版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
MicrosoftAzure
安全,隐私和法规遵从介绍430B+MicrosoftAzureAD认证数量280%MicrosoftAzure数据库的年增长率(YOY)50%的财富500强使用MicrosoftAzure$25,000在云上的开销对比在本地部署的$100,000
(MicrosoftAzureBITeam,STMGProofPointsCentral)效益规模30,000
提升到
250,000
可几乎从瞬间将站点访问量从2周部署新服务vs.6-12个月用传统方式部署(CaseStudy:HarperCollinsPublishers)速度技术趋势:推动云的普及2的CIO将接受云计算优先的发展战略(2016年)(IDCCIOAgendawebinar)云计算趋势:70%优势AZURE成绩使用服务前的关注点60%的受访者对云平台的数据安全有所顾虑45%的人认为云计算将使得数据缺乏控制带来的机会94%的使用者认为云计算让他们有了在内部部署环境中没有的安全方面的优势62%的使用者认为迁移到云平台上增强了他们的隐私保护云计算创新云平台的安全与合规方面的优势将带来机会安全设计/运营基础架构网络认证和访问数据隐私合规BarrierstoCloudAdoptionstudy,ComScore,September2013MicrosoftAzure4
全球物理基础设施服务器/网络/数据中心计算数据服务网络服务NCentralUS,SCentralUS,NEurope,WEurope,EAsia,SEAsia+24EdgeCDNLocations自动化受管理的资源弹性基于用量针对现代化企业的一体化平台应用服务云平台的可靠运营基础建立在微软以往的经验和服务创新上20+数据中心可信赖计算计划安全的应用开发生命周期全球数据中心服务防恶意软件保护中心微软安全响应中心Windows
更新1stMicrosoft
数据中心Active
DirectorySOC1CSACloudControlsMatrixPCIDSSLevel1FedRAMP/
FISMAUKG-CloudLevel2ISO/IEC27001:2005HIPAA/
HITECH数字犯罪追踪SOC2E.U.DataProtectionDirective运营安全保障19891995200020052010TrustworthyComputing
InitiativeSecurity
DevelopmentLifecycleGlobal
DataCenterServicesMalware
Protection
CenterMicrosoftSecurity
ResponseCenterMicrosoft
UpdateActive
DirectorySOC1CSACloudControlsMatrixPCIDSSLevel1FedRAMP/
FISMAUKG-CloudLevel2ISO/IEC27001:2005HIPAA/
HITECHDigitalCrimesUnitSOC2E.U.DataProtectionDirectiveOperationsSecurityAssurance1stMicrosoft
DataCenter19891995200020052010TrustworthyComputingCreatedtheSDLwhichhasbecometheindustrystandardfordevelopingsecuresoftware20+DataCenters20+DataCentersTrustworthyComputing
InitiativeSecurity
DevelopmentLifecycleGlobal
DataCenterServicesWindows
Update1stMicrosoft
DataCenterActive
DirectorySOC1CSACloudControlsMatrixPCIDSSLevel1FedRAMP/
FISMAUKG-CloudLevel2ISO/IEC27001:2005HIPAA/
HITECHDigitalCrimesUnitSOC2E.U.DataProtectionDirectiveOperationsSecurityAssuranceMalware
Protection
CenterMicrosoftSecurity
ResponseCenter19891995200020052010SecurityCentersof
Excellence:ProtectingMicrosoftcustomersbycombattingevolvingthreatsTrustworthyComputing
InitiativeSecurity
