云計(jì)算在各領(lǐng)域的應(yīng)用飛速發(fā)展,云計(jì)算的安全防護(hù)也逐漸被提上日程,云安全相關(guān)的產(chǎn)品、標(biāo)準(zhǔn)、認(rèn)證也搞得如火如荼。
那么,云安全所涉及到的內(nèi)容,到底包含哪些方面呢?通過本文來進(jìn)行一下梳理。
❶可靠的云Safe Cloud
可靠的云是指云能夠提供持續(xù)可靠的服務(wù),不發(fā)生中斷,不因故障給租戶或用戶帶來損失。
可靠的云所包含的主要內(nèi)容有云容錯(cuò)、云備份、云容災(zāi)等方面,可以通俗理解為可靠的云涉及的內(nèi)容是云計(jì)算基礎(chǔ)設(shè)施的安全。
❷安全的云Secure Cloud
安全的云是指保護(hù)云及云用戶不受外來攻擊和損壞,不發(fā)生惡意軟件感染、中間人攻擊、會(huì)話劫持等安全風(fēng)險(xiǎn)或事件。
安全的云所包含的主要內(nèi)容有虛擬運(yùn)行環(huán)境安全、云身份認(rèn)證與訪問控制、云漏洞掃描、云安全風(fēng)險(xiǎn)評(píng)估等方面,可以通俗理解為安全的云涉及的內(nèi)容是云計(jì)算本身的安全。
❸可信的云Trusted Cloud
可信的云是指云本身是可以被信任的,可信的云重點(diǎn)指云用戶的數(shù)據(jù)或程序不被竊取、篡改或破壞。
可信的云所包含的主要內(nèi)容有可信云基礎(chǔ)設(shè)施、數(shù)據(jù)安全與隱私保護(hù)、云審計(jì)、云信譽(yù)管理等,可以通俗理解為可信的云涉及的內(nèi)容是保證云用戶、云租戶的數(shù)據(jù)和應(yīng)用的安全。
❹可控的云Controlled Cloud
可控的云是指確保云用戶行為與云內(nèi)容是合法的,防止利用云發(fā)動(dòng)網(wǎng)絡(luò)攻擊、散布惡意言論等非法行為。
可控的云所包含的主要內(nèi)容有云用戶行為監(jiān)控、云內(nèi)容安全監(jiān)控等。可以通俗理解為可控的云涉及的內(nèi)容是保證云不被用來做惡。
❺云安全服務(wù)Cloud for SecurityService
前四個(gè)方面是在應(yīng)用云計(jì)算過程中的安全防護(hù)內(nèi)容,除了這四個(gè)方面的云安全防護(hù)內(nèi)容外,另外一個(gè)大的方面就是可以通過強(qiáng)大的云計(jì)算技術(shù)來提供云安全服務(wù)。
現(xiàn)在很多的云安全防護(hù)手段都可以基于云計(jì)算技術(shù),比如云病毒查殺、云安全掃描、WAF、DDOS防護(hù)等,這方面可以通俗的理解為安全即服務(wù)。
以上只是簡單羅列了一下云安全所涉及的幾個(gè)重點(diǎn)方向,隨著云服務(wù)模式和云計(jì)算應(yīng)用的不同可能有所側(cè)重,但不管是云安全技術(shù)、標(biāo)準(zhǔn)與認(rèn)證都逃不了這幾大方面。