Azure 设施、场地和物理安全性

本文介绍 Microsoft 采取哪些措施来保护 Azure 基础结构的安全。

数据中心基础结构

Azure 由 全球分布式数据中心基础结构组成,支持数千个在线服务,并覆盖全球 400 多个高度安全的设施。

该基础设施旨在让应用更接近全球用户,保持数据驻留性,并为客户提供全面的合规性和弹性解决方案。 Azure 在全球有 70 多个区域,可在 140 个国家/地区使用。

区域是一组通过庞大且有韧性网络互联的数据中心。 该网络包括区域内的或在区域间传播的所有 Azure 流量的内容分发、负载均衡、冗余和默认情况下的数据链路层加密。 Azure 包含的全球区域比任何其他云提供商所包含的都多,因此允许你灵活地选择部署应用程序所需的位置。

Azure 区域按地理位置进行组织。 Azure 地域保证数据驻留、主权、符合性和恢复能力的要求在地域边界内得到遵从。

地域允许具有特定数据驻留和符合性要求的客户保持他们的数据和应用程序相邻近。 地理区域具有容错能力,能够承受完全区域故障,因为它们连接到专门的高容量网络基础设施。

可用性区域是 Azure 区域中的物理上独立的位置。 每个可用性区域都由一个或多个数据中心组成,这些数据中心都配置了独立电源、冷却和网络。 可用性区域允许运行任务关键型应用程序,同时具有高可用性和低延迟复制。

下图显示了 Azure 全球基础结构如何将同一数据驻留边界内的区域和可用性区域配对,以实现高可用性、灾难恢复和备份。

显示数据驻留边界的示意图

地理分布式数据中心使Microsoft能够靠近客户,降低网络延迟,并支持地理冗余备份和故障转移。

物理安全性

Microsoft 设计、构建和运营数据中心的方式能够严格控制对存储数据的区域的物理访问。 Microsoft深知保护您的数据的重要性,致力于帮助保护包含您数据的数据中心。 Microsoft 有一个专门负责设计、建设和运营支持 Azure 的实体设施的部门。 此团队在维持一流物理安全性方面投入了大量的人力物力。

Microsoft 采取分层的物理安全方法,以降低未经授权用户获得数据和数据中心资源物理访问的风险。 Microsoft 管理的数据中心具有广泛的保护层:在设施周边、建筑物周边、建筑物内部和数据中心楼层上实施访问权限审批。 物理安全层包括:

  • 访问权限请求和审批。 必须在抵达数据中心之前请求访问权限。 您必须提供有效的商业理由,例如合规或审计目的。 Microsoft 员工根据需要访问原则批准所有请求。 “访问必要性”依据有助于将在数据中心完成某个任务所需的人数减到最少。 Microsoft授权后,个人仅能根据批准的业务理由访问所需的数据中心特定区域。 权限的有效期限制为特定的一段时间,此后过期。

  • 访客访问权限。 访问控制的SOC在每个班次开始和结束时存储和清点临时通行证。 所有拥有批准访问权的访客在其证件上被标注为 仅限护送 ,必须始终与护送人员同行。 有护送的访客没有任何通行权限,只能通过护送人员的通行权才能出行。 陪同人员负责审查访客在访问数据中心期间的操作和访问权限。 Microsoft 要求访问者必须在离开 Microsoft 设施时交回徽章。 Microsoft 会在这些访客徽章日后再次用于来访之前,移除其所有访问权限级别。

  • 设施的周界 当你到达数据中心时,必须通过一个定义明确的接入点。 通常,由钢和混凝土制成的高篱笆会环绕每一寸周边。 数据中心周围的摄像头记录活动,安全团队全程监控视频。 保安巡逻确保进出仅限于指定区域。 防撞柱和其他措施可用于保护数据中心外部免受潜在威胁的侵害,包括未经授权的访问。

  • 建筑物入口。 数据中心的入口由专业的保安人员值守,他们经受过严格的培训和背景检查。 这些保安人员还会例行巡视数据中心,同时也会全时间监控数据中心内部的摄像头视频。

  • 建筑物内部。 进入建筑物后,必须使用生物识别特征通过双重身份验证,然后才能继续在数据中心内部走动。 如果你的身份被验证,你只能输入你被批准访问的数据中心部分。 只能在批准的时间内逗留。

  • 数据中心楼层。 你只能进入你获准进入的楼层。 你必须通过全身金属检测筛查。 为了减少未经授权数据在Microsoft不知情的情况下进出数据中心的风险,只有获批设备才能进入数据中心楼层。 摄像头还监控每个服务器机架的前后。 当你离开数据中心楼层时,必须再次通过全身金属检测筛查。 要离开数据中心,你必须通过另一轮安全扫描。

物理安全性评审

Microsoft 定期对设施进行物理安全审查,以确保数据中心能够妥善满足 Azure 的安全要求。 数据中心托管服务提供商的人员不提供Azure服务管理。 这些人员无法登录 Azure 系统,且没有 Azure 机房和围栏的物理访问权限。

设备处置

当系统生命终结时,Microsoft运营人员会严格执行数据处理和硬件处理程序,确保不可信方无法访问包含您数据的硬件。 Microsoft采用最佳实践和符合NIST 800-88标准的擦除解决方案。 Microsoft 对支持该方法的硬盘采用安全擦除方法。 如果 Microsoft 无法清除硬盘,Microsoft 会使用销毁程序,摧毁硬盘,使信息无法恢复。 这种销毁过程可以将硬盘分解、切碎、碾成粉末或焚烧。 Microsoft根据资产类型确定处置方式,并保存销毁记录。 所有 Azure 服务使用已批准的介质存储和处置管理服务。

合规性

Microsoft设计和管理Azure基础设施,以满足广泛的国际及行业特定合规标准,如ISO 27001、HIPAA、FedRAMP、SOC 1和SOC 2。 Microsoft还符合国家/地区的特定标准,包括澳大利亚IRAP、英国G-Cloud和新加坡MTCS。 严苛的第三方审核(例如英国标准协会进行的审核)可验证 Azure 是否遵循严格的安全控制标准。

有关 Azure 遵守的合规标准的完整列表,请参阅合规性产品

后续步骤

若要详细了解 Microsoft 如何帮助保护 Azure 基础结构,请参阅: