,而無需維護和管理底層資源。

  軟件即服務

  SaaS是一種服務交付模式,通過這種模式,完整的應用程序通過互聯網交付給客戶。SaaS客戶無需購買、管理或維護復雜的硬件或軟件。SaaS的主要優勢包括:

  具有顯著的成本效益優勢,因為SaaS應用程序通常托管在多租戶環境中,與硬件和軟件許可證相關的成本是分散的。

  能夠根據需求擴展和縮減資源,而無需考慮硬件或軟件管理或成本。

  責任共擔模型

  責任共擔模型是定義云服務提供商及其客戶之間的安全責任的框架(圖1)。對于計劃遷移到云或已經遷移到云的組織來說,它已經發展成為一個有趣的新概念。客戶的責任取決于他們選擇使用的服務類型。一般來說,云服務提供商負責管理安全,客戶負責保護自己在云中的資產。

  微信圖片_20221108142507.jpg

  由于云服務類型之間以及相同類型的服務提供商之間的差異,增加了復雜性。控制領域是雙方的責任,如合規性。

  在IaaS中,服務提供商的責任包括設施、數據中心和網絡組件等物理區域。云服務提供商的責任還延伸到運行應用程序和代碼的主機操作系統。

  客戶可能需要承擔的責任:

  安全配置云服務器工作負載;

  識別和修復已知漏洞;

  實施分段規則;

  應用運行時預防、檢測和糾正控制。

  在PaaS模式中,服務提供商還管理客戶操作系統,以便客戶可以專注于應用程序開發,確保應用程序和數據安全控制到位。

  SaaS模式讓服務提供商承擔最大責任,例如管理物理、基礎設施和應用程序級別的控制。但是,客戶仍然擁有數據和與訪問相關的流程。

  圖2提供了每個模式中典型云服務提供商與其客戶擁有的控制的摘要。

  微信圖片_20221108142510.png

  采用云面臨的主要挑戰

  補充性用戶實體控制(CUECs),也稱為用戶控制注意事項(UCCs),包含在供應商的系統中,客戶必須實施這些控制,以確保實現供應商的控制目標。將其資源轉移到云的組織通常認為,與這些資源的管理和安全相關的所有責任都已轉移到云服務提供商。然而,事實并非如此。在《揭開云的神秘面紗:責任共擔安全模型》報告中,只有18%的受訪者提到他們完全理解他們在所有服務類型中使用云的責任。這令人擔憂。

  客戶應注意的服務組織控制報告中的CUECs示例包括:

  邏輯訪問-應定期監測對應用程序的訪問權限是否適當,并驗證職責是否充分分離。

  變更管理-客戶應確定如何設置和管理變更,并對照已建立的變更管理流程審查變更單的完整性。

  接口管理-接口應該被監控,以確認所有數據均已被接受和處理,并已收到了預期結果。

  業務連續性計劃實施-客戶應審查業務連續性計劃是否到位,并確保其遵守業務恢復戰略。

  “將資源轉移到云的組織往往以為,與這些資源的管理和安全相關的所有責任都已轉移到了云服務提供商那里。”

