网站大量收购独家精品文档,联系QQ:2885784924

《QConShanghai2016-[魏兴国]-[弹性计算云安全现状、反思以及展望]》.pdf

《QConShanghai2016-[魏兴国]-[弹性计算云安全现状、反思以及展望]》.pdf

  1. 1、本文档共33页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《QConShanghai2016-[魏兴国]-[弹性计算云安全现状、反思以及展望]》.pdf

QCon北京2014大会 4月25—27日 @ InfoQ infoqchina 特别感谢 QCon上海合作伙伴 弹性计算云安全 ——现状、反思以及展望 阿⾥巴巴 魏兴国(云舒) 2013 10 年 ⽉ 关于我 ´ 04年离校 国贸专业 ´ 05年绿盟 渗透测试 ´ 06年雅虎 IDC、Office安全 ´ 08年阿⾥ ´ 2008 - 2010 集团系统、⺴络安全策略 ´ 2010 - 现在 云计算安全 ⺫录 ´ 弹性计算的新⻛险 ´ 阿⾥的解决⽅案 ´ 现状的反思 ´ 未来云安全的展望 弹性计算的新⻛险 ´ 传统安全域被打破 ´ 不同⽤户混杂 ´ 不同业务混杂 ´ 来⾃内部的攻击 弹性计算的新⻛险 ´ 传统⼿段失效 ´ ACL VM ⽆法控制 间的流量 ´ ⽆法统⼀监控全⺴的攻击⾏为 弹性计算的新⻛险 ´ ⼤规模带来的问题 ´ 交换机CAM表容量不⾜ ´ ARP⼲播、NBNS⼲播⻛暴 ´ 全局性的ARP欺骗、以太⺴端⼝欺骗攻击 ´ 更频繁的外部攻击、⼊侵尝试 弹性计算的新⻛险 ´ 虚拟层穿透 ´ ⼊侵宿主机等同于⼊侵了传统的交换机 ´ 宿主机功能更复杂,更容易被⼊侵 ⼚商的解决⽅案 ´ ⺴络虚拟化标准 ´ 802.1 Qbg VEB VEPA Multi-Channel ( 、 、 ) ´ 802.1 Qbh/802.1BR VN-Tag VN-Link ( 、 ) 阿⾥的解决⽅案 ´ 为什么⾃⼰做? ´ ⼚商⽅案本质是个⺴络模拟器 ´ 定制化更灵活、⾼效、强⼤ 阿⾥的解决⽅案 ´ ⺴络层架构 ´ 基于业务的分布式虚拟交换机 ´  ID 基于⽤户 来分组虚拟机 ´  VM 控制策略下发到宿主机,随 迁移⽽迁移 ´ 完备的安全功能 阿⾥的解决⽅案 ´ 访问控制策略 ´ 固化不可修改的全局策略 ´ 不同组默认隔离 ´  IP ARP Ethernet 动态绑定过滤 、 、 头部欺骗 ´ 带宽控制、⼲播⻛暴抑制 ´ ⽤户通过WEB API ⾃定义策略 ´ 远程控制端⼝访问源列表 ´ 其它⾃定义策略 阿⾥的解决⽅案 ´  — 云盾 服务器安全 ´ D

文档评论(0)

ghfa + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档