阿里公共云网络安全等级保护2.0合规能力白皮书V1.0.pdf
《阿里公共云网络安全等级保护2.0合规能力白皮书V1.0.pdf》由会员分享,可在线阅读,更多相关《阿里公共云网络安全等级保护2.0合规能力白皮书V1.0.pdf(114页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 总总 述述 I 阿里公共云网络安全等级保护 2.0 合规能力技术白皮书从网络安全合规责任划分、云安全合规能力评估、阿里公共云典型场景(IaaS)的合规实施分析及白皮书使用建议等方面做了详细阐述。借助该技术白皮书,云服务客户能够快速:确定不同云计算服务模式下的网络安全合规要求和安全建设责任边界;了解阿里公共云的安全能力,包括云平台原生安全能力,以及云产品和阿里云安全产品提供的安全能力;依托并合理配置阿里公共云提供的安全能力,同时结合云服务客户业务应用系统的安全防护能力建设,构筑满足网络安全等级保护的安全合规体系。本技术白皮书正文共分为五个部分,各部分内容具体安排如下:第一部分为概述,对本技术白
2、皮书的目的及主要内容进行简要介绍。第二部分描述了在不同云计算服务模式下,阿里云分服务模式的产品划分、网络安全等级保护定级情况以及基于云安全责任模型对云服务商和云服务客户在网络安全等级保护基本要求条款适用性选择。第三部分介绍了阿里云安全合规能力评估模型,并对阿里公共云平台、云产品以及云安全产品的安全能力进行阐述。第四部分以 IaaS 模式下云服务客户典型场景为例,分析了云服务客户落实网络安全等级保护制度时,如何确定等级保护对象,如何引用云平台等级测评结论,以及识别云服务客户业务系统安全防护能力与网络安全等级保护基本要求间的符合程度。第五部分从行业应用角度对技术白皮书的应用方法进行了解读,阐述了如
3、何利用技术白皮书快速识别网络安全等级保护基本要求适用条款,以及分析符合基本要求需建设的安全能力。附录部分,附录 A 介绍了不同云计算服务模式下的典型阿里云产品;附录 B 提供了在不同云计算服务模式下,云服务客户定级对象应满足的网络安全等级保护基本要求条款;附录 C 描述了云产品和云安全产品及其安全能力(措施)与网络等级保护基本要求间的对应关系。II 声声 明明 阿里云提醒您在阅读或使用本文档之前仔细阅读、充分理解下列各条款的内容:通过阿里云提供的授权通道下载、获取本文档,且仅能用于自身合法合规的业务活动,未经阿里云同意,任何单位、公司或个人不得擅自摘抄、翻译、复制本文档内容,不得以任何方式或途
4、径进行传播和宣传。由于产品/服务升级、调整或其他原因,本文档内容有可能变更,您应当实时通过授权渠道下载、获取最新版的用户文档。本文档仅作为用户使用阿里云产品及服务的参考性指引,阿里云尽最大努力提供相应的介绍及操作指引,但阿里云在此明确声明对本文档内容的准确性、完整性、适用性、可靠性等不作任何明示或暗示的保证;任何单位、公司或个人因为下载、使用或信赖本文档而发生任何差错或经济损失的,阿里云不承担任何法律责任。本文档第二、三部分(含附录 B)由公安部信息安全等级保护评估中心拥有其知识产权,其余部分归阿里云计算有限公司依法拥有。未经双方事先书面同意,任何人不得为了任何营销、广告、促销或其他目的使用、
5、公布或复制公安部信息安全等级保护评估中心和阿里云的名称。期望能够给本文档的阅读者提供有用的参考,限于编制时间仓促,内容难免疏漏和不足,诚望不吝赐教、斧正,以便后续改进和完善。任何意见或建议敬请联系:aliyun_。主要编制人主要编制人 张振峰 张志文 黄少青 姜友贵 陈吴栋 李 阳 崔旭东 张 鹏 蒋 晓 张 瑜 特别感谢特别感谢 张宇翔 李 明 肖 力 董 侃 郑原斌 目目 录录 III 总总 述述 .I I 声声 明明 .IIII 1 1 概述概述 .-1 1 -2 2 安全合规责任安全合规责任 .-2 2 -2.1 阿里云服务模式划分.-2-2.2 安全合规责任划分.-3-2.3 云服务
6、客户基本要求适用性条款.-5-3 3 安全合规能力模型安全合规能力模型 .-7 7 -3.1 保护对象.-7-3.2 安全措施.-7-3.3 安全能力.-11-3.3.1 云平台原生安全能力.-11-3.3.2 云产品安全能力.-12-3.3.3 云安全产品安全能力.-12-3.3.4 云客户自建能力.-12-3.4 安全合规评估.-12-4 4 安全合规实践指引安全合规实践指引 .-1313 -4.1 云服务客户典型场景概述.-13-4.2 等级保护对象概述.-13-4.3 引用云平台等级保护结论.-14-4.4 基本要求合规分析(通用要求).-15-4.4.1 安全通信网络.-15-4.4
