AWS云上迁移安全最佳实践-AWS中国.PDF

  1. 1、本文档共64页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
AWS云上迁移安全最佳实践-AWS中国.PDF

AWS云上迁移安全最佳实践 陈晓东,AWS专业服务安全顾问 Chen Xiaodong, Security Consultant, AWS ProServe 2018年4月24 日 April 24, 2018 AWS 中国(宁夏)区域由西云数据运营 AWS 中国(北京)区域由光环新网运营 内容安排 • AWS云安全蓝图 • AWS责任分担 • 迁移安全最佳实践 AWS 中国(宁夏)区域由西云数据运营 AWS 中国(北京)区域由光环新网运营 云上安全蓝图 AWS 中国(宁夏)区域由西云数据运营 AWS 中国(北京)区域由光环新网运营 什么是云采用框架? CAF 可标识对云的采用至关重要的利益相关者 它从 6 个视角组织相关的利益相关者。 通过这些“视角”,我们可以从这些利益相关者的角度了解云的采用情况。 AWS 中国(宁夏)区域由西云数据运营 AWS 中国(北京)区域由光环新网运营 安全视角 以更低的成本在更大的范围内更快地执行操作 同时仍然遵循公认的信息安全原则。 1. 建立安全指导控制机制 2. 标识预防性安全措施 3. 检查和检测可能违反规则和政策 指导性控制机制 的情况 4. 创建安全响应行动手册 响应性控制机制 预防性控制机制 检测性控制机制 AWS 中国(宁夏)区域由西云数据运营 AWS 中国(北京)区域由光环新网运营 安全蓝图 我们定义了十个主题以构建云中安全维度,每个主题均有对应的最佳实践及适用的用户场景。 企业通过反复迭代,最终在保证业务需求及灵活性的同时,提升整体安全成熟度。 五大核心 五大延展 安全视角 账号及访问管理 付 方针 系统架构安全 交 析 与 证 力 分 全 性 成 验 能 弱 安 数据分级及保护 集 性 应 脆 据 防御 监测 续 规 适 及 数 持 合 自 置 大 全 安全运维,监控及日志管理 安 配 响应 事件响应及自动化 AWS 中国(宁夏)区域由西云数据运营 AWS 中国(北京)区域由光环新网运营 AWS责任分担 AWS 中国(宁夏)区域由西云数据运营 AWS 中国(北京)区域由光环新网运营 什么是AWS责任分担? 在评估云解决方案的安全性时,理解和区分以下几点对于客 户而言

文档评论(0)

sunyangbill + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档