本文說明 Microsoft 如何保護 Azure 基礎設施的安全。
資料中心基礎結構
Azure由一個全球分布式資料中心基礎設施組成,支援數千個線上服務,並遍布全球超過400個高度安全的設施。
該基礎設施設計旨在將應用程式更貼近全球用戶,保留資料駐留性,並為客戶提供全面的合規與韌性選項。 Azure 在全球超過 70 個區域,並可於 140 個國家/地區使用。
區域是一組透過龐大且具韌性網路互連的資料中心。 該網路預設包含內容分發、負載平衡、冗餘,以及資料鏈路層加密,適用於區域內或區域間的所有Azure流量。 Azure 擁有比其他任何雲端供應商更多全球區域的資源,讓你能靈活部署應用程式到需要的地方。
Azure 的區域依地理區排列。 Azure 地理確保資料駐留、主權、合規及韌性要求在地理範圍內得到遵守。
不同的地理位置讓具有特殊資料落地與合規性需求的客戶,可以將他們的資料與應用程式存放在彼此鄰近的區域。 地理區域具備容錯能力,能承受完全區域故障,因為它們連接著專用的高容量網路基礎設施。
可用性區域是 Azure 區域內物理上獨立的地點。 每個可用性區域由一或多個資料中心組成,配備了電力、冷卻系統及網路系統。 使用可用性區域可讓您運行任務關鍵型應用程式,具備高可用性和低延遲複寫的特點。
下圖展示了 Azure 全球基礎設施如何在同一資料駐留邊界內,將區域與可用性區域配對,以實現高可用性、災難復原與備份。
地理分布式資料中心使 Microsoft 能靠近客戶,降低網路延遲,並允許地理冗餘備份與故障轉移。
實體安全性
Microsoft 會經由嚴格控制您資料儲存所在區域的實體存取,來設計、建置及操作資料中心。 Microsoft 了解保護您的資料的重要性,並致力於協助保護包含您資料的資料中心。 Microsoft 有一個專門部門負責設計、建造及運營支援 Azure 的實體設施。 這個團隊致力於維護最新的實體安全性。
Microsoft 採取分層的實體安全策略,以降低未經授權使用者取得資料及資料中心資源實體存取的風險。 由 Microsoft 管理的資料中心有廣泛的保護層級:在設施的周邊、建築物的周邊、建築物內部,以及在資料中心樓層核准存取權。 實體安全性的層級包括:
存取要求與核准。 您必須在抵達資料中心之前,要求存取權。 您必須為此次來訪提供有效的業務事由,例如基於法規遵循或稽核需求。 Microsoft 員工會根據存取需求核准所有存取要求。 需要存取原則有助於讓需要在資料中心完成工作的個人數目保持在最低限度。 Microsoft 授權後,個人僅能依據核准的商業理由,存取資料中心所需的特定區域。 權限受限於特定一段時間,超過這段時間之後就會過期。
訪客存取。 設有門禁管制的 SOC 會在每個班次開始與結束時保管並清點臨時通行證。 所有擁有核准進入資料中心權限的訪客,證件上皆標示 為「僅有護送 」,且必須始終與護送人員同行。 有護送的訪客沒有被授予的通行等級,只能透過護送人員的通行權才能旅行。 陪同者負責在造訪資料中心期間檢閱其訪客的動作和存取權。 Microsoft 要求訪客從任何 Microsoft 設施離開時須交回徽章。 Microsoft 會在訪客徽章重複用於未來造訪前,移除所有訪客徽章的存取等級。
設施周邊。 當你抵達資料中心時,必須通過一個明確定義的基地台。 一般而言,鋼筋水泥構成的高欄包圍了周邊的每一英吋。 資料中心周邊的攝影機會記錄周遭活動情形,而安全團隊則全天候監看其畫面。 保安將巡邏,確保進出限制在指定的區域。 防撞柱和其他措施可保護資料中心外部不受潛在威脅,包括未經授權的存取。
建築物入口。 資料中心入口配置了經過嚴格訓練和背景調查的專業保全人員。 這些保全人員也會定期巡邏資料中心,他們也會全天候監視資料中心內的攝影機影片。
建築物內部。 進入建築物之後,您必須通過採用生物識別技術的雙因素驗證,才能繼續在資料中心內移動。 如果你的身份已經驗證,你只能輸入你被核准存取的資料中心部分。 只有在核准的持續時間內,您才可以停留在那裡。
資料中心樓層。 你只能進入你獲准進入的樓層。 你必須通過全身金屬探測篩檢。 為降低未經授權資料在 Microsoft 不知情下進出資料中心的風險,只有經核准的裝置才能進入資料中心樓層。 攝影機也會監控每個伺服器機架的前後。 當你離開資料中心樓層時,必須再次通過全身金屬探測篩檢。 要離開資料中心,你必須通過另一波安全掃描。
安全性審查
Microsoft 定期對設施進行實體安全審查,以確保資料中心妥善應對 Azure 安全需求。 資料中心主機供應商的人員並不提供 Azure 服務管理。 員工無法登入 Azure 系統,也無法實體存取 Azure 的共置室和籠子。
設備處置
當系統生命週期結束時,Microsoft 營運人員會遵循嚴格的資料處理與硬體處理程序,確保不受信任的第三方無法存取包含您資料的硬體。 Microsoft 採用最佳實務及符合 NIST 800-88 標準的清除解決方案。 Microsoft 對支援此技術的硬碟採用安全抹除方法。 如果 Microsoft 無法清除硬碟,Microsoft 會使用銷毀程序,摧毀硬碟並使資訊無法恢復。 這種破壞過程可能會使硬碟瓦解、碎裂、粉碎或焚毀。 Microsoft 會根據資產類型決定處置方式,並保存銷毀紀錄。 所有 Azure 服務皆使用核准的媒體儲存與處理管理服務。
法規遵循
Microsoft 設計並管理 Azure 基礎架構,以符合廣泛的國際及產業特定合規標準,如 ISO 27001、HIPAA、FedRAMP、SOC 1 及 SOC 2。 Microsoft 也符合各國/地區特定標準,包括澳洲 IRAP、英國 G-Cloud 及新加坡 MTCS。 嚴格的第三方稽核,例如由英國標準學會進行的稽核,驗證依從這些標準要求的嚴格安全控制。
欲了解Azure遵守的完整合規標準清單,請參閱合規服務。
下一步
想了解更多 Microsoft 如何協助 Azure 基礎設施安全,請參閱: