很多企业在使用云服务时,都以为数据安全是云服务商的事。但现实是,大量数据泄露事件恰恰源于客户自身的配置失误。这背后,正是对"共同责任模型"的误解。
什么是共同责任模型
共同责任模型是一套安全与合规框架,明确划分了云服务提供商(CSP)与客户各自承担的安全职责。简单来说:提供商负责保护云基础设施本身,客户则负责保护自己的数据、配置和应用程序。
具体而言,提供商负责:
- 物理安全:保护数据中心和硬件设施
- 主机基础设施:维护网络、服务器和存储的安全
- 数据加密:提供传输中和静态数据的加密能力,但不负责客户数据本身的安全
- 应用平台:可能提供应用托管平台或工具,但不负责客户应用的安全
客户则需要自行负责:
- 数据保护:对自有数据进行安全存储、分类、备份和加密
- 访问控制:管理敏感数据的访问权限、用户账户、权限设置及多因素认证
- 配置管理:正确配置防火墙和网络设置
- 应用安全:开发、维护并安全配置自有应用程序
各大云厂商的差异
遗憾的是,这套模型并没有统一标准,不同提供商的划分方式存在差异,这也是安全漏洞频发的原因之一。
AWS明确指出,客户需全权负责管理客户操作系统(包括更新和安全补丁),并自行配置AWS提供的安全组防火墙及其他应用软件。
微软则进一步说明,责任边界会因工作负载托管方式的不同而变化——无论是SaaS、PaaS、IaaS还是本地数据中心,但"无论哪种云部署类型,你始终拥有自己的数据和身份,并对其安全负责"。
谷歌云则提出了有别于"共同责任"的"共同命运"理念。谷歌认为,传统共同责任模型不足以帮助客户真正实现更好的安全结果,因此更强调与客户的"伙伴关系",主动提供资源和支持,帮助客户从一开始就以安全配置起步,从根源上减少配置错误。
模型的价值与风险
共同责任模型的核心目标是确保所有安全控制都得到妥善管理,避免安全盲区。它还能在发生安全事件时,帮助更快速、更高效地进行响应和控制。此外,该模型避免了双方重复投入安全工作,同时大幅降低了基础设施成本,提升了部署效率。
然而,一旦忽视这套模型,后果可能相当严重:数据泄露、网络攻击、财务损失(勒索软件、监管罚款、修复成本)、法律责任乃至声誉损害,往往接踵而至。
模型的现实挑战
最常见的问题是"误解"——客户不清楚自己的责任边界,导致数据库配置疏漏,进而引发安全漏洞。这种情况并非个例,而是普遍存在。
安全研究员杰里迈亚·福勒近期就发现了一个未受保护的数据库,其中包含特里贝卡电影节员工和参与者的666,369条记录,涵盖姓名、电子邮件地址、电话号码、IP地址及哈希密码。
除配置错误外,该模型还面临云环境可见性不足、工具集成困难、多云环境管理复杂等挑战。
总结
云安全不是某一方的单独责任,而是提供商与客户共同承担的工作。提供商守护"房子",客户守护"房间里的一切"。理解并切实履行自己的那份责任,是避免数据泄露、保障业务安全的关键所在。
Q&A
Q1:共同责任模型中,云服务提供商和客户各自负责什么?
A:提供商负责保护云基础设施,包括物理安全、服务器、网络和存储,以及提供数据加密能力。客户则负责保护自己的数据、访问权限、应用程序和系统配置。简单理解:提供商管"房子",客户管"房间里的东西"。
Q2:AWS、微软、谷歌云在共同责任模型上有什么不同?
A:三家厂商的划分方式各有侧重。AWS要求客户自行管理操作系统和安全补丁;微软根据SaaS、PaaS、IaaS等不同部署类型划分责任,但强调数据和身份始终归客户所有;谷歌云则提出"共同命运"理念,更主动地为客户提供安全配置支持,而不仅仅是划清责任边界。
Q3:数据库配置错误为什么会导致数据泄露?
A:配置错误是云安全事故最常见的根源。很多企业误以为云服务商会全权负责数据安全,忽视了自身的配置责任,导致数据库在没有访问控制的情况下暴露在公网上,任何人都可以访问甚至下载其中的数据。备份文件等"看似不重要"的数据尤其容易被忽略,反而成为攻击目标。
