提升安全配置管理能力,保障云计算基础设施算力安全.pdfVIP

提升安全配置管理能力,保障云计算基础设施算力安全.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

网域前沿

InfosecSpotlights

提升安全配置管理能力,

保障云计算基础设施算力安全

文│深圳市信息安全管理中心穆端端

传统IT环境相比,云计算环境中的资针对信息系统和云上资产的安全配置管理,

与我国现行的国家标准《信息安全技术云计算服务

产通常规模更庞大且具有更高的动态

性,配置管理能力的自动化程度不足可能导致工安全能力要求》(GB/T31168-2014)和《信息

作量大和复杂性上升,从而增加了人为操作失误安全技术网络安全等级保护基本要求》(GB/T

的风险。近年来发生的多起云计算安全事件显示,22239-2019),为保障信息系统安全运行提供了

云计算环境中的配置错误以及缺乏安全基线管理实施指引。两个标准均针对网络服务和信息处理

是造成云上安全事件的重要原因之一。因此,提的提供者,要求为信息系统服务的网络安全负责,

升云计算环境配置管理能力成为提高云计算环境以推动《网络安全法》相关规定的落地实施,其

安全性和可靠性的关键。中也包括了针对安全配置管理的要求。

(一)安全配置管理定义与目的

一、云上安全配置管理概述以美国国家标准与技术研究院(NIST)给出

的定义为例,安全配置管理(SCM)是指以实现安

2024年5月,中央网信办等四部门发布了《互全和管理风险为目标,为系统设置一套标准安全

联网政务应用安全管理规定》,其中第二十四条指配置要求并持续监控各个指标,以此组织可以迅

出,党政机关建设互联网政务应用采购云计算服务,速识别违规行为,减少系统攻击面。

应当选取通过国家云计算服务安全评估的云平台,信息系统随着业务需求的变化不断调整,系

并加强对所采购云计算服务的使用管理。云上安全统变更伴随着必要的配置调整。为确保系统配置

配置管理作为云安全评估的重点内容,以及云上租所需的调整不会对系统安全产生不利影响,系统

户的重点安全责任再次成为关注的焦点。管理员需要建立一个明确定义的配置管理流程,

Fortinet于2023年发布的云安全报告显示,并在其中融入安全控制措施。

59%的网络安全专业人员认为,配置错误仍是首(二)云环境下配置管理的独特性

要的云安全风险。绿盟科技统计的2023年重大云相较于传统的IT环境,云计算环境呈现出资

安全事件中,约四成是因为人为错误配置导致的产类型多样化、资产的动态性和更大的资产规模

云存储桶数据泄露,这些事件暴露了用户在使用等特点,导致云计算环境下的配置管理更为复杂。

存储桶服务时存在访问控制配置不当和缺乏加密其配置管理需具备适应性强和自动化的特点,以

保护等安全问题。应对不断变化的资源状态,以及确保配置的可靠

2024年,由于云存储服务器配置错误,某公性和安全性。

司大量敏感信息遭到未授权访问和泄露。事件源资产类型的多样化。云计算被

文档评论(0)

你就是我的小鱼鱼 + 关注
实名认证
文档贡献者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年10月18日上传了教师资格证

1亿VIP精品文档

相关文档