- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
云计算安全解决方案业务挑战解决方案
云计算安全解决方案
一、业务挑战
目前,许多组织已经将业务系统迁移到云平台上,云平台已经成为组织重要
的IT 基础设施。云计算技术给传统的IT 基础设施、应用、数据以及运营管理都
带来了革命性改变,对于安全管理来说,既是挑战,也是机遇。首先,云计算引
入了新的威胁和风险,进而也影响和打破了传统的信息安全保障体系设计、实现
方法和运维管理体系,如网络与信息系统的安全边界的划分和防护、安全控制措
施选择和部署、安全评估和审计、安全监测和安全运维等方面;其次,云计算的
资源弹性、按需调配、高可靠性及资源集中化等都间接增强或有利于安全防护,
同时也给安全措施改进和升级、安全应用设计和实现、安全运维和管理等带来了
问题和挑战,也推进了安全服务内容、实现机制和交付方式的创新和发展。
根据调研数据,云计算安全风险是客户所关注的重点,云计算安全已经成为
组织规划、设计、建设和使用云计算系统所急需解决的重大问题之一。
二、解决方案
云计算安全防护方案设计遵循以业务为中心,风险为导向的,基于安全域的
纵深主动防护思想,综合考虑云平台安全威胁、需求特点和相关要求,对安全防
护体系架构、内容、实现机制及相关产品组件进行了优化设计。
方案组成
云计算安全方案主要由安全资源池、安全子平台、安全运营平台、应用APP
等组成。
图 1 云计算安全方案组成
安全资源池:支持物理安全设备、虚拟化安全设备、安全类SaaS 服务等各种
安全资源,接受各安全子平台的管理,对外提供相应的安全能力。
安全运营平台:与安全子平台配合,提供安全产品开通、调度、服务编排,
以及安全运维功能,并实现与云管理平台、SDN 控制器的对接。安全运营平台包
含了云安全运营的一些共性功能模块和一些提供特定安全能力的子平台。
安全子平台:管理安全资源,提供安全策略管理、配置管理、安全能力管理、
安全日志管理等与特定安全应用密切相关的功能。根据应用场景的不同,可灵活
配置和扩展。
安全应用:基于安全子平台提供的安全能力,提供管理、控制、分析、呈现
功能的组件。用户可根据需要灵活选配。
关键能力
分层分域防护
基于对云计算系统的安全域划分结果,通过VLAN 、安全组、虚拟化防护墙等
技术手段隔离,并在区域边界和区域内部部署相应的防护手段,形成纵深防护能
力。不同云平台的业务规划、设计和安全要求不同,需要根据具体需求规划相应
的物理和虚拟安全区域。
图 2 安全域划分
全面防护
云平台的安全保障可以分为管理和技术两个层面。首先,在技术方面,需要
按照分层、纵深防御的思想,基于安全域的划分,从物理基础设施、虚拟化、网
络、系统、应用、数据等层面进行综合防护;其次,在管理方面,应覆盖云平台、
云服务、云数据的全生命周期,对平台开发安全、安全维护、安全事件、安全风
险、业务连续性等方面进行管理。
图 3 全面的云安全防护体系
虚拟可控
对于相同物理机上的不同虚拟机,其通信流量不经过传统的防火墙等控制手
段,无论是虚拟机之间的攻击数据,还是攻击之后传输数据的隐蔽信道,传统的
基于网络的检测、防护技术都会失效。为此,采用虚拟化安全设备方式解决这一
问题。主要手段是利用云平台的虚拟化交换机来部署虚拟化安全产品到云内的多
个VLAN 之间或者VLAN 内部,做到虚拟机之间的流量可见可控。
图 4 虚拟化环境中的通信流量
弹性安全能力
通过相应的接口,把各种虚拟化安全组件嵌入到云平台中,并与云平台组成
一个有机的整体,在丝毫不损害云平台的特点和优势的情况下,可提供全面的、
弹性的安全保障能力。
图 5 云平台和安全保障体系的融合
三、方案亮点
图 6 方案亮点
适应性广,安全功能多
支持 VMWare 、Openstack 云平台,以及基于Xen 的各种定制化云平台。同
时,可以支持物理的、虚拟化、SaaS 化的安全资源类型,提供多种安全能力。
模块化架构,可灵活扩展
系统采用模块化
您可能关注的文档
- 一种采用图像特征匹配技术的rgb ̄dslam算法.pdf
- 不动产交付占有物权变动效力的证成与其对抗力分析*.pdf
- 一种领域本体构建方法及其在相片管理中的应用-计算机系统应用.pdf
- 一类分数阶微分方程边值问题解的存在性-郑州大学学报理学版.pdf
- 不同生态系统水分利用效率指标在黄土高原半干旱草地-植物生态学报.pdf
- 不同进气方式下气力提升泵水力特性理论模型与验证-农业工程学报.pdf
- 一类随机riccati方程解的存在性-吉林大学学报.pdf
- 一类随机微分方程的legendre多项式谱逼近分析-厦门大学学报.pdf
- 不同类型草坪质量与土壤养分的相关性-江苏农业科学.pdf
- 一维元胞自动机随机交通流模型的宏观方程分析!-物理学报.pdf
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)