一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何確保云計算基礎(chǔ)設(shè)施的安全

姚小熊27 ? 來源:51cto ? 作者:51cto ? 2020-12-02 16:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對于任何將工作負(fù)載和應(yīng)用程序遷移到云的組織而言,最重要的考慮因素之一就是確保其所基于的云計算基礎(chǔ)設(shè)施是安全的。

而對于許多組織而言,滿足某些合規(guī)標(biāo)準(zhǔn)的需求不僅是遵守行業(yè)最佳實踐的問題,而且在特定情況下是法律要求的。處理敏感的個人、財務(wù)和健康數(shù)據(jù)的組織必須驗證它們是否具有適當(dāng)?shù)目刂拼胧﹣肀Wo(hù)該數(shù)據(jù),無論該數(shù)據(jù)駐留在其自己的本地數(shù)據(jù)中心中還是在云中,以及在傳輸過程中。

盡管從技術(shù)上講,可以在不合規(guī)的基礎(chǔ)設(shè)施之上構(gòu)建安全的應(yīng)用程序,但對于客戶而言,這樣做是不切實際的。因此,對于云基礎(chǔ)設(shè)施提供商而言,與其客戶一樣,標(biāo)準(zhǔn)合規(guī)性也是一個大問題。實際上,對于大多數(shù)組織而言,遵守安全標(biāo)準(zhǔn)是云計算供應(yīng)商選擇過程中的必要先決條件。

符合標(biāo)準(zhǔn)

有許多合規(guī)標(biāo)準(zhǔn),例如支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCIDSS)、ISO/IEC27001:2013、HITRUST和SOC2。PCIDSS由支付卡行業(yè)定義,目的是確保信用卡信息安全。PCI需要采取措施,例如加密持卡人數(shù)據(jù)的傳輸并使用防火墻對其進(jìn)行保護(hù)。無論大小或處理量如何,任何傳輸、存儲、處理或接受信用卡數(shù)據(jù)的業(yè)務(wù)都必須遵守PCI標(biāo)準(zhǔn)。ISO27001是用于數(shù)據(jù)安全性的更通用的國際標(biāo)準(zhǔn)。HITRUST旨在確保組織可以根據(jù)HIPAA法規(guī)安全地處理醫(yī)療保健信息。對于所有云計算服務(wù)提供商而言,最常見的合規(guī)性標(biāo)準(zhǔn)也許就是SOC2。SOC2信任服務(wù)標(biāo)準(zhǔn)概述了一個控制要求框架,該要求可應(yīng)用于所有在云中存儲客戶數(shù)據(jù)的組織,包括所有SaaS和IaaS公司以及那些使用云存儲自己的客戶信息。

客戶應(yīng)期望其云基礎(chǔ)設(shè)施提供商將其年度SOC2Type2審核報告(應(yīng)由獨立的第三方審核公司準(zhǔn)備)供審核。SOC2Type2審核是對客戶數(shù)據(jù)安全性、可用性、機(jī)密性和隱私性控制措施的操作有效性進(jìn)行全面評估。他們在對云服務(wù)提供商進(jìn)行風(fēng)險評估時為客戶提供有價值的信息。SOC2審計報告可以向客戶保證,云基礎(chǔ)設(shè)施供應(yīng)商為關(guān)鍵業(yè)務(wù)應(yīng)用程序提供了安全并符合標(biāo)準(zhǔn)的基礎(chǔ)。

除了為云基礎(chǔ)設(shè)施提供商及其客戶提供有關(guān)安全控制實施的通用語言和理解之外,標(biāo)準(zhǔn)合規(guī)性還被視為組織內(nèi)部安全文化的指示。實際上,某些不需要遵循特定標(biāo)準(zhǔn)(例如PCI)的客戶可能仍會要求它(或?qū)崿F(xiàn)它的路線圖),因為它說明了基礎(chǔ)設(shè)施提供商的運營效率。

云安全方程式的另一個關(guān)鍵方面是了解共享責(zé)任模型。云基礎(chǔ)設(shè)施提供商通常會明確說明他們負(fù)責(zé)總體安全框架的哪些方面以及客戶必須自己管理的那些方面。一般而言,基礎(chǔ)設(shè)施提供商負(fù)責(zé)保護(hù)基礎(chǔ)設(shè)施本身,包括構(gòu)成托管平臺的人員、硬件、軟件、網(wǎng)絡(luò)和物理設(shè)施。客戶通常負(fù)責(zé)保護(hù)自己的環(huán)境,包括來賓操作系統(tǒng),應(yīng)用程序和數(shù)據(jù)。例如,基礎(chǔ)設(shè)施提供商通常將負(fù)責(zé)為托管云平臺的系統(tǒng)和應(yīng)用程序?qū)嵤┥矸莨芾?,而其客戶將?fù)責(zé)為其云環(huán)境中的系統(tǒng)和應(yīng)用程序?qū)嵤┥矸莨芾怼τ诳蛻魜碚f,了解他們的責(zé)任從哪里開始以及基礎(chǔ)設(shè)施提供商的終點是至關(guān)重要的,以防止任何可能導(dǎo)致漏洞的漏洞。