DevelopmentLifecycleGlobal
DataCenterServicesMalware
Protection
CenterMicrosoftSecurity
ResponseCenterMicrosoft
UpdateActive
DirectorySOC1CSACloudControlsMatrixPCIDSSLevel1FedRAMP/
FISMAUKG-CloudLevel2ISO/IEC27001:2005HIPAA/
HITECHDigitalCrimesUnitSOC2E.U.DataProtectionDirectiveOperationsSecurityAssurance1stMicrosoft
DataCenter1989199520002005201020+DataCenters:OperatingMicrosoftAzurein11datacentersaroundtheworld,plus2inChina20+DataCenters20+DataCentersTrustworthyComputing
InitiativeSecurity
DevelopmentLifecycleGlobal
DataCenterServicesMalware
Protection
CenterMicrosoftSecurity
ResponseCenterWindows
Update1stMicrosoft
DataCenterActive
DirectoryDigitalCrimesUnitSOC1CSACloudControlsMatrixPCIDSSLevel1FedRAMP/
FISMAUKG-CloudLevel2ISO/IEC27001:2005HIPAA/
HITECHSOC2E.U.DataProtectionDirective19891995200020052010ComplianceStandards:Investingheavilyinrobustcomplianceprocesses,includingISO27001,FedRAMP,andHIPAAOperationsSecurityAssuranceTrustworthyfoundationBuiltonMicrosoftexperienceandinnovation共同的责任与分工降低安全风险+保持灵活性,访问和控制CustomerMicrosoft内部部署IaaSPaaSSaaS存储物理服务器网络O/S中间件虚拟化数据应用运行时透明度和独立认证8最佳实践第三方认证云安全联盟安全情报报告合规性报告信任中心访问审计报告安全响应中心的进度报告帮助客户满足合规性和安全性的要求是我们的目标安全微软的行动9合规隐私安全设计方案嵌入在软件开发生命周期中的规划,设计,开发和部署等各个方面采取各类严格的受管制措施用于预防,发现和对现有威胁进行响应通过模拟真实世界的攻击来强化云服务拥有全球化的,7*24的事件响应平台以减轻攻击的影响程度设计和运维运营安全控制假定违反事件响应软件开发生命周期(SDL)作为发布标准并成为最终安全评审中的一部分(FSR)事件响应(MSRC)指导产品团队来满足SDL的各种需求定期进行开发安全培训培训需求设计实现验证发布响应培训进度问责持续的过程改进安全的开发生命周期(SDL)假定破坏战争游戏演习在线网站渗透测试集中管理安全日志和监控记录防止破坏建立威胁模型执行代码审查进行安全测试假定违反假定违反用于识别和解决潜在的问题
安全响应计划的测试范围涵盖在线站点,这能够明显的提升威胁检测的时间和恢复效率减少暴露给内部的攻击面(确保即便进入内部,攻击者也无法进行广泛攻击)周期性的环境破坏程度评估和状态更新13事件被检测到安全团队参与安全事件确认事件发生DevOps
参与事件评估确定客户的影响程度通知Azure平台用户客户流程1确定受影响的客户客户通知9大步骤的事件响应流程专注于遏制和恢复按照合同规定对客户进行通知事件响应1424小时物理监控安全的多租户环境防火墙补丁管理系统监控和日志防病毒/防恶意软件保护威胁检测取证基础架构运营15服务安全始于物理数据中心摄像头24X7安保人员障碍物(护栏/电网)围墙/围栏警报双因素的访问控制:生物识别类和读卡器安全运营中心可持续数日的备用电源抗震设计建筑控制区机房16多租户的安全设计架构AZURE:使用FabricController实现平台的集中管理并隔离每个客户的环境运行定制化的WindowsServer作为服务器主机的操作系统
