在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区

作家
登錄

云計算環境下解讀等級保護2.0

作者: 來源: 2018-01-15 11:44:38 閱讀 我要評論 直達商品

   伴隨著網絡安全法的出臺,等級保護工作進入2.0時代,其中最引人注目的變化:

  等級保護對象從原來單純的信息系統拓展到了很多個領域,其中云計算系統是等級保護重點要關注的一個領域;

  而等級保護的標準體系也進行了大的升級,在原等級保護核心標準(基本要求、測評要求、設計要求)的基礎上,進行重新修訂,整個標準體系制定為一個矩陣,針對每一個特定的安全領域,做了相應的擴展要求,比如云計算領域,制定云計算擴展要求。

  在這種情況下,云等保如何落地?云服務商該如何做?云租戶該如何做?

  

 

  首先,需要對云計算環境中的安全責任進行明確

  不同的服務模式下,不同責任主體的責任也是不同的。云服務商,云租戶的責任劃分需要明晰。

  

 

  IaaS服務下,云服務方責任硬件及虛擬化層的防護;虛擬化以上的客戶機的安全防護,數據庫防護以及中間件和應用及數據的防護,這都是租戶需要去面對的問題。

  PaaS服務模式下,客戶虛擬機的安全防護責任交給了云服務商,云租戶關心的是在這之上的,如軟件開發平臺中間件以及應用和數據本身的安全防護。

  SaaS服務模式下,進一步上移,這個時候作為租戶來講他需要關心的其實就是跟一些應用的簡單的安全配置相關了,以及數據安全的防護,這都是租戶需要考慮的內容了。

  數據安全防護,無論IaaS、PaaS到SaaS,對于云租戶來講,是始終要面對的一個很重要的問題。

  不同的責任劃分下,云等保究竟該怎么做?

  云等保不是新鮮的事物,而是在原等保框架下對新事物的擴展,云計算架構之下,等級保護依然需要落地,包括定級、備案、建設整改、等級測評、監督檢查五個規定動作。不同的是等保框架下新增加的元素需要對原有等級保護相關工作的具體內容進行擴充并統一。

  一、系統的定級;

  傳統的信息系統,強調分區分域、縱深防御,網絡架構伴隨業務變化而變化,系統各組件能與硬件緊耦合。信息系統的系統劃分其實是以物理網絡/安全設備為邊界的硬件設備的劃分。

  云的環境下,把虛擬邊界作為系統定級的變界。云計算系統網絡架構扁平化,業務應用系統與硬平臺松耦合。信息系統的系統劃分,單純的以物理網絡/安全設備為邊界的劃分方法無法體現出業務應用系統的邏輯關系,無法體現對業務信息安全和系統服務安全。

  定級需要從業務應用的角度出發,梳理有哪些業務應用,及對應哪些模塊。

  常見的場景有兩種:

  場景一:如每種應用都需要使用物理基礎支撐平臺,則業務應用系統可不包含基礎支撐的物理硬件部分,根據業務應用的關聯性,進行切分定級。像很多公共云就是這種狀態,如果定級系統C的運行主體是云服務商的話,上面就是云租戶的業務應用系統。

  

 

  場景2:如基礎支撐平臺可以對應到不同業務應用系統,則將基礎支撐平臺的物理設備一同劃入相應定級系統。就是業務應用是可以跟承載的硬件平臺有對應關系的,比如說某一個應用固定的使用一堆的硬件服務器,獨立成一個平臺,那這個時候就可以一刀切,作為一個單獨的定級系統,比如說像阿里淘寶的很多系統就是這樣的架構,比如說我們可以在定級系統B這一塊還可以在切分一下,那可能這一邊又變成一個小的一朵云,下面是一個云平臺。上面是整個的各個的承載的業務應用系統,就是云租戶的系統。

  

 

  在定級當中存在兩個重要誤區:

  誤區一:我的系統已經上云了,系統就不用去定級了?

  答案是不行,要分開定級,新的定級指南里明確說明,云計算平臺和云上的租戶應用系統要分開定級。

  誤區二,云平臺的等級跟云租戶的等級沒有關系

  云平臺的等級要不低于云上租戶的業務應用系統的最高級。且,明確規定“國家關鍵信息基礎設施(重要云計算平臺)的安全保護等級應不低于第三級”。比如一個互聯網金融公司,運營的系統定到了四級,那么選擇上的云平臺必須是四級的云平臺,如果去三級的云平臺去備案的時候會遇到一些問題,而且即便是上了以后,云平臺在監管這塊也是是不合規的。

  二、備案

  去哪備案?傳統的系統備案很簡單,IT基礎設施、運維地點、工商注冊地基本上都是一致的,很明確,直接去所在地市局、網安或者是分局去備案就可以。但是云的這種狀態下,特別是對于云服務商來講就比較典型了,工商注冊地、辦公地點都不一樣。比如說像阿里云,注冊地在北京,運維地點在杭州,然后機房遍布全國各地。云租戶也是這個問題,公司開在北京,可能技術人員、運維人員都在北京,但是你上的這種云可能他的物理位置或者不知道,或者是即便知道有可能也不在北京,那這個時候怎么辦?所以我們現在有這樣一個原則,對于云上的系統,不管是云平臺還是云租戶,就是以你的運維人員的所在地為備案地點。原因與公安機關方便監管相關,案件發生后,公安機關需要運維人員配合去調取相關證據,做證據固定、數據采集。

  三、建設整改

  云計算系統等級保護標準制定專家建議可以從這幾個方面入手,

  1、思維,統一思維去考量,統一認證、統一賬戶管理、統一授權,統一安全審計。其中關于安全審計方面,標準條款里有明確要求,主機的安全審計、網絡的審計、數據庫的安全審計都必不可少。

  2、側重動態監測預警、快速應急響應能力建設以及服務安全產品合規,如果想自己搭一個私有云的話,那么建議一定要有這樣的能力。

  3、重點保護的就是業務數據安全和用戶的隱私安全。數據安全這塊真的是很重要。我們在安全擴展里有明確要求,一個是數據庫的安全審計。要求云服務商開放第三方接口,支持第三方的安全審計的產品接入;還有一個就是對于云租戶,同樣要求要有自己的審計。在做云租戶的系統檢查或者測評的時候,一樣要看你有沒有做安全審計。

  四、測評

  云計算系統保護措施通常是以系統整體能力體現,云計算安全擴展要求作為全局對待,在報告結構上等同于全局測評,各測評項不再重復對應一個或多個測評對象。


  推薦閱讀

  等級保護視角下的物聯網安全測評

  據《2106-2017年中國物聯網發展年度報告》統計,2016年我國物聯網市場規模超9000億元,同比增速連續多年超過20%。預計到2020年,我國物聯網產業規模將超過1.5萬億元,物>>>詳細閱讀


本文標題:云計算環境下解讀等級保護2.0

地址:http://www.sdlzkt.com/jishu/dengbao/305273.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区
国产一区二区丝袜高跟鞋图片| 免费观看30秒视频久久| 欧美成年人视频| 亚洲欧洲视频在线| 国产亚洲福利| 久久久久国产一区二区三区四区 | 欧美久久久久中文字幕| 99热精品在线| 国产精品亚洲а∨天堂免在线| 欧美.www| 亚洲少妇中出一区| 国产午夜精品久久| 国产精品美女视频网站| 久久精品一区二区三区不卡牛牛| 亚洲高清视频一区二区| 国产综合自拍| 欧美激情成人在线| 老司机午夜精品视频| 亚洲美女区一区| 国产农村妇女毛片精品久久麻豆| 欧美日韩午夜精品| 欧美一级视频免费在线观看| 在线观看一区二区精品视频| 国产亚洲精品aa| 欧美激情综合在线| 欧美va亚洲va日韩∨a综合色| 在线亚洲观看| 精品动漫一区二区| 韩国成人精品a∨在线观看| 欧美精品免费观看二区| 欧美黄色成人网| 欧美一级视频精品观看| 亚洲精品乱码久久久久久蜜桃91| 亚洲电影免费观看高清完整版在线观看 | 麻豆久久婷婷| 久久久免费精品视频| 夜夜爽av福利精品导航| 国产亚洲欧美一区在线观看| 国产欧美一区二区三区在线看蜜臀 | 欧美伦理在线观看| 欧美激情综合五月色丁香| 亚洲欧美日韩一区| 亚洲精品一区二区三| 亚洲精品乱码久久久久久蜜桃麻豆 | 国语自产在线不卡| 国内精品久久久久久影视8| 欧美三级网址| 国产精品视频yy9299一区| 欧美激情欧美激情在线五月| 欧美极品aⅴ影院| 久久久免费观看视频| 久久婷婷成人综合色| 亚洲一区二区3| 亚洲精品国产拍免费91在线| 亚洲美洲欧洲综合国产一区| 国外成人网址| 亚洲国产精品t66y| 国产亚洲欧美一区二区三区| 国内久久婷婷综合| 国产精品久久二区二区| 国产乱肥老妇国产一区二| 欧美日韩美女在线| 国产精品毛片大码女人| 欧美人成网站| 国产精品家庭影院| 欧美日韩精品国产| 国产精品色在线| 国产精品a久久久久久| 国产欧美日本一区视频| 国产精品毛片在线看| 国产亚洲一区二区在线观看 | 亚洲人成网站在线播| 日韩视频免费观看高清在线视频 | 99国产麻豆精品| 亚洲区第一页| 亚洲一区二区三区777| 99国产精品视频免费观看| 亚洲一区二区毛片| 久久精品一区| 久久精品一区二区| 99re热这里只有精品免费视频| 在线观看一区视频| 亚洲欧洲综合| 亚洲经典三级| 亚洲免费在线精品一区| 久久人人精品| 久久久久久久久久久久久女国产乱| 欧美.www| 欧美激情视频网站| 国产精品私房写真福利视频| 国产精品久久久久久亚洲毛片| 狠狠色丁香久久综合频道| 好吊视频一区二区三区四区| 亚洲毛片av| 一本久久综合亚洲鲁鲁五月天| 欧美伊久线香蕉线新在线| 免费av成人在线| 欧美a级一区| 国产精品久久一区主播| 国产精品一区二区三区四区| 亚洲电影在线看| 91久久香蕉国产日韩欧美9色| 亚洲欧美日韩一区在线观看| 老色鬼久久亚洲一区二区| 玖玖玖国产精品| 国产精品女主播在线观看| 国产欧美欧美| 夜夜嗨av一区二区三区| 久久影院午夜论| 欧美1区3d| 国产日韩精品入口| 极品尤物久久久av免费看| 亚洲四色影视在线观看| 裸体歌舞表演一区二区| 欧美成人在线免费观看| 国产性天天综合网| 精品成人久久| 午夜精品三级视频福利| 欧美激情视频在线免费观看 欧美视频免费一 | 在线播放国产一区中文字幕剧情欧美 | 国产精品日韩在线| 亚洲精品在线观看免费| 一区二区av在线| 美女黄色成人网| 国产欧美日本| 亚洲国产第一页| 欧美一区二区三区四区夜夜大片 | 亚洲视频在线观看免费| 久久综合久久综合久久综合| 欧美激情精品久久久久久大尺度| 国内精品免费午夜毛片| 亚洲激情自拍| 玖玖在线精品| 国产综合久久久久久鬼色| 亚洲国产一区二区精品专区| 久久国产日韩欧美| 国产精品蜜臀在线观看| 伊人成年综合电影网| 欧美制服丝袜第一页| 国产精品私人影院| 亚洲国产精品va| 久久综合激情| 激情五月综合色婷婷一区二区| 亚洲伦理一区| 欧美成人精品三级在线观看| 在线精品国精品国产尤物884a| 99视频+国产日韩欧美| 欧美高清视频一区| 在线观看国产精品淫| 久久午夜av| 国产精品成人免费视频| 亚洲少妇诱惑| 国产精品成人播放| 有码中文亚洲精品| 狂野欧美性猛交xxxx巴西| 伊人精品成人久久综合软件| 久久三级福利| 国产精品久久看| 亚洲欧美中文日韩在线| 国产乱理伦片在线观看夜一区| 亚洲人体影院| 欧美日本精品| aa成人免费视频| 欧美三区美女| 亚洲丰满在线| 欧美成人午夜77777| 最新亚洲一区| 欧美日韩成人在线观看| 一区二区亚洲精品| 美女日韩欧美| 亚洲精品国产无天堂网2021| 欧美精品国产精品| 极品av少妇一区二区| 免费高清在线一区| 亚洲美女av在线播放| 欧美日韩久久| 亚洲福利国产| 欧美精品午夜| 亚洲视频电影在线| 国产伦精品一区二区| 99精品欧美| 国产精品毛片va一区二区三区| 亚洲欧美成人精品| 国产精品丝袜白浆摸在线| aa国产精品| 国产精品亚洲综合一区在线观看 | 欧美日韩网站| 亚洲国产毛片完整版| 欧美日本国产精品| 亚洲一区二区三区精品动漫| 国产欧美精品一区| 久久久亚洲影院你懂的| 国产区日韩欧美| 美女网站在线免费欧美精品| 亚洲国产精品一区二区www| 欧美日产一区二区三区在线观看| 在线电影国产精品| 欧美日韩国产精品成人| 午夜精品久久久久久久| 在线观看成人av电影|