成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云計算網絡安全等級保護定級

安全 云安全
云計算的本質是服務,如果不能將計算資源規模化/大范圍的進行共享,如果不能真正以服務的形式提供,就根本算不上云計算。

云計算的本質是服務,如果不能將計算資源規模化/大范圍的進行共享,如果不能真正以服務的形式提供,就根本算不上云計算。

等級保護定級流程

定級是開展網絡安全等級保護工作的 “基本出發點”,虛擬化技術使得傳統的網絡邊界變得模糊,使得使用云計算技術的平臺/系統在定級時如何合理進行邊界拆分顯得困難。

云計算等級保護對象的合理定級對云計算系統/平臺責任方在落實等級保護制度時有著決定性的作用。網絡安全等級保護2.0基本的定級流程如下圖:

網絡安全等級保護2.0在定級過程中網絡安全運營者自主定級,然后組織安全專家和業務專家對定級結果的合理性進行評審,提供專家評審意見。

大致的專家評審流程如下:

  • 由等級保護對象責任主體(網絡安全運營者),闡述定級對象;
  • 向評審專家匯報等級保護對象的定級情況,分別從定級依據、自主定級過程、初步確定等級概述、各信息系統的系統描述、風險著眼點、業務信息安全和系統服務安全等方面進行闡述;
  • 專家聽取等級保護對象擬定級情況匯報后,討論和質詢,最終對定級級別形成了意見評審表,現場打印由專家簽字,專家評審工作完成。

在開展等級保護對象定級時,網絡運營者應基于系統業務情況、服務對象和自身信息系統建設實際情況進行合理的定級。為保證定級的合理性,系統責任方首先需明確等級保護對象和安全保護級別。

云計算等級保護對象

在云計算環境下,等級保護對象可分為三類:

(1) 云計算平臺

云服務商提供的云基礎設施及其上的服務層軟件的組合。云服務商可根據不同的云計算服務模式將云計算平臺劃分為不同的定級對象,如:云計算基礎服務平臺(IaaS平臺)、 云計算數據和開發平臺(PaaS平臺)以及云計算應用服務平臺(SaaS平臺)。

在明確等級保護對象是否適用等級保護中的云擴展要求時,首先需保證云計算平臺類對象必須具備下列特征,否則不應作為云計算平臺類等級保護對象:

 

(2) 云服務客戶業務應用系統

云服務客戶業務應用系統包括云服務客戶部署在云計算平臺上的業務應用和云服務 商為云服務客戶通過網絡提供的應用服務。

云服務客戶業務應用系統單獨作為定級對象。

(3) 云計算技術構建的業務應用系統

業務應用和為此業務應用獨立提供底層云計算服務、硬件資源的組合,此類系統中無云服務客戶。

云計算技術構建的業務應用系統單獨作為定級對象。

在云計算環境中,對云計算系統/平臺的定級大致可以分為下列幾類:

安全保護級別

 

網絡安全等級保護一共分為五個級別:第一級、第二級、第三級、第四級、第五級。 安全保護等級兩要素決定:等級保護對象受到破壞時所侵害的客體和對客體造成侵害的程度。

安全保護等級的確定具有一定的“客觀性”,由其自身所處理的業務數據和服務對象的重要程度決定。即:

  • 受侵害的客體;
  • 對客體的侵害程度。

定級對象的安全主要包括業務信息安全和系統服務安全,與之相關的受侵害客體和對客體的侵害程度可能不同,因此,安全保護等級也應由業務信息安全(S)和系統服務安全(A)兩方面確定。根據業務信息的重要性和受到破壞后的危害性確定業務信息安全等級;根據系統服務的重要性和受到破壞后的危害性確定系統服務安全等級;具體確定方法依據下列矩陣進行判斷:

在分別確定業務信息安全的安全等級和系統服務的安全等級后,由二者中較高級別確定等級保護對象的安全級別,如:

  • 業務信息安全:第二級,系統服務:第三級,最終等級保護級別為:第三級;
  • 業務信息安全:第四級,系統服務:第三級,最終等級保護級別為:第四級;
  • 業務信息安全:第三級,系統服務:第三級,最終等級保護級別為:第三級。

常見的云計算定級場景:

  • A云服務商為云服務客戶B提供基礎設施服務(計算/網絡/存儲),常見的A為阿里云、華為云、電信云等公有云廠商。
  • 集團或大型企業為B,在購買了公有云服務商A的基礎資源后,利用A提供的IaaS服務為用戶C提供SaaS服務。SaaS化應用系統的安全責任主體為B。
  • C可能為個人用戶,也可能為B的分支機構或服務個體。

此場景中:

  • A 云服務商的IaaS平臺為等級保護對象;
  • B 面向用戶提供SaaS服務,定級為云服務客戶業務系統B;
  • C 根據用戶場景進行定級。若為B的分支機構或其他企業用戶,數據安全責任主體為C,此時,C需對業務應用進行定級,且級別不得高于B對業務系統確定的安全等級。

注意:在實際關于云計算平臺/系統的定級時,要合理區分SaaS云計算平臺和SaaS云服務客戶系統。

 

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-06-14 00:11:38

網絡安全等級保護

2018-07-16 15:30:38

2020-07-31 09:24:33

網絡安全信息安全技術

2020-08-04 09:57:05

網絡安全數據技術

2022-01-07 00:02:27

網絡安全密碼

2021-06-27 12:03:18

網絡安全等級

2019-07-25 18:45:12

等級保護制度等級保護2.0等保2.0

2021-04-14 15:01:22

網絡安全新基建技術

2019-05-24 16:01:08

網絡安全等級保護2.0

2012-11-02 14:06:51

2012-10-26 09:48:28

2020-09-03 18:07:47

等保

2022-08-07 14:50:56

網絡安全信息安全信息技術

2009-09-24 12:36:28

信息安全等級保護

2012-11-26 09:57:28

2010-09-08 11:00:18

2018-07-30 23:38:50

網絡安全物聯網安全網絡安全等級保護2.0

2011-04-15 14:22:02

2019-05-21 21:17:49

騰訊云TStack資質測評

2013-05-21 11:31:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品1区2区3区 精品国产欧美一区二区 | 日日夜夜视频 | 欧美一区二区三区精品 | 草久久 | 久久成人精品视频 | 天天影视综合 | 高清免费av | 午夜国产羞羞视频免费网站 | 成人午夜在线观看 | 欧美成人a | av三级 | 日韩午夜在线播放 | 最新日韩在线 | 中文二区| 亚洲毛片 | 中文字幕欧美在线观看 | 一区二区三区中文字幕 | 麻豆国产一区二区三区四区 | 日韩成人在线视频 | 亚洲高清免费视频 | 奇米影视在线 | 欧美专区在线视频 | 麻豆久久久久久久 | 国产亚洲一区二区三区在线观看 | 亚洲精品乱码久久久久久按摩观 | 精品国产欧美一区二区三区成人 | 国产精品成人一区二区三区夜夜夜 | 日日干日日 | 综合另类 | 伊人啪啪网 | 韩国av网站在线观看 | 特级丰满少妇一级aaaa爱毛片 | 福利视频网站 | 超碰最新在线 | 成人免费共享视频 | 一区二区三区久久久 | 一片毛片| 成人性视频免费网站 | 久久久av中文字幕 | 国产欧美一级 | 亚洲一区二区三区视频在线 |