测评对象选择

测评对象NaNIaaS模式NaNPaaS模式NaNNaNSaaS模式NaNNaNNaN
大类小类平台租户I-平台平台租户I-平台P-平台平台租户
(1)设施物理机房✓NaN-✓NaN--✓NaN
NaN云计算基础设施部署的相关机房及基础设施✓NaN-✓NaN--✓NaN
(2)硬件物理网络架构✓NaN-✓NaN--✓NaN
NaN物理网络边界✓NaN-✓NaN--✓NaN
NaN网络设备✓NaN-✓NaN--✓NaN
NaN安全设备✓NaN-✓NaN--✓NaN
NaN服务器✓NaN-✓NaN--✓NaN
NaN宿主机✓NaN-✓NaN--✓NaN
NaN云侧终端✓NaN-✓NaN--✓NaN
(3)资源抽象控制云OS✓NaN-✓NaN--✓NaN
NaN虚拟机监视器✓NaN-✓NaN--✓NaN
NaN虚拟机镜像✓NaN-✓NaN--✓NaN
(4)虚拟化计算资源虚拟网络架构✓✓✓✓NaN✓-✓NaN
NaN虚拟网络边界✓✓✓✓NaN✓-✓NaN
NaN虚拟机✓✓✓✓NaN✓-✓NaN
NaN虚拟网络设备✓✓✓✓NaN✓-✓NaN
NaN虚拟安全设备✓✓✓✓NaN✓-✓NaN
(5)软件平台数据库NaN✓✓✓✓✓-✓NaN
NaN中间件NaN✓✓✓✓✓-✓NaN
NaN容器NaN✓✓✓✓✓-✓NaN
NaN云应用开发平台NaNNaN✓✓NaN✓-✓NaN
NaN云产品/服务(P)NaNNaN✓✓NaN✓-✓NaN
(6)应用软件云产品/服务(S)NaNNaNNaNNaNNaN✓✓✓NaN
NaN云产品/服务数据NaNNaNNaNNaNNaN✓✓✓NaN
NaN业务应用系统NaN✓NaNNaN✓NaNNaNNaN✓
NaN业务数据NaN✓NaNNaN✓NaNNaNNaN✓
(7)其他云业务管理系统✓NaN✓✓NaN✓✓✓NaN
NaN云运营控制系统✓NaN✓✓NaN✓✓✓NaN
NaN云运维管理系统✓NaN✓✓NaN✓✓✓NaN
NaN云安全管理平台✓✓✓✓✓✓✓✓NaN
NaN云平台监控系统✓✓✓✓✓✓✓✓NaN
NaN安全相关人员、介质、管理文档✓✓✓✓✓✓✓✓✓

