已阅读5页,还剩23页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
CISRG SECURITYDEPARTMENTOFNEUSOFT 2020 3 18 1 云计算关键领域安全指南 2020 3 18 2 云计算安全的关注域 云计算安全 治理域 运行域 ISO38500ISO17799 ISO27002 2020 3 18 3 TOPIC 云计算安全运行域的具体实现云计算体系中的安全关注点如何划分云计算体系中的安全域如何构建云计算安全的技术体系如何建设云计算安全中的应急响应机制 2020 3 18 4 PARTI 一个标准的云计算体系安全解析 2020 3 18 5 云计算中的安全关注点 1 首要关注点 数据安全 云计算系统的核心业务 为用户提供云计算与云存储服务 用户关心自身数据流转全过程的安全性 数据上传 数据处理 数据处理 数据存储 数据下载 2020 3 18 6 云计算中的安全关注点 2 服务商关注点 系统运维安全 服务商核心工作 确保客户数据安全与自身业务连续性 2020 3 18 7 典型云计算体系拓扑图 2020 3 18 8 用户数据的流转过程 1 数据生成 3 数据缓存 2 数据传输 4 数据处理 5 数据存储 2020 3 18 9 保障业务连续性的关键节点 存储保障 链路保障 业务保障 管理保障 2020 3 18 10 PART2 云计算体系中的安全域划分 2020 3 18 11 由云的服务类型划分安全域 2020 3 18 12 云计算体系安全域的简单划分 存储区域 运算区域 核心安全域 业务支撑域 网络节点 链路通信 运维保障域 运维系统 2020 3 18 13 云计算体系的重新表述 2020 3 18 14 PART3 构建云计算安全的技术体系 2020 3 18 15 云安全与传统安全的区别 正常业务的基本保障 客户选择的理由 2020 3 18 16 客户驱动决定核心技术 数据容灾备份技术 加密与身份控制识别技术 2020 3 18 17 数据容灾备份技术 数据容灾备份的本质是数据冗余通信链路的冗余架设 线路 节点全部冗余 数据存储设备自身的冗余机制 Raid 数据存储体系设计中的冗余机制 增量或异地备份 2020 3 18 18 加密与身份识别控制 数据加密与身份识别贯穿用户业务的全过程用户在上传数据前即自行加密 上传加密数据 传输过程中使用VPN进行加密传输 防止嗅探 数据存储过程中进行加密存储 备份数据应以密文形式原样备份 通过为用户颁发数字证书进行身份识别 且该电子签名应与其拥有的数据严格绑定并控制其权限 2020 3 18 19 云安全技术体系的实践构架 2020 3 18 20 PART4 云安全中的应急响应机制 2020 3 18 21 事件应急响应的分类 2020 3 18 22 设备自动应急响应体系 1 防火墙与IDS联动形成的简单自动防御响应UTM IPS内置防御规则的简单自动防御响应中间件系统及抗DDOS系统对异常并发连接的简单响应机制 2020 3 18 23 设备自动应急响应体系 2 2020 3 18 24 设备自动应急响应体系 3 SOC在云安全体系中的应用在互联网环境中 支持云安全技术的网关设备可以通过SOC进行远程联动 利用云计算环境资源 进行更加高效的安全日志关联分析与存储 得出更加准确的安全事件告警与响应 结合事件管理与工单派发系统与人员手动响应机制进行关联 2020 3 18 25 设备自动应急响应体系 4 2020 3 18 26 利用关联分析完成准确响应 1 何谓关联分析是指利用算法去判断一系列报警事件是否源于同一个攻击行为并完成攻击场景的重构 这种攻击行为具有单一的攻击意图 可以包括单个简单的攻击行为和由一系列攻击步骤组成的复杂的攻击行为 也被命名为攻击场景 其中关联分析是整个网络报警处理的核心 利用关联分析技术处理安全设备所产生的报警事件现在是安全管理研究中的一个热点问题 在实际网络环境下 攻击者在实施攻击的过程中 其扫描行为 口令试探行为 访问文件行为 会话 流量往往会在不同的安全工具上留下相应的特征 关联分析正是要依靠下辖的IDS节点 VPN网关 防火墙 路由器等安全设备提供的这些安全特征信息来对网络安全
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年学校体育馆地板打蜡合同协议
- 2025年建平县中小学教师招聘笔试备考试题及答案解析
- (必刷)E类医学联考病理知识考点精粹必做500题-含答案
- 老年友善医疗机构创建申请表
- 2025年兰州市红古区中小学教师招聘笔试参考试题及答案解析
- 上海市嘉定区2025-2026学年高一物理第一学期期末联考试题含解析
- 2025年中职教师资格证考试(科目二:教育知识与能力)模拟卷后附答案
- 2025年虚拟数字人代言合同协议
- 2025年雅江县教师招聘考试参考题库及答案解析
- 2025年蒲县中小学教师招聘笔试参考试题及答案解析
- 《数字经济学》 课件全套 贾利军 专题1:数字经济的历史溯源、科学内涵与技术基础研究-专题10:数字经济的战略与实践研究
- 35770-2022合规管理体系-要求及使用指南标准及内审员培训教材
- 基于学科核心素养的英语阅读理解命题技巧、命题改编及命题工具应用课件
- 2024届广东省佛山市南海一中化学高二上期中统考试题含解析
- SL703-2015灌溉与排水工程施工质量评定表
- “互联网+”大学生创新创业大赛项目计划书
- 眼内异物课件
- (无序号)工贸行业小微企业安全风险分级管控和隐患排查治理双重预防机制建设指导手册 - 副本
- 国家体质健康标准评分表自动评分表
- 民办幼儿园承包经营合同的效力认定
- 工程信息编码规则-0205平台名称命名-副本
评论
0/150
提交评论