公有云安全挑战和发展- UCloud-方勇.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公有云安全挑战和发展 UCloud安全中心 方勇 自我介绍 UCloud安全中心总监; 12年安全行业经验; 云计算、电商、制造业、互联网。 什么是云计算 DDOS怎么办 平台稳定(封堵)VS 客户可用(清洗); 清洗商业方案 VS 自研; TILERA VS DPDK ; 电商TIPS :封堵效率很关键。 客户和事情很多怎么办 10个数据中心,2万+企业,2亿+客户的用户,各式各样的应用,安全运营是关键; 多租户隔离仅仅只是开始; 即使抓重点,重点也不少,如何下手? 虚拟网、管理网、物理网的网间隔离是重中之重; 电商TIP :对大二层say no。 不够快怎么办 漏洞响应慢一步,全平台客户受影响。跟在客户/ 问题后面,就会被客户/ 问题带 着跑,云平台中突发的问题会淹没技术支持、研发和安全团队; XEN/KVM/Docker如何控制逃逸?热补丁是在和时间赛跑,0Day需要纵深防御,虚 拟补丁、访问控制、精细审计; 电商TIP :至少要有热补丁。 挖断光纤怎么办 网络问题:光纤挖断、网络抖动、骨干故障、紧急割接; POP点、同城打通、异地打通; 电商TIP :重点建设同城多活、异地多活,依赖异地打通为补充。 WEB应用安全怎么办 串联VS 旁路VS 路由(查打分离); 漏报VS 误报; 我要商业版的WAF ?(混合云,应用市场); 电商TIP :通用版WAF和商业版WAF并举。 保镖、保安还是保姆 保镖、保安、保姆的区别,客户的诉求是什么? 公有云中,服务提供商和客户在安全在职责上的边界 ? 用户(C)和客户(B)的区别- 《我的互联网方法论》周鸿祎; 做保姆是态度和技术问题,保镖或保安要产品和运营去思考; 电商TIP :保安+保镖。 你会看我数据吗? 虚(时间、意愿):合规、企业文化、人员组成、内外部事件教育; 实(能力):职责分离、审计、内部稽核; 电商TIP :选择中立的、专注的、高速发展的云计算平台;能HTTPS就HTTPS。 甲方到丙方如何转换 安全行业中,甲方(京东、唯品会)、乙方(绿盟,启明)、丙方(360、阿里、 UCloud),对内是甲方,对客户是乙方; 心态、行为模式、关注点、技能点会有很大的变化; 客户优先! 手把青秧插满田;低头便见水中天。 电商TIP :选择服务好的云计算平台。 最后该怎么办 公有云安全建设需要持续投入钱、人、资源; 电商TIP :选择只专注于云计算+重视安全的UCloud。 云安全的弯道超车 革命洪流、大浪淘沙; 一线/二线安全公司怎么办? 创业者? SI/IDC ? 云安全创业方向 聚焦上层安全; SAAS ; 轻资产; UCloud欢迎安全创业者; 携手共创云安全辉煌。 QA 谢谢观赏

文档评论(0)

1243595614 + 关注
实名认证
文档贡献者

文档有任何问题,请私信留言,会第一时间解决。

版权声明书
用户编号:7043023136000000

1亿VIP精品文档

相关文档