云计算安全扩展要求解读

云计算简介:

 一种全新网络服务方式,将传统的以桌面为核  心的任务处理转变为以网络为核心的任务处理, 利用互联网实现自己想要完成的一切处理任务, 使网络成为传递服务、计算力和信息的综合媒  介,真正实现按需计算、多人协作。

云计算简介:

云计算特点:

 超大规模:Google云计算已经拥有100多万台服务器,

Amazon IBM 、微软、Yahoo等的“云 ”均拥有几十万台服务 器。企业私有云一般拥有数百上千台服务器。

按需服务:以按需(I\P\S)服务的方式根据不同用户的个  性化需求推出多层次的服务。云可以象自来水,电,煤气那样 计费。

高伸缩、高可靠性 :基于网络构建的云计算可以快速灵活 适应用户不断变化的需要(调整资源),同时通过网络冗余机 制实现高可靠性(分布式计算,分布式存储)。

虚拟化:云计算支持用户在任意位置、使用各种终端获取应 用服务。所请求的资源来自“云 ”,而不是固定的有形的实 体。应用在“云 ”中某处运行,但实际上用户无需了解、也 不用担心应用运行的具体位置。

高性价比:云计算模式通过物理资源复用,按需购买等方式 实现高性价比。

云计算体系结构:

基本概念——什么是云计算安全责任主体?

云服务商 cloud service provider

云计算服务的供应方。

注:云服务商管理、运营、支撑云计算的计算基础设施及 软件,通过网络交付云计算的资源。

云服务客户 cloud service customer

为使用云计算服务同云服务商建立业务关系的参与方。

注意:某些情况下“云服务商 ”与“云服务客户 ”为同一 实体机构或自然人。

安全物理环境——基础设施位置

要求:应保证云计算基础设施位于中国境内。

条款解读:核查云计算平台建设方案,云计 算服务器、存储设备、网络设备、云管理平 台、信息系统等运行业务和承载数据的软硬 件是否均位于中国境内。(定级是不应包含 海外机房)。

安全通信网络

网络架构

a)应保证云计算平台不承载高于其安全保 护等级的业务应用系统;

条款解读:应核查云计算平台和云计算平  台承载的业务应用系统相关定级备案材料, 云计算平台安全保护等级要高于其承载的  业务应用系统安全保护等级 定级备案表和定级报告)。

安全通信网络

b)应实现不同云服务客户虚拟网络之间的 隔离;

条款解读:

1) 应核查云服务客户之间是否采取网络隔 离措施 VPC或云防火墙)

2) 应核查云服务客户之间是否设置并启用 网络资源隔离策略;

3) 应测试验证不同云服务客户之间的网络 隔离措施是否有效。

安全通信网络

• VPC:虚拟私有云(Virtual Private Cloud),为弹 性云服务器构建隔离的、用户自主配置和管理

的虚拟网络环境,提升用户云中资源的安全性, 简化用户的网络部署。

可以在VPC中定义安全组、VPN IP地址段、带 宽等网络特性。用户可以通过VPC方便地管理、 配置内部网络,进行安全、快捷的网络变更。 同时,用户可以自定义安全组内与组间弹性云  服务器的访问规则,加强弹性云服务器的安全保护。

安全通信网络

c)应具有根据云服务客户业务需求提供通

信传输、边界防护、入侵防范等安全机制

的能力;

条款解读:

1) 应核查云计算平台是否具备为云服务客 户提供通信传输、边界防护、入侵防范等 安全防护机制的能力;(VPC 、云防火墙、 IDS 、云IPS等服务)

2) 应核查上述安全防护机制是否满足云服 务客户的业务需求。

安全通信网络

d)应具有根据云服务客户业务需求自主设

置安全策略的能力,包括定义访问路径、

选择安全组件、配置安全策略;

条款解读:

1) 应核查云计算平台是否支持云服务客户 自主定义安全策略,包括定义访问路径、 选择安全组件、配置安全策略 云管理 平台、网络管理平台、云防火墙)。

安全通信网络

• e) 测评指标:应提供开放接口或开放性安全服

务,允许云服务客户接入第三方安全产品或在

云计算平台选择第三方安全服务;

条款解读:

 1) 应核查接口设计文档或开放性服务技术文档 是否符合开放性及安全性要求;(云安全市场、 相关开放性接口和安全服务及相关文档)

