搜索
搜 索
本版
文章
帖子
用户
图文精华
hadoop-2.6.0+zookeeper-3.4.6+hbase-1.0.0+hive-1.1.0完全分布 ...
首页
Portal
专题
BBS
面试
办公|编程助手
更多
登录
注册
用户组:游客
主题
帖子
云币
我的帖子
我的收藏
我的好友
我的勋章
设置
退出
导读
淘贴
博客
群组
社区VIP
APP下载
今日排行
本周排行
本周热帖
本月排行
本月热帖
会员排行
About云-梭伦科技
»
专题
›
技术学习(版主发帖区)
›
程序员休闲阅读讨论区
›
云安全中用户责任知多少
0
0
0
分享
云安全中用户责任知多少
mituan2008
发表于 2013-10-19 00:39:51
[显示全部楼层]
阅读模式
关闭右栏
0
3936
随着企业不断进入云端,选择云厂商以及同这个厂商签订合同一项重要的考虑就是要明确规定责任。大多数云环境以共享安全责任为特征,形成连续体。对于SaaS环境,SaaS提供商承担了大部分的责任。对于基础架构即服务或者平台即服务环境,厂商的责任更小,而客户的更大。
在IaaS云环境中,厂商提供核心基础架构。也就是说基础的网络、流程和存储服务。客户负责颗粒化网络管理、
服务器
管理和数据存储管理。大部分主要的云安全考量都控制在客户手上,客户责任包括:
·控制网络访问(开启和关闭端口以及协议)
·授权或者拒绝
服务器
和服务层访问(客户负责服务器和服务配置)
·设计、实施、维护和检查应用内的访问控制
·实施故障恢复和其他冗余解决方案
·持续监控访问、安全和可用性
通过设计、配置和操作的主要控制,客户在确保IaaS环境安全的责任就是确保厂商(通过技术或者策略控制)不能访问服务器或者数据。厂商实施技术控制而不是依赖于策略更合适。作为一个限制技术控制的厂商的IaaS客户而且较大依赖于策略和规程,理解厂商的监控方法非常重要。确信厂商能够且将会监测未认证的尝试对于你的资源的访问。记住:目标是限制你的厂商的数据和服务访问,同时他们能够影响你的服务可用性。
以上关于云安全信息来源于云端云主机,详细请访问
www.idcloud.com.cn
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
没找到任何评论,期待你打破沉寂
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
发表新帖
mituan2008
高级会员
关注
71
主题
230
帖子
4
粉丝
TA的主题
openstack中 虚拟机实例的备份 与 恢复总结
2015-11-19
鸟哥的Linux私房菜 基础学习篇第三版
2015-11-12
python程序员指南
2015-11-12
深度学习自然语言处理及相关应用
2015-11-3
关于机器学习应用数学的几点说明【英文版about云提供】
2015-11-3
24小时热文
Docker+容器与容器云(第2版)
docker容器实战:原理、架构与应用
Docker基础与实战
kafka面试题精选
Nebula Flink Connector 在实时 ETL 的实践
关闭
推荐
/2
中文版ChatGPT
1.无需魔法 2.提高编程效率 3.提高文档能力
查看 »
新手帮助
新手帮助:注册遇到问题,领取资源,加入铁粉群,不会使用搜索,如何获取积分等
查看 »
意见
反馈