成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云計算基礎設施提供商如何滿足標準合規性和安全性

安全 云安全
對于任何將工作負載和應用程序遷移到云的組織而言,最重要的考慮因素之一就是確保其所基于的云計算基礎設施是安全的。

對于任何將工作負載和應用程序遷移到云的組織而言,最重要的考慮因素之一就是確保其所基于的云計算基礎設施是安全的。

而對于許多組織而言,滿足某些合規標準的需求不僅是遵守行業最佳實踐的問題,而且在特定情況下是法律要求的。處理敏感的個人、財務和健康數據的組織必須驗證它們是否具有適當的控制措施來保護該數據,無論該數據駐留在其自己的本地數據中心中還是在云中,以及在傳輸過程中。

[[355186]]

盡管從技術上講,可以在不合規的基礎設施之上構建安全的應用程序,但對于客戶而言,這樣做是不切實際的。因此,對于云基礎設施提供商而言,與其客戶一樣,標準合規性也是一個大問題。實際上,對于大多數組織而言,遵守安全標準是云計算供應商選擇過程中的必要先決條件。

符合標準

有許多合規標準,例如支付卡行業數據安全標準(PCIDSS)、ISO/IEC27001:2013、HITRUST和SOC2。PCIDSS由支付卡行業定義,目的是確保信用卡信息安全。PCI需要采取措施,例如加密持卡人數據的傳輸并使用防火墻對其進行保護。無論大小或處理量如何,任何傳輸、存儲、處理或接受信用卡數據的業務都必須遵守PCI標準。ISO27001是用于數據安全性的更通用的國際標準。HITRUST旨在確保組織可以根據HIPAA法規安全地處理醫療保健信息。對于所有云計算服務提供商而言,最常見的合規性標準也許就是SOC2。SOC2信任服務標準概述了一個控制要求框架,該要求可應用于所有在云中存儲客戶數據的組織,包括所有SaaS和IaaS公司以及那些使用云存儲自己的客戶信息。

客戶應期望其云基礎設施提供商將其年度SOC2Type2審核報告(應由獨立的第三方審核公司準備)供審核。SOC2Type2審核是對客戶數據安全性、可用性、機密性和隱私性控制措施的操作有效性進行全面評估。他們在對云服務提供商進行風險評估時為客戶提供有價值的信息。SOC2審計報告可以向客戶保證,云基礎設施供應商為關鍵業務應用程序提供了安全并符合標準的基礎。

除了為云基礎設施提供商及其客戶提供有關安全控制實施的通用語言和理解之外,標準合規性還被視為組織內部安全文化的指示。實際上,某些不需要遵循特定標準(例如PCI)的客戶可能仍會要求它(或實現它的路線圖),因為它說明了基礎設施提供商的運營效率。

云安全方程式的另一個關鍵方面是了解共享責任模型。云基礎設施提供商通常會明確說明他們負責總體安全框架的哪些方面以及客戶必須自己管理的那些方面。一般而言,基礎設施提供商負責保護基礎設施本身,包括構成托管平臺的人員、硬件、軟件、網絡和物理設施。客戶通常負責保護自己的環境,包括來賓操作系統,應用程序和數據。例如,基礎設施提供商通常將負責為托管云平臺的系統和應用程序實施身份管理,而其客戶將負責為其云環境中的系統和應用程序實施身份管理。對于客戶來說,了解他們的責任從哪里開始以及基礎設施提供商的終點是至關重要的,以防止任何可能導致漏洞的漏洞。

兼容的基礎設施使客戶更容易構建符合相同標準的安全應用程序。基礎設施提供商可以通過自己遵守法規來簡化其法規遵從流程,這不僅使數字世界更加安全,而且還可以提供競爭優勢。

組織通常會花費大量時間,精力和金錢來實現其自己的應用程序,網絡和內部部署基礎結構中的標準合規性。對于從事特定行業(例如金融服務)的組織來說,保持符合PCIDSS等標準的負擔甚至可能成為云遷移的障礙(以及性能,規模和業務敏捷性的相關優勢)。通過提供標準合規性,云基礎設施提供商可以降低風險并簡化客戶遷移到云的過程。

 

責任編輯:趙寧寧 來源: 360機房
相關推薦

2015-09-25 10:17:01

AWS合規性安全風險

2017-07-03 10:20:37

云計算安全性合規性

2020-06-15 10:18:42

SaaS審查提供商

2013-03-15 16:59:30

軟件刀片Check Point

2014-05-15 11:45:31

云計算數據中心

2019-07-17 12:47:34

云計算合規性云計算提供商

2019-06-05 13:39:11

2024-11-14 16:02:43

2019-07-30 11:23:58

云計算軟件工具

2013-10-17 10:24:01

IT合規性合規性法規遵從

2023-04-24 15:16:43

2012-05-10 09:50:53

云計算安全

2014-03-31 11:29:14

虛擬服務器安全性合規性

2017-12-03 17:08:46

迪士尼AWS公有云

2022-03-24 13:55:37

云計算合規性監控工具

2020-11-18 09:40:02

數據中心基礎設施綠色數據中心

2017-09-27 15:46:33

2022-06-15 08:01:23

Kubernetes配置安全性

2018-05-31 21:53:17

云合規云計算多云

2011-03-22 13:50:57

云計算
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩高清在线一区 | 亚洲大片 | 99精品99| 一级片免费视频 | caoporn视频在线 | 亚洲伊人久久综合 | 日韩成人精品一区二区三区 | 国产中的精品av涩差av | 成人在线精品 | 一级午夜aaa免费看三区 | 国产91视频一区二区 | 色天天综合 | 久久天天躁狠狠躁夜夜躁2014 | 午夜精品一区二区三区在线观看 | 亚洲精品一区二区三区在线观看 | 精品网站999| 亚洲一二三区在线观看 | 欧美日韩中文字幕在线 | 性色在线| 久久精品免费一区二区三 | 麻豆hd | 国产精品99久久久久久久vr | 精一区二区 | 日韩在线免费看 | 日韩手机在线看片 | 在线不卡视频 | 亚洲激情一区二区三区 | 久久精品国产精品青草 | 成人在线精品视频 | 精品久久久久久久久久久下田 | 亚洲国产成人精品在线 | 国产黄色网址在线观看 | 久久精品小视频 | 国产精品久久久久久久久久免费 | 欧美日韩一区在线播放 | 亚洲最新网址 | 精品国产高清一区二区三区 | 亚洲精品国产成人 | a久久| 日日久 | 国产一区二区三区在线视频 |