云作为一股改变世界的技术趋势,正被各种类型的组织所采用,基于云的数字化转型在加速进行。伴随着云计算一同快速发展的一个重要问题就是安全性。在云安全中一个首先需要使用者清晰的概念就是责任共担模型,今天我们就来详细说一说责任共担模型。

由于云相关的复杂性,在开始之前我们需要清楚一些与责任共担模型相关概念。

云的部署类型

云的类型主要根据署模式来划分,主要包括:公有云、私有云、混合云。

公有云:公有云部署模式是云服务商完全通过互联网向其客户提供的计算服务。客户无需承担与购买、管理和维护底层基础设施相关的成本。

私有云:私有云是专用于某一企业或组织的云计算环境。它通过额外的控制以及更高级别的安全和隐私来提供公有云的所有优势。

混合云:混合云将公有云和私有云组合使用。尤其是对于一些大型组织,他们有着复杂的业务需求和监管要求。混合云模式使组织能够从公有云的灵活性和私有云的安全性中获益。

服务模式

根据对外提供服务形式的不同,可以分为三类:

  • IaaS 基础设施即服务
  • PaaS 平台即服务
  • SaaS 软件即服务

不同于传统数据中心的视角,云安全包括保护云服务本身在各类云服务以及云服务数据中心内部运维运营所需的技术资源,以确保各类应用和服务能够持续、高效、安全、稳定地运行。

云服务与传统数据中心存在明显差异,前者对云安全整体设计和实践更侧重于为您提供完善的、多维度的、按需要任意定制、组合的各种安全和隐私保护功能和配置,涵盖基础设施、平台、应用及数据安全等各个层面。同时,不同的云安全服务又进一步为您提供了各类可自主配置的高级安全选项。这些云安全服务需要通过深度嵌入各层云服务的安全特性、安全配置和安全管控来实现,并通过可整合多点汇总分析的、 日趋自动化的云安全运维运营能力来支撑。

责任主体

云服务提供者:云服务商,提供laaS、PaaS、SaaS中的一种或多种云服务。

云服务客户:包括企事业客户和个人客户,云服务客户通过云服务对外提供其它应用或服务的,其用户不在范围内。

责任共担模型

责任共担模型是定义云服务提供者及其客户之间的安全责任的框架,云计算用户必须了解所涉及的风险,并主动设计和实现充分的安全控制。云环境中的安全是云服务提供商和云用户的共同责任,在某些领域有一些重叠。当前许多云安全问题都源于客户对谁负责什么问题的困惑。虽然从责任占比来说云服务提供者更多,但是云计算用户承担了云安全更重要的部分。

七大类安全责任:

  • 物理基础设施:指运营云计算服务的数据中心安全和云计算平台基础架构安全;
  • 资源抽象和管理:指计算、存储、网络、数据库等资源的虚拟化安全,以及云主机、云存储、 云网络和云数据库等云服务产品的安全管理;
  • 操作系统:指云主机的操作系统安全;
  • 网络控制:指云服务间的,或云服务与外部的网络通信的安全控制。
  • 应用:指云计算环境下的应用系统的安全管理。在laaS. PaaS模式中,是云服务客户自行部署在云环境上的软件或服务。在SaaS模式中,应用是云服务提供者为云服务客户提供的软件类云服务;
  • 数据:指云计算相关的云服务客户数据、云服务衍生数据、云服务提供者数据和云服务客户 个人隐私信息的安全管理;
  • IAM:指对云计算相关资源和数据的身份识别和访问管理

责任共担模型是定义云服务提供者及其客户之间的安全责任的框架,一般来说,云服务提供商负责管理安全,客户负责保护自己在云中的资产。

我们将内容进行一些细化,可以整理一个表格来更好的观察在模型中,云服务提供者和客户需要承担的责任。

我们这里也借鉴一下公有云领域的领军企业 AWS 的责任共担模型。

《云计算安全责任共担模型》行业标准

为建立更加精细可落地、普遍适用于云计算行业的安全责任共担模型,提升云服务客户责任共担意识与承担水平,2019年起,由中国信息通信研究院(以下简称“中国信通院”)牵头,联合数十家云服务商开展了云计算安全责任共担的相关研究,制定YD/T 4060—2022《云计算安全责任共担模型》行业标准,该标准已于2022年7月正式发布施行。

总结

云安全是一个需要多方协同的安全体系,除云计算提供者,云服务用户也在服务链中有至关重要的影响,Gartner预估到2025年,99%的云安全事件将源于用户配置错误。当客户根据其云服务提供商的责任共担模型了解到自己应负的安全相关责任,他们才能制定符合自身情况的云安全策略。

关于HummerRisk

HummerRisk 是开源的云原生安全平台,以非侵入的方式解决云原生的安全和治理问题。核心能力包括混合云的安全治理和K8S容器云安全检测。

HummerRisk 覆盖了Gartner定义的CSPM和CNAPP两部分,帮助用户应对云原生环境中的安全需要。

Github 地址:https://github.com/HummerRisk/HummerRisk

Gitee 地址:https://gitee.com/hummercloud/HummerRisk​

参考资料:

https://www.isaca.org/resources/news-and-trends/isaca-now-blog/2022/the-customers-responsibility-in-the-cloud-shared-responsibility-model

https://hbba.sacinfo.org.cn/stdDetail/65f9104378e423d06560c25356042b4fc77511c93dab912c655aa8f9f1d65e62

https://aws.amazon.com/cn/compl

深度解析云安全责任共担模型相关推荐

  1. 是时候重新定义安全了,阿里云肖力解读安全责任共担模型

    随着业务的快速发展,云计算有可能成为继大型计算机.PC机和互联网之后的第四次IT产业革命.与此同时,安全也从企业上云的顾虑变为云计算的核心竞争力.CSA云安全联盟统计,64%的企业认为云上更安全.&q ...

