- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
阿里云如何保证数据的安全迁移,有解决方案么
阿里云如何保证数据的安全迁移,有解决方案么
篇一:安华金和阿里安全峰会分享 公共云数据安全如何应对 安华金和阿里安全峰会分享 公共云数据安全如何应对 如同多年前,当银行刚刚出现,人们担心把财产从后院转移到银行会不会被吞掉?现在,随着公共云服务的逐步推广,虽然深知它的便利性,但用户仍然担心公司各项业务数据交给云平台管理,是不是等于向别人公开了我的商业秘密? 回望过去,虽然我们现在已不再怀疑银行对客户资产的保护能力,但这是基于银行完善而可靠的资产安全体系。那么,对于公共云服务平台,数据安全性的保障同样成为用户的首要考虑。7月13、14日,以“聚力.赋能”为主题的阿里安全峰会在国家会议中心召开,安华金和受邀参会并发表演讲,作为阿里云安全战略合作伙伴在云安全论坛中对于“公共云数据安全面临的挑战与应对”展开分享。 安华金和联合创始人兼副总裁杨海峰 一. 安全性是企业面对云计算的首要考虑 来自知名研究机构IDC的统计结果显示:相比性能、可用性、集成度等问题,用户对于安全性的顾虑排在第一位,占到75%。我们发现,由于对云平台的数据安全性存在顾虑,很多用户不得不选择采用私有云这种折衷方式来规避这种风险,但对于大多数规模、体量不太大的用户来说,建设私有云并不现实,性价比更高的公共云是最好的选择。 二. 公共云数据安全的新挑战和老问题 通过梳理公共云环境的安全现状,我们发现,当用户数据迁移至云端,数据安全依然存在内部运维风险、外部黑客攻击等老问题,同时,由于今天的公共云相比传统数据中心环境发生了一些变化,这给公共云数据安全带来了新的挑战。 1、多用户共享云服务环境是否安全 公共云平台的特点是开放的服务环境、多租户环境,这引起用户极大的顾虑,比如同行业的云用户不免产生疑虑:对于这样一个开放的平台,是否我的营销数据、人力资源数据、财务数据等会被竞争对手看到? 2、公共云运维环境是否安全 在云计算架构中,IaaS、PaaS、SaaS各层分别存在数据泄露的风险;IaaS能够从存储层获取数据,PaaS能够从操作系统和RDS获取数据,SaaS能够直接从SaaS系统中获取数据。这些都是公共云环境下会造成用户数据资产不安全的关键问题。 三. 公共云数据安全解决方案 面对公共云数据安全面临的新挑战和老问题,安华金和杨海峰提出:构建公共云数据多层防护框架是真正有效的解决方案。 参考Gartner的云安全防护报告,我们以云数据持续监控与防护为核心思路的公共云数据多层防护框架。框架模型中包含四个象限:数据安全、风险感知、数据合规、威胁防护,形 成闭环,实现事前、事中、事后的全阶段安全防护。 一、数据安全是基础,按需加密是关键 我们知道,最根本有效的数据保护是对敏感数据进行加密处理,同时,确保密钥由用户掌控。对于复杂的云运维和多租户环境,云平台的使用牵涉到四个角色的安全顾虑: IaaS服务商担心黑客攻击、内部人员数据泄露; PaaS服务商担心IaaS服务商盗用数据; SaaS服务商担心IaaS、PaaS服务商盗用数据; 最终用户担心各环节服务商窃取数据。 因此,面对不同角色的安全需求,真正具有高可用性的数据库加密方案决不是单一而通用的策略,针对云计算架构的不同层次,按需采用灵活合理的数据加密技术保护数据资产是关键。 1、文件层透明加密 文件曾加密方案中,密钥存储在云端,解决IaaS服务商通过存储层盗取数据的问题。 2、数据库层透明加密 对于PaaS厂商具有操作系统和操作管理员权限,可以通过操作系统获取数据,使用数据库层透明加密,是相对安全的加密方案。 3、应用层(JDBC层、CASB层)透明加密 前者是在JDBC层自动进行数据加密后存储在数据库中,而CASB层透明加密则需要部署在企业层,企业访问公共云时,PaaS平台对敏感数据进行加密。两种方式同属应用层加密,解决SaaS服务商盗取数据的问题。 二、准确及时的风险感知能力 本次安全峰会中,多家安全企业不约而同的谈到风险感知,不难看出,面对攻击技术的飞跃,安全的定义不再是简单的兵来将挡,事前的风险感知能力越发重要。通过对国内外安全事件的深入研究,我们发现,大多数泄漏事件的攻击目标直指核心数据库资产,安全漏洞攻击、SQL注入、病毒感染等常用手段正在不断演变攻击形态。面对越来越复杂的数据安全威胁,如何准确感知?杨海峰认为:依托持续监控和行为分析,对应用侧和运维侧进行数据库行为的全面采集,形成完善的语句结构模型,能够确保威胁发生的第一时间准确感知来自外部或内部的安全风险。
原创力文档


文档评论(0)