云平台安全监管及体系设计方案_第1页
云平台安全监管及体系设计方案_第2页
云平台安全监管及体系设计方案_第3页
云平台安全监管及体系设计方案_第4页
云平台安全监管及体系设计方案_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、云平台安全监管及体系设计方案内容目录0引言云安全风险分析云基础设施安全风险基础设施服务层安全风险虚拟机安全威胁云数据存储和传输安全风险虚拟化监视器安全风险网络虚拟化安全风险虚拟化管理方面安全风险平台服务层安全风险软件服务层安全风险云平台软件服务的安全风险云平台软件服务隔离的安全风险云软件服务身份和访问管理的安全风险云安全标准规范国外标准规范NISTCSA国内云安全标准云计算服务安全指南2.2.22.0云平台安全体系设计思路体系框架云安全监管体系设计体系概述体系功能组成功能模块设计云安全合规性检测服务云安全数据分析服务用户交互服务引言问题成为影响云计算技术进一步推广的最大障碍。由于云计算技术具有

2、体系架构复杂、虚拟资源与物理资源相结云安全风险分析云基础设施安全风险存在不同的安全风险。计算存储设备安全风险在云计算环境中,计算存储设备是云最基本的基础设施,是进面的安全风险。网络物理传输安全风险云平台的物理传输网络存在外来网络非法入侵、网络窃取、数据密码技术保证数据传输的机密性和完整性,防止数据被监听泄密。基础设施服务层安全风险传统系统中未有过的安全风险和威胁。基础设施服务(Infrastructure as a Service,IaaS)层主要包括虚拟机、云数虚拟机安全威胁Web webshell云数据存储和传输安全风险质上,并通过网络方式访问,因此面临着以下风险:数据在传输过程中受到破坏

3、而无法恢复;在虚拟环境传输的文件或者数据被监听;逻辑卷被多个虚拟机挂载导致逻辑卷上的敏感信息泄露;云用户从虚拟机逃逸后获取镜像文件或其他用户的隐私数据;虚拟机迁移、敏感数据存储漂移导致的不可控;数据安全隔离不严格导致恶意用户可以访问其他用户数据;虚拟机镜像遭到恶意攻击者篡改或非法读取。虚拟化监视器安全风险式对资源进行逻辑切分,其中存在以下安全风险:HypervisorHypervisor 后进入虚拟机;Hypervisor物理主机的控制权限;Hypervisor缺乏服务质量(QualityofService,QoS)保证机制,虚拟机因异常原因产生的资源占用过高而导致宿主机或宿主机下的其他虚拟机

4、的资源不足,导致正常业务异常或不可用;缺乏针对虚拟机的“监、控、防”机制,不能及时发现攻击行可以猜解其他账户,并能长期潜伏;虚拟机可能因运行环境异常或硬件设备异常等原因出错而影响其他虚拟机;无法快速地恢复。网络虚拟化安全风险传统的防火墙、入侵检测系统(IntrusionDetection (IntrusionPrevention地对云环境流量进行审计、监控和管控;黑客通过虚拟机向整个虚拟网络进行渗透攻击,并在虚拟的安全运行;机之间进行的地址解析协议(AddressResolution Protocol,ARP)攻击、嗅探;虚拟系统在热迁移过程中数据被非法嗅探和读取;云内网络带宽的非法抢占;重要

5、的网段、服务器被非法访问、端口扫描、入侵攻击;内部用户或内部网络的非法外联行为无法检测和阻断;侵攻击等。虚拟化管理方面安全风险统漏洞导致的攻击入侵。平台服务层安全风险平台服务a 层向应用提供开发、Web云平台服务安全风险Web(eXtensible Markup Language,XML)外部实体漏洞、失效的身份认证、失效的访问控制、安全配置错误、使用含有已知漏洞的组件、不充分的日志和监控等安全风险。云平台接口安全风险受到分布式拒绝服务攻击(DistributedDenialOfServiceattack, DDOS)攻击,接口可用性遭到破坏;传输协议未加密或加密不充分, 云平台数据安全风险(

