0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何确保云计算基础设施的安全

姚小熊27 来源:51cto 作者:51cto 2020-12-02 16:03 次阅读

对于任何将工作负载和应用程序迁移到云的组织而言,最重要的考虑因素之一就是确保其所基于的云计算基础设施是安全的。

而对于许多组织而言,满足某些合规标准的需求不仅是遵守行业最佳实践的问题,而且在特定情况下是法律要求的。处理敏感的个人、财务和健康数据的组织必须验证它们是否具有适当的控制措施来保护该数据,无论该数据驻留在其自己的本地数据中心中还是在云中,以及在传输过程中。

尽管从技术上讲,可以在不合规的基础设施之上构建安全的应用程序,但对于客户而言,这样做是不切实际的。因此,对于云基础设施提供商而言,与其客户一样,标准合规性也是一个大问题。实际上,对于大多数组织而言,遵守安全标准是云计算供应商选择过程中的必要先决条件。

符合标准

有许多合规标准,例如支付卡行业数据安全标准(PCIDSS)、ISO/IEC27001:2013、HITRUST和SOC2。PCIDSS由支付卡行业定义,目的是确保信用卡信息安全。PCI需要采取措施,例如加密持卡人数据的传输并使用防火墙对其进行保护。无论大小或处理量如何,任何传输、存储、处理或接受信用卡数据的业务都必须遵守PCI标准。ISO27001是用于数据安全性的更通用的国际标准。HITRUST旨在确保组织可以根据HIPAA法规安全地处理医疗保健信息。对于所有云计算服务提供商而言,最常见的合规性标准也许就是SOC2。SOC2信任服务标准概述了一个控制要求框架,该要求可应用于所有在云中存储客户数据的组织,包括所有SaaS和IaaS公司以及那些使用云存储自己的客户信息。

客户应期望其云基础设施提供商将其年度SOC2Type2审核报告(应由独立的第三方审核公司准备)供审核。SOC2Type2审核是对客户数据安全性、可用性、机密性和隐私性控制措施的操作有效性进行全面评估。他们在对云服务提供商进行风险评估时为客户提供有价值的信息。SOC2审计报告可以向客户保证,云基础设施供应商为关键业务应用程序提供了安全并符合标准的基础。

除了为云基础设施提供商及其客户提供有关安全控制实施的通用语言和理解之外,标准合规性还被视为组织内部安全文化的指示。实际上,某些不需要遵循特定标准(例如PCI)的客户可能仍会要求它(或实现它的路线图),因为它说明了基础设施提供商的运营效率。

云安全方程式的另一个关键方面是了解共享责任模型。云基础设施提供商通常会明确说明他们负责总体安全框架的哪些方面以及客户必须自己管理的那些方面。一般而言,基础设施提供商负责保护基础设施本身,包括构成托管平台的人员、硬件、软件、网络和物理设施。客户通常负责保护自己的环境,包括来宾操作系统,应用程序和数据。例如,基础设施提供商通常将负责为托管云平台的系统和应用程序实施身份管理,而其客户将负责为其云环境中的系统和应用程序实施身份管理。对于客户来说,了解他们的责任从哪里开始以及基础设施提供商的终点是至关重要的,以防止任何可能导致漏洞的漏洞。

兼容的基础设施使客户更容易构建符合相同标准的安全应用程序。基础设施提供商可以通过自己遵守法规来简化其法规遵从流程,这不仅使数字世界更加安全,而且还可以提供竞争优势。

组织通常会花费大量时间,精力和金钱来实现其自己的应用程序,网络和内部部署基础结构中的标准合规性。对于从事特定行业(例如金融服务)的组织来说,保持符合PCIDSS等标准的负担甚至可能成为云迁移的障碍(以及性能,规模和业务敏捷性的相关优势)。通过提供标准合规性,云基础设施提供商可以降低风险并简化客户迁移到云的过程。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    38

    文章

    7347

    浏览量

    135708
  • 云安全
    +关注

    关注

    0

    文章

    92

    浏览量

    19379
收藏 人收藏

    评论

    相关推荐

    垂直起降机场:飞行基础设施的未来是绿色的

    电动垂直起降(eVTOL)飞机的日益发展为建立一个新的网络来支持它们提供了理由,这将推动开发绿色基础设施新模式的机会。这些电气化的“短途”客运和货运飞机通常被描述为飞行汽车,是区域飞行和城市出租车
    发表于 03-25 06:59

    Neoverse S3系统IP为打造机密计算和多芯粒基础设施SoC夯实根基

    Arm Neoverse S3 是 Arm 专门面向基础设施的第三代系统 IP,应用范围涵盖高性能计算 (HPC) 、机器学习 (ML)、边缘和显示处理单元,是新一代基础设施系统级芯片 (SoC) 的理想技术根基。
    的头像 发表于 03-22 11:30 301次阅读
    Neoverse S3系统IP为打造机密<b class='flag-5'>计算</b>和多芯粒<b class='flag-5'>基础设施</b>SoC夯实根基

