你的还是我的谈谈云安全责任共担模型节能
民生教育 2020-11-06 23:54 字号: 大 中 小
过去几个月,安全界见证了多起重大云数据泄露事件。6月份1.97亿美国选民的泄露事件,震惊全球。数周后,600万威瑞森用户数据,被其第三方合作伙伴Nice系统曝光。一周后,该起事件尘埃未定之时,220万道琼斯客户个人信息又遭泄露。
过去,信息技术在企业内部一个巨大的发着蓝色亮光的“螺旋”漩涡几乎覆盖了当地的整个天空。随后署时,保护IT基础设施的完全落在企业自身。云时代的到来,对IT安全提出了新的规范要求。虽然可以照搬过去的安全模式,但云意味着部分安全必须倚仗合作伙伴。
上述3起泄露事件有几个共同点。它们都因公开可用的AWS S3 buckets而泄,但更重要的是,全部3起泄露事件都是客户的人为失误导致的。
云安全共担模型初探
云服务提供商(CSP)已努力提升其安全能力。提供商一般都是大公司,有专门团队负责保护其基础设施和产品安全,在资源投入上普通企业无法匹敌。
举个例子,微软每年都投入10亿美元用于改善其产品安全。Salesforce,则以其Salesforce Shield的引入,持续扩展其SaaS平台安全性。Box在2016年发布其数据分类功能,进一步增强客户关键安全能力。
总的说来,CSP对其SaaS、PaaS和IaaS产品的安全负责。更具体讲,CSP保护服务的底层基础设施不受威胁、漏洞、滥用和欺诈的侵害。他们还负责为客户提供主要安全功能,比如数据加密、身份与访问管理、多因子身份验证。
客户负责云中安全,包括安全功能的恰当配置,安装更新和确保雇员不把敏感数据泄露给未授权方。这其间有些重合,尤其是在合规方面,但就绝大部分而言,提供商和客户的是独立的。
该关系就是所谓的共担模型,这是现代云安全操作的基础。
云中安全
随着数据不断移到云端,客户有确保自身符合安全、监管和合规要求。
比如说,CSP或许可以防止暴力破解登录,但确保雇员在各个云服务上使用各不相同的安全口令以最小化账户风险,是客户自己的。
而且,尽管云技术可以简化共担和协作,若客户以不合规的方式意外共享敏感数据给第三方,数据泄露的也不在CSP。防范内部恶意用户(例如雇员在跳槽到竞争对手之前下载了Salesforce的所有记录),同样归属客户的范围。
最后,恰当配置大量原生安全功能(数据泄露防护、访问控制、活动监测),以及遵循基本安全最佳实践,是云服务客户应负责的另一领域。
这方面的例证,是AWS建议:只授予用户完成职责所需的最小权限。一旦客户非必要地赋予用户管理权限,那AWS就对保护客户安全无能为力了。
云的安全
CSP有确保其基础设施无漏洞。云服务的物理安全、对硬件或软件的非授权物理访问预防,以及灾难和事件响应,也是CSP的。
灾难及事件响应包括两个主要方面。首先,业务持续性管理,也就是CSP必须确保可用性和事件响应。基本上,服务必须正常运行,而一旦出现问题,CSP必须尽快修复。
第二个方面,环境或不可预知场景的处理。这包括保护数据中心不受断电、洪水、地震和其他灾害的损伤。
进一步详细描述的话,你会发现SaaS提供商具体负责的东西,与PaaS和IaaS提供商有很大区别。对SaaS和PaaS而言,大部分络访问控制都是CSP设置的。而IaaS,络访问由提供商和客户双方控制。
比如说,AWS就为其客户提供了AWS安全组的一个服务。安全组相当于用来控制络流量的防火墙。AWS客户负责恰当配置安全组,以防止将自身暴露在DDoS攻击之下。
前瞻
尽管AWS或微软Azure这样的CSP有他们自己的安全,只要使用云服务的企昨天下午业没能协同完成属于自己那部分的,数据泄露就依然会继续发生。Gartner预测,到2020年,95%的云安全问题,都是客户的过错。
我们准备好了吗?
尿异味白带有异味灰指甲治不好怎么办啊-
-
马德里竞技VS埃瓦尔西蒙尼没有邀请莫拉塔搭配
马德里竞技 VS 埃瓦尔,西蒙尼:没有邀请莫拉塔马竞主帅西蒙...
2020-06-06 | 民生教育
-
-
山西完善临时救助制度紧急情况可先救助再审
山西完善临时救助制度 紧急情况可先救助再审批中新太原1月...
2019-12-17 | 民生教育
-
-
男子凌晨跑步偷走路虎称车主未锁车也应担责
男子凌晨跑步偷走路虎 称车主未锁车也应担责京华时报讯(记...
2019-07-16 | 民生教育
-
-
坪山新区全面发力加快东进
坪山新区全面发力加快东进深圳实施“东进”战略路途上,坪...
2019-07-13 | 民生教育
-
-
省会民心河换装打造城市新景观
省会民心河“换装” 打造城市新景观 (记者 徐艳 报道)...
2019-07-11 | 民生教育
-
-
安居区春风助老脱贫法律援助专项行动正式启
安居区“春风”助老脱贫法律援助专项行动正式启动安居区“...
2019-07-06 | 民生教育