当前位置:网站首页>【等保】云计算安全扩展要求关注的安全目标和实现方式区分原则有哪些?
【等保】云计算安全扩展要求关注的安全目标和实现方式区分原则有哪些?
2022-07-07 11:25:00 【行云管家】
等保2.0政策中,云计算安全扩展要求是针对云计算平台提出的安全通用要求之外额外需要实现的安全要求。但在实际工作中,通常需要在作业指导书中加以识别。今天我们就先来聊聊,综合考虑云计算安全扩展要求关注的安全目标和实现方式的区分原则有哪些?
原则一:仅关注云计算平台自身安全防护(如基础设施位置的要求条款),或云计算平台向云服务客户提供的基础安全服务相关的安全要求(如不同云服务客户虚拟网络隔离的要求条款),只适用于云计算平台。
原则二:关注云计算平台为云服务客户提供且需要客户“自操作”的安全服务相关的安全要求(如确保云服务商对云服务客户的操作可审计的安全条款),同时适用于云计算平台和云服务客户业务系统。
原则三:分别关注云计算平台和云服务客户业务系统各自安全防护需求的安全要求(如虚拟网络边界访问控制的要求条款),同时适用于云计算平台和云服务客户业务系统。
原则四:仅关注云服务客户安全需求的安全要求(如“云服务商选择”控制点中安全要求),只适用于云服务客户业务系统。
【知识拓展】:等保2.0云计算安全扩展要求包括哪些?
云计算安全扩展要求是针对云计算平台提出的安全通用要求之外额外需要实现的安全要求。主要内容包括“基础设施的位置”、“虚拟化安全保护”、“镜像和快照保护”、“云计算环境管理”和“云服务商选择”等。
边栏推荐
- 《ASP.NET Core 6框架揭秘》样章[200页/5章]
- Ip2long and long2ip analysis
- MySQL入门尝鲜
- What are the benefits of ip2long?
- MongoDB的导入导出、备份恢复总结
- [untitled]
- Isprs2021/ remote sensing image cloud detection: a geographic information driven method and a new large-scale remote sensing cloud / snow detection data set
- 【学习笔记】线段树选做
- centso7 openssl 报错Verify return code: 20 (unable to get local issuer certificate)
- 分屏bug 小记
猜你喜欢
关于 appium 如何关闭 app (已解决)
TPG x AIDU|AI领军人才招募计划进行中!
DETR介绍
JS缓动动画原理教学(超细节)
centso7 openssl 报错Verify return code: 20 (unable to get local issuer certificate)
Isprs2021/ remote sensing image cloud detection: a geographic information driven method and a new large-scale remote sensing cloud / snow detection data set
HZOJ #240. Graphic printing IV
QQ的药,腾讯的票
人均瑞数系列,瑞数 4 代 JS 逆向分析
共创软硬件协同生态:Graphcore IPU与百度飞桨的“联合提交”亮相MLPerf
随机推荐
Conversion from non partitioned table to partitioned table and precautions
Cmu15445 (fall 2019) project 2 - hash table details
How to reset Google browser? Google Chrome restore default settings?
分布式事务解决方案
Smart cloud health listed: with a market value of HK $15billion, SIG Jingwei and Jingxin fund are shareholders
将数学公式在el-table里面展示出来
Per capita Swiss number series, Swiss number 4 generation JS reverse analysis
About how appium closes apps (resolved)
OSI 七层模型
Practical example of propeller easydl: automatic scratch recognition of industrial parts
【Presto Profile系列】Timeline使用
LIS 最长上升子序列问题(动态规划、贪心+二分)
Ip2long and long2ip analysis
[untitled]
Differences between MySQL storage engine MyISAM and InnoDB
Japanese government and enterprise employees got drunk and lost 460000 information USB flash drives. They publicly apologized and disclosed password rules
企业级自定义表单引擎解决方案(十二)--体验代码目录结构
[untitled]
DETR介绍
环境配置篇