- 15
- 0
- 约2.62千字
- 约 70页
- 2022-05-31 发布于北京
- 举报
全生命周期安全管控纵谈;1 近期安全事件介绍;某运营商云平台安全防护;;整个平台断网原因;某客户服务器被黑客ssh弱口令暴力破解入侵,被远程控制安装木马和DDoS攻击工具,黑客在远端控制服务器,让服务器向外打DDoS流量。;某证券公司安全事件;类似的事件今年已经发现7起(运营商、金融);问题总结;1 近期安全事件介绍;全生命周期安全管控;全生命周期安全管控;先谈云计算带来的影响和挑战;
是指在已控制一个VM的前提下,通过利用安全漏洞,使虚拟化技术的安 全模型失效,进一步拓展渗透到Hypervisor甚至其它VM中,其本质并 未“逃逸”出传统安全威胁的范畴;
是指来自相同物理机上的VM之间,其通信流量不经过传统的防火墙等控制手段,无论是VM之间的攻击数据,还是攻击之后传输数据的隐蔽信道,传统的基于网络的检测技术都将完全失效。
;传统网络、云平台都常见的问题;边界整合
网络调整、割接(路由、交换调整);
VLAN划分、ACL控制;
防火墙、IPS部署(考虑冗余、DMZ、VPN);
增加隔离设备
业务应用整合
服务器整合;
应用\接口\规范整合
终端整合
不同业务的管理员用户、内部用户整合;
第三方用户(厂商、VPN拨号用户等)整合;纵深防御;网络架构实例;访问控制、子安全域实例;白环境售前思路分享; 虚拟交换机下 pvlan实现虚拟化环境业务隔离;虚拟化SG、虚拟化IPS:很耗资源、性
您可能关注的文档
- 园林树木学02植物形态学术语.pptx
- 电路一课件982正弦稳态的分析.pptx
- 第三章面向对象程序设计基础71.pptx
- 数据结构课件第十章.pptx
- 运动系统畸形大学生上课.pptx
- 惠州学院大学生生艺术团成立大会.pptx
- 执业西药师药一公开课.pptx
- 第二期项目02.blue print业务蓝图fi to bereportnew.pptx
- 材料力学第6章ii截面几何性质.pptx
- 文本教程说明1basic.pptx
- 基于光量子计算机的电网停电后分区模型及量子比特扩容方法.pdf
- 基于量子纠缠光源的椭圆偏振测量技术研究进展.pdf
- 量子博弈:美国在量子信息科技领域的对华竞争.pdf
- 济南市一次污染传输过程中的光量子雷达联合组网监测.pdf
- 用大学物理知识诠释前沿科技——从光的偏振到量子通信.pdf
- 面向公众的前沿科学可视化传播策略研究——以量子科技领域为例.pdf
- 我国量子产业专利池构建对策研究——基于安徽省“量子高地”分析.pdf
- 颠覆性技术如何突围:量子科技崛起背后的多源流耦合逻辑 (1).pdf
- 基于HHL算法的量子牛顿-拉夫逊法潮流计算.pdf
- 欧洲未来产业布局战略及对我国的启示——基于《量子技术计划:战略路线图》的跨界整合式创新研究.pdf
最近下载
- HXN5大功率机车LKJ2000安装手册.pdf VIP
- CLSI-EP09-A3-2013中文翻译文档.pdf VIP
- T_CACM 1162-2019 中医妇科临床诊疗指南 妊娠恶阻.docx VIP
- 甘肃省庆阳市2024_2025学年八年级下学期期末考试语文试题(文字版,含答案).docx VIP
- 烯晶半导体:2026碳纳米管晶圆产业化白皮书.pdf VIP
- 教师专题培训初中数学大单元整体教学设计策略.pdf VIP
- 仓库管理安全知识培训ppt课件.pptx
- 信息通信网络运行管理员(高级)职业资格认定参考试题(附答案).doc VIP
- 信息通信网络运行管理员(高级)试卷附答案(一).doc VIP
- 钻井工具培训课件.pptx VIP
原创力文档

文档评论(0)