云计算中的共担责任.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
云计算中的共担责任

云计算中的共担责任 Page | 1 免责声明 2016 年3 月发布 本文档仅供参考。我们对本文档的信息不做任何明示,暗示或者法律保证。 本文档所提供的“原样”信息和文档,包括URL 和其他Internet 网站的引用参考,可能会更改, 恕不另行通知。您自行承担使用的风险。 本文档不会为您提供任何产品的任何知识产权的法律权利。您可以复制并使用该文档以供内部参 考之用。 此处所描述的一些例子仅供说明并且属于虚构。没有真正的关联或联系,也不应推断。 注:本文件中的某些建议可能会导致数据增加,网络,或计算资源的使用,并可能增加您的许可 证或订阅费用。 执行摘要 由世纪互联运营的Microsoft Azure 提供的服务可以帮助客户满足安全、隐私和合规需求。本文有 助于解释云解决方案提供商(CSPs)和他们的客户之间的关系,并说明他们的角色和责任。标 准,如美国国家标准与技术研究院(NIST)(特别出版物500-292)和PCI 标准委员会(补充信 息:PCI DSS 云计算准则)为共同的责任提供了仔细考虑。 此外,本文有助于解释一个组织选择云模式时需要考虑的共享角色和责任,比如软件即服务,平 台即服务,基础结构即服务。本文还探讨了根据服务模式的选择需要考虑的合规性需求。 Page | 2 内容 执行摘要 2 迁移到云端4 云服务和交付模式4 共同责任 5 数据分类和责任 6 客户端和终结点保护 7 身份和访问管理 7 应用级控制 8 网络控制 9 主机基础设施 10 物理安全 10 结语 11 Page | 3 迁移到云端 当一个组织或机构在考虑和评估公有云服务时,有必要探索不同云服务模式将如何影响成本,易 用性,私密性和安全性。同样重要的是客户应该考虑提供这个安全的计算解决方案的云解决方案 提供商(CSP)是如何去管理私密性和安全性的。此外,许多组织对公有云计算都有一个误解,认 为迁移到云端后他们在数据安全管理方面的角色职责完全转交给了云供应商。 云供应商自身应该为某些元素提供安全性,如物理基础设施和网络元素,但客户必须意识到自己 的责任。云供应商可以提供服务帮助保护数据,但客户也必须了解他们在保护数据安全性和私密 性方面所扮演的角色。这个问题最好的例证包括密码策略执行不力;用户如果不使用复杂或难以 猜测的密码,云供应商的最佳安全性和私密性措施也将会失效。 云服务和交付模式 NIST 定义云计算作为一种服务交付模式,包括以下基本特征:  按需自助服务——用户可以自己提供所需服务  广泛的网络访问——可在任何媒介或设备,包括手机上使用服务  资源共用——多用户和共用资源的动态访问  快速的弹性——资源可以在使用或释放时迅速扩大或收缩  计量服务——基于所使用的服务收费 NIST 还定义了三种主要的云服务交付机制:基础设施即服务(IaaS),平台即服务(PaaS)和软 件即服务(SaaS)。 Page | 4 共同责任 我们了解不同的云服务模式是如何影响着云供应商和客户之间共担责任的方式。 图1 在图1 中,最左边的列表示七个应该被纳入考虑的责任(在下面的部分中定义),所有这些都关 乎计算环境的安全性和保密性。 Page | 5 数据分类和责任、客户端和终结点保护属于客户范畴的单一责任,而平台即服务(PaaS)和软件即服 务(SaaS)模型中涉及到的物理架构、宿

文档评论(0)

jiupshaieuk12 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6212135231000003

1亿VIP精品文档

相关文档