Зоны ответственности
Ответственность за обеспечение безопасности информационных ресурсов, размещенных в облаке Cloud, распределяется между провайдером и клиентом. Разделение зависит от области обеспечения безопасности и модели предоставления сервисов.
Модели предоставления сервисов
Сервисы Cloud предоставляются по одной из следующих моделей:
Модель |
Что предоставляется клиенту |
---|---|
Private Cloud |
Выделенные физические серверы (Bare metal) в ЦОД Cloud |
IaaS |
Инфраструктурные сервисы |
PaaS |
Платформенные сервисы |
SaaS |
Программное обеспечение как сервис |
Разделение ответственности
Ответственность за обеспечение информационных ресурсов, размещенных в облаке, по-разному распределяется между клиентом и Cloud в зависимости от модели предоставления услуг и области обеспечения безопасности.
Тип |
Private Cloud |
IaaS |
PaaS |
SaaS |
---|---|---|---|---|
Управление рисками
|
Клиент |
Клиент |
Клиент |
Клиент |
Безопасность данных
|
Клиент |
Клиент |
Клиент |
Совместно |
Безопасность приложений
|
Клиент |
Клиент |
Клиент |
Совместно |
Безопасность виртуальных машин и сервисов
|
Клиент |
Клиент |
Совместно |
Cloud |
Сетевая безопасность
|
Клиент |
Совместно |
Cloud |
Cloud |
Безопасность инфраструктуры
|
Совместно |
Cloud |
Cloud |
Cloud |
Физическая безопасность
|
Cloud |
Cloud |
Cloud |
Cloud |