- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
京东云安全运营服务白皮书.pdf
安全运营简介
安全运营服务是 安全团队通过十多年互联网电商安全经验自主
研发的云安全运营平台,通过多层次、多维度的实时监控和离线分析,为云租
户提供体系化的安全服务,解决出现的各种突发性安全事件,以增强云租户业
务系统的抗风险能力,防止系统发生重大安全事件。
1.1. 安全运营服务目标
安全运营服务针对云平台和云上租户应用的安全,提供安全监测与防
御措施和工具,保障云平台和云上业务平稳、安全可靠的运行。并根据漏洞提
供有针对性的安全修复方案,尽最大可能确保云租户业务系统在上云后不发生
安全入侵事件,系统能够安全可靠的运行和帮助云租户安全、可靠的从现有环
境迁移到云平台。
1.2. 服务范围
?
为保障数据中心基础设施及云平台的安全稳定运行,由 团队负责云平
台日常运行与维护,并提供云平台的技术支撑及远程维护工作。
? 租户
云平台租户负责维护自身所有在云平台上搭建的应用系统和应用程序,如
业务系统,杀毒软件,工具软件等。
2. 角色与职责
2.1. 角色
? 团队
? 租户
2.2. 各方职责
? 团队
? 保障云平台及云服务产品自身安全性
? 提供租户互联网应用系统迁移上线安全规范
? 提供基本的云平台安全运营服务:DDoS 检测防护、WAF 服务
? 为租户提供 有验证的第三方安全产品增值服务(需要租户另购)
? 为租户提供上线前的对应用系统进行的人工的渗透测试和加固指导方
案(需要用户另购)
? 租户
? 负责系统、应用的安全,包括防病毒、操作系统和应用服务软件的补
丁升级、安全配置加固等安全运维工作
? 自检所开发的应用代码的安全性、健壮性
? 对于安全检查和接收题通告及时进行整改
? 对云端应用进行日常安全运维,根据 安全告警进行应急处理
3. 安全服务体系
3.1. 基础安全
采用多层次、多维度的实时监控和离线分析手段,为业务平台提供业
务安全、信息安全等层面的安全服务。包括:网络隔离、DDoS 防护、WAF、入
侵检测和漏洞扫描。 将这些防护内容最大程度的基线化,并实现自动化的
安全运维管理。
3.2. 安全生态
云安全不是靠单一某个企业就能全部完成,云安全需要有云服务供应商、
安全合作伙伴与用户的共同打造。 希望通过构建云服务安全生态与云服务
安全大数据共享平台来提升整个中国云计算安全服务能力,让 的安全合作
伙伴从单一安全产品功能和性能的比拼升级到云计算安全数据运营能力竞争,
从业务角度洞悉安全问题,做到全面覆盖、合作共赢。
云安全生态构建:为了保障云平台的安全, 从底层云平台基础架构
安全性入手,结合 大数据处理的能力,以及业界最优秀的第三方安全厂商
打造完整的安全生态圈,实现云平台,网络,系统,数据和应用系统安全的全
面覆盖。
透明、感知、可追溯: 将让客户充分了解 的安全风险控制技
术,运维流程和管理方式,并针对重点客户开放安全数据接口,提供用户审计
API,让用户真切感受到 运维操作的合规性与安全保障措施,强化对
安全运营保障能力的信任,提升用户安全感。
大数据共享: 有最佳的业务数据分析实践,结合信息安全行业特
点,将为第三方安全合作伙伴打造云平台上
文档评论(0)