0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何确保云计算基础设施的安全

姚小熊27 来源:51cto 作者:51cto 2020-12-02 16:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

对于任何将工作负载和应用程序迁移到云的组织而言,最重要的考虑因素之一就是确保其所基于的云计算基础设施是安全的。

而对于许多组织而言,满足某些合规标准的需求不仅是遵守行业最佳实践的问题,而且在特定情况下是法律要求的。处理敏感的个人、财务和健康数据的组织必须验证它们是否具有适当的控制措施来保护该数据,无论该数据驻留在其自己的本地数据中心中还是在云中,以及在传输过程中。

尽管从技术上讲,可以在不合规的基础设施之上构建安全的应用程序,但对于客户而言,这样做是不切实际的。因此,对于云基础设施提供商而言,与其客户一样,标准合规性也是一个大问题。实际上,对于大多数组织而言,遵守安全标准是云计算供应商选择过程中的必要先决条件。

符合标准

有许多合规标准,例如支付卡行业数据安全标准(PCIDSS)、ISO/IEC27001:2013、HITRUST和SOC2。PCIDSS由支付卡行业定义,目的是确保信用卡信息安全。PCI需要采取措施,例如加密持卡人数据的传输并使用防火墙对其进行保护。无论大小或处理量如何,任何传输、存储、处理或接受信用卡数据的业务都必须遵守PCI标准。ISO27001是用于数据安全性的更通用的国际标准。HITRUST旨在确保组织可以根据HIPAA法规安全地处理医疗保健信息。对于所有云计算服务提供商而言,最常见的合规性标准也许就是SOC2。SOC2信任服务标准概述了一个控制要求框架,该要求可应用于所有在云中存储客户数据的组织,包括所有SaaS和IaaS公司以及那些使用云存储自己的客户信息。

客户应期望其云基础设施提供商将其年度SOC2Type2审核报告(应由独立的第三方审核公司准备)供审核。SOC2Type2审核是对客户数据安全性、可用性、机密性和隐私性控制措施的操作有效性进行全面评估。他们在对云服务提供商进行风险评估时为客户提供有价值的信息。SOC2审计报告可以向客户保证,云基础设施供应商为关键业务应用程序提供了安全并符合标准的基础。

除了为云基础设施提供商及其客户提供有关安全控制实施的通用语言和理解之外,标准合规性还被视为组织内部安全文化的指示。实际上,某些不需要遵循特定标准(例如PCI)的客户可能仍会要求它(或实现它的路线图),因为它说明了基础设施提供商的运营效率。

云安全方程式的另一个关键方面是了解共享责任模型。云基础设施提供商通常会明确说明他们负责总体安全框架的哪些方面以及客户必须自己管理的那些方面。一般而言,基础设施提供商负责保护基础设施本身,包括构成托管平台的人员、硬件、软件、网络和物理设施。客户通常负责保护自己的环境,包括来宾操作系统,应用程序和数据。例如,基础设施提供商通常将负责为托管云平台的系统和应用程序实施身份管理,而其客户将负责为其云环境中的系统和应用程序实施身份管理。对于客户来说,了解他们的责任从哪里开始以及基础设施提供商的终点是至关重要的,以防止任何可能导致漏洞的漏洞。

兼容的基础设施使客户更容易构建符合相同标准的安全应用程序。基础设施提供商可以通过自己遵守法规来简化其法规遵从流程,这不仅使数字世界更加安全,而且还可以提供竞争优势。

组织通常会花费大量时间,精力和金钱来实现其自己的应用程序,网络和内部部署基础结构中的标准合规性。对于从事特定行业(例如金融服务)的组织来说,保持符合PCIDSS等标准的负担甚至可能成为云迁移的障碍(以及性能,规模和业务敏捷性的相关优势)。通过提供标准合规性,云基础设施提供商可以降低风险并简化客户迁移到云的过程。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8041

    浏览量

    144742
  • 云安全
    +关注

    关注

    0

    文章

    105

    浏览量

    19896
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    科技成功入选上海市数商企业培育库 筑牢数据基础设施核心底座

    前言近日,科技(上海)有限公司顺利通过资质审核与专业评审,正式入选上海市数商企业培育库,获评数据基础设施类入库企业。此次入选,是上海市级主管部门对公司在网融合、算力支撑、数据
    的头像 发表于 04-03 13:24 1289次阅读
    <b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技成功入选上海市数商企业培育库 筑牢数据<b class='flag-5'>基础设施</b>核心底座

    科技经营模式与价值体系说明

    核心业务科技提供基于软件定义广域网的智能网络连接解决方案,并深度整合各类服务(公有、私有、混合
    的头像 发表于 03-25 10:02 1244次阅读
    <b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技经营模式与价值体系说明

    Arm Neoverse计算平台驱动AI基础设施开启全新纪元

    十余年来,计算依托抽象化架构实现规模化扩展。标准化服务器、虚拟化资源与通用型基础设施,让超大规模服务提供商得以在同质化硬件基础上持续叠加软件创新,实现高速增长。而这个时代,已然落幕
    的头像 发表于 03-03 10:24 554次阅读

    Omdia:2025年第三季度,中国大陆基础设施市场加速增长24%

    2025 年第三季度,中国大陆基础设施服务市场延续回升态势,同比增长达 24%。随着企业逐步从早期 AI 试验阶段迈向规模化应用,AI 日益成为核心基础设施服务新增需求的主要驱动力
    的头像 发表于 02-14 20:12 1.1w次阅读

    无线同步航空障碍灯在电力基础设施防护中的作用

    提醒飞行器操作人员避开危险区域。该装置具备多档光强与频闪模式调节功能,可根据环境光照条件自动或手动调整,并内置电池过放保护机制,确保在连续阴雨天气下稳定运行。其设计符合电力行业对高空障碍物警示的规范,有助于减少因飞行器误入导致的电力设施损坏与
    发表于 01-04 11:31

    什么是企业服务器-计算

    地扩展和管理其IT基础设施。华纳的企业服务器基于虚拟化技术,在环境中运行多个虚拟服务器实例,为企业提供灵活的资源分配和管理。 华纳
    的头像 发表于 12-29 17:57 1022次阅读

    亚马逊科技推出全新的Amazon AI Factories 将客户现有基础设施转化为高性能AI环境

    亚马逊科技在2025 re:Invent全球大会上,宣布推出全新的Amazon AI Factories,助力企业将现有基础设施转化为高性能的AI环境。
    的头像 发表于 12-13 13:44 830次阅读

    深度解析ISO27017服务信息安全管理体系认证咨询代办机构推荐排名TOP5

    随着企业数字化转型的加速,计算已成为承载核心业务和敏感数据的基础设施。然而,服务的普及也带来了新的信息安全挑战。如何
    的头像 发表于 11-28 11:24 517次阅读

    无人机巡检系统为基础设施装上智慧天眼

    安全、高效运行的基石。传统的巡检方式,往往依赖人员的感官判断和有限的工具,伴随着效率、安全与精度的多重挑战。而无人机巡检系统的出现,正逐步将这些挑战转化为机遇,成为守护基础设施安全
    的头像 发表于 08-11 16:12 770次阅读

    Imagination加入龙蜥智算基础设施联盟,携手共建AI开源新生态

    近日在2025开放计算技术大会上,由龙蜥社区牵头的【龙蜥智算基础设施联盟】正式宣布成立。Imagination作为全球领先的GPUIP供应商,荣幸成为联盟发起成员之一,携手阿里、浪潮信息、中兴通讯
    的头像 发表于 08-08 20:01 1110次阅读
    Imagination加入龙蜥智算<b class='flag-5'>基础设施</b>联盟,携手共建AI开源新生态

    国民技术安全芯片筑牢关键信息基础设施安全防线

    在数字浪潮席卷全球的当下,关键信息基础设施宛如国家经济社会运行的中枢神经,其安全与否,直接关乎国计民生与国家安全。近期,《关键信息基础设施商用密码使用管理规定》正式发布,这一规定犹如为
    的头像 发表于 07-07 11:28 1635次阅读
    国民技术<b class='flag-5'>安全</b>芯片筑牢关键信息<b class='flag-5'>基础设施</b><b class='flag-5'>安全</b>防线

    Arm如何助力AI基础设施变革

    众所周知,人工智能 (AI) 有望革新人类活动的方方面面。然而,要充分释放这一潜力,就必须面对一个基本事实:支撑传统计算基础设施已无法满足未来 AI 发展的需求。
    的头像 发表于 07-03 14:29 1119次阅读

    软通动力数字基础设施2025合作伙伴大会圆满落幕

    近日,由软通动力联合华为共同发起的“AI 共生・生态共赢”——软通动力数字基础设施2025合作伙伴大会在北京召开。人工智能、计算、信创、算力等领域的行业领袖、合作伙伴齐聚一堂,聚焦
    的头像 发表于 06-30 16:28 1397次阅读

    爱立信携手英伟达建设瑞典AI基础设施

    日前,包括爱立信、阿斯利康、萨博、瑞典北欧斯安银行(SEB)和瓦伦堡投资公司(Wallenberg Investment AB)在内的瑞典联盟合作伙伴,将共同构建由一家合资公司运营的AI基础设施,为行业合作伙伴提供安全、主权计算
    的头像 发表于 05-30 10:40 1.6w次阅读

    百度智能两大基础设施再升级

    近日,在Create2025百度AI开发者大会上,沈抖分享了百度智能在智能基础设施建设方面的最新成果,并在算力、模型及应用等方面发布一系列全新产品。
    的头像 发表于 04-30 10:20 1297次阅读