क्लाउड सुरक्षा साझा जिम्मेदारी मॉडल

क्लाउड सुरक्षा मॉडल क्लाउड सेवा प्रदाता और ग्राहक के बीच साझा होता है।

ग्राहक के वर्कलोड के नीचे मौजूद भौतिक सुविधाओं, नेटवर्क इंफ्रास्ट्रक्चर, वर्चुअलाइजेशन लेयर और कुछ मुख्य प्लेटफॉर्म नियंत्रणों सहित इंफ्रास्ट्रक्चर को सुरक्षित रखना प्रदाता की जिम्मेदारी है। पहचान और एक्सेस, एप्लिकेशन सुरक्षा, डेटा सुरक्षा, कॉन्फ़िगरेशन स्वच्छता और गवर्नेंस सहित क्लाउड के भीतर सुरक्षा ग्राहक की जिम्मेदारी है।

साझा जिम्मेदारियों के उदाहरण

लेयरप्रदाता की जिम्मेदारीग्राहक की जिम्मेदारी
भौतिक सुरक्षाडेटा सेंटर सुरक्षाकोई नहीं
नेटवर्कमुख्य नेटवर्क और कनेक्टिविटीसुरक्षा समूह, रूटिंग, फायरवॉल कॉन्फ़िगरेशन
वर्चुअलाइजेशनहाइपरवाइजर इंफ्रास्ट्रक्चरVM हार्डनिंग और वर्कलोड सुरक्षा
ऑपरेटिंग सिस्टमप्रबंधित प्लेटफॉर्म सेवाएंOS पैचिंग, एक्सेस नियंत्रण
एप्लिकेशनप्लेटफॉर्म सेवाएंएप्लिकेशन लॉजिक और सुरक्षित विकास
डेटास्टोरेज प्लेटफॉर्म सुरक्षावर्गीकरण, एन्क्रिप्शन, रिटेंशन
पहचान और एक्सेसIAM प्लेटफॉर्मयूजर प्रोविजनिंग, नीतियां, न्यूनतम विशेषाधिकार

सुरक्षा नियंत्रण

यह मॉडल संगठनों से पहचान, गवर्नेंस, कॉन्फ़िगरेशन, मॉनिटरिंग और ऑडिटिंग प्रक्रियाओं को क्लाउड प्रदाता के मॉडल के अनुरूप रखने की अपेक्षा करता है।