  結論

  一旦客戶根據其云服務提供商的責任共擔模型了解到自己應負的安全相關責任,他們就必須確定適用于其用例的控制措施。客戶的責任因多種因素而異,包括云服務及其選擇的模式、這些服務與其IT環境的集成以及適用于其組織和工作負擔的法律法規。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美激情一区二区久久久| 国产视频亚洲精品| 欧美夜福利tv在线| 亚洲性夜色噜噜噜7777| 日韩一区二区免费高清| 亚洲欧洲精品一区二区三区| 性色av一区二区三区| 宅男噜噜噜66一区二区66| 亚洲精品在线观看免费| 亚洲国产日韩欧美在线动漫| 黄色小说综合网站| 在线播放日韩专区| 狠狠色丁香婷婷综合影院| 国内精品模特av私拍在线观看| 国产麻豆成人精品| 国产私拍一区| 国产亚洲欧美一区| 国产一区二区三区高清播放| 国产亚洲精品自拍| 国内精品美女av在线播放| 国语自产在线不卡| 韩日欧美一区| 在线日韩欧美| 亚洲欧洲日本一区二区三区| 亚洲精品社区| 宅男精品视频| 校园春色综合网| 午夜一区二区三区不卡视频| 久久精品成人欧美大片古装| 亚洲国产日韩一区| 日韩一级大片| 亚洲综合欧美| 久久国产黑丝| 欧美成人午夜激情视频| 欧美日韩国产另类不卡| 国产精品久久一卡二卡| 国产午夜亚洲精品不卡| 影院欧美亚洲| 一区二区三区久久网| 亚洲欧美日韩综合| 最新成人av网站| 亚洲一级二级| 久久精品国产久精国产思思| 免费成人av在线| 欧美日韩在线视频观看| 国产精品性做久久久久久| 精品51国产黑色丝袜高跟鞋| 亚洲精品美女免费| 午夜日韩电影| 亚洲精品影视| 小嫩嫩精品导航| 免费高清在线视频一区·| 欧美午夜无遮挡| 国产在线观看一区| 日韩写真视频在线观看| 午夜精品亚洲| 亚洲精品国产日韩| 亚洲欧美日韩另类| 久久综合狠狠| 欧美视频免费在线观看| 国自产拍偷拍福利精品免费一| 亚洲人成人99网站| 亚洲欧美日韩一区二区三区在线| 亚洲黄页视频免费观看| 午夜精品久久久久影视| 欧美成年人视频网站欧美| 国产精品国产三级国产普通话三级| 国产日韩欧美日韩大片| 亚洲精品一区在线观看香蕉| 欧美影院精品一区| 亚洲午夜久久久久久久久电影院| 久久久精品国产99久久精品芒果| 欧美片第一页| 国产一区二区中文| 一本不卡影院| 亚洲电影av在线| 午夜久久资源| 欧美精品亚洲精品| 国产一区二区日韩| 亚洲色图自拍| 99re热这里只有精品免费视频| 久久久夜夜夜| 国产精品一区一区三区| 日韩网站在线看片你懂的| 亚洲大片在线| 久久国产精品99精品国产| 欧美日韩午夜在线视频| 亚洲国产精品小视频| 欧美一区不卡| 午夜精品影院| 欧美日韩国产精品一区| 在线观看欧美| 欧美在线观看视频在线| 午夜精品久久久久久久99热浪潮| 欧美日韩国产黄| 亚洲国产aⅴ天堂久久| 欧美资源在线| 香蕉久久一区二区不卡无毒影院 | 亚洲人体大胆视频| 久久国产精品色婷婷| 国产精品国产三级国产专区53| 亚洲国产天堂久久综合网| 久久都是精品| 久久久久国产一区二区三区| 国产精品一区在线观看| 在线午夜精品| 一区二区三区欧美视频| 欧美国产精品日韩| 亚洲第一级黄色片| 久久不见久久见免费视频1| 欧美一区二区视频在线| 国产精品久久久久久久久久尿| 99精品热视频| 亚洲色图自拍| 欧美日韩在线不卡| 亚洲另类自拍| 一本不卡影院| 欧美精品在线看| 亚洲精品一区二区三区蜜桃久 | 欧美一区二区三区婷婷月色| 国产精品免费aⅴ片在线观看| 在线亚洲一区二区| 亚洲自拍偷拍网址| 国产精品毛片在线看| 中文网丁香综合网| 亚洲资源在线观看| 国产精品黄色| 亚洲欧美电影在线观看| 午夜精品短视频| 国产伦精品一区二区三区免费| 亚洲伊人一本大道中文字幕| 香蕉成人久久| 国产亚洲精品久久久久婷婷瑜伽| 篠田优中文在线播放第一区| 久久噜噜亚洲综合| 亚洲第一在线综合在线| 99视频精品在线| 欧美午夜不卡| 亚洲欧美日韩在线观看a三区| 久久精品亚洲乱码伦伦中文 | 久久精品2019中文字幕| 国内精品久久久久久久果冻传媒| 久久激情五月激情| 欧美v国产在线一区二区三区| 亚洲电影一级黄| 一区二区三区四区五区在线| 国产精品国产| 性刺激综合网| 久久久久久尹人网香蕉| 亚洲第一精品福利| 中文av一区二区| 国产欧美一区二区三区在线老狼| 久久成人精品无人区| 欧美激情一区二区久久久| 亚洲视频在线一区| 性亚洲最疯狂xxxx高清| 精品1区2区| 亚洲一区精彩视频| 国产亚洲精品bt天堂精选| 亚洲人体1000| 国产精品你懂得| 亚洲电影av| 欧美午夜宅男影院在线观看| 久久国产一区二区| 欧美日韩亚洲国产精品| 欧美亚洲一区二区三区| 暖暖成人免费视频| 亚洲香蕉在线观看| 美女图片一区二区| 在线综合亚洲| 蜜桃久久av一区| 亚洲一区二区三区欧美| 欧美.www| 午夜激情综合网| 欧美黄色影院| 性久久久久久| 欧美日韩久久久久久| 午夜日韩视频| 欧美三级乱码| 亚洲国产成人av在线| 欧美午夜视频在线| 99国产精品国产精品久久| 久久av在线看| 夜夜嗨一区二区| 免费av成人在线| 亚洲免费视频网站| 欧美精品首页| 久久国产婷婷国产香蕉| 欧美亚洲成人网| 最新国产の精品合集bt伙计| 国产乱人伦精品一区二区| 一本一本久久a久久精品综合麻豆| 国产亚洲精品7777| 亚洲一区二区三区四区视频| 极品中文字幕一区| 欧美一区二区三区啪啪| 亚洲人成免费| 久久综合99re88久久爱| 亚洲中无吗在线| 欧美日韩精品在线视频|