Iaas、PaaS和SaaS的云共享责任模型

共享责任模型定义了云安全性,但是它针对IaaS、PaaS和SaaS进行了更改。了解云安全的来龙去脉,并确切了解您的公司负责什么。


由于IaaS、PaaS和SaaS类别下的供应商、平台,、工具和服务如此之多,企业需要了解云中安全职责的范围。


使用传统的本地数据中心,公司的IT员工将完全负责所有数据以及物理基础结构。这些明确定义的障碍使整个安全过程相对简单。当他们迁移到云时,IT团队必须处理来自云提供商的基础架构和服务,这往往会使组织的整体安全策略复杂化。

Iaas、PaaS和SaaS的云共享责任模型_娱乐产业_星座罗盘

一旦云提供商介入,供应商还将承担与保护您的环境有关的一些责任-但不一定要保护其中的数据。对于许多IT团队而言,这可能非常有用,但是如果管理员和开发人员不能确保最终目标的安全,则他们的公司可能会容易受到破坏。


成功的云安全策略的关键是充分了解云共享责任模型。


 IaaS、PaaS和SaaS安全模型


在深入探讨云共享责任模型的细节之前,IT团队必须了解IaaS、PaaS和SaaS等不同类型的云服务模型之间的安全差异。这些服务决定了公司对什么负责或不负责。要记住的一个快速关键是,通常,用户的责任随着从SaaS到IaaS的堆栈向下移动而增加。


使用IaaS模型,供应商负责物理数据中心和为基础架构提供动力的其他硬件(包括VM,磁盘和网络)的安全性。用户必须保护自己的数据,操作系统和运行其应用程序的软件堆栈。在这种部署模型中,用户可以控制工作负载的许多方面,但是可以依靠云提供商从物理和虚拟化的角度来管理安全性。


在云共享责任模型方面,PaaS是中间立场,将更多责任交由云提供商。在这种情况下,IT团队仍将部署和管理其应用程序和相关数据,但是提供商将保护基础架构和整个操作系统的运行。


在SaaS模型中,管理员对软件堆栈的控制较少。SaaS供应商负责保护应用程序和支持基础结构。IT团队只需担心管理其数据和安全权限。


 加强模型


根据McAfee公司在2020年的一项研究,云安全威胁和网络攻击呈上升趋势。大多数引人注目的安全漏洞(通常对受影响的企业造成巨大损失)是由用户(而不是云提供商)的失误造成的。


对于某些组织来说,与云提供商合作可能是未知的领域。从一开始,他们就需要为员工准确地概述其云提供商的安全性在哪里以及域在何处开始。这也是组织必须确保对其员工进行了所选云以及所有相关工具和服务的全面培训的地方,以避免任何可预防的问题。


当谈到云共享责任模型时,没有任何假设的余地,用户也不应无所作为。 为了确保他们与所选的云供应商位于同一页面上,IT团队应参考其服务级别协议。 必要时消除与提供者的任何困惑,以确保从供应商-客户关系的两方面成功实施安全策略。



73
146
0
54

相关资讯

  1. 1、导演迈克尔·艾普特去世他的《人生七年》不会有下一部了338
  2. 2、《剑网3》制作人郭炜炜12月25日直播携策划连线玩家PVP3991
  3. 3、《素媛》原型恋童癖罪犯将出狱,恶魔一直在人间,该如何保护孩子2623
  4. 4、苹果公司代工厂商纬创计划在印度投资300亿卢比,生产iPhone809
  5. 5、《英雄本色》开机发布会陆毅何润东比拼肌肉4309
  6. 6、《司藤》:景甜变装秀美翻众人,口碑翻盘,剧中人妖恋却令人尴尬4558
  7. 7、IDC最新报告:阿里云和腾讯云领衔中国公有云市场2172
  8. 8、吐槽周迅在《如懿传》是大妈,还记得《大明宫词》的太平公主吗?3164
  9. 9、《香蜜》天帝的哥哥没死?他竟是魔界大长老,帮旭凤得到魔尊之位4802
  10. 10、《女子监狱》女星实名指控杰弗里·拉什性骚扰曾偷看她洗澡678
全部评论(0)
我也有话说
0
收藏
点赞
顶部