Как стать автором
Обновить

Комментарии 6

Весь интерфейс выглядит страшным и топорным.
А пометка «Ознакомиться с условиями предоставления услуг
и положениями договора можно, даже не имея аккаунта»
— вообще колхоз.
Все данные шифруются, а администраторы Fujitsu не имеют доступа к контенту клиентов. — как конкретно это обеспечивается?
Vinchi, извините за задержку с ответом.

Администраторы облачной платформы Fujitsu отвечают только за предоставление ресурсов и доступа к отдельной машине у них нет. При этом виртуальные машины разворачиваются из созданных заранее шаблонов. Таким образом, администратор не участвует в процессе создания отдельного виртуального сервера и не имеет возможности повлиять на процесс установки ОС, равно как и установить какое-либо дополнительное ПО.
Физический доступ к носителям данных имеет крайне ограниченный круг лиц. В качестве системы хранения данных используются ETERNUS DX, которые позволяют аппаратными средствами организовать шифрование на уровне логического тома, делая, тем самым, похищение дисков бесполезным.
Шаблоны подготавливают администраторы?
Шифрования самих виртуальных машин не происходит?
Ключи шифрования доступны администраторам?
Есть ли реальный метод защиты информации на самой виртуальной машине, так чтобы только пользователь мог контролировать целостность данных на виртуальном томе и шифровать сетевой траффик соединения с сервисами на виртуальной машине?
Шаблоны подготавливают администраторы?

Ключи шифрования доступны администраторам?


Конечно, шаблоны в итоге подготавливаются администраторами. Подготовка шаблонов, управление облаком, управление сетевой инфраструктурой, управление SAN и физические работы с оборудованием выполняют разные группы администраторов. То же касается и ключей шифрования. Конечно, есть человек имеющий к ним доступ, но он, в свою очередь, не может физически добраться до СХД.

Шифрования самих виртуальных машин не происходит?

Сами виртуальные машины тоже шифруются.

Есть ли реальный метод защиты информации на самой виртуальной машине, так чтобы только пользователь мог контролировать целостность данных на виртуальном томе и шифровать сетевой траффик соединения с сервисами на виртуальной машине?

Для защиты информации пользователь может использовать любое ПО, которое сочтет необходимым.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий