国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

云安全如何過“等保關”?這些招數(shù)可以使用

安全 應用安全
隨著一系列等級保護新標準的順利發(fā)布,網(wǎng)絡安全等級保護也進入到2.0時代。

隨著一系列等級保護新標準的順利發(fā)布,網(wǎng)絡安全等級保護也進入到2.0時代。作為新增的等級保護對象,云計算平臺/系統(tǒng)新增安全要求如何?有哪些地方值得重點關注?

今天,綠盟君來為您一一解讀。

——* 要求總覽 *——

在政府積極引導和企業(yè)戰(zhàn)略布局等推動下,經(jīng)過近十余年的發(fā)展,云計算已逐漸被市場認可和接受,政務、金融、運營商和工業(yè)等多個行業(yè)的信息系統(tǒng)已經(jīng)運行在云端。相對于傳統(tǒng)信息系統(tǒng),云計算平臺/系統(tǒng)如何進行等級保護非常受關注。新等級保護標準的發(fā)布,明確了云計算平臺/系統(tǒng)作為等級保護對象的具體要求,指導云計算平臺/系統(tǒng)的安全建設。

新標準中對于云計算平臺/系統(tǒng)的等級保護,仍然根據(jù)“一個中心,三重防護”體系框架,提出了具體的技術要求,以及包含云服務商選擇、供應鏈管理和云計算環(huán)境管理等方面的管理要求。云計算平臺/系統(tǒng)的安全建設或安全整改,需同時根據(jù)安全通用要求和安全擴展要求,構(gòu)建具有相應等級安全防護能力的安全防御體系。

注:安全管理制度、安全管理機構(gòu)和安全管理人員,云計算平臺/系統(tǒng)無單獨安全擴展要求。

對于云計算平臺/系統(tǒng)的等級保護,我們以第三級要求說明有哪些應該重點關注。

——* 抓住重點 *——

1.責任共擔要求

云計算平臺/系統(tǒng)通常由設施、硬件、資源抽象控制、虛擬化計算資源、軟件平臺和應用軟件等組成。根據(jù)不同服務模式(IaaS、PaaS和SaaS),云服務商和云服務客戶擁有不同控制范圍,其安全責任邊界不同;云服務商和云服務客戶應根據(jù)各自安全責任,進行安全防護能力建設。現(xiàn)實情況是云服務客戶通常認為安全防護應該由云服務商實現(xiàn),只需把業(yè)務系統(tǒng)遷移至云端即可,這需要引導云服務客戶關注等級保護,并采取相應安全防護,與云服務商一起共同保護云計算平臺/系統(tǒng)。

2.安全通信網(wǎng)絡要求  

企業(yè)微信截圖_15585187349657

解讀:

根據(jù)控制范圍,云計算定級對象可分為云服務商控制部分(如云計算平臺)和云服務客戶控制部分(如業(yè)務應用系統(tǒng)),應分別進行定級,且云服務商控制部分比云服務客戶控制部分高,云服務商的測評可以被復用。在進行安全建設時,云服務商應該為云服務客戶提供安全產(chǎn)品或服務,然而云計算平臺/系統(tǒng),尤其是私有云部署方式下,僅提供基礎的安全能力,并不能滿足等級保護要求。這就需要云服務商能夠提供第三方安全產(chǎn)品/服務或允許客戶接入第三方安全產(chǎn)品或服務,并且云服務客戶可以自主設置安全策略。

3. 安全區(qū)域邊界

解讀:

相較于傳統(tǒng)信息系統(tǒng),云計算平臺/系統(tǒng)新增了一些組件,如宿主機、虛擬機和虛擬化網(wǎng)絡等。所以在做安全區(qū)域邊界設計時,除了關注物理區(qū)域邊界和物理網(wǎng)絡節(jié)點外,還應該關注虛擬化網(wǎng)絡邊界和虛擬網(wǎng)絡節(jié)點,以及虛擬機與物理機、虛擬機與虛擬機間網(wǎng)絡流量,一方面做好物理網(wǎng)絡的訪問控制和入侵防范等,另一方面利用云計算平臺/系統(tǒng)的安全能力或第三方安全產(chǎn)品/服務,做好虛擬區(qū)域邊界的訪問控制和入侵防范等。

4.安全計算環(huán)境 

解讀:

云計算平臺/系統(tǒng)中虛擬機運行在一個資源共享的環(huán)境中,虛擬機遷移時有發(fā)生,隨著虛擬機的生命周期結(jié)束,其資源將被回收和利用。所以為實現(xiàn)安全計算環(huán)境,除做好安全通用要求外,應做好以下幾點:云服務商應提供加固的鏡像,利用完整性校驗防止被惡意篡改;應該確保虛擬機的CPU、內(nèi)存和存儲等資源的隔離;當虛擬機做遷移時,應能夠?qū)崿F(xiàn)遷移前后的訪問控制策略保持一致,并且虛擬機所使用的內(nèi)存和存儲空間回收時,做到數(shù)據(jù)清除。云服務客戶應定期做安全檢查,進行安全加固,并利用防病毒軟件保護虛擬機,在計劃內(nèi)的虛擬機遷移時,檢查遷移前后虛擬機的訪問控制策略。

5.安全管理中心

解讀:

網(wǎng)絡環(huán)境日益復雜,云計算平臺/系統(tǒng)通常采用集中化部署,風險和攻擊也被集中和加劇,安全防御體系應該更主動和動態(tài),安全管理中心是關鍵。該中心應該能夠建立安全態(tài)勢感知、攻擊行為回溯分析和監(jiān)測預警等能力,幫助云計算平臺/系統(tǒng)實現(xiàn)安全事件的事前預警、事中防護和事后追溯,并持續(xù)監(jiān)控云計算平臺/系統(tǒng)的安全狀態(tài)。因此,應該建立具備相應能力的安全管理中心,完善安全防御體系,并幫助云計算平臺/系統(tǒng)落實態(tài)勢感知、通報預警和安全檢測等工作。

面對如此多的要求,究竟應該如何建設綜合防御體系,來幫助云服務商和云服務客戶快速滿足合規(guī)性要求?

——* 提出方案 *——

綠盟科技結(jié)合多年等保合規(guī)實踐經(jīng)驗,按照“一個中心,三重防護”的體系框架,針對安全通用要求和云計算安全擴展要求,提出了“多方協(xié)同、縱深防御、持續(xù)監(jiān)測”的云計算等保合規(guī)解決方案。

1.多方協(xié)同:推動云服務商和云服務客戶協(xié)同,云平臺防護和云上信息系統(tǒng)防護協(xié)同,共同實現(xiàn)云計算平臺/系統(tǒng)的等保合規(guī)。

2.縱深防御:采用了軟件定義安全理念,將傳統(tǒng)安全設備轉(zhuǎn)化為全面、專業(yè)的安全即服務,提供包含防護、檢測和評估等多種安全防護能力,幫助云服務商和云服務客戶分別建立縱深防護體系。

3.持續(xù)監(jiān)測:建立安全防護管理中心,提供網(wǎng)絡安全態(tài)勢的感知、預測和預判能力,實現(xiàn)網(wǎng)絡安全事件的事前預警、事中防護和事后追溯,逐步建立主動、動態(tài)的綜合防護架構(gòu)。

同時,綠盟科技提供包含等保咨詢、漏洞掃描、安全檢查、滲透測試、安全加固、應急響應、安全通告、風險評估服務和安全培訓等一系列安全咨詢服務,在等級保護的多個階段幫助客戶更好的滿足等保合規(guī)要求。

【本文為51CTO專欄作者“安全加”原創(chuàng)稿件,轉(zhuǎn)載請聯(lián)系原作者】

戳這里,看該作者更多好文

 

責任編輯:張燕妮 來源: 51CTO
相關推薦

2018-04-03 10:54:41

阿里游戲云

2018-04-27 09:58:51

2020-09-03 09:58:06

等保

2021-06-25 15:29:41

動態(tài)安全超融合

2021-05-13 14:22:27

瑞數(shù)信息超融合

2011-04-07 10:47:35

2010-03-31 10:37:36

2016-08-09 09:48:24

2016-08-16 09:02:31

2019-11-21 14:44:05

等級保護銳捷網(wǎng)絡等級保護2.0

2019-11-14 10:14:42

等級保護銳捷網(wǎng)絡網(wǎng)絡安全

2020-10-09 18:37:53

等保測評師等保2.0網(wǎng)絡安全

2020-08-22 11:13:36

Python文件操作函數(shù)