使用Hyper-V技术做虚拟化平台,一种经过广泛的测试和众多企业认定的hypervisor运行WindowsServer和Linux虚拟机提供平台级的服务客户:通过服务管理接口和订阅管理他们的环境从虚拟机库或者是使用自己的虚拟机操作系统运行业务AzureStorageSQLDatabaseFabricController客户管理员GuestVMGuestVMCustomer2GuestVMCustomer1PortalSMAPI终端用户HostOSHypervisorMicrosoftAzure17防火墙保护Customer1应用层逻辑层数据层虚拟网络云服务访问AZURE:限制从互联网的访问接入,引导流量只能到终结点上访问,在云服务访问层使用网络地址转换技术(NAT)和负载均衡技术保证资源的可访问性隔离流量,并通过分布式防火墙抵御入侵式攻击客户使用企业防火墙并建立站点到站点的VPN连接配置终结点设置层级之间的访问控制并提供操作系统防火墙保护方式之上的额外安全保护客户端443443VPN企业内部防火墙INTERNETMicrosoftAzure18AZURE:对平台定期的进行更新立即发布关键补丁严格审查和测试所有变化客户:对自己运行的虚拟机采用类似的补丁管理策略补丁管理每月的MSRC
补丁审查补丁封装扫描审核验证监测100,000+的漏洞报告来自于客户或全球网络安全研究员的信息优先处理关键更新每月的补丁更新日处理更新调查报告情况汇总扫描和收集所有Azure虚拟机的报告跟踪和修复任何调查到的问题Thepatchesareautomaticallyappliedtothecustomers’GuestVMsunlessthecustomerhasconfiguredtheVMformanualupgrades.Inthiscase,thecustomerisresponsibleforpatching.19监控和日志记录AZURE:实现平台的运行监控和安全事件告警通过监控代理或Windows事件转发来激活安全数据收集过程客户:配置监视导出事件记录到SQLDB,HDInsight或SIEM用作分析使用监控服务报警和汇总报告针对告警做出响应AzureStorage客户管理员GuestVMCloudServices用户虚拟机PortalSMAPIGuestVM激活监控代理事件提取事件信息到SIEM或其他日志系统EventIDComputerEventDescriptionSeverityDateTime1150Machine1Examplesecurityevent404/29/20142002Machine2SignatureUpdatedSuccessfully404/29/20145007Machine3ConfigurationApplied404/29/20141116Machine2Examplesecurityevent104/29/20141117Machine2Accessattempted104/29/2014SIEMAdminView警报和汇总报告HDInsightMicrosoftAzure20防病毒/反恶意软件AZURE:实现平台的运行监控和恶意软件事件的报警可针对CloudService和VM提供实时的防护,按需扫描和监控客户:配置微软的反恶意软件或采用Partner的防病毒/反恶意软件的方案提取事件到SIEM监控服务报警和汇总报告针对告警做出响应AzureStorage客户管理员GuestVMCloudServicesCustomerVMsPortalSMAPIGuestVM激活并配置防病毒软件事件提取事件信息到SIEM或其他日志系统EventIDComputerEventDescriptionSeverityDateTime1150Machine1ClientinHealthyState404/29/20142002Machine2SignatureUpdatedSuccessfully404/29/20145007Machine3ConfigurationApplied404/29/20141116Machine2MalwareDetected104/29/20141117Machine2MalwareRemoved104/29/2014SIEMAdminView警报和汇总报告MicrosoftAzure21AZURE:基于平台中大量日志数据的分析,实现入侵检测和预防功能采用防拒绝攻击服务平台(DDoS)定期进行渗透测试客户:可向现有体系的各个层级添加额外的控制,如DDOS防护,入侵检测,Web应用防火墙等对自己运行的业务应用进行授权的防渗透测试威胁检测CustomerEnvironment应用层逻辑层数据层虚拟网络INTERNETVPNCorp1云服务接入和防火墙威胁检测:DOS/IDS功能DOS/IDSDOS/IDSDOS/IDSEndUsersMicrosoftAzure22取证AZURE:执行平台级事件的日志分析,协调和VHD映像取证工作客户:在需要的时候联系微软获得取证数据使用标准的安全响应流程和取证过程23网络保护防止来自其他客户/Internet的流量进入到客户的私有IP地址使用私有