共同責任模型
什麼是共同責任模型?
What is shared-responsibility-model?
因此,在上述的前提下,為建立良好及安全的使用環境,雲端商跟主機商均訂定了共同責任模型,將雲端資安切分成由雲端商與主機商負責的基礎環境安全也就是負責「雲端本身的安全」,與由用戶負責的軟體服務安全兩塊,也就是負責「雲端內部的安全」。
遠振資訊基本服務共同責任模型
為了更清楚的讓遠振資訊的客戶知道,使用上的須知與實際的負責範圍。將資訊整理如下:
用戶自行承擔之風險範疇
用戶個人資料:
- 使用者個資
- 上傳檔案
- 其他用戶或程式產生資料
平台、程式及相關權限管控:
- 用戶程式前台/後台
- 程式碼本身
- 登入平台(cpanel)、框架(WP)及程式碼操作之權限
OS、網路、防火牆:
(如由遠振代管服務 or 使用遠振虛擬主機,防火牆將由遠振資訊負責)- 操作系統(Almalinux、Ubuntu..etc)
- 網路對外端口管控
- 防火牆
遠振資訊承諾租賃用戶承擔之風險範疇
基礎建設:
- 機房環境及進出門禁
- 機房線路
- 與交換中心之穩定服務
硬體設備:
- 伺服器內部零件檢修汰換
- router/switch等網路硬體檢修汰換
平台底層:
- FTP上傳空間
- 圖庫空間
- 底層虛擬化