Oracle Cloud Infrastructure (OCI) представила новую архитектуру безопасных облачных вычислений (SCCA) для Министерства обороны США (DoD).
Решение помогает упростить, ускорить и повысить рентабельность внедрения облачных технологий для критически важных рабочих нагрузок за счет использования платформы облачных сервисов.
SCCA – это платформа безопасности Министерства обороны, разработанная для обеспечения стандартного подхода к обеспечению безопасности на уровне границ и приложений для данных 4-го и 5-го уровней воздействия Агентства информационных систем обороны (DISA), размещенных в коммерческих облачных средах. Исторически соответствие требованиям SCCA требовало значительных инвестиций от владельцев миссий Министерства обороны в виде независимых усилий по разработке и лицензирования программного обеспечения сторонних производителей. Затраты и время приводят к серьезным проблемам при миграции в облако.
Oracle Cloud Native SCCA Landing Zone предоставляет платформу для безопасного выполнения рабочих нагрузок миссии Министерства обороны и хранения данных уровня воздействия 2, 4 и 5 в регионах управления OCI. Автоматизация, обеспечиваемая решением, позволяет владельцам миссий Министерства обороны создавать совместимую архитектуру безопасности всего за несколько часов или дней, а не месяцев. В ней используются облачные инфраструктурные сервисы, что значительно ускоряет время развертывания критически важных рабочих нагрузок за счет сокращения времени разработки и минимизации моментов принятия решений.
“Oracle Cloud Native SCCA Landing Zone меняет правила игры для наших клиентов. То, что мы делаем, принципиально отличается”, – сказал Рэнд Уолдрон, вице-президент OCI Global Government Sector. “Мы полностью предоставим все возможности, необходимые для SCCA, в собственных службах OCI. Нашим клиентам больше не придется управлять несколькими лицензиями, связями с несколькими поставщиками или несколькими типами конфигураций безопасности. Наше решение SCCA предоставит заказчику все необходимое для поддержки рабочей нагрузки, совместимой с SCCA, в облаке ”..
Упрощение и ускорение соответствия требованиям безопасности Министерства обороны
Oracle Cloud Native SCCA Landing Zone включает базовые конфигурации, правила и шаблоны, соответствующие требованиям аккредитации DISA Impact Level 2, 4 и 5. Она поставляется с использованием шаблона “Стандартизированная инфраструктура как код” (IAC), который соответствует набору элементов управления SCCA упрощенным и воспроизводимым способом.
Основанные на Terraform зоны посадки OCI позволяют клиентам OCI выполнять одним щелчком мыши развертывание нескольких служб Oracle в соответствии с лучшими практиками одновременно. Клиенты могут запускать шаблоны из облачной платформы SCCA Landing Zone, отвечать на несколько простых вопросов об их конфигурации и настраивать архитектуру в тот же день.
Решение также охватывает четыре основных технических компонента платформы SCCA; облачную точку доступа (CAP), стек безопасности виртуального центра обработки данных (VDSS), службу управления виртуальным центром обработки данных (VDMS) и доверенный облачный менеджер учетных данных (TCCM). Заказчикам, которые развертывают защищенную базовую среду с использованием облачной платформы SCCA Landing Zone, предоставляются руководство по архитектуре, руководство по внедрению, контрольный список требований, справочная архитектура и лучшие практики для ускорения аккредитации их приложения в OCI.
Безопасность, соответствие требованиям и неизменно высокая производительность
Сценарий Oracle Cloud Native SCCA Landing Zone и связанная с ним техническая документация предоставляются заказчику без какой-либо отдельной или дополнительной оплаты по контракту. Базовые облачные сервисы, используемые для поддержки Oracle Cloud Native SCCA в условиях аренды клиентом, могут оплачиваться в соответствии с контрактом клиента. Цены на услуги Oracle Cloud для Министерства обороны США такие же, как и в коммерческих общедоступных облачных регионах Oracle, и соответствуют уровням воздействия DISA 2, 4 и 5 и стандартам авторизации FedRAMP +.
Коммерческие заказчики также могут воспользоваться преимуществами автоматизированной системы безопасности, описанной выше. Все клиенты OCI могут использовать пользовательские зоны безопасности с помощью SCCA и других целевых зон OCI, которые позволяют организациям быстро и легко применять политики безопасности и предотвращать изменения, которые могут ослабить конфигурацию безопасности клиента.