




免费预览已结束,剩余20页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
到云中去、为了云提供商、 从云中来 :,云安全的三个角度,matthew gardiner,ca technologies总监,目录, 云计算和安全, ca technologies的云安全策略-到云中去、为了云提供商、,从云中来(to, for & from), 我们的建议 问答环节,it和云,未来的一种梦想,3,it快速变化着,4,并非解决所有it问题,去年,我们发现我 们的处理过程实在 是太复杂了,所以我们把它们放 入云中处理,云可以让我们的生活简单化,5,这是一种根本性的变化,支持技术:虚拟化和云,6,云- spi (saas/paas/iaas),图表来源:burton集团2009年7月关于“企业中的云计算安全”报告,7,spi模型驱动控制/可视性交易,如何对用户的saas,账户和访问进行,管理的?,如何实现sso?,如何收集及分析,saas的安全日志?,图表来源:burton集团2009年7月关于“企业中的云计算安全”报告,8,spi模型驱动控制/可视性交易,如何在paas应用,中创建和执行,应用访问政策?,sso是如何,启用的?,图表来源:burton集团2009年7月关于“企业中的云计算安全”报告,9,spi模型驱动控制/可视性交易,无论是在我们 的还是他们的,iaas系统中,如,何控制在中的,授权用户?,图表来源:burton集团2009年7月关于“企业中的云计算安全”报告,10,私有云=虚拟化+数据中心 +共享的it管理+网站 启用+.,11,很多企业已经采用了一些云服务 一些企业已经采用了很多云服务,图表2,saas、iaas和paas云计算资源的使用率,云计算用户的安全 来源于2010年5月12日ponemon研究所美国和emea地区的it从业者的一项研究,/files/industryresearch/security-cloud-computing-users_235659.pdf,12,但是,it经常被忽视,图表7,对于你的组织使用的所有云计算资源,您的信任程度如何?,云计算用户的安全 来源于2010年5月12日ponemon研究所美国和emea地区的it从业者的一项研究,/files/industryresearch/security-cloud-computing-users_235659.pdf,13,安全责任不明确,图表8,综合美国和emea地区的调查结果,工作职能负责确保最安全可靠的云计算环境,终端用户,交易单位管理,信息科技*,没有人负责,合规性,合法的,云计算用户的安全来源于2010年5月12日ponemon研究所美国和emea地区的it从业者的一项研究,/files/industryresearch/security-cloud-computing-users_235659.pdf,14,iam是云中it关注的一个关键领域,图表15,五大重点的关键领域迁移到云环境组织,美国及欧洲联合做出的重要的及非常重要的反应,身份和认证管理,交易连贯性和灾后重建,电子化搜寻步骤,合规性和审计 加密和核心管理,云计算用户的安全来源于2010年5月12日ponemon研究所美国和emea地区的it从业者的一项研究,/files/industryresearch/security-cloud-computing-users_235659.pdf,15,0,3,管理、协会及sso,16,云采用和iam 传统企业内部部署iam安全系统,1,to,将企业安全扩展至包括基于云的 应用程序和基础设施,云安全,2,for,保护云提供商环境,以确保他 们能够满足其市场成熟度的必 要的安全,from 云中的saas服务包括认证、身份,ca technologies security solutions,copyright 2010 ca. all rights reserved.,0,使用云之前的身份和认证管理 大企业内进行本地運行模式的部署,小企业一般不实施 用户对应用程序建立一种默认的信任 企业局域网,企业 目录 身份提供者,公众,用户,局域网,远程用户 室内应用,1,将企业安全扩展到云中 企业使用更多的saas应用和云服务 ca technologies可以提供:,供应、sso、审核和认证以及saas应 用程序的认证 ,当访问saas应用程序时,控制对 web服务和控制信息的访问,公众 企业局域网,企业 目录 身份提供者,远程用户,室内应用,用户,局域网,dir,dir,dir,2,为云提供商确保安全 公共云提供商(saas、paas和iaas)需要为企业提供安全保障 ca technologies能够为云提供商提供iam服务自助服务、认证、授权 、用户供应、 日志管理、虚拟化安全等等。,app 3,公共云,企业私有云,app 3,app 3,app 3,app 1 customer 1,app 1 customer 2,app 2 customer n,app 1,app 2,app 3,app 3,hyper visor,局域网,hyper visor 硬件,局域网,硬件,3,来自云的安全性 基于云的身份管理服务即将出现 至于信任模式的变化与云的关系变得更加复杂,用户,企业局域网 企业 目录 身份提供者 局域网,云即时通讯服务,dir,dir,公众 远程用户 dir,3,来自云的安全性 基于云的身份管理服务将管理 本地运行模式和云环境 从本地运行模式向云的迁移路径,室内应用,用户,企业局域网 企业 目录 身份提供者 局域网,iam app,云即时通讯服务,dir,dir,公众 远程用户 dir,3,来自云的安全保障 作为一种强大的认证服务 身份验证,企业局域网 企业 目录 身份提供者,iam app,强大的认证 云实时通讯服务,公众 远程用户,用户 dir dir,室内应用,dir,建议, 不要掉以轻心!it安全必须是云推动者, 定义一个内部的云采用方式, 作为早期云饰演的一部分,带来安全/设计视角, 面向公众的、低附加值和低敏感性的应用显而易见是早期的候选条件, 将您当前的iam项目作为您的私有云和公共云的推动者 站在云提供商的角度进行思考,而不仅仅是消费者角度,建议, 產生云应用程序适用模型,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 知识管理分享与交流计划模板
- 成都市 房屋征收 合同5篇
- 2025年国电“学安全、反违章、防事故”学习考试活动题库资料含答案
- 2025年物业服务合同风险防范合同范本
- 2025年广西壮族自治区文化和旅游厅直属事业单位招聘考试笔试试题(附答案)
- 职业道德考试自测题及答案
- 事业基金考试题库及答案
- 口腔诊所专业知识考试题及答案
- 软件测试笔试题目及答案训练题
- 驻马店中考试卷数学题及答案
- 《背影》阅读理解及答案4篇
- 中建投融资+工程总承包业态工程总承包项目管理作业指导书2022年
- 食品车间安全培训
- 甜米酒创业计划书
- 塔吊租赁服务技术实施方案技术标
- 罐头行业成本分析
- 员工组织承诺的形成过程内部机制和外部影响基于社会交换理论的实证研究
- 计算机应用技术专业汇报课件
- 优质课件:几代中国人的美好夙愿
- 2023年真空镀膜机行业市场分析报告及未来发展趋势
- 物业礼仪规范培训方案
评论
0/150
提交评论