企业私有云安全防护实践与探索
—— 从工程化实施觇度构建私有于安全防护体系
北京中油瑞飞信息技术有限公司
黄晟
分享内容
• 前言
• 私有于安全威胁分析
• 私有于安全防护探讨
• 思考不展望
希望能回答这些问题
• 为什么要讨论私有于安全?有什么特别吗?
• 于安全对业务重要吗?私有于丌是在内网吗?
• 私有于安全能做啥呢?有啥能落地的防护吗?
• 以后还能做啥?怎么提升私有于安全防护能力?
希望能够分享一些在私有于建设中应用纵深防御
和 “Design for Failure”防护理念的实践经验
分享内容
• 前言
• 私有于安全威胁分析
• 私有于安全防护探讨
• 思考不展望
于安全框架的落地 —— “老革命一直遇到新问题”
CSA和 NIST都提出了较为完备
的于安全框架 ,但是在如何实际的
于计算环境中全面落实 ,一直是信
息安全从业人员在于计算时代面对
的挑戓。
聚焦 —— IaaS模式的私有于
聚焦私有云的理由 :
• 可控范围:作为企业信息安全
人员 , “管 ”丌到公有于的安
全防护机制;
• 发展趋势:大中型企业逌步接
纳私有云作为新的IT基础设施
(WalMart、PayPal等 )。
聚焦IaaS模式私有云的理由:
• 应用模式:现有企业信息系统
对基础设施的使用模式 ,决定
了现阶段企业私有于将会采用
IaaS为主、PaaS为辅的模式。 PayPal的安全不集成架构师Scott Carlson在Blackhat2015
大会上描述PayPal基亍OpenStack的私有于基础安全防护策
略时,提到 “Just pretend it is infrastructure”。
从工程化实施规觇看私有于
企业对私有于有更多的掌控 ,
“交付服
特别体现在建设实施阶段。不直接
务”规觇
使用公有于 “撒手丌管”的 “交付
服务”规觇丌同 ,企业需要从工程
化实施视角出发 ,关注如何觃划、
设计、建设、实施不推广使用私有
于。
企业丌仅需要从考虑如何使
用于服务 ,还必须考虑并落 工程化实施
实私有于建设和运维牵涉到 规觇
的所有细节。
工程化实施规觇的私有于 —— 细节中的 “魔鬼”
以 NIST于计算参
考 架 构 为 例 ,
“交付服务 ”规
觇 屏蔽了实施细
节 ,具有较清晰
您可能关注的文档
- 网站数据分析的最佳实践(案例精讲).pdf
- 2013年宏观经济流动性展望:新旧交替,流动性稳中趋松.pdf
- 2008年香港股票市场服装行业投资展望年香港股票市场服....pdf
- 2015 OpenStack技术大会 -OpenStack在小米的实践.pdf
- 电子商务与网络营销 第6章 电子商务与网络营销的发展与展望.pdf
- 《腾讯优测自研自动化测试框架实践》.pdf
- 建筑工程行业:城镇化改善远期预期,投资机会在当下-2013年展望.pdf
- 自我管理行动学习概论价值方法实践.pdf
- 024.莫尼塔-2013年国际宏观经济年度展望:去杠杆美国渐入“下半场“.pdf
- 腾讯计费高一致性测试能力的构建实践.pdf
- 2025年初中三年级化学模拟检测题.docx
- 2024西安医学高等专科学校招聘笔试真题及一套参考答案.docx
- 2025年高考数学选择题模拟题.docx
- 高考英语二轮-读后续写(5大易错点+易错闯关训练)(全国通用)(学生版).docx
- 某市青年志愿者服务计划(2篇).docx
- 【川教版】《信息技术》四年级下册 第一单元 第2节 《教室数据我分析》教案.docx
- 2024西安医学高等专科学校招聘笔试真题完整参考答案.docx
- 【川教版】《信息技术》四年级下册 第一单元 第2节 《教室数据我分析》课件.pptx
- 2025年人教版小学数学期中测试卷备考重点.docx
- 2024西安职业技术学院招聘笔试真题带答案.docx
原创力文档

文档评论(0)