兼容的基礎(chǔ)設(shè)施使客戶更容易構(gòu)建符合相同標(biāo)準(zhǔn)的安全應(yīng)用程序?;A(chǔ)設(shè)施提供商可以通過自己遵守法規(guī)來簡化其法規(guī)遵從流程,這不僅使數(shù)字世界更加安全,而且還可以提供競爭優(yōu)勢。

組織通常會花費大量時間,精力和金錢來實現(xiàn)其自己的應(yīng)用程序,網(wǎng)絡(luò)和內(nèi)部部署基礎(chǔ)結(jié)構(gòu)中的標(biāo)準(zhǔn)合規(guī)性。對于從事特定行業(yè)(例如金融服務(wù))的組織來說,保持符合PCIDSS等標(biāo)準(zhǔn)的負(fù)擔(dān)甚至可能成為云遷移的障礙(以及性能,規(guī)模和業(yè)務(wù)敏捷性的相關(guān)優(yōu)勢)。通過提供標(biāo)準(zhǔn)合規(guī)性,云基礎(chǔ)設(shè)施提供商可以降低風(fēng)險并簡化客戶遷移到云的過程。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140140
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    103

    瀏覽量

    19684
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    國民技術(shù)安全芯片筑牢關(guān)鍵信息基礎(chǔ)設(shè)施安全防線

    在數(shù)字浪潮席卷全球的當(dāng)下,關(guān)鍵信息基礎(chǔ)設(shè)施宛如國家經(jīng)濟(jì)社會運行的中樞神經(jīng),其安全與否,直接關(guān)乎國計民生與國家安全。近期,《關(guān)鍵信息基礎(chǔ)設(shè)施商用密碼使用管理規(guī)定》正式發(fā)布,這一規(guī)定猶如為
    的頭像 發(fā)表于 07-07 11:28 ?361次閱讀
    國民技術(shù)<b class='flag-5'>安全</b>芯片筑牢關(guān)鍵信息<b class='flag-5'>基礎(chǔ)設(shè)施</b><b class='flag-5'>安全</b>防線

    軟通動力數(shù)字基礎(chǔ)設(shè)施2025合作伙伴大會圓滿落幕

    近日,由軟通動力聯(lián)合華為共同發(fā)起的“AI 共生?生態(tài)共贏”——軟通動力數(shù)字基礎(chǔ)設(shè)施2025合作伙伴大會在北京召開。人工智能、計算、信創(chuàng)、算力等領(lǐng)域的行業(yè)領(lǐng)袖、合作伙伴齊聚一堂,聚焦
    的頭像 發(fā)表于 06-30 16:28 ?431次閱讀

    愛立信攜手英偉達(dá)建設(shè)瑞典AI基礎(chǔ)設(shè)施

    日前,包括愛立信、阿斯利康、薩博、瑞典北歐斯安銀行(SEB)和瓦倫堡投資公司(Wallenberg Investment AB)在內(nèi)的瑞典聯(lián)盟合作伙伴,將共同構(gòu)建由一家合資公司運營的AI基礎(chǔ)設(shè)施,為行業(yè)合作伙伴提供安全、主權(quán)計算
    的頭像 發(fā)表于 05-30 10:40 ?4692次閱讀

    百度智能兩大基礎(chǔ)設(shè)施再升級

    近日,在Create2025百度AI開發(fā)者大會上,沈抖分享了百度智能在智能基礎(chǔ)設(shè)施建設(shè)方面的最新成果,并在算力、模型及應(yīng)用等方面發(fā)布一系列全新產(chǎn)品。
    的頭像 發(fā)表于 04-30 10:20 ?376次閱讀

    華為公布AI基礎(chǔ)設(shè)施架構(gòu)突破性新進(jìn)展

    近日,華為公司常務(wù)董事、華為計算CEO張平安在華為生態(tài)大會2025上公布了AI基礎(chǔ)設(shè)施架構(gòu)突破性新進(jìn)展——推出基于新型高速總線架構(gòu)的CloudMatrix 384超節(jié)點集群,并宣布
    的頭像 發(fā)表于 04-12 15:09 ?1025次閱讀

    PoE交換機(jī)如何助力智慧城市基礎(chǔ)設(shè)施建設(shè)?