IP连接一个或多个云服务站点到站点,端点到站点,ExpressRoute等功能帮助用户实现到Azure的安全连接虚拟网络云平台到内部部署的连接网络隔离24网络隔离客户2INTERNET隔离的虚拟网络客户1隔离的虚拟网络部署X部署A部署YAZURE:当虚拟机在站点中被创建时,默认仅开启远程管理节点的方式,不激活一般性的Internet访问客户:配置端点所需的访问方式创建到其他云或者内部部署资源的连接PortalSmartAPI客户管理员VNETtoVNET云服务访问层Web端点(publicaccess)RDP端点(passwordaccess)客户端客户端VPNCorp1MicrosoftAzurePortalSMAPICustomer1虚拟网络AZURE:允许客户创建独立的虚拟专用网络(VPN)CUSTOMER:创建虚拟网络的子网和私有IP地址激活虚拟网络之间的通信可以使用自己的DNS虚拟机可以加入域Customer2INTERNET隔离的虚拟网络子网1部署X部署YVNETtoVNET云访问层RDP端点(passwordaccess)客户端子网2子网3DNS服务器VPNMicrosoftAzureCorp1隔离的虚拟网络26VPN连接Customer1隔离的虚拟网络部署XMicrosoftAzureVPNSite-to-SiteVPNPoint-to-SiteVPN远程工作员工CustomerSite防火墙后的计算机AZURE:支持客户从企业内部或远程办公室做S2S或P2S的VPN连接CUSTOMERS:在Windows中配置VPN客户端管理证书,策略和用户访问27ExpressRoute连接Customer1IsolatedVirtualNetworkDeploymentXMicrosoftAzureSite1ExpressRoutePeerSite2WANAZURE:通过ExpressRoute提供专用光纤连接
实现针对Azure计算,存储和其他服务的访问客户:可通过提供商在ExpressRoute的位置建立连接到Azure中(ExpressRoutePeer)可直接连接您现有的WAN网络(如网络服务供应商提供的MPLSVPN)到Azure中管理证书,策略和用户访问28微软员工访问管理企业级云身份认证平台-AzureAD云应用访问的监控与保护多因素认证认证和访问29微软员工访问管理Pre-screenedAdmin
requestsaccessLeadershipgrantstemporaryprivilegeNostandingaccesstotheplatformandnoaccesstocustomerVirtualMachinesGrantsleastprivilegerequiredtocompletetaskMulti-factorauthenticationrequiredforalladministrationAccessrequestsareauditedandloggedJustinTime
&Role-BasedAccessMicrosoftCorporateNetworkMicrosoftAzureBLOBSTABLESQUEUESDRIVES企业级云身份认证平台-AzureAD30AZURE:提供企业级云身份和访问管理提供跨云应用的单点登录提供多因素认证方式以增强安全性客户:集中管理用户访问O365,Azure和数百款默认提供AzureAD集成的云应用将AzureAD移植到现有的Web和移动应用上可以扩展企业内部的身份目录平台到AzureAD中最终用户ActiveDirectoryAzureActiveDirectory云应用AZURE:使用密码哈希作为同步方式提供安全报告来反映不一致的通信模式,其中包括:来源不明的登录信息多次失败的登录信息短时间内来自多个地区的登录信息来自可疑IP地址和可疑设备的登录信息客户:查看相关报告并缓解潜在的威胁可启用多因素身份验证方式云应用访问的监控与保护XXXXXXXXXXXXXXXUserNon-user数据加密选项数据隔离数据存储位置和冗余数据销毁32数据保护数据在传输过程中加密AZURE:Azure数据中心之间的传输,绝大多数的通信将保持加密状态通过Azure门户使用HTTPS加密传输支持FIPS140-2标准客户:选择HTTPS方式
