




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS35.020L70山DB37山东省质量技术监督局发布本标准按照GB/T1.1-2009给出的规则起草。本标准由潍坊市质量技术监督局提出并归口。本标准起草单位:潍坊市智慧潍坊建设办公室、山东瑞宁信息技术股份有限公司、山东省计算中心(国家超级计算济南中心)、山东省经济和信息化发展研究院、山东华国信息安全技术有限公司、山东信息协会、山东电子商会、山东正中信息技术股份有限公司。本标准主要起草人:胡延年、李刚、汉京宁、王洋、周鸣乐、朱少伟、朱珊珊、李旺、冯正乾、李波、李敏、丁艳艳、李强、张玉瑞、张建成、柴力、刘波、戚元华、王玮、刘一鸣、潘洪华、牟宁芳。本标准为首次发布。本标准规定了云计算环境下运维安全管理的术语和定义、参考模型、安全管控、本地监控等内容。本标准适用于提供公有云、私有云和混合云运维安全管理的机构及有云计算环境运维安全需求的用2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T32400-2015信息技术云计算概览与词汇3术语和定义下列术语和定义适用于本文件。3.1云计算cloudcomputing一种通过网络将可伸缩、弹性的共享物理和虚拟资源池按需自服务的方式供应和管理的模式。[GB/T32400-2015,定义3.2.5]3.2云计算运维安全cloudcomputingoperationandmaintenancesecurity在公有云、私有云和混合云环境中云计算基础设施及虚拟资源的运维安全。3.3云服务cloudservice通过云计算已定义的接口提供的一种或者多种能力。[GB/T32400-2015,定义3.2.8]3.4云服务提供者cloudserviceprovider提供云服务的参与方。[GB/T32400-2015,定义3.2.15]3.5云安全管控系统cloudsecurityreiningsystem一种部署在云计算环境中,对云计算环境中的运维过程安全进行管控的系统。3.6混合云hybridcloud至少包含两种不同的云部署模型的云部署模型。[GB/T32400-2015,定义3.2.23]3.7私有云privatecloud云服务仅被一个云服务客户使用,且资源被云服务客户控制的一种云部署模型。[GB/T32400-2015,定义3.2.32]3.8公有云publiccloud云服务可被任意云服务客户使用,且资源被云服务提供者控制的一种云部署模式。[GB/T32400-2015,定义3.2.33]3.9租户tenant对一组物理和虚拟资源进行共享访问的一个或者多个云服务用户。[GB/T32400-2015,定义3.2.37]3.10第三方监控third-partysupervision通过第三方机构或组织,对云服务提供者提供的云计算服务过程进行安全审计监督,向租户提供可信的云计算安全审计报告。3.11看守器guard一种对云安全管控系统提供守护、监测、告警等功能的装置。4缩略语下列缩略语适用于本文本。VPN虚拟专用网络(VirtualPrivateNetwork)SSL安全套接层(SecureSocketsLayer)HTTPS安全套接层超文本传输协议(HyperTextTransferProtocoloverSecureSocketLayer)WEB万维网(WorldWideWeb)APP应用程序(Application)5安全管理参考模型5.1云计算运维安全管理参考模型如图1所示,模型中有云服务提供者、租户和第三方监控机构三种角色。5.2租户通过专属的云安全管控系统,采用技术手段,对所购买的云计算资源进行管控、运维管理,对租户购买的云计算资源的所有操作均应通过租户的授权审批,并应记录和审计所有操作。云服务提供者通过专属的云安全管控系统对云计算基础设施运维管理。5.3为保证云安全管控系统的安全,应在租户端设置看守器,实时监控用户端安全管控系统的自身安图1云计算运维安全管理参考模型6安全管控6.1云计算资源运维统一入口云安全管控系统作为租户和云服务提供者对云计算资源进行集中运维管控的统一入口,应:a)集中管控云计算资源访问人员和运维管理操作的人员;b)集中管理云计算资源的账号权限,并提供单点登录功能;c)由租户自行管理云安全管控系统的管理权限;d)提供认证、授权、访问控制、审计的能力;e)适应主流的云计算技术和环境;f)支持移动APP、WEB等方式。6.2云计算资源的安全掌控租户通过云安全管控系统可获得云计算资源的安全掌控,包括:a)对所有运维访问进行授权;b)对所有运维操作的授权进行审批;c)对危险操作进行实时告警;d)对所有运维操作进行审计;e)对报表进行实时在线查询。6.3看守器为保证云安全管控系统的安全,在租户本地部署看守器:a)看守器为独立硬件设备,支持双机热备功能;b)一个云安全管控系统使用一个看守器;c)一个看守器可监控多个云安全管控系统;d)看守器可安装在租户处,也可安装在第三方监控机构;e)看守器实时监控云安全管控系统的环境安全,监控信息包括不限于中央处理器信息、内存信息、用户登录信息等;f)看守器应实时报警,报警方式包括不限于短信告警、电子邮件告警等;g)可通过水印、数据加密、心跳监测、时间戳等手段确保看守器的安全。7本地监控租户通过本地看守器监控云安全管控系统的状态。当
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024-2025学年高中物理课时分层作业7带电粒子在电场中的运动含解析新人教版选修3-1
- 2024年秋七年级英语上册Unit7Shopping知识点归纳素材新版牛津版
- 2024-2030年中国游戏内置广告行业发展运行现状及投资潜力预测报告
- 城市绿化管理行业分析报告
- 年产35万吨汽油调和项目可行性研究报告申请备案
- 垃圾分类项目投资分析及可行性报告
- 2025年中国蒸馏设备行业发展潜力预测及投资战略研究报告
- 国际现代物流园区项目可行性研究报告申请建议书
- 2020-2025年中国卷闸门电机行业市场调查研究及投资前景预测报告
- 2021-2026年中国蒸汽电磁阀市场全面调研及行业投资潜力预测报告
- 高分子材料完整版课件
- excel表格水池侧壁及底板配筋计算程序(自动版)
- DB1301∕T 369-2021 设施蔬菜有机肥替代化肥技术规程
- 商业写字楼运营费用
- 完整版:美制螺纹尺寸对照表(牙数、牙高、螺距、小径、中径外径、钻孔)
- FEMA:潜在的失效模式及影响分析解析课件
- 三腔二囊管的应用和护理--PPT课件 (3)
- 流体力学第二版蔡增基课件
- 英语书写模板
- 湖北省机关事业单位劳动合同制工人
- 云南省普通初中学生成长记录.doc
评论
0/150
提交评论