测评指标选择

测评指标NaNIaaS模式NaNPaaS模式NaNNaNSaaS模式NaNNaNNaN
控制点要求项平台租户I-平台平台租户I-平台P-平台平台租户
基础设施位置a)应保证云计算基础设施位于中国境内✓NaNNaN✓NaNNaNNaN✓NaN
网络架构a)应保证云计算平台不承载高于其安全保护等级的业务应用系统✓NaN✓✓NaN✓✓✓NaN
NaNb)应实现不同云服务客户虚拟网络之间的隔离✓NaN✓✓NaN✓✓✓NaN
NaNc)应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力✓NaN✓✓NaN✓✓✓NaN
NaNd)应具有根据云服务客户业务需求自主设置安全策略的能力,包括定义访问路径、选择安全组件、配置安全策略✓NaN✓✓NaN✓✓✓NaN
NaNe)应提供开放接口或开放性安全服务,允许云服务客户接入第三方安全产品或在云计算平台选择第三方安全服务✓NaN✓✓NaN✓✓✓NaN
NaNf)应提供对虚拟资源的主体和客体设置安全标记的能力,保证云服务客户可以依据安全标记和强制访问控制规则确定主体对客体的访问✓✓✓✓✓✓✓✓✓
NaNg)应提供通信协议转换或通信协议隔离等的数据交换方式,保证云服务客户可以根据业务需求自主选择边界数据交换方式✓NaN✓✓NaN✓✓✓NaN
NaNh)应为第四级业务应用系统划分独立的资源池✓NaN✓✓NaN✓✓✓NaN
访问控制a)应在虚拟边界部署访问控制机制,并设置访问控制规则✓✓✓✓✓✓✓NaNNaN
NaNb)应在不同等级的网络区域边界部署访问控制机制,设置访问控制规则✓✓✓✓✓✓✓NaNNaN
入侵防范a)应能检测到云服务客户发起的攻击行为,并能记录攻击类型、攻击时间、攻击流量等✓NaN✓✓NaN✓✓✓NaN
NaNb)应检测到虚拟网络节点的网络攻击行为,并能记录攻击类型、攻击时间、攻击流量等✓✓✓✓✓✓✓✓NaN
NaNc)应检测到虚拟机和宿主机、虚拟机和虚拟机之间的异常流量✓✓✓✓NaN✓✓✓NaN
NaNd)应在检测到网络攻击行为、异常流量时进行告警✓✓✓✓✓✓✓✓✓
安全审计a)应对云服务商和云服务客户在远程管理时执行特权的命令进行审计,至少包括虚拟机删除、虚拟机重启✓✓✓✓✓✓✓✓✓
NaNb)应保证云服务商对云服务客户系统和数据的操作可被云服务客户审计✓✓✓✓✓✓✓✓✓
身份鉴别a)当远程管理云计算平台中设备时,管理终端和云计算平台之间应建立双向身份验证机制✓✓✓✓✓✓✓✓✓
访问控制a)应保证当虚拟机迁移时,访问控制策略随其迁移✓NaN✓✓NaN✓✓✓NaN
NaNb)应允许云服务客户设置不同虚拟机之间的访问控制策略✓NaN✓✓NaN✓✓✓NaN
入侵防范a)应能检测虚拟机之间的资源隔离失败,并进行告警✓NaNNaN✓NaNNaNNaN✓NaN
NaNb)应能检测到非授权新建虚拟机或者重新启用虚拟机,并进行告警✓NaNNaN✓NaNNaNNaN✓NaN
NaNc)应能检测恶意代码感染及在虚拟机间蔓延的情况,并进行告警✓✓✓✓NaN✓NaN✓NaN
镜像和快照保护a)应针对重要业务系统提供加固的操作系统镜像或操作系统安全加固服务✓NaNNaN✓NaNNaNNaNNaNNaN
NaNb)应提供虚拟机镜像、快照完整性校验功能,防止虚拟机镜像被恶意篡改✓NaNNaN✓NaNNaNNaNNaNNaN
NaNc)应采取密码技术或其他技术手段防止虚拟机镜像、快照中可能存在的敏感资源被非法访问✓NaNNaN✓NaNNaNNaNNaNNaN
数据完整性和保密性a)应确保云服务客户数据、用户个人信息等存储于中国境内,如需出境应遵循国家相关规定✓✓✓✓✓✓✓✓✓
NaNb)应保证只有在云服务客户授权下,云服务商或第三方才具有云服务客户数据的管理权限✓NaN✓✓NaN✓✓✓NaN
NaNc)应使用校验技术或密码技术保证虚拟机迁移过程中重要数据的完整性,并在检测到完整性受到破坏时采取必要的恢复措施✓NaN✓✓NaN✓✓✓NaN
NaNd)应支持云服务客户部署密钥管理解决方案,保证云服务客户自行实现数据的加解密过程✓NaN✓✓NaN✓✓✓NaN
数据恢复和备份a)云服务客户应在本地保存其业务数据的备份✓✓✓✓✓✓✓✓✓
NaNb)应提供查询云服务客户数据及备份存储位置的能力✓NaN✓✓NaN✓✓✓NaN
NaNc)云服务商的云存储服务应保证云服务客户数据存在若干个可用的副本,各副本之间的内容应保持一致✓NaN✓✓NaN✓✓✓NaN
NaNd)应为云服务客户将业务系统及数据迁移到其他云计算平台和本地系统提供技术手段,并协助完成迁移过程✓NaN✓✓NaN✓✓✓NaN
剩余信息保护a)应保证虚拟机所使用的内存和存储空间回收时得到完全清除✓NaN✓✓NaN✓✓✓NaN
NaNb)云服务客户删除业务应用数据时,云计算平台应将云存储中所有副本删除✓NaN✓✓NaN✓✓✓NaN
集中管控a)应对物理资源和虚拟资源按照策略做统一管理调度与分配✓NaN✓✓NaN✓✓✓NaN
NaNb)应保证云计算平台管理流量与云服务客户业务流量分离✓NaN✓✓NaN✓✓✓NaN
NaNc)应根据云服务商和云服务客户的职责划分,收集各自控制部分的审计数据并实现各自的集中审计✓✓✓✓✓✓✓✓✓
NaNd)应根据云服务商和云服务客户的职责划分,实现各自控制部分,包括虚拟化网络、虚拟机、虚拟化安全设备等的运行状态的集中监控✓✓✓✓✓✓✓✓✓
云服务商选择a)应选择安全合规的云服务商,其所提供的云计算平台应为其所承载的业务应用系统提供相应等级的安全保护能力NaN✓✓NaN✓✓✓NaN✓
NaNb)应在服务水平协议中规定云服务的各项服务内容和具体技术指标NaN✓✓NaN✓✓✓NaN✓
NaNc)应在服务水平协议中规定云服务上的权限与责任,包括管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任等。NaN✓✓NaN✓✓✓NaN✓
NaNd)应在服务水平协议中规定服务合约到期时,完整提供云服务客户数据,并承诺相关数据在云计算平台上清除。NaN✓✓NaN✓✓✓NaN✓
NaNe)应与选定的云服务商签署保密协议,要求其不得泄露云服务客户数据。NaN✓✓NaN✓✓✓NaN✓
供应链管理a)应确保供应商的选择符合国家有关规定✓NaN✓✓NaN✓✓✓NaN
NaNb)应将供应链安全事件信息或安全威胁信息及时传达到云服务客户✓NaN✓✓NaN✓✓✓NaN
NaNc)应保证供应商的重要变更及时传达到云服务客户,并评估变更带来的安全风险,采取措施对风险进行控制✓NaN✓✓NaN✓✓✓NaN
云计算环境管理a)云计算平台的运维地点应位于中国境内,境外对境内云计算平台实施运维操作应遵循国家相关规定。✓NaN✓✓NaN✓✓✓NaN
Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