6、ApplicationProgramming件、恶意软件破坏、硬件设备故障、非法入侵等。软件服务层安全风险云平台的软件服务(Software as a Service,SaaS)层向应用提供软件服务,这些软件服务的安全性直接影响云平台的安全。云平台软件服务的安全风险云平台软件服务安全面临以下风险:软件服务本身存在安全漏洞,导致受到恶意攻击,如结构化查询语言(Structured Query Web 云平台软件服务隔离的安全风险云平台软件服务在多租户应用模式下,不同用户共享统一的计 资源未隔离、网络资源未隔离、存储资源未隔离。云软件服务身份和访问管理的安全风险内部威胁是指内部具有访问权限的内部人

7、员也有可能因安全意识缺失、错误的软件/服务配置或者不规范的软件使用等原因造成的内部安全威胁。云安全标准规范国外标准规范NIST针对云计算标准,美国国家标准技术研究院(National efsdy云计算标准路线图和SP 500-292云计算定义模型,如图 1 所示。图1云计算定义模型3(PaaS、SaaS4(5速伸缩、服务可度量)。20135NISTSP 500-299 NIST(NCC-SRA)22图2NIST云计算安全参考架构CSA云安全联盟(Cloud Security Aliance,CSA)发布的云安全CSA联盟的云控制矩阵身份管理和访问控制指南等3。其中,v4.014113中,要求对

8、云平台进行合规化和审计管理。国内云安全标准222392019GB/T 311672014311682014云计算服务安全指南4 年9311682014信息安全技术 云计算服务安全能力要求和 GB/T311672014信息安全技术 云计算服务安全指南,是审查云计算服务网络安全能力的重要标准。算计算平台进行持续监管。运行时也要对云服务和云形态实施安全监管。2.2.2 等保 2.0为了适应新技术、新应用情况下信息安全等级保护工作的开 GB/T222392019信息2.0。新应用领域提出等保扩展安全要求。2.042.0云平台安全体系设计思路前面从云的分层架构角度对云上各层面临的安全风险进安全能力提出了

9、具体的要求。本节将针对风险和安全能力需IaaSPaaSSaaS体系框架IaaSPaaSSaaS63图 3 云平台安全技术框架设备的传统安全防护以外,还包括针对虚拟化监视器的安全保护技(VirtualMachine Monitor,VMM)元数据保护等等 IaaS 层安全方面,主要包括虚拟机安全、虚拟网络安全以及虚拟存储安全 3 方面。扫描以及入侵检测等。虚拟网络安全包括云平台上东西向的网络防ARP密、完整性保护、迁移加密和访问控制。PaaSPaaS3Web 接口通信加密、传输数据完整性、DDosSaaSWeb包括统一的云安全态势、云安全操作、日志审计。Gartner通过自定义合规策略实现安全基

10、线检查。云安全监管体系设计体系概述3IaaSPaaSSaaS 6下面针对云安全监管系统的设计具体如下文所述。定位分析问题。全监管模型对不同云平台进行综合监管和智能评估。策略合理性、隔离有效性。组和泛终端主机安全防护策略的设置是否生效。理员提供合理、有效的安全加固方案和措施。体系功能组成4图 4 云安全监管系统功能组成管理端管理端实现虚拟资产发现、虚拟网络拓扑展示、网络通信可见、扑图。CPU、内存、存储配置、MACCPUIO端口之间的连通性,且能够导出监测结果。外部的通信关系。抓包工具:提供在线抓包工具,便于快速定位和分析问题。合规性检测:根据预先制定的安全规则或用户自定义的安全规报告,提供修改

11、建议和意见。被非法修改或篡改。身份可信鉴别:检验云用户、云租户、云计算节点、云服务组是否采用生物特征、密码标识、用户口令等多因子验证方法。检测报告并给出安全建议。代理端等能力。功能模块设计CPU、内存、存储等虚拟机资源运行状态以及台网络风险。5图 5 云安全监管系统技术结构云安全合规性检测服务2.0GJB5612控制点检测并形成检测结论和检测意见。云安全数据分析服务云安全数据分析服务对采集层获取的动静态数据进行处理、统 为云平台的安全分析、评估和评分提供支撑。数据处理服务入时序数据库。数据采集服务数据采集中心通过双路模式采集云环境中数据;通过调用云软件开发工具包(Software Development Kit,SDK)提供的远程接口, 收集

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论