7、.2 安全区域边界.-19-4.4.3 安全计算环境.-29-4.4.4 安全管理中心.-46-4.5 基本要求合规分析(云计算扩展要求).-52-4.5.1 安全通信网络.-52-4.5.2 安全区域边界.-53-4.5.3 安全计算环境.-54-4.5.4 安全管理中心.-56-4.5.5 安全建设管理.-57-5 5 合规白皮书应用指引合规白皮书应用指引 .-6060 -5.1 快速识别基本要求适用条款.-60-5.2 快速分析基本要求安全合规能力.-60-附录附录 A A:阿里云不同服务模式下的典型产品:阿里云不同服务模式下的典型产品 .-6161 -附录附录 B B:不同模式下云服务
8、客户等级保护适用条款:不同模式下云服务客户等级保护适用条款 .-6565 -IV B.1 网络安全等级保护基本要求(通用要求).-65-B.2 网络安全等级保护基本要求(云扩展要求).-76-附录附录 C C:阿里云等级保护基本要求安全能力对照表:阿里云等级保护基本要求安全能力对照表 .-7777 -C.1 网络安全等级保护基本要求(通用要求).-77-C.2 网络安全等级保护基本要求(云扩展要求).-94-C.3 网络安全等级保护基本要求(物联网扩展要求).-96-阿里公共云网络安全等级保护 2.0 合规能力技术白皮书 编号:20191201-1-1 1 概述 网络安全法2017 年 6 月
9、 1 日实施标志着网络安全保护进入有法可依的 2.0 时代,“网络安全等级保护制度”首次从法律层面提及。网络安全等级保护对象由信息系统调整为基础信息网络、信息系统(含采用移动互联技术的系统)、云计算平台/系统、物联网、大数据应用/平台/资源、物联网和工业控制系统等。2019 年 12 月 1 日起,GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求(以下简称“基本要求”)等系列标准正式实施,落实网络安全等级保护制度是每个企业和单位的基本义务和责任。阿里云作为网络安全等级保护的先行者和践行者,在确保云平台自身满足基本要求的基础之上,利用云平台原生安全和云安全产品技术优势,希望
10、能够帮助云服务客户更快速、高效和持续的落实网络安全等级保护制度,提升“云上”业务系统的安全防护能力。本白皮书介绍了阿里云如何助力云服务客户构建基于网络安全等级保护的安全合规体系,内容包括:安全合规责任 安全合规能力建设 安全合规实践指引 合规白皮书应用指引 阿里公共云网络安全等级保护 2.0 合规能力技术白皮书 编号:20191201-2-2 2 安全合规责任 在云计算环境中,任何云服务客户业务应用系统安全性由云服务商和云服务客户共同保障,云服务客户业务系统所部署的云计算服务模式不同,双方安全责任边界也相应产生差异,详见GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求附录
11、 D。云计算的三种基本服务模式:IaaS(Infrastructure as a Service,基础设施即服务)、PaaS(Platform as a Service,平台即服务)和 SaaS(Software as a Service,软件即服务)。2.1 阿里云服务模式划分 阿里云依托自主研发、服务全球的超大规模飞天云操作系统,在全球 200 多个国家和地区为云服务客户提供计算、存储、网络、数据处理和安全防护等多种服务。阿里云为云服务客户提供的云产品(服务)基于 IaaS、PaaS 和 SaaS 三种服务模式划分如图 2.1。图 2.1 阿里公共云云上服务逻辑架构图 为确保不同云服务模式
12、下网络安全等级保护测评工作的完备性,云服务商对提供的不同服务模式的云计算平台分别进行等级保护定级和开展等级保护测评工作。因此,阿里云 阿里公共云网络安全等级保护 2.0 合规能力技术白皮书 编号:20191201-3-依据提供的云服务模式实行单独定级,确定公共云基础服务平台、公共云数据及开发服务平台、公共云应用服务平台三个等级保护定级对象,具体为:1 1)公共云基础服务平台公共云基础服务平台:通过 IaaS 模式提供网络、计算和存储等基础云服务;2 2)公共云数据及开发服务平台公共云数据及开发服务平台:通过 PaaS 模式提供大数据、中间件、开发者以及物联网云服务;3 3)公共云应用服务平台公