  2. java线程内存模型_深度解析Java多线程的内存模型

    内部java内存模型 硬件层面的内存模型 Java内存模型和硬件内存模型的联系 共享对象的可见性 资源竞速 Java内存模型很好的说明了JVM是如何在内存里工作的,JVM可以理解为java执行的一个操 ...

  3. Deep Learning模型之:CNN卷积神经网络(一)深度解析CNN

    本文整理了网上几位大牛的博客,详细地讲解了CNN的基础结构与核心思想,欢迎交流. [1]Deep learning简介 [2]Deep Learning训练过程 [3]Deep Learning模型之 ...

  4. [转]Deep Learning模型之:CNN卷积神经网络(一)深度解析CNN

    Deep Learning模型之:CNN卷积神经网络(一)深度解析CNN 原文地址:http://m.blog.csdn.net/blog/wu010555688/24487301 本文整理了网上几位 ...

  5. 以两种异步模型应用案例,深度解析Future接口

    摘要:本文以实际案例的形式分析了两种异步模型,并从源码角度深度解析Future接口和FutureTask类. 本文分享自华为云社区<[精通高并发系列]两种异步模型与深度解析Future接口(一) ...

  6. 【AIGC】大模型协作系统 HuggingGPT 深度解析

    欢迎关注[youcans的 AIGC 学习笔记]原创作品 [AIGC]大模型协作系统 HuggingGPT 深度解析 1. 摘要 2. 前言 3. HugginGPT 大模型协作系统 3.1 任务规划 ...

  7. Goroutine 并发调度模型深度解析之手撸一个高性能 goroutine 池

    文章目录 1 前言 2 Goroutine & Scheduler 2.1 线程那些事儿 2.1.1 用户级线程模型 2.1.2 内核级线程模型 2.1.3 两级线程模型 2.2 G-P-M ...

  8. 4大行业实战案例,深度解析数字化转型升级路径

    ​本篇文章为亿信华辰<4大行业实战案例,深度解析数字化转型升级路径>视频直播稿件. 大家晚上好,欢迎来到小亿直播间!今天主讲的内容是以4个行业的典型应用为背景,给大家讲讲数字化转型的项目是 ...

  9. 赵小楼《天道》《遥远的救世主》深度解析(23)丁元英唯一的真朋友韩楚风

    本文是<天道>解读系列按<遥远的救世主>小说情节深度解析的第23集,解读完后会按<天道>电视剧不同于小说部分的情节再补充解读,然后会出专题解读系列,整体共约160集 ...

最新文章

  1. 使用JPA进行Update操作 @Query注解的用法,JPL
  2. 广州linux课程,广州linux课程培训
  3. Code Review最佳实践
  4. QString string char*互转
  5. html radio 默认图片替换_html,css_如何更改radio、checkbox选项框背景图?,html,css - phpStudy...
  6. 查看Hive SQL执行日志
  7. 利用string 字符串拷贝
  8. Dungeon Master——BFS
  9. java static 修饰变量吗_Java面试 - static 修饰的变量和方法有哪些特点?
  10. 很用心的为你写了 9 道 MySQL 面试题,建议收藏!
  11. linux文本模式无法打字,文本终端模式下中文输入法(Fcitx)配置(openSUSE Leap 42.1)...
  12. 北斗sdk_北斗定位终端开发技术方案.pdf
  13. VS2013 community 官方版下载
  14. iOS 15 真机调试包 DeviceSupport
  15. NERO刻录ISO镜像图解教程
  16. 如何更改linux文件的拥有者及用户组 chown和chgrp
  17. java发送电子邮件
  18. .csv是什么文件格式,什么软件可以打开?xls与csv文件是什么区别?功能和作用上有什么不同?
  19. latex 特殊符号[箭头/希腊]
  20. linux服务器安装字体库

热门文章

  1. 使用Python的requests库作接口测试——对HPPT动词的支持
  2. 【Fast RTPS】入门--------Ubuntu系统下
  3. AArch64教程第六章
  4. 【调剂】南京农业大学2023年硕士研究生调剂工作通知
  5. 机器学习-最大熵模型
  6. Markdown表格/链接
  7. css案例7——图片自适应盒子大小(不变形)
  8. 缺少计算机所需的介质驱动程序w10,安装Win10系统提示“缺少电脑需要的媒体驱动”怎么办?...
  9. 我的游戏--恶灵骑士3.1
  10. 三菱伺服自动调谐_最大限度地发挥三菱变频器电机的性能(离线自动调谐)(3)...