文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
聂晓磊 @盛邦安全 产品总监 多态云安全治理方案 目录 现有安全方案的整理与反思 多态云安全治理方案 云安全治理带来的新思路目录云安全现状 0% 20% 40% 60% 80% 100%被DDoS攻击次数被植入后门数量被篡改网页数量2019年上半年云上业务安全事件统计 云平台 其他0% 20% 40% 60% 80% 100%DDoS攻击次数DDoS攻击源 IP数量承载的恶意程序种类数量恶意程序控制端 IP数量2019年上半年云平台被利用安全事件统计 云平台 其他 数据来源于 CNCERT 《2019年上半年我国互联网网络安全态势 》•云服务商应提供基础性的网络安全防护措施并保障 云平台安全运行 •云用户对部署在云平台上的系统承担主体责任等保2.0云计算扩展要求责任划分 •SaaS:硬件、虚拟机监视器、操作系统、中间件和应用等 •PaaS:硬件、虚拟机监视器、操作系统和中间件等 •IaaS:虚拟机监视器和硬件等云服务方 •SaaS:部分应用职责及用户使用职责 •PaaS:应用等 •IaaS:操作系统、中间件和应用等云租户传统安全方案短板明显 单一解决方案难 以覆盖全部场景传统解决方案容 易造成资源浪费安全建设与管理 思路通常有偏差 终端安全 工控安全 内容安全 应用安全 边界安全 鄙视链 AVADSIPSFW VS 云硬件堆叠 换个姿势 继续堆叠立体防护 资产不清 合规安全 责权不清杠精传统安全方案短板明显 安全边界模糊 资产宿主和运营分离 安全审查乏力SaaS PaaS IaaS 线上线下 ? ? 按边界划分安全 域思路不再适用宿主和运营分离 隐藏的管理风险云上资产形式多 变且属性不明确云安全面临的挑战与需求 •资产清晰。租户与运营方都应明确知晓被托管资产的属性及安全状态 •全面覆盖。既要满足南北向安全,又要保证东西向安全 •生态性。内部数据需要共享,外部数据也需要联动 业务需求 •用户管理。需要满足最终用户自助管理安全服务的需求 •运维管理。需要具备统一集中的管理运维方式 •责权清晰。管理边界需要清晰,保护资产需要多重备案 管理需求 •半即插即用部署,按需动态扩容 •丰富的兼容特性,具备冗余可靠性 部署需求 •满足网络安全法要求 •符合等保 2.0基本要求及云计算安全扩展要求,符合云计算服务网络安全审查要求 合规需求 •场景化。需满足不同场景的个性化需求 •行业性。需适应不同行业的定制化需求 个性需求 云环境下的资产 多变、属性繁 杂,宿主与运营 分离,安全面临 新挑战目录 现有安全方案的整理与反思 多态云安全治理方案 云安全治理带来的新思路目录
盛邦 聂晓磊 多态云安全治理方案 2019
文档预览
中文文档
24 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共24页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
SC
于
2023-03-04 11:18:14
上传分享
举报
下载
原文档
(2.6 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
GB-T 10113-2003 分类与编码通用术语.pdf
DB14-T 2013-2020 水质 甲醇的测定 变色酸分光光度法 山西省.pdf
T-CFA 02010202.3—2018 球墨铸铁给水排水管道工程施工及验收规范技术条件.pdf
GB-T 32429-2015 信息技术 SOA 应用的生存周期过程.pdf
GB-T 38775.6-2021 电动汽车无线充电系统 第6部分:互操作性要求及测试 地面端.pdf
GB-T 33356-2016 新型智慧城市评价指标_.pdf
TCII001 网络安全人员角色分类和能力要求框架 2019.pdf
DB46-T 256-2013 白木香输液法通体结香技术规程 海南省.pdf
GB-T 43632-2024 供应链安全管理体系 供应链韧性的开发 要求及使用指南.pdf
DB37-T 4649.4—2023 智能制造 第4部分:数字化车间评价体系指南 山东省.pdf
T-GDSCEE 111—2023 舞台灯具跌落试验规范.pdf
GB-T 17678.1-1999 CAD电子文件光盘存储、归档与档案管理要求 第一部分电子文件归档与档案管理.pdf
思度安全-DSMM-009 网络可用性管理规范V1.0.pdf
GB-T 42589-2023 信息安全技术 电子凭据服务安全规范.pdf
T-GRM 001—2019 绿色矿山第三方评估工作作业规范.pdf
DB65-T3105-2023 平欧杂种榛栽培技术规程 新疆维吾尔自治区.pdf
DB3308-T 067-2020 “三衢味”区域公用品牌准入和管理规范 衢州市.pdf
DB42-T 2226.4-2024 自然资源政务一张图应用规范 第4部分:运行服务 湖北省.pdf
CSA 面向IAM的零信任原则与指南.pdf
GB 5725-2009 安全网.pdf
1
/
3
24
评价文档
赞助2元 点击下载(2.6 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。