13、共云应用服务平台:通过 SaaS 模式提供云邮箱、域名、人工智能、安全以及第三方应用服务。为便于云服务客户能够快速判断采购的云产品所属云计算服务模式类型,云服务客户可参考:附录附录 A 阿里云不同服务模式下的典型产品。阿里云不同服务模式下的典型产品。2.2 安全合规责任划分 在不同云计算服务模式下,云服务商和云服务客户安全责任存在一定差异,如图 2.2,云服务客户安全责任范围从 IaaS 到 SaaS 逐步缩小。在 IaaS 模式下,云服务商要确保云平台基础设施安全,云服务客户负责虚拟环境以及自身业务应用安全,而在 SaaS 模式下,云服务商需对整个云计算环境提供安全防护责任,云服务客户仅需对
14、其选用的应用进行安全配置,并对自身重要数据做好安全防护工作。图 2.2 安全合规责任模型 根据图 2.2 中不同服务模式下云安全合规责任模型,结合等级保护标准框架和安全保 护对象,云服务商和云服务客户等级保护对象划分如图 2.3 所示。在 IaaS 服务模式中,云服务商的责任对象主要包括基础架构层硬件、虚拟化以及云服 阿里公共云网络安全等级保护 2.0 合规能力技术白皮书 编号:20191201-4-务层的防护;云服务客户的责任对象包括虚拟机、数据库、中间件、业务应用和数据的安全防护。在 PaaS 服务模式中,云服务商的责任对象主要包括基础架构层硬件、虚拟化以及云服务层、和虚拟机、数据库的安全
15、防护,云服务客户责任主要为软件开发平台中间件以及应用和数据的安全防护。在 SaaS 服务模式中,云服务客户仅需关心业务应用相关的安全配置、用户访问、用户账户以及数据安全的防护,云服务商的责任对象则包括基础架构层硬件、虚拟化以及云服务层和虚拟机、数据库、中间件、业务应用的安全防护。图 2.3 云计算环境等级保护对象划分 阿里公共云网络安全等级保护 2.0 合规能力技术白皮书 编号:20191201-5-2.3 云服务客户基本要求适用性条款 在云计算等级保护形态下,依据基本要求及相关标准,云服务客户业务系统和云服务云服务客户业务系统和云服务商云计算平台分别作为单独的定级对象,即云计算平台和云服务客
16、户业务系统,两种形态商云计算平台分别作为单独的定级对象,即云计算平台和云服务客户业务系统,两种形态需分别满足网络安全等级保护相关标准、要求。需分别满足网络安全等级保护相关标准、要求。考虑到云平台和云服务客户业务系统的关联性,需按照下列原则筛选分别适用于云平台和云服务客户业务系统的基本要求条款。用于保障云平台自身安全能力,或云平台提供云服务客户使用但无需云服务客户进行自主配置的安全能力的基本要求条款,只适用于云平台;云平台为云客户提供的云计算服务,为保障云计算服务能够提供其相应的安全能力,且需云服务客户自主进行配置的基本要求条款,同时适用于云平台和云服务客户业务系统;用于保障云平台和云服务客户业
17、务系统对各自保护对象进行安全防护的基本要求条款,适用于云平台和云服务客户业务系统;针对云服务商选择的基本要求条款,只适用于云服务客户业务系统。基于图 2.3 云计算环境等级保护对象划分,不同云计算服务模式下,云服务商和云服务客户安全责任和保护对象不同,基本要求对云服务商和云服务客户的适用性也存在一定差异。基本要求(第三级)在不同的云计算服务模式下对云服务客户的适用条款数量统计如图 2.4 所示。图 2.4 不同服务模式下的云服务客户等保 2.0 技术测评项数量 阿里公共云网络安全等级保护 2.0 合规能力技术白皮书 编号:20191201-6-在不同云计算服务模式下对云服务客户的适用条款数量如
18、下表 2.1。表 2.1 不同服务模式下云服务客户等级保护标准适用条款数量 具体适用项详见附录附录 B 阿里云不同模式下云服务客户等级保护适用条款。阿里云不同模式下云服务客户等级保护适用条款。技术技术/管理管理 通用通用/扩展扩展 安全类安全类 公有云云服务客户适用条款数公有云云服务客户适用条款数 三级条款数三级条款数 IaaS 服务模式服务模式 PaaS 服务模式服务模式 SaaS 服务模式服务模式 网络安全等级保护技术要求 通用 安全物理环境 22 0 0 0 安全通信网络 8 8 0 0 安全区域边界 20 20 0 0 安全计算环境 34 34 34 34 安全管理中心 12 12 9
19、 7 扩展 安全物理环境 1 0 0 0 安全通信网络 5 0 0 0 安全区域边界 8 4 2 0 安全计算环境 19 5 4 4 安全管理中心 4 0 0 0 技术部分总计技术部分总计 133 83 49 45 网络安全等级保护管理要求 通用 安全管理制度 7 7 7 7 安全管理机构 14 14 14 14 安全管理人员 12 12 12 12 安全建设管理 34 34 34 19 安全运维管理 48 48 45 44 扩展 安全建设管理 8 7 7 7 安全运维管理 1 0 0 0 技术技术+管理部分总计管理部分总计 257 205 168 148 阿里公共云网络安全等级保护 2.0
20、合规能力技术白皮书 编号:20191201-7-3 安全合规能力模型 阿里公共云等级保护合规能力模型(图 3.1)是基于云计算环境保护对象、安全措施以及安全防护能力,构建的云计算环境安全合规状况分析、评估的安全合规模型。对于云服务客户业务系统的安全合规能力分析过程,包括确定保护对象、确定安全措施、确定安全能力及安全合规评估四个环节。图 3.1 阿里公共云等级保护合规能力模型 3.1 保护对象 基于图 2.3 云计算环境等级保护对象划分,云服务客户可基于部署的云计算服务模式确定云服务客户业务系统的等级保护对象。3.2 安全措施 安全措施是根据广泛的经验和学识为对抗云计算系统面临的威胁而采取的防护
21、措施,有的安全措施是由云平台/云产品原生,有些则是云服务商为应对威胁而自研或由云生态合作伙伴提供。按照等级保护“一个中心,三重防护”纵深防护思想,即从通信网络到区域边界再到计算环境进行重重防护,通过安全管理中心进行集中监控、调度和管理,阿里公共云平台构建了动态防御、主动防御、纵深防御、精准防护、整体防控、联防联控的防护架构,同时为阿里公共云云服务客户构建了完善的云上安全防护体系。阿里公共云网络安全等级保护 2.0 合规能力技术白皮书 编号:20191201-8-图 3.2 阿里公共云云服务客户安全措施 阿里云云平台阿里云云平台/云产品为云服务客户提供多种安全防护措施,如虚拟网络隔离、双因云产品
22、为云服务客户提供多种安全防护措施,如虚拟网络隔离、双因素身份鉴别、访问控制、日志审计、负载均衡和数据备份等。素身份鉴别、访问控制、日志审计、负载均衡和数据备份等。虚拟网络隔离服务 阿里云产品提供了广泛的安全隔离措施,专有网络(Virtual Private Cloud)不仅支持用户自定义 IP 地址范围、配置路由表和网关等,还通过网络隔离提高了用户云上服务与数据的安全性。在网络隔离方面,专有网络(VPC)能够在三个层面实现隔离:1)专有网络之间通过隧道 ID 进行隔离,VPC 只能通过对外映射的 IP(弹性公网 IP 和 NAT IP)进行互连。2)专有网络同一子网内使用交换机互通互连,不同子
23、网间使用路由器进行控制。3)ECS 安全组与 RDS、ADB、ECS、SLB、Maxcompute 的 IP 黑白名单可以实现进一步的隔离与访问控制。阿里云安全组,具备状态检测和数据包过滤功能,可用于在云端划分各个云服务器实例间的安全域。安全组是一个逻辑上的分组,由同一个地域(Region)内具有相同安全保护需求并相互信任的实例组成,使用安全组可设置单台或多台云服务器的网络访问控制,是重要的网络安全隔离手段,适用于在云端划分网络安全域。MFA MFA(Multi-Factor Authentication)在用户名和口令之外再额外增加一层安全保护,在用户名和密码之外再额外增加一层安全保护。启用
24、 MFA 后,用户登录阿里云控制台(云产品)时,系统将要求输入用户名和密码(第一安全要素),然后要求输入来自其 MFA 设 阿里公共云网络安全等级保护 2.0 合规能力技术白皮书 编号:20191201-9-备的动态验证码(第二安全要素),双因素的安全认证为账户认证提供更高的安全保护。目前阿里云支持基于软件的虚拟 MFA 设备,虚拟 MFA 设备是产生一个 6 位数字认证码的应用程序,遵循基于时间的一次性密码(TOTP)标准(RFC 6238),并支持在移动硬件设备上运行。RAM RAM(Resource Access Management,访问控制)为云服务客户提供用户身份管理与资源访问控制
25、服务。RAM 使得一个阿里云账号(主账号)可拥有多个独立的子用户(RAM 用户),从而避免与其他用户共享云账号密钥,并可以根据最小权限原则为不同用户分配最小的工作权限,从而降低用户的信息安全管理风险。RAM 授权策略可以细化到对某个API-Action 和 Resource-ID 的细粒度授权,还可以支持多种限制条件(例如源 IP 地址、安全访问通道 SSL/TLS、访问时间、多因素认证等)。RAM 是阿里云账号安全管理和安全运维的基础。通过 RAM 可以为每个 RAM 用户分配不同的密码或API 访问密钥(Access Key),消除云账号共享带来的安全风险;同时可为不同的 RAM 用户分配
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 阿里 公共 网络安全 等级 保护 2.0 合规 能力 白皮书 V1
限制150内