- 1、本文档共44页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
CSA安全指南框架 云计算安全的7个推荐 [DoS]对抗各种形式的拒绝服务攻击的能力 – D7/D8/D9 [SLA]清晰、细化、合同化的安全SLA – D2/D7/D8 [IAM]完备的身份和访问控制管理 – D12/D13 [SVM]全面及时的漏洞扫描和修补 – D4/D10/D13 [Data]透明和明确定义的数据安全 – D5/D6/D11 ? [Audit]完备的电子证据和审计系统 – D3/D4 [SDL]应用生命周期的安全和供应商安全管理 – D10/D11 云计算平台安全框架建议 安全作为云计算的一种服务——安全云 安全防御技术发展历程 特洛伊 威胁格局的发展 安全防御技术的发展 混合威胁 网络钓鱼 间谍软件 僵尸 脚本病毒 电子邮件蠕虫 服务器收集 病毒信息 安全产品联动 防火墙 扩大已知病毒库 宏病毒 网络蠕虫 垃圾邮件 Rootkits 利益驱动 计算机病毒文件传染者 防病毒 形成互联网范围病毒库 魔高一尺,道高一丈! 网络威胁数量增长图 防病毒软件防护真空期 实际数据图表可以更清楚地表现网络战争的愈演愈烈。 在安全中检测最适合做成云模式 * 1.用户收到黑客的垃圾邮件 2.点击链接 4.发送信息/下载病毒 Web Web Web Web Web 对客户所访问的网页进行安全评估 –阻止对高风险网页的访问 3.下载恶意软件 云安全 * 云安全的客户价值 侦测到威胁 防护更新 应用防护 侦测到威胁 病毒代码更新 病毒代码部署 传统代码比对技术 云安全技术 获得防护所需时间(小时) 降低防护所需时间: 更快的防护= 更低的风险+更低的花费 更低的带宽占用 更小的内存占用 Bandwidth Consumption (kb/day) ConventionalAntivirus Cloud-clientArchitecture Memory Usage (MB) ConventionalAntivirus Cloud-clientArchitecture 云安全优势 1 2 研究方向更加明确 分析“云安全”的数据,可以全面精确的掌握“安全威胁”动向。 分析模式的改变 “云安全”的出现,使原始的传统病毒分析处理方式,转变为“云安全”模式下的互联网分析模式。 3 防御模式的改变 “云安全”使得网络安全防御模式由被动式向主动式转变。 云安全改变信息安全行业 互联网用户 云安全中心 云安全客户端 用户计算机 用户计算机 用户计算机 用户计算机 用户计算机 来源挖掘 威胁挖掘集群 数据分析 威胁信息数据中心 即时升级服务器 即时查杀平台 自动分析处理系统 互联网内容 下载网站 门户网站 搜索网站 恶意威胁 重点回顾 云计算五大特征P11 云计算三种服务模式P13 云安全两种研究方向P18 Cloud computing is one of the most significant trends in the history of technology. It may be overhyped today, but it is likely underhyped in the future. Turning computing into a pay as you go utility allows a user to align costs with usage, and this will cause all businesses to rethink how they will invest in the development of new products. It is not about saving money as much as it is being agile, and much, much faster. * 我们认为云是在大型机和客户服务器之后的第三代计算形式。它代表了网络的成熟。我们非常需要对云作出一个普遍定义。CSA指出了云的重要促进者: 摩尔定律大大降低了原始的MIPS和存储成本 宽带连接确保了数据移动的灵活性以及在其它位置的适用性 SOA(服务导向架构)简单的整合了多个软件应用程序 大型网络公司处理数以百万计的用户,开发了规模经济,他们比一般企业能更经济地提供云服务 我们使用NIST的云定义作为标准。我们必须了解云分为很多类型:完全的商务应用,软件即服务;快速应用开发环境,PaaS;基本计算和存储,IaaS。他们可以通过多种方式使用,但都是灵活、多租户和计量服务的资源池。 * 按需自服务 用户可以在需要时自动配置计算能力,例如服务器时间和网络存储,根据需要自动计算能力,而无需与服务供应商的服务人员交互。 宽带接入
您可能关注的文档
- 圆周运动和向心加速度练习总汇.ppt
- 圆周运动会考专题复习总汇.ppt
- 圆周运动实例总汇.ppt
- 圆周运动实例总结总汇.ppt
- 北京市平谷区2016届高三文综下册第一次模拟考介绍.doc
- 北京市怀柔区2015-2016学年八年级(上)期末数学及介绍.doc
- 北京市和谐社区建设指导标准介绍.doc
- 圆周运动学考复习总汇.ppt
- 圆周运动中的绳与杆总汇.ppt
- 北京市海淀区2016年中考一模语文介绍.doc
- 人教A版 选择性必修三-高中数学-第七章 随机变量及其分布 同步检测【含答案】.docx
- 2023年黑龙江省黑河市孙吴县红旗林场招聘社区工作者真题带答案详解.docx
- 2023年黑龙江省黑河市孙吴县沿江满族乡招聘社区工作者真题附答案详解.docx
- 2023年黑龙江省绥化市庆安县发展乡招聘社区工作者真题及答案详解1套.docx
- 2023年黑龙江省绥化市青冈县中和镇招聘社区工作者真题含答案详解.docx
- 2023年黑龙江省黑河市嫩江县嫩江农场招聘社区工作者真题及完整答案详解1套.docx
- 2023年黑龙江省绥化市绥棱县长山乡招聘社区工作者真题及答案详解一套.docx
- 2023年黑龙江省绥化市海伦市东方红水库地区招聘社区工作者真题带答案详解.docx
- 2023年黑龙江省鹤岗市东山区工人村街道招聘社区工作者真题及答案详解一套.docx
- 2023年黑龙江省黑河市嫩江县双山镇招聘社区工作者真题参考答案详解.docx
文档评论(0)