SaaS 平台安全说明
SaaS 平台安全说明
概述
本文介绍 HyperBDR 和 HyperMotion SaaS 平台在数据保护、身份认证、访问控制、基础设施安全以及安全运营方面采取的安全措施。
为便于描述,本文后续统一使用“平台”指代 HyperBDR 和 HyperMotion SaaS 服务。
平台由 OnePro 运营,面向企业用户提供备份、灾难恢复以及数据迁移相关服务。
平台在设计过程中遵循安全设计原则(Security by Design),将安全能力融入平台架构、数据处理流程以及日常运营管理中。
针对企业级数据保护场景,平台重点关注以下安全目标:
保护客户业务数据在传输和存储过程中的安全;
限制未经授权的访问和操作;
降低平台对客户生产数据的直接接触范围;
保障平台服务稳定运行以及业务连续性。
平台采用控制流(Control Flow)与数据流(Data Flow)分离的架构设计:
控制流主要负责用户管理、权限控制、任务编排、资源管理、状态监控以及操作管理;
数据流负责客户业务数据在源环境和目标环境之间的传输;
SaaS 平台不作为客户业务数据的存储或中转节点。
该架构降低了平台对客户生产数据的直接接触范围,提高了整体数据安全性。
数据安全
平台遵循数据安全和数据最小化原则,从数据传输、数据存储以及数据生命周期管理等方面保障客户数据安全。
2.1 数据传输安全
平台在备份、恢复以及迁移过程中,对数据传输链路进行安全保护。
主要安全措施包括:
客户数据在传输过程中采用加密机制进行保护;
数据加密采用行业通用的 AES-256 加密算法;
API 通信过程中涉及的敏感信息采用加密方式传输,避免敏感信息在通信过程中被未授权访问。
平台采用控制流与数据流分离架构:
控制流用于完成任务管理、资源管理以及运行状态管理;
数据流由平台相关组件负责,在客户源环境和目标环境之间直接传输;
客户生产数据不会经过 SaaS 平台进行长期保存或中转。
该架构减少了客户核心业务数据暴露范围,提高了数据传输安全性。
2.2 数据存储安全
平台遵循数据最小化原则,仅保存保障服务运行所需的数据。
平台侧主要保存:
任务配置数据;
资源信息;
服务运行状态;
操作记录;
其他平台运行所需的元数据。
客户实际业务数据根据不同业务场景存储于客户指定的目标环境存储资源中。
平台针对不同存储场景采用相应的数据保护措施:
对象存储场景下,数据以加密格式进行存储;
块存储场景下,数据经过解密处理后直接恢复至目标环境存储资源;
平台数据库中的敏感信息采用加密方式保存。
底层存储安全能力依托企业级公有云基础设施提供,包括存储保护、访问控制以及基础设施安全能力。
2.3 数据生命周期管理
平台对数据生命周期进行管理,包括数据保留、维护和删除。
主要措施包括:
根据业务运行需求制定数据保留策略;
对平台元数据进行受控管理;
按照既定流程执行数据删除操作;
防止未经授权的数据访问、修改或删除。
身份认证与访问控制
平台采用基于角色的访问控制机制(RBAC),通过权限隔离确保用户只能访问和执行其授权范围内的操作。
3.1 用户角色与权限管理
平台支持三级权限角色:
租户管理员
拥有最高管理权限,可进行:
租户管理;
用户管理;
平台配置管理;
管理相关操作。
配置用户
具备业务操作权限,可执行:
业务配置;
任务管理;
相关业务操作。
但不具备完整管理员权限。
只读用户
仅支持查看相关信息:
查看任务状态;
查看资源信息;
查看运行结果。
不允许执行修改或管理操作。
通过角色隔离机制,平台实现最小权限控制,降低误操作以及权限滥用风险。
3.2 身份认证安全
平台采用身份认证机制保障用户账号安全。