调用RESTAPI(推荐)配置Azure中运行的应用端点使用HTTPS在IIS上通过TLS实现Web客户端与服务器之间的加密AzurePortalAzureDataCenterAzureDataCenter34空闲时加密虚拟机:数据盘-使用BitLocker进行全盘加密启动盘–使用Bitlocker和Partner的相关解决方案SQLServer–透明的数据和列级别加密文件和文件夹-WinSvr中的EFS加密存储:使用Azure导入导出服务时开启Bitlocker加密StorSimple使用AES-256加密机制应用:客户端方面通过.NETCryptoAPI进行加密为应用程序提供RMS服务和SDK加密方式RMSSDK.NETCryptoSQLTDEBitlockerPartnersEFS虚拟机应用存储BitlockerStorSimple35数据隔离存储隔离:通过存储访问密钥和共享访问签名密钥(SAS)进行访问存储块由Hypervisor进行哈希计算并分配给用户使用SQL隔离:SQLDatabase使用SQL账户进行隔离网络隔离:主机级别上的虚拟交换机默认阻止租户之间的网络交换FabricController客户管理员GuestVMGuestVMCustomer2GuestVMCustomer1PortalSMAPIEndUsersHostOSHypervisorMicrosoftAzureAzureStorageSQLDatabase访问控制数据存储位置和冗余Note:MicrosoftAzuredatacenters,Australia–Q2FY15AZURE:在每个数据中心创建数据的三个副本提供相隔至少400英里以上的另外数据中心的数据复制默认在大洲之间不传输用户的数据.(如从US到Europe或者是从Asia到US)客户:选择数据所驻留的位置配置数据的复制方式37数据删除数据销毁磁盘处理兼容国际指标NIST800-88有缺陷的/损坏的磁盘将在数据中心进行销毁指向数据源位置的指针立即被删除异地复制的数据(指针)进行异步删除用户只能从他们已经写过数据的磁盘空间中进行读操作磁盘处理隐私保护的控制融入到Azure平台整体的设计和运营中间用户数据仅用于提供服务,绝对不会被用于任何广告投放上数据处理协议遵从欧盟示范条款(EUModelClauses)和HIPAABAA1010101010101010101010101010101010101010101010101010101010101010101010101010101010101010101010101010101010101010限制数据的访问与使用合同承诺为保护隐私而设计为保护隐私进行设计39限制使用Azure从不分享用户的数据给广告服务商Azure从不挖掘用户的数据用于任何广告请注意读取其他云服务供应商的隐私声明小字合同承诺欧盟数据隐私保护认证微软会坚定的履行其合同承诺来保护用户的数据,这些数据均在HIPAABAA,数据处理协议和欧盟用户数据处理示范条款等各种规范中被保护企业级的云服务平台可针对每个行业/地区提供更加具体的隐私保护机制微软满足保护欧洲客户数据隐私的最高标准微软为用户提供了欧盟示范条款来帮助客户考虑在跨国界转移用户数据方面的工作微软的做法被欧盟数据保护委员会认可并批准,成为第一个通过此认证的公司广泛的合同范围ISO27001SOC1Type2SOC2Type2FedRAMP/FISMAPCIDSSLevel1UKG-CloudHIPAA/HITECH信息安全标准有效的控制政府与行业认证简化合规性42
合规性的持续改进安全分析风险管理与最佳实践安全标准分析测试和审核安全合规框架按照商业和工业方面的要求设置安全目标执行安全分析和最佳实践,用于检测和应对威胁通过各类隐私方面的认证来确保合规性的标准足够高持续的监控,测试和审核合规性情况为新推出的服务不断更新证书业务目标行业标准与法规证书和认证工作43类别描述ISO/IEC27001TheISO/IEC27001:2005certificatevalidatesthatAzurehasimplementedtheinternationallyrecognizedinformationsecuritycontrolsdefinedinthisstandard.SOC1
SSAE16/ISAE3402AzurehasalsobeenauditedagainsttheServiceOrganizationControl(SOC)reportingframeworkforSOC1Type2(formerlySAS70),attestingtothedesignandoperatingeffectivenessofitscontrols.SOC2AzurehasbeenauditedforSOC2Type2,whichincludesafurtherexaminationofAzurecontrolsrelatedtosecurity,availability,andconfidentialityFedRAMP/FISMAAzurehasreceivedProvisionalAuthorizationtoOperatefromtheFederalRiskandAuthorizationManagementProgram(FedRAMP)JointAuthorizationBoard(JAB),havingundergonetheassessmentsnecessarytoverifythatitmeetsFedRAMPsecuritystandards.PCIDSSLevel1AzurehasbeenvalidatedforPCI-DSSLevel1compliancebyanindependentQualifiedSecurityAssessor(QSA).UKG-CloudIL2IntheUnitedKingdom,AzurehasbeenawardedImpactLevel2(IL2)accreditation,furtherenhancingMicrosoftanditspartnerofferingsonthecurrentG-CloudprocurementFrameworkandCloudStore.HIPAABAATohelpcustomerscomplywithHIPAAandHITECHActsecurityandprivacyprovisions,MicrosoftoffersaHIPAABusinessAssociateAgreement(BAA)tohealthcareentitieswithaccesstoProtectedHealthInformation(PHI).相关认证针对现代化企业设计的统一平台微软的承诺增强安全保护隐私简化合规微软云服务被这些行业的龙头企业所信任45AzureMooncake
安全和隐私以及合规性问题解答46AzureMooncake基本情况由世纪互联运营的WindowsAzure服务是在中国大陆独立运营的公有云平台,由北京世纪互联宽带数据中心有限公司的全资子公司上海蓝云网络科技有限公司(简称为“世纪互联”)独立运营和销售。采用与微软服务于全球的Azure技术,为客户提供全球一致的服务质量保障。作为由世纪互联运营的WindowsAzure的客户,可获得以下服务在中国大陆数据中心托管且由世纪互联独立运营的云服务。世纪互联是中国领先的互联网数据中心提供商。源于微软应用于全球企业客户数十年的丰富在线服务经验而开发的世界一流的Azure技术,全面服务于中国的客户。Mooncake安全概述-1设计和运营安全性安全开发生命周期(SDL):微软授权的Azure技术采用了安全开发生命周期(一种编写更安全、可靠和注重隐私权的代码的综合性方法)。运行安全保证(OSA):MicrosoftOSA计划提供了针对主要云服务的运行安全基础,包括由世纪互联运营的WindowsAzure服务,帮助始终确保降低重要风险。假定违反:我们安全工程师的专业团队将开创性的安全惯例和操作与“假定违反”心态结合使用以识别潜在的安全漏洞,在客户面临安全风险之前主动消除这些隐患。事件响应:
我们配备全球性全天候事件响应团队,帮助消除攻击和恶意活动的威胁。
48Mooncake安全概述-2安全控制和功能WindowsAzure为客户提供一个可信赖的平台,以供他们设计、构建和管理自己的安全云应用程序以及基础结构。24小时监视物理安全性:
采取物理措施构造、管理和监视数据中心,防止未经授权访问数据和服务以及防范一些环境风险。监视和日志记录:借助集中式的监视、相关性和分析系统(可用于管理由环境内的设备生成的大量信息)来监视安全性,并提供及时警报。此外,提供多种级别的监视、日志记录和报告,方便客户了解安全状况。修补:使用集成的部署系统来管理安全修补程序的分发和安装。对于WindowsAzure中部署的虚拟机,客户可以采用相似的修补管理流程。入侵检测和DDoS:
入侵检测和防护系统、拒绝服务攻击防护、定期渗透测试和法医式工具帮助识别WindowsAzure内部和外部的潜在威胁并加以预防。
49Mooncake安全概述-3安全控制和功能不授予长期使用的权限:默认情况下,拒绝运营和支持人员访问客户数据。授予他们权限时,谨慎管理和记录其访问情况。数据中心对存储客户数据的系统的访问通过锁箱流程进行严格控制。隔离:Azure使用网络隔离来防止部署之间不必要的通信,通过访问控制阻止未授权的用户访问系统。虚拟机不接收来自Internet的传入流量,除非客户配置它们接收。Azure虚拟网络:客户可以选择将多个部署分配给一个隔离的虚拟网络,并允许这些部署通过私有IP地址进行相互通信。加密的通信:内置的SSL和TLS加密方法使用户可以加密部署内、部署之间、从WindowsAzure到本地数据中心以及从WindowsAzure到管理员和用户的通信。数据加密:Azure提供包括AES-256在内的各种加密功能,便于客户采用满足自己需求的最佳方法。标识和访问权限:通过AzureActiveDirectory,客户可以管理对WindowsAzure、Office365和其他云应用程序的访问。实施多重身份验证和访问监视,进一步提高了安全性。
50Mooncake隐私概述客户数据的位置世纪互联仅在位于中国大陆的数据中心运营WindowsAzure。客户可以指定将存储客户数据的数据中心所在的地理区域(北京,上海)我们可能会出于数据冗余考虑或其他目的而在这些区域之间传输客户数据。例如,在发生重大数据中心事故的情况下,Azure将在中国的两个区域之间复制Blob和表数据以增强数据的持续性。我们的供应商(包括提供Azure技术以使我们的服务得以运行的微软)并不具有客户数据的逻辑或物理访问权限。在极少数情况下,仅当必须对客户支持事件进行故障排除或解决技术问题时,我们才会授予供应商对包含客户数据的系统的访问权限。我们将仅在解决问题所需的时间期限内授予此类访问权限。我们会密切监控此类授权访问,并在问题解决后终止访问权限。我们不会控制或限制客户或其最终用户访问客户数据的区域51Mooncake合规性概述-1我们与客户合作以帮助其满足法规要求。通过为客户提供合规的、独立验证的云服务,我们使客户能够更轻松地实现其在WindowsAzure中运行的基础结构和应用程序的合规性。我们为WindowsAzure客户提供了有关我们的安全性和合规性计划的信息,旨在帮助客户针对其自己的法律和法规要求评估我们的服务。此外,我们还开发了一个可扩展的合规性框架,可通过该框架使用一组控件来设计和构建服务,从而加速并简化跨一组不同的法规的合规性的实现,并快速适应规章制度的变更。ISO/IEC27001:2005审核和认证ISO27001是全球最佳安全基准之一。由世纪互联运营的WindowsAzure已实施ISO27001定义的严格物理、逻辑、流程和管理控制。世纪互联承诺每年基于ISO/IEC27001:2005(这是一种适用范围广泛的国际信息安全标准)进行认证。ISO/IEC27001:2005证书确认世纪互联已实施此标准中定义的国际上认可的信息安全控制措施,包括有关启动、实施、维护和改进组织中的信息安全管理的指南和一般原则。ISO范围:信息安全管理系统(ISMS),其中包含了操作、安全和对商务流程管理。该证书由北京赛西认证有限责任公司(CESI)公开颁发。
52Mooncake合规性概述-2可信云服务认证世纪互联采用Azure领先的技术,以其强大的本地化运营能力,开放性的平台、高质量的SLA服务等级协议(ServiceLevelAgreement)、强大的数据恢复能力和最佳的客户收益,成功地在首批获得对虚拟机,存储和SQL数据库服务的可信云服务认证。可信云服务认证是在工业和信息化部的指导下由云计算发展与政策论坛“可信云服务工作组”组织开展的云服务质量评估体系。该认证旨在培育国内公共云服务市场,增强用户对云服务的信心,保护正规云服务商,促进市场良性发展。范围:以下
功能处于当前审核范围内:虚拟机,存储,SQL数据库。这些服务接受了SLA服务协议框架内,包括数据管理、业务质量及权益保障三大类共16项指标的测评。其中,在运行的稳定性方面,这些服务达到了99.9%的SLA保证。测试结果发布于云计算发展与政策论坛网站。53Mooncake合规性概述-3信息系统安全等级保护定级根据《GBT22240-2008信息安全技术
信息系统安全等级保护定级指南》,公安部授权的测评机构依据《GB/T22239-2008信息安全技术
信息系统安全等级保护基本要求》对由世纪互联运营的WindowsAzure进行测评,将其信息安全保护等级评定为第二级。54Mooncake信任中心信任中心首页:/support/trust-center
常见问题解答:/support/trust-center/faq
安全与隐私的说明文档/support/trust-center/resources
555621V方面目前能提供的招投标资源(见右)AzureMooncake法律中心:/support/legal/
AzureMooncake支持计划:/support/plans/Azure服务的SLA指标/support/legal/sla
其他资料Getstartedtoday!TalktoaMicrosoftsecurityexpertExploreadditionalresources:TrustworthyComputingCloudServices:/trustedcloudMicrosoftTrustCenterforMicrosoftAzure:/en-us/support/trust-centerAuditCertified*InProgressAnnualUpdateAnnualupdateContinuousComplianceCompliancebyServiceAzureISO/IEC27001:2005SOC1andSOC2
SSAE16/ISAE3402FedRAMPPCIDSSUKG-CloudHIPAABAAEUModelClausesCompute
