云安全解决方案.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

.

2015绿盟科技云安全解决方案

2015NSFOCUSCloudSecurity

Solution

Word专业资料

目录

— 云计算典型体系结构 1

云计算系统分类 1

云计算系统典型物理架构 1

云计算系统逻辑结构 3

二 云计算安全威胁和需求分析 4

安全威胁分析 4

安全需求和挑战 7

三 云安全防护总体架构设计 7

设计思路 8

安全保障目标 9

安全保障体系框架 9

安全保障体系总体技术实现架构设计 11

四 云平台安全域划分和防护设计 14

安全域划分 14

安全防护设计 21

五 云计算安全防护方案的演进 39

虚拟化环境中的安全防护措施部署 39

软件定义安全体系架构 40

安全运营 44

六 云安全技术服务 45

私有云安全评估和加固 45

私有云平台安全设计咨询服务 46

七 云安全解决方案 53

作者和贡献者 53

关注云安全解决方案 54

八 关于绿盟科技 54

Word专业资料

图表

图一.1云典型架构 2

图一.2云典型逻辑结构 3

图三.3云平台安全保障体系框架 10

图三.4云平台安全技术实现架构 12

图三.5具有安全防护机制的云平台体系架构 13

图四.6云平台安全域逻辑划分 15

图四.7安全域划分示例 18

图四.8传统安全措施的部署 21

图四.9虚拟化防火墙部署 24

图四.10异常流量监测系统部署 27

图四.11网络入侵检测系统部署图 29

图四.12虚拟化Web应用防火墙部署 31

图四.13堡垒机应用场景 34

图四.14堡垒机部署图 35

图四.15安全管理子区 36

图五.16SDN典型架构 41

图五.17软件定义安全防护体系架构 41

图五.18使用SDN技术的安全设备部署图 42

图五.19使用SDN技术实现流量牵引的原理图 43

图五.20基于手工配置的IPS防护模式 44

图六.21服务提供者与客户之间的安全控制职责围划分47图六.22云计算关键领域安全 50

图六.23安全咨询服务思路 51

关键信息

本方案首先研究了云计算系统的典型结构,分析了云计算系统面临的安全威胁、安全需求和挑战,进而对云安全防护总体架构,包括保障内容和实现机制、部署方法进行了设计和详细阐述,并介绍了云安全相关的安全技术服务内容和范围,最后给出了典型的云安全防护场景。

其中关于软件定义安全体系架构,在之前发布的《2015绿盟科技软件定义安全SDS白皮书》中有详述。

Word专业资料

随着云计算技术的不断完善和发展,云计算已经得到了广泛的认可和接收,许多组织已经或即将进行云计算系统建设。同时,以信息

/服务为中心的模式深入人心,大量的应用正如雨后春笋般出现,组织也开始将传统的应用向云中迁移。同时,云计算技术仍处于不断发展和演进,系统更加开放和易用,功能更加强大和丰富,接口更加规和开放。例如软件定义网络(简称SDN)技术、NFV(网络功能虚拟化)等新技术。这必将推动云计算技术的更加普及和完善。

Word专业资料

Word

Word专业资料

云计算技术给传统的IT基础设施、应用、数据以及IT运营管理都带来了革命性改变,对于安全管理来说,既是挑战,也是机遇。首先,作为新技术,云计算引入了新的威胁和风险,进而也影响和打破了传统的信息安全保障体系设计、实现方法和运维管理体系,如网络与信息系统的安全边界的划分和防护、安全控制措施选择和部署、安全评估和审计、安全监测和安全运维等方面;其次,云计算的资源弹性、按需调配、高可靠性及资源集中化等都间接增强或有利于安全防护,同时也给安全措施改进和升级、安全应用设计和实现、安全运维和管理等带来了问题和挑战,也推进了安全服务容、实现机制和交付方式的创新和发展。

根据调研数据,信息安全风险是客户采用云计算所考虑重大问题之一,且和行业安全监管愈加严格,安全已经成为组织规划、设计、建设和使用云计算系统而急需解决的重大问题之一,尤其是不断出现的与云计算系统相关事件让组织更加担心自身的云计算系统安全保障问题。

本方案基于绿盟科技长期对云计算安全的探索和研究,借鉴行业最佳实践,结合绿盟科技近期云计算安全建设经验,提出了云计算安全保障框架和方法。

一云计算典型体系结构

云计算主要是通过网络,将IT以抽象化的方式交付给客户,为基于IT的服务交付模式带来了巨大变革。云计算的一些独特优势,使其广为接受,包括:大规模资源池化、资源弹性、按需分配、自动化部署、高可靠性、高运营效率及技术和IT的高透明度。

云计算平

文档评论(0)

tianya189 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体阳新县融易互联网技术工作室
IP属地上海
统一社会信用代码/组织机构代码
92420222MA4ELHM75D

1亿VIP精品文档

相关文档