    隨著全球城市化的加速發(fā)展,智慧城市的概念正逐步成為現(xiàn)實。通過技術(shù)手段提升居民生活質(zhì)量、優(yōu)化城市運營并促進(jìn)可持續(xù)發(fā)展已成為趨勢。彈性且高效的網(wǎng)絡(luò)是智慧城市基礎(chǔ)設(shè)施的關(guān)鍵支撐,而以太網(wǎng)供電(PoE
    發(fā)表于 03-25 10:20

    AWS印度投資83億美元擴(kuò)建基礎(chǔ)設(shè)施

    近日,亞馬遜科技宣布了一項重大投資決策。作為到2030年在印度投資127億美元計劃的關(guān)鍵一環(huán),該公司將向印度馬哈拉施特拉邦的基礎(chǔ)設(shè)施項目投入83億美元,旨在進(jìn)一步擴(kuò)大印度的
    的頭像 發(fā)表于 01-24 13:56 ?539次閱讀

    RAKsmart公司介紹:全球領(lǐng)先的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施服務(wù)提供商

    RAKsmart公司介紹:全球領(lǐng)先的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施服務(wù)提供商。
    的頭像 發(fā)表于 01-13 16:24 ?763次閱讀

    高鴻信安全國產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案

    全國產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案以可信信息基礎(chǔ)設(shè)施為根基,運用國產(chǎn)平臺及可信計算技術(shù),在操作系統(tǒng)層及管理層部署可信計算系列軟件,實現(xiàn)關(guān)鍵信息設(shè)備的內(nèi)生
    的頭像 發(fā)表于 12-13 10:13 ?666次閱讀
    高鴻信<b class='flag-5'>安全</b>國產(chǎn)可信低空經(jīng)濟(jì)信息<b class='flag-5'>基礎(chǔ)設(shè)施</b>解決方案

    德州儀器能源基礎(chǔ)設(shè)施技術(shù)研討會精彩回顧

    能源基礎(chǔ)設(shè)施作為電氣化進(jìn)步與創(chuàng)新的強(qiáng)大驅(qū)動力,其構(gòu)建與維護(hù)對于確保能源安全、增強(qiáng)電力供給能力及推動能源供應(yīng)可持續(xù)性發(fā)展具有不可估量的重要性。德州儀器正致力于幫助工程師提高新一代能源基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 12-11 11:52 ?737次閱讀

    英偉達(dá)攜手日本企,打造國家級AI基礎(chǔ)設(shè)施網(wǎng)絡(luò)

    近日,英偉達(dá)宣布了一項宏偉計劃,旨在與日本計算領(lǐng)域的領(lǐng)軍企業(yè)GMO Internet Group和SAKURA Internet攜手合作,共同開發(fā)一個國家級的AI基礎(chǔ)設(shè)施網(wǎng)絡(luò)。這一舉措不僅彰顯了
    的頭像 發(fā)表于 11-14 13:53 ?618次閱讀

    計算與數(shù)據(jù)中心的關(guān)系

    計算與數(shù)據(jù)中心之間存在著密切且復(fù)雜的關(guān)系,它們相互依存、互相促進(jìn)。 一、數(shù)據(jù)中心是計算基礎(chǔ)設(shè)施 數(shù)據(jù)中心是一整套復(fù)雜的
    的頭像 發(fā)表于 10-24 16:15 ?1512次閱讀

    計算安全性如何保障

    。無論是數(shù)據(jù)傳輸過程中還是存儲時,都應(yīng)確保數(shù)據(jù)的機(jī)密性。 傳輸加密 :在數(shù)據(jù)傳輸過程中,服務(wù)提供商通常會采用傳輸層安全協(xié)議(TLS)等加密技術(shù),以防止數(shù)據(jù)在傳輸中被截獲或篡改。 存儲加密 :
    的頭像 發(fā)表于 10-24 09:14 ?899次閱讀

    智能駕駛所需的基礎(chǔ)設(shè)施

    智能駕駛所需的基礎(chǔ)設(shè)施主要包括以下幾個方面: 一、通信網(wǎng)絡(luò)基礎(chǔ)設(shè)施 5G/6G網(wǎng)絡(luò) :高速、低延遲的通信網(wǎng)絡(luò)是實現(xiàn)智能駕駛的重要基礎(chǔ)。5G網(wǎng)絡(luò)已經(jīng)能夠提供足夠的帶寬和低延遲,支持車輛與云端、其他車輛
    的頭像 發(fā)表于 10-23 16:05 ?1712次閱讀

    如何理解計算?

    和硬件資源。 在數(shù)字化時代,互聯(lián)網(wǎng)已經(jīng)成為基礎(chǔ)設(shè)施計算使得數(shù)據(jù)中心能夠像一臺計算機(jī)一樣去工作。通過互聯(lián)網(wǎng)將算力以按需使用、按量付費的形式提供給用戶,包括:
    發(fā)表于 08-16 17:02