所有文档

          白皮书

          百度智能云简介

          智能云简介

          百度智能云是百度旗下面向企业及开发者的智能云计算服务平台。百度智能云致力于为各行业提供以ABC(人工智能 AI、大数据Big Data、云计算Cloud Computing)技术为一体的平台服务。目前,百度智能云已发布超过100款产品和30多个解决方案,正在帮助金融、媒体、游戏、制造、教育、城市及公共安全、物流等领域实现智能化转型。

          智能云安全目标

          百度智能云始终持续努力以实现以下安全目标:

          • 法律合规要求:应能够支撑业务系统满足网络安全等级保护等法律法规的对应要求;
          • 自身安全要求:满足信息系统的所属及运维单位对自身安全能力的要求;
          • 持续发展要求:能够弹性扩展,持续改善。使用云环境的同时能够充分利用现有信息资产,在架构和技术上,保持一定的先进性,并充分考虑到未来发展;
          • 业务支撑要求:信息安全工作不仅在技术方面提供对网站的安全保障,信息安全能力也要考虑到与业务安全的结合与协同,对敏感信息、异常内容等涉及部分业务安全的工作内容给予支撑。

          根据以上目标,百度智能云提出以下解决思路:

          • 法律合规方面,百度智能云已经通过国家等级保护三级、工信部可信云等认证,针对同等安全保护级别及以下(等级保护一、二、三级)业务系统的安全保障要求,百度智能云在虚拟化计算资源层及服务层的安全符合中国法律法规要求并持续加强产品及服务对于标准规范方面的合规能力建设;
          • 自身安全方面,信息安全工作是一个体系化的工程,我们需要在技术和管理的多个维度给予综合保障。百度智能云作为云服务商,在技术层面,对物理、网络、云管理平台、虚拟化计算资源层做了全面充分的安全保障工作;在管理层面,通过专业的组织及团队、体系化的制度、规范的流程为产品及服务提供安全保障。同时,我们为百度智能云服务之上的操作系统、应用、数据提供必要的安全工具、服务以及咨询培训。涉及到第三方组织开发的信息系统,百度智能云也可提供网站程序的设计、开发、测试和部署等环节安全方面的咨询和培训服务。协助客户提升业务系统的整体安全能力;
          • 持续发展方面,百度智能云不光能够支持网站系统整体迁移,对有特殊场景需求的客户也能够提供云环境与物理环境混合部署、安全设备虚拟化部署等多种安全架构方式,针对具体项目场景制定有针对性的定制信息安全解决方案;
          • 业务安全方面,百度智能云具备强大的深度学习能力,在人工智能方面也积累了一定经验,能够自动化的对视频、图片、语音、文字的内容予以技术识别,能够在提升服务效率及对敏感信息的监督和管理工作方面可以给予较大提升。同时结合百度多年来在信息安全保障工作中的实践积累,在网络钓鱼、恶意网址库、伪基站识别、威胁情报等方面都有相关能力和产品输出。

          信息安全保障是一项持续性的、动态的、体系化的工作,百度智能云希望能够有机会更加深入地了解客户行业的信息系统现状,共同分析整理信息安全的目前需求和未来期望,结合百度在信息安全工作方面的知识积累、技术沉淀及管理经验,为客户提供技术设施与安全保障一体化的云环境解决方案。

          智能云安全保障责任

          百度智能云根据GB/T 31167、ISO27017等国内国际标准,结合自身IAAS、PAAS、SAAS平台框架,和客户进行安全防护责任划分,具体参考模型如下: image.png

          一般情况下:

          • 在SAAS模式下:客户承担终端安全相关责任,云服务商承担从应用到底层物理设施安全责任;
          • 在PAAS模式下:客户承担自己开发和部署的应用、运行环境、数据的安全责任,云服务商负责物理设施、硬件设备、物理网络、虚拟化计算资源层、虚拟主机的安全;
          • 在IAAS模式下:客户负责分配到的虚拟网络安全,以及自己部署的操作系统、运行环境和应用的安全,并为这些资源的操作、更新、配置的安全性和可靠性提供保障。云服务商负责物理设施、硬件设备、物理网络、虚拟化计算资源层的安全。
          上一篇
          声明
          下一篇
          百度智能云平台安全