Tarmoq xavfsizligi. SaaS modelida ma'lumot SaaS istemolchi tomonida bajariladi va SaaS provayderida saqlanadi va qayta ishlanadi. Bu esa ushbu ikki qism orasida kuchli himoyalangan tarmoqni talab etadi. Bu tarmoqlarga Secure Socket Layer (SSL) yoki Transport Layer Security (TLS) misol bo‘la oladi.
Cloud Computing provayderlariga beriladigan xavfsizlik tavsiyalari
Cloud tizimida mavjud tahdidlarni oldini olish uchun, cloud provayderlariga, foydalanuvchilariga beriladigan tavsiyalar, umumiy holda xavfsizlikni ta'minlash bosqichlari kabi ma'lumotlar berilgan bo‘lib, ushbu Cloud Computing provayderlariga beriladigan xavfsizlik tavsiyalari keltirilgan (8-rasm).
Cloud tizimlarda xavfsizlikni ta'minlashda asosiy maqsad qilib, ma'lumotning konfidensialligi va foydalanuvchanligi olingan. Ma'lumotning butunligi esa umumiy talab sifatida aytib o‘tilgan.
Shulardan kelib chiqib, xavfsizlik tavsiyalari uchta asosiy kategoriyaga bo‘linadi:
B-kategoriya (umumiy talablar). Ushbu kategoriya barcha provayderlar uchun kerakli bo‘lgan umumiy talablarni o‘z ichiga oladi.
S+ kategoriya (yuqori konfidensiallik). Ushbu kategoriyaga tegishli bo‘lgan ma'lumotlarga qo‘shimcha ravishda yuqori darajali konfidensiallik talabi qo‘yilgan.
A+ kategoriya (yuqori foydalanuvchanlik). Ushbu kategoriyaga tegishli bo‘lgan ma'lumotlarga qo‘shimcha ravishda tizimga yuqori darajali foydalanuvchanlik talabi qo‘yilgan.
8-rasm. Cloud computing platformalarida foydalanilgan arxitektura
Ushbu keltirilgan talablar ikki cloud turi: ommaviy va shaxsiy cloud tizimlari uchun berilgan bo‘lib, barcha, IaaS, PaaS va SaaS modellariga tegishlidir. Quyida umumiy talablar keltirilgan:
Do'stlaringiz bilan baham: |