一个非常好的问题。云服务安全问题是“责任共担”的方式。
1,基础设施、服务器相关的,由云服务商负责。
2,应用程序、服务配置相关的,由用户自己负责。
3,中间部分,比如访问控制管理,共同负责。
举例说明如下:
1,使用RDS数据库服务,数据库系统出现严重的安全漏洞时没有及时升级,云服务商负责。
2,发生DDOS攻击时,如果用户购买使用了安全防护服务,那么云服务商将负责;反之用户自己负责。
3,用户弱密码,身份被盗用造成安全事件,用户身份和数据安全由自己负责。
我是工作多年的Web应用架构师,欢迎关注我,了解更多IT专业知识。
由云服务厂商来解决。
于提供服务的系统和数据被转移到用户可掌控的范围之外,云服务的数据安全、隐私保护已成为用户对云服务最为担忧的方面。云服务引发的安全问题除了包括传统网络与信息安全问题(如系统防护、数据加密、用户访问控制、Dos攻击等问题)外,还包括由集中服务模式所引发的安全问题以及云计算技术引入的安全问题。 要解决云服务引发的安全问题,云服务提供商需要提升用户安全认知、强化服务运营管理和加强安全技术保障,充分利用网络安全、数据加密、身份认证等技术,消除用户对云服务使用的安全担忧,增强用户使用云服务的信心。
云帮手作为功能全面的自动化运维工具,能够为用户提供从巡检修复、监控告警、快速建站、环境部署、安全防护到日志审计的一站式运维管理服务,从而实现对云服务统一、便捷、高效、智能的一体化运维管理,包含对整个系统的全生命周期的追踪管理,有效提升业务运行防护能力。