    KVM矩阵系统助力企业构建高效、安全的IT基础设施

    随着企业信息化程度的不断提高,IT基础设施的重要性日益凸显。如何构建高效、安全的IT基础设施成为了企业面临的重要挑战。KVM矩阵系统作为一种先进的远程管理解决方案,以其高效、灵活、安全
    的头像 发表于 02-18 14:53 274次阅读

    《数据处理器:DPU编程入门》读书笔记

    ,实现了由传统基础设施到现代基于“零信任”环境的转型,可对数据中心的每个用户进行身份认证,保障了企业从到核心数据中心,再到边缘的安全性,同时在效率和性能上有了更大的提升。 卸载AI、机器学习、
    发表于 12-21 10:47

    余晓晖:推动算力基础设施高质量发展

    作为集信息计算力、网络运载力、数据存储力于一体的新型生产力,算力主要通过算力基础设施向社会提供服务。因此,做强做优做大我国数字经济,促进数字经济与实体经济融合发展,必须筑牢算力基础设施的坚实底座。
    的头像 发表于 12-20 16:26 305次阅读

    Gartner解读云计算与数据中心基础设施市场发展

    随着数据中心基础设施和云计算市场的不断发展,企业对迁移工作负载的兴趣与日俱增,但却难以找到合适的合作伙伴和解决方案。在Gartner近期发布的《云计算和数据中心基础设施市场指南(Nav
    的头像 发表于 12-08 15:00 232次阅读

    嵌入式软件架构基础设施设计方法

    基础设施,分为硬件基础设施和软件基础设施。硬件基础设施,包含常用器件库、封装库、原理图库和硬件参考设计等等;而今天我们讨论的重点,主要在于软件基础设
    的头像 发表于 10-12 16:09 428次阅读

    Oracle 云基础设施提供新的 NVIDIA GPU 加速计算实例

    生成式 AI 和大语言模型(LLM)不断推动突破性创新,训练和推理对算力的需求也随之急剧上升。 这些现代生成式 AI 应用需要全栈加速计算,首先要有能够快速、准确处理大量工作负载的先进基础设施
    的头像 发表于 09-25 20:40 283次阅读
    Oracle 云<b class='flag-5'>基础设施</b>提供新的 NVIDIA GPU 加速<b class='flag-5'>计算</b>实例

    基础设施速度下的安全控制

    电子发烧友网站提供《云基础设施速度下的安全控制.pdf》资料免费下载
    发表于 09-08 09:47 0次下载
    云<b class='flag-5'>基础设施</b>速度下的<b class='flag-5'>安全</b>控制

    STM32MP1微处理器确保终端设备的安全

    无论保护对象是哪些资产,安全防护之路总是充满崎岖。从终端用户到工程界和投资者,整个价值链整个价值链都没有很强的意愿去实施安全解决方案。 举个简单的例子,在机场实施安全措施需要在基础设施
    发表于 09-07 07:25

    航天宏图地下市政基础设施综合管理信息平台让城市更安全

        城市地下市政基础设施建设是城市安全有序运行的的重要基础。随着城市地下空间大面积的开发利用,各类地下空间安全事故呈多发趋势,城市内涝、地面塌陷、燃气爆炸、大面积停水停电等事故都对城市地下空间
    的头像 发表于 08-17 16:39 1852次阅读

    鉴源实验室丨公钥基础设施(PKI)在车联网中的应用

    公钥基础设施(PKI)在车联网中的应用为实现安全、可靠通信提供了关键的支持
    的头像 发表于 08-08 14:47 2416次阅读
    鉴源实验室丨公钥<b class='flag-5'>基础设施</b>(PKI)在车联网中的应用

    自动驾驶对公路基础设施有何深刻影响

    自动驾驶对公路基础设施的影响主要包括物理基础设施、交通控制设备(TCD)和其它路边基础设施、运输管理和运营系统(TSMO)及其基础设施、多 式联运
    发表于 06-01 14:25 0次下载
    自动驾驶对公路<b class='flag-5'>基础设施</b>有何深刻影响

    算力基础设施关键技术

    算力基础设施是算力网络的核心,以构建高效、灵活、敏捷的算力基础设施为目标,积极引入云原生、无服务器计算、异构计算、算力卸载等技术,探索算力原生、存算一体等新方向, 持续增强算力能力,释
    发表于 05-24 16:38 7次下载
    算力<b class='flag-5'>基础设施</b>关键技术

    普华基础软件入选“云网基础设施安全国家工程研究中心云计算合作伙伴”

    建设中更好发挥信息基础设施的底座作用,以科技云、智能云、安全云的智算能力构建数字中国的强大引擎。普华基础软件受邀参会,并入选中国电信“云网基础设施安全国家工程研究中心云
    的头像 发表于 05-11 16:48 931次阅读
    普华基础软件入选“云网<b class='flag-5'>基础设施</b><b class='flag-5'>安全</b>国家工程研究中心云<b class='flag-5'>计算</b>合作伙伴”