什么是共同责任模型?

Collaborative Data Solutions at Canada Data Forum
Post Reply
prisilaBP
Posts: 578
Joined: Tue Dec 10, 2024 10:42 am

什么是共同责任模型?

Post by prisilaBP »

下载报告
比利·卡什韦尔
比利·卡什韦尔
分担责任模型是有效的最重要特征之一 云安全。无论您将软件用作服务模型(例如Microsoft 365)还是将全包基础结构用作服务模型,这都适用。您和云服务提供商之间始终承担着责任。

该模型定义了个人责任 云服务提供商(CSP)和客户。它还涵盖了双方都可以发挥作用的共享责任制。分担责任模型的好处包括改善了安全状况,提高了责任感并降低了成本。

从未共享的一个方面是客户’保护其数据,帐户和身份的责任。作为客户,您应对数据安全负责并确保自己拥有 安全,可靠且可靠的备份 当您需要它们时。

共同责任模型简介
当您将工作负载转移到云中时,您的职责就会改变。云服务提供商将对某些服务的提供负责,而您对余额负责。在某些情况下,您和云提供商应承担特定责任。这称为云共享责任模型。

充分了解适用于您的应用程序的共享责任模型的内容和上下文至关重要。职责因CSP和您使用的服务类型而异。在每种情况下,您(用户)都负有有关云安全性和合规性的特定责任。您始终对数据和备份的安全性负责。通过花时间充分理解这些要求并实施适当的安全措施,您可以减轻对 云安全。

共享责任模型基础
职责分工取决于您使用的云解决方案。一个极端是准IaaS模型,CSP提供的所 多米尼加共和国电话号码列表 有模型都是基于云的主机结构。另一个极端是SaaS模型,该模型包括从基本硬件到完整软件应用程序的所有内容。

重要的是要注意每个CSP产品的细微差别。例如,并非所有SaaS应用程序都相同。在某些情况下,CSP对除客户数据以外的所有内容负责,而在其他情况下,客户责任包括访问控制,应用程序配置和 数据安全。

共享责任服务模型
三个主要的云服务模型是:

IaaS: 基础设施即服务
PaaS: 平台即服务
SaaS: 软件即服务
此处未涵盖的变体包括网络即服务,数据库即服务和存储即服务。

基础设施即服务
IaaS 与拥有本地数据中心最接近,不同之处在于它在云中。CSP的责任是提供物理或虚拟主机,网络和数据中心。这包括这些设施的安全性,管理和软件维护。作为用户,您负责操作系统,软件应用程序,网络管理,数据存储,备份,应用程序配置,帐户和身份控制的安全性。
Post Reply