VirtualMachinesCloudServicesWebsitesMobileServicesDataServices
StorageSQLDatabaseHDInsight
CacheBackup
SiteRecoveryAppServices
ActiveDirectory
ServiceBus
MediaServices
NotificationHubs
Multi-FactorAuthentication
BizTalkServices
Scheduler
CDN
RightsManagementService
NetworkServices
VirtualNetworkTrafficManagerExpressRoute
Securitypartners:BarracudaNextGenerationFirewallforPublic/PrivateCloudSecureRemoteAccesstoAzureCrossPremiseConnectivityGranularSecurity&PolicyManagementKeyUseCasesSecureHighSpeedVPNConnections(>1Gbps)Deployingmulti-tiernetworkarchitecturesMultisite-to-siteconnectivityBarracudaNGFirewallComprehensiveSolutionforApplicationSecurityProvidesconstantprotectionfromevolvingthreatsScalableapplicationsecurityGranularidentityandaccessmanagementKeyUseCasesApplicationsecurityforwebapplicationsSecuring&scalingelasticapplicationsTMGreplacementforpublishingSharePointinAzureBarracudaWebApplicationFirewallSecuritypartners:AlertLogicAlertLogicThreatManager™AlertLogicWebSecurityManager™AlertLogicLogManager™AlertLogicUnifiedWebUserInterfaceFullyManagedIntrusionDetection&
VulnerabilityScanningFullyManagedLogManagement&
ComplianceReportingFullyManagedActiveProtectionforWebApplications/products-services/public-cloud-security/azure-cloud-security
61政府准入问题没有后门增强的安全AZURE:不向任何政府提供直接或随意访问您的数据的方式.不协助任何政府的工作人员来解密已经加密的数据,或者是提供在数据传输和存储中被加密数据的密钥不设计任何产品上的后门,我们通过明确的措施来确保政府可以独立验证这一点.如果真如媒体报道所言,当政府正在参与到广泛的通信监视时,如果这些动作没有事先通知微软或者引入微软共同参与,微软将采取措施加强我们客户的数据安全,无论是正在传输的数据还是空闲的数据都会被涉
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2026年江苏省北师大版八年级化学第4课化学方程式测试卷
- 2025年湖南省苏教版九年级化学下册溶液知识点巩固习题
- 2025年四川省人教版小学语文二年级下册第2单元古诗鉴赏习题
- 九年级语文《祖国啊我亲爱的祖国》意象品读与家国情怀教学设计
- 初中九年级物理力学复习教案-受力分析与二力辨析专题突破
- 初中九年级数学《一元二代数方程的根与系数关系》教学设计
- 九年级英语 Unit 2 Inspiring People 单元整体教学设计与分层评价实践
- 小学五年级心理健康教育班会课《欣赏我自己》教学设计
- 初中八年级心理健康《感悟生命·珍爱生命 向阳生长》教学设计
- 小学三年级美术《邀游天穹》教学设计
- JC-T 1099-2023 硫铝酸钙改性硅酸盐水泥
- 财政违法行为处罚处分条例分析
- 临终关怀陪护服务实施方案
- 大学生网络心理课件
- 工程光学的教案
- 入驻水产合同范本
- (高清版)DZT 0284-2015 地质灾害排查规范
- 《自动化集装箱码头设计规范》JTST 174-2019
- 欧怡毛纺厂规章制度KA样本
- (病理科)提高HE切片优良率PDCA
- 垃圾渗滤液处理站运维及渗滤液处理投标方案(技术标)
评论
0/150
提交评论