2017-12-21 14:32:21

云安全SDNNFV

2017-02-07 09:28:29

云安全策略云計算

2011-05-20 11:59:32

2012-07-02 09:14:41

云安全云計算數(shù)據(jù)安全

2015-08-12 15:12:56

黑客攻擊云安全云服務

2013-04-17 10:10:21

CIO云安全公有云
點贊
收藏

51CTO技術棧公眾號

久久精品小视频| 麻豆亚洲一区| av大全在线| 中文字幕在线一区免费| 先锋在线资源一区二区三区| 天堂美国久久| 日本久久久久亚洲中字幕| www.成人| xvideos亚洲人网站| 成人影音在线| 8v天堂国产在线一区二区| 在线观看麻豆视频| 中文字幕一区二区在线观看| 国产精品97在线| 97久久精品人人做人人爽| 黄色一级片av| 韩国毛片一区二区三区| 偷拍盗摄高潮叫床对白清晰| 日欧美一区二区| 国产一区喷水| 国产视频一区三区| 精品一区久久久| 午夜在线一区| 日韩精品欧美专区| 免费观看在线综合色| 亚洲人一区二区| 美腿丝袜一区二区三区| 天堂av免费看| 成人在线一区二区三区| 日日摸日日碰夜夜爽无码| a亚洲天堂av| 一区二区在线播放视频| 自拍偷拍亚洲欧美日韩| 日日噜噜噜夜夜爽爽狠狠| 一区二区三区成人| 亚洲做受高潮| 欧美亚洲尤物久久| 五月花成人网| 精品香蕉一区二区三区| 欧美视频第一| 欧美激情视频网| 成人3d动漫在线观看| 97超碰人人看人人 | 欧美一区视久久| 久久精品久久精品| 欧美视频免费看欧美视频| 久久综合九色欧美综合狠狠 | 成人av网站免费| 三年中国国语在线播放免费| 亚洲一二三四在线| 黄色av网站在线播放| 国产亚洲欧美视频| 亚洲精品视频一二三区| 国产精品福利观看| 国产精品亚洲产品| 欧美不卡在线播放| 亚洲影视在线播放| 黑人精品视频| 性欧美视频videos6一9| 国产精品vip| 日本大片免费看| 一区二区三区在线看| h片在线观看网站| 久久精品国产91精品亚洲| 欧美精品一本久久男人的天堂| 成人综合影院| 精品久久久91| 狠狠狠综合7777久夜色撩人| 91精选在线观看| 成人在线视频观看| 国产专区欧美专区| 国产乱淫av一区二区三区| 国产男女爽爽爽| 精品国产123| 国产精品嫩草影院在线看| 欧美日韩电影一区二区| 中文在线免费一区三区高中清不卡| 午夜伦理在线| 久久99热这里只有精品国产| 精品96久久久久久中文字幕无| 日韩av三级在线| 91精品国产综合久久婷婷香蕉| 亚洲一区二区三区中文字幕在线观看| 国内视频一区| 亚洲人成亚洲人成在线观看图片| 女厕盗摄一区二区三区| 国产乱人伦真实精品视频| 成人国产在线观看| 综合久久2o19| 91网站免费看| 国产精品乱码一区二区三区软件| 国产精品偷拍| 97中文在线| 中文字幕亚洲电影| 国产精品亚洲d| 蜜桃网站成人| 偷拍一区二区三区| 欧美高清一级片| 一级一片免费播放| 欧美三级日本三级少妇99| 猛男gaygay欧美视频| 日韩亚洲欧美视频| 欧美视频在线一区二区三区 | 亚洲国产一区在线| 亚洲一区二区免费视频| 色综合视频一区二区三区44| 日本中文不卡| 欧美天堂一区二区三区| 少妇精品久久久一区二区| 欧美午夜性视频| 日韩精品中文字幕有码专区| 激情亚洲成人| 欧美白人做受xxxx视频| 国产成人精品一区二区| 久久久久久电影| 岛国精品在线| 中文字幕黄色大片| 日韩欧美一区在线| 一本色道精品久久一区二区三区| 性感av在线播放| 日本在线观看天堂男亚洲| 国产精品入口麻豆原神| 亚洲精品视频一二三区| 男人揉女人奶房视频60分| 亚洲国产精品久久久| 日本伊人午夜精品| 永久免费网站在线| 欧美日韩成人一区二区三区| 欧美日韩国产影片| 亚洲精品影院在线观看| 麻豆传媒在线观看| 日韩久久不卡| 精品久久久久久久久久久久久久久久久 | 欧美一级高清片在线观看| 仙踪林久久久久久久999| 天海翼一区二区三区四区在线观看 | 97精品国产97久久久久久免费 | 成人污网站在线观看| 亚洲午夜色婷婷在线| 国产成人av电影| 国模冰冰炮一区二区| 国产欧美自