Iaas、PaaS和SaaS的云共享责任模型

共享责任模型定义了云安全性,但是它针对IaaS、PaaS和SaaS进行了更改。了解云安全的来龙去脉,并确切了解您的公司负责什么。


由于IaaS、PaaS和SaaS类别下的供应商、平台,、工具和服务如此之多,企业需要了解云中安全职责的范围。


使用传统的本地数据中心,公司的IT员工将完全负责所有数据以及物理基础结构。这些明确定义的障碍使整个安全过程相对简单。当他们迁移到云时,IT团队必须处理来自云提供商的基础架构和服务,这往往会使组织的整体安全策略复杂化。

Iaas、PaaS和SaaS的云共享责任模型_娱乐产业_星座罗盘

一旦云提供商介入,供应商还将承担与保护您的环境有关的一些责任-但不一定要保护其中的数据。对于许多IT团队而言,这可能非常有用,但是如果管理员和开发人员不能确保最终目标的安全,则他们的公司可能会容易受到破坏。


成功的云安全策略的关键是充分了解云共享责任模型。


 IaaS、PaaS和SaaS安全模型


在深入探讨云共享责任模型的细节之前,IT团队必须了解IaaS、PaaS和SaaS等不同类型的云服务模型之间的安全差异。这些服务决定了公司对什么负责或不负责。要记住的一个快速关键是,通常,用户的责任随着从SaaS到IaaS的堆栈向下移动而增加。


使用IaaS模型,供应商负责物理数据中心和为基础架构提供动力的其他硬件(包括VM,磁盘和网络)的安全性。用户必须保护自己的数据,操作系统和运行其应用程序的软件堆栈。在这种部署模型中,用户可以控制工作负载的许多方面,但是可以依靠云提供商从物理和虚拟化的角度来管理安全性。


在云共享责任模型方面,PaaS是中间立场,将更多责任交由云提供商。在这种情况下,IT团队仍将部署和管理其应用程序和相关数据,但是提供商将保护基础架构和整个操作系统的运行。


在SaaS模型中,管理员对软件堆栈的控制较少。SaaS供应商负责保护应用程序和支持基础结构。IT团队只需担心管理其数据和安全权限。


 加强模型


根据McAfee公司在2020年的一项研究,云安全威胁和网络攻击呈上升趋势。大多数引人注目的安全漏洞(通常对受影响的企业造成巨大损失)是由用户(而不是云提供商)的失误造成的。


对于某些组织来说,与云提供商合作可能是未知的领域。从一开始,他们就需要为员工准确地概述其云提供商的安全性在哪里以及域在何处开始。这也是组织必须确保对其员工进行了所选云以及所有相关工具和服务的全面培训的地方,以避免任何可预防的问题。


当谈到云共享责任模型时,没有任何假设的余地,用户也不应无所作为。 为了确保他们与所选的云供应商位于同一页面上,IT团队应参考其服务级别协议。 必要时消除与提供者的任何困惑,以确保从供应商-客户关系的两方面成功实施安全策略。



73
146
0
54

相关资讯

  1. 1、Win7桌面背景变成黑屏了怎么处理?337
  2. 2、库乐队app中怎么进行录音库乐队中录音的具体教程4790
  3. 3、联想k43笔记本如何重装系统?联想k43笔记本重装电脑的方法2463
  4. 4、知乎如何解绑手机号知乎解绑手机号的教程1030
  5. 5、Win10专业版电脑C盘数据如何备份?169
  6. 6、抖音如何拍摄蝴蝶妆?抖音拍摄蝴蝶妆的方法2153
  7. 7、如何将大量的PDF转化成Word?嗨格式PDF转换器批量转化方法介绍2984
  8. 8、抖音强颜欢笑特效在哪?抖音强颜欢笑视频拍摄方法3176
  9. 9、Win10开机后登录界面没有密码输入框解决办法1822
  10. 10、Win7系统不会在系统里调节屏幕亮度怎么办?Win7系统屏幕调节亮度教程1657
全部评论(0)
我也有话说
0
收藏
点赞
顶部