 2) 应核查云服务客户是否可以接入第三方安全 产品或在云计算平台选择第三方安全服务。

安全区域边界——访问控制

a)应在虚拟化网络边界部署访问控制机制,并设 置访问控制规则;

b) 应在不同等级的网络区域边界部署访问控制机 制,设置访问控制规则。

条款解读:

1)应核查是否在虚拟化网络边界(不同租户之间、 不同等级网络之间)部署访问控制机制,并设置访 问控制规则;(云防火墙、VPC);

2)查看访问控制规则和访问控制策略是否有效。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/3267390.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

高级及架构师高频面试题-基础型

1、设计模式有哪些原则(待解释的更直白) 单一职责原则:一个类或方法应只负责一项职责,避免一个类因为多个变化原因而改变。开闭原则:软件实体应对扩展开放,对修改封闭。比如要增加用户类别的时候可以新增一…

【C++】选择语句-多行if语句

语法格式 if(条件) {条件满足后执行的操作} else {条件不满足执行的操作} 下面是一个实例 #include<iostream> using namespace std;int main() {//选择结构 - 多行if语句//输入考试分数&#xff0c;如果考试分数大于600&#xff0c;视为考上一本大学&#xff0c;在屏…

C# dataGridView 去掉左边多出来空列

1.问题 在使用winform做界面程序时&#xff0c;dataGridView控件创建好后&#xff0c;左侧会多出一列为空&#xff0c;如何删除呢 2.解决方法 你可以在属性窗口中进行设置 如图&#xff1a; 将RowHeadersVisible 属性设置为False 或者代码设置 this.dataGridView1.RowHea…

登顶官方热榜,“超级智能体创造营”一期获奖名单公开!

自超级智能体创造营活动7月11日上线以来&#xff0c;受到很多平台开发者的关注&#xff0c;很开心看到首期创造营聚集了诸多优秀的平台开发者&#xff0c;共同参与到主题创作中&#xff0c;提交了100 的创意智能体&#xff01; 经过官方伙伴历经多轮、多维度的专业评审&#x…

HDU1032——The 3n + 1 problem,HDU1033——Edge,HDU1034——Candy Sharing Game

目录 HDU1032——The 3n 1 problem 题目描述 运行代码 代码思路 HDU1033——Edge 题目描述 运行代码 代码思路 HDU1034——Candy Sharing Game 题目描述 运行代码 代码思路 HDU1032——The 3n 1 problem 题目描述 Problem - 1032 运行代码 #include <iostr…

电量采集模块—应用于工厂车间配电室电网监测系统的搭建

前言 随着社会经济发展&#xff0c;工厂配电电网系统的供电实时监测越来越重要&#xff0c;这不仅是影响工厂安全性&#xff0c;更是工厂自动化的必然环节。工厂电力监测具有长时间在线工作的可靠性、较强的现场操作和与中心站的通讯功能&#xff0c;同时具有长时间记录存储数据…

HarmonyOS 请求相应HTTPS概览

1.HTTP概述 请求和响应 2.HTTP请求开发步骤 2.1.module.json5中添加 ohos.permission.INTERNET 2.2.导入http模块 2.3.创建htppt请求 2.4.发起请求 2.5.处理响应 2.6.销毁http对象 3.几个基本概念&#xff1a; 3.1.Webview&#xff1a;提供We…

购买反向链接是明智的吗?

​在商业世界里&#xff0c;免费的午餐几乎是不存在。即便你的网站内容质量再好&#xff0c;也很难指望别人会无偿为你提供反向链接。购买反向链接绝对是明智的选择&#xff0c;纵观任何一个有排名的大网站&#xff0c;外链数量起码几千条打底&#xff0c;难不成你打算一条一条…

Linux的yum源安装MySQL5.7

linux的yum源安装MySQL5.7 一、MySQL 1、简介 MySQL 是一种流行的关系型数据库管理系统&#xff08;RDBMS&#xff09;&#xff0c;由瑞典公司 MySQL AB 开发&#xff0c;后来被 Oracle Corporation 收购。它是一个开源软件&#xff0c;提供了高效、稳定和可靠的数据管理解决…

在 ArchLinux 上编译运行 axmol 引擎

本文将在 Windows 10 上安装 Arch WSL 中编译 axmol 请确保 WSL2 已正确安装 1. 在微软应用商店安装 ArchLinux 2. 打开 Arch&#xff0c;按照提示输入用户名和密码&#xff0c;尽量简单 3. 配置清华源&#xff0c;速度快的起飞&#xff0c;否则&#xff0c;各种包会安装失败…

Animate软件基础:复制、粘贴、删除或移动帧或帧序列

关键帧和其之后的常规帧范围称为关键帧序列。时间轴可以包含任意数量的关键帧序列。 FlashASer&#xff1a;Animate 2022零基础应用教程之教师篇https://zhuanlan.zhihu.com/p/555447498 FlashASer&#xff1a;Animate教程及作品源文件https://zhuanlan.zhihu.com/p/67743743…

Roadmap模板

https://www.officetimeline.com/roadmaps https://venngage.com/blog/product-roadmap/ https://roadmunk.com/guides/roadmap-definition/

数据结构 | LinkedList与链表

前言 ArrayList底层使用连续的空间,任意位置(尤其是0位置下标)插入或删除元素时,需要将该位置后序元素 整体 往前或往后搬移,故时间复杂度为O(N). 优点(给定一个下标,可以快速查找到对应的元素,时间复杂度为O(1))增容需要申请新空间,拷贝数据,释放旧空间,会有不小的消耗.增容一…

Vue3计算属性终极实战:可媲美Element Plus Tree组件研发之节点勾选

前面完成了JuanTree组件的节点编辑和保存功能后&#xff0c;我们把精力放到节点勾选功能实现上来。**注意&#xff0c;对于组件的开发者来说&#xff0c;要充分考虑用户的使用场景&#xff0c;组件提供的多个特性同时启用时必须要工作良好。**就拿Tree组件来说&#xff0c;用户…

标准IO

目录 思维导图&#xff1a; 学习内容&#xff1a; 1. IO基础 2. 标准IO 2.1 标准IO提供的内容 2.2 FILE结构体 2.2.1 结构体解析 2.3 fopen 打开文件 2.4 fclose&#xff1a;关闭文件 例如&#xff1a; 2.5 fgetc\fputc:单字符的输入输出 例如&#xff1a; 2.6 错…

概率论--最大似然估计

目录 概念 基本原理 应用领域 实际应用案例 优缺点 优点&#xff1a; 缺点&#xff1a; 延伸 最大似然估计在机器学习中的具体应用案例是什么&#xff1f; 如何解决最大似然估计在处理小样本数据时的偏差问题&#xff1f; 最大似然估计与其他参数估计方法&#xff08…

uniapp手写滚动选择器

文章目录 效果展示HTML/Template部分&#xff1a;JavaScript部分&#xff1a;CSS部分&#xff1a;完整代码 没有符合项目要求的选择器 就手写了一个 效果展示 实现一个时间选择器的功能&#xff0c;可以选择小时和分钟&#xff1a; HTML/Template部分&#xff1a; <picker…

【文件fd】文件描述符fd | 文件描述表

目录 1.文件描述符fd 2.系统调用的0/1/2 3.C语言的stdin/stdout/stderr 4.系统调用的0/1/2和C语言的stdin/stout/stderr二者的关系❓ 5.文件描述表 5.1 文件描述符概念 5.3 文件对象strcut file 5.4 进程和文件对应关系 5.5 文件描述符理解 5.6 源码查看 1.文件描述…

AI行业合适做必应bing推广吗?怎么开户呢?

快速发展的AI行业中&#xff0c;有效的市场获客渠道是关键&#xff0c;随着数字营销领域的不断演进&#xff0c;必应Bing以其独特的市场定位、庞大的用户基础和高效的广告系统&#xff0c;成为AI企业推广策略中的重要一环。特别是针对那些寻求精准触达、高效转化的AI企业而言&a…

C++初级学习:⼊⻔基础

本文内容&#xff1a; 1.C参考⽂档&#xff1a;2.C第一个程序3.命名空间3.1namespace的价值3.2namespace的定义3.3命名空间的使用 4.C输⼊&输出5.缺省参数6.函数重载 1.C参考⽂档&#xff1a; https://legacy.cplusplus.com/reference/ https://zh.cppreference.com/w/cp…