2、云基礎(chǔ)設(shè)施安全態(tài)勢(shì)評(píng)估(Cloud Infrastructure Security Posture Assessment,CISPA)
時(shí)間:2022-04-23 03:36:01 | 來(lái)源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-04-23 03:36:01 來(lái)源:行業(yè)動(dòng)態(tài)
云基礎(chǔ)設(shè)施安全態(tài)勢(shì)評(píng)估(CISPA)提供的服務(wù)主要是為了分析了公共云服務(wù)的基礎(chǔ)設(shè)施是否進(jìn)行了正確和安全的配置,不同公有云服務(wù)商之間提供的服務(wù)是否滿(mǎn)足兼容性。例如,CISPA提供了針對(duì)不同公共云服務(wù)的身份和訪問(wèn)管理(IAM)帳戶(hù)、特權(quán)、網(wǎng)絡(luò)連接、網(wǎng)絡(luò)配置和存儲(chǔ)配置的分析。理想情況下,如果一個(gè)設(shè)置是不兼容的,CISPA也可以采取相應(yīng)的補(bǔ)救措施等。
CISPA主要是為了確保云租戶(hù)獲取到的云服務(wù)的設(shè)置和配置是安全的,符合自身要求的。這種需求與數(shù)據(jù)中心的配置和漏洞評(píng)估是一樣的,但是對(duì)于CISPA來(lái)說(shuō),重點(diǎn)是企業(yè)負(fù)責(zé)的云基礎(chǔ)設(shè)施的安全和配置兼容性。
關(guān)鍵詞:設(shè)施,基礎(chǔ),安全