百度智能云信息安全概述

百度智能云简介

为了建设国内互联网生态,促进国内互联网基础设施的发展,百度将核心基础架构逐步对外开放,推出百度智能云产品。百度智能云产品集成了百度核心基础架构,具有安全,稳定,高性能,高可扩展性的特点。百度智能云产品包括虚拟化与网络产品、存储与数据库产品、大数据分析产品、人工智能产品等。此外百度智能云还推出通用解决方案:建站解决方案、视频云解决方案、智能图像云解决方案、存储处理解决方案、大数据分析解决方案、移动App解决方案;行业解决方案:数字营销云解决方案、在线教育解决方案、物联网解决方案、政务解决方案。

百度智能云的最终目的就是为客户提供价值,按需取用、按需付费、集中管理。用户由传统的自购软硬件,烟囱式的系统部署,自行维护,到从网络购买服务,无需运营服务,从而聚焦业务。百度智能云未来的发展目标是“以云为基、智能为柱,通过技术创新助力互联网+”。

安全保障责任

百度智能云作为云服务提供商有义务对所提供的云计算环境提供必要的安全保障,同时为用户提供可自助选择的增强安全服务或产品。

云计算环境的安全性由云服务商和用户(云服务租户)共同保障。在某些情况下,云服务商还要依靠其他组织提供计算资源和服务,其他组织也应承担对应的安全责任。因此,云计算安全措施的实施主体有多个,各类主体的安全责任因不同的云计算服务模式而异。云服务商未经允许禁止访问用户数据,并通过技术和管理手段对涉及到的个人标识信息予以保障。用户个人信息的保护遵照法律法规和行业要求。

云计算有软件即服务(SaaS)、平台即服务(PaaS)、基础设施即服务(IaaS)3种主要服务模式。不同服务模式下云服务商和用户对计算资源的控制范围不同,控制范围则决定了安全责任的边界。具体为:

  • 在SaaS模式下,用户承担客户端安全相关责任,云服务商承担服务端安全责任;
  • 在PaaS模式下,用户承担自己开发和部署的应用及其运行环境的安全责任,其他安全由云服务商负责;
  • 在IaaS模式下,用户负责分配到的虚拟网络安全,自己部署的操作系统、运行环境和应用的安全,对这些资源的操作、更新、配置的安全和可靠性负责。云服务商负责虚拟化计算资源层及底层资源的安全。

面向及适用范围

依据百度智能云的安全目标和思路,本白皮书中将对百度智能云的自身安全保障及用户可选用的安全服务或产品进行描述,在百度智能云平台安全部分涉及以下方面:

  • 合规性
  • 组织与人员安全
  • 权限及访问控制
  • 安全产品及服务
  • 安全运维管理
  • 数据的管理与保护
  • 物理与环境安全
  • 系统与软件开发及维护
  • 灾难恢复与业务连续性

同时包含百度智能云使用或为外提供的安全产品和服务以及安全生态内容。

本文中描述的各项安全内容面向百度智能云业务范围内进行,适用于百度智能云官网描述的各项业务服务,涉及到百度智能云各项产品的相关描述以官网最新的发布信息为准,本文档随百度智能云官网展现的相关内容进行持续更新。