Модель разделённой ответственности
Что такое Модель разделённой ответственности?
Модель разделённой ответственностиБазовая концепция облачной безопасности, разделяющая обязанности между провайдером (безопасность самой облачной платформы) и клиентом (безопасность того, что в ней размещено).
Модель разделённой ответственности описывает, какие меры безопасности обеспечивает провайдер, а какие должен внедрять сам клиент. В IaaS провайдер защищает физический ЦОД, гипервизор и базовую сеть, тогда как клиент отвечает за обновление гостевой ОС, IAM, сетевые настройки, шифрование и прикладной код. В PaaS и SaaS провайдер берёт на себя больше уровней, но за идентификацию, классификацию данных, настройки общего доступа и безопасность интеграций по-прежнему отвечает клиент. Неверное понимание этих границ — одна из главных причин облачных инцидентов: заказчики ошибочно считают, что провайдер защищает их рабочие нагрузки или данные. AWS, Azure и GCP публикуют такие модели, которые должны лежать в основе маппинга средств контроля.
● Примеры
- 01
AWS отвечает за безопасность сервиса S3; клиент — за политики бакета и шифрование объектов.
- 02
Microsoft защищает платформу Microsoft 365; тенант должен настроить условный доступ и DLP.
● Частые вопросы
Что такое Модель разделённой ответственности?
Базовая концепция облачной безопасности, разделяющая обязанности между провайдером (безопасность самой облачной платформы) и клиентом (безопасность того, что в ней размещено). Относится к категории Облачная безопасность в кибербезопасности.
Что означает Модель разделённой ответственности?
Базовая концепция облачной безопасности, разделяющая обязанности между провайдером (безопасность самой облачной платформы) и клиентом (безопасность того, что в ней размещено).
Как защититься от Модель разделённой ответственности?
Защита от Модель разделённой ответственности обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Модель разделённой ответственности?
Распространённые альтернативные названия: Совместная ответственность, Матрица ответственности в облаке.