主要安全措施包括:
用户身份认证;
基于角色的权限控制;
管理权限保护;
登录及操作审计。
平台持续完善身份安全能力,并根据企业客户安全需求提供增强认证机制。
3.3 操作审计
平台提供审计日志能力,对重要操作行为进行记录。
审计范围包括:
用户登录行为;
用户操作行为;
权限变更记录;
重要配置修改。
审计日志支持事后审查、安全分析以及问题追踪。
平台基础设施安全
平台部署于企业级公有云基础设施环境,并利用云平台提供的原生安全能力保障运行环境安全。
4.1 云基础设施安全
平台运行环境包括:
云计算资源;
云数据库服务;
云存储服务;
网络安全组件。
底层云基础设施提供:
数据中心物理安全;
网络隔离能力;
身份访问控制;
基础设施监控;
安全防护能力。
4.2 环境隔离
平台对不同运行环境进行隔离管理,包括:
生产环境;
开发环境;
测试环境。
环境隔离确保开发和测试活动不会影响生产服务运行,提高平台稳定性。
4.3 网络安全
平台采用安全网络架构设计:
数据库、中间件等核心服务不直接暴露于公网;
内部服务之间通过内部网络通信;
对外访问接口通过认证机制进行控制;
网络访问遵循最小权限原则。
通过网络隔离和访问控制机制降低未经授权访问风险。
4.4 漏洞及补丁管理
平台持续进行安全维护,包括:
操作系统安全更新;
软件组件安全维护;
已知漏洞修复;
平台版本升级管理。
通过持续维护降低已知安全风险。
安全运营与监控
平台建立持续安全运营机制,对系统运行状态和安全事件进行监控。
5.1 系统监控
平台持续关注:
服务运行状态;
系统日志;
应用日志;
异常事件。
通过运行监控及时发现潜在问题,保障服务稳定运行。
5.2 安全日志管理
平台记录安全相关日志,包括:
用户访问日志;
登录日志;
管理操作日志;
系统安全事件。
日志信息支持安全分析、异常检测以及问题追踪。
5.3 数据备份与灾难恢复
平台针对关键系统数据建立备份机制,包括:
平台配置数据;
服务元数据;
系统运行相关数据。
当发生系统故障或灾难事件时,可以通过备份数据进行恢复,保障 SaaS 服务连续性。
同时,由于平台采用控制流与数据流分离架构,客户业务数据主要存储于客户自身环境或客户指定的目标存储环境中。
平台自身服务异常不会直接影响客户原始业务数据的完整性:
客户生产数据不会作为 SaaS 平台内部数据进行长期存储;
用户业务数据由客户自身存储环境按照既定策略进行保护;
平台主要负责业务管理、任务编排以及运行状态维护。
该架构降低了单一 SaaS 平台故障对客户业务数据安全性的影响。
安全保障
平台基于企业级公有云基础设施建设,并遵循行业通用的信息安全管理原则。
平台通过以下安全控制措施保障客户数据和业务运行安全:
数据加密保护;
身份认证与权限控制;
网络隔离;
操作审计;
安全监控;
数据备份与恢复。
底层基础设施平台提供企业级安全能力,包括:
基础设施保护;
数据安全能力;
网络安全能力;
访问控制能力。
平台持续根据客户需求以及行业安全实践完善安全控制措施。
数据流安全架构
平台采用控制流与数据流分离的数据架构设计。
控制流(Control Flow)
控制流主要负责:
用户管理;
权限控制;
任务编排;
资源管理;
状态监控;
操作审计。
数据流(Data Flow)
数据流主要负责:
客户业务数据传输;
数据备份;
数据恢复。
在业务执行过程中:
客户源环境与目标环境之间建立数据传输链路;
数据按照安全策略进行加密传输;
SaaS 平台负责控制和管理,不保存客户生产业务数据。
该架构在提供 SaaS 管理便利性的同时,降低了客户核心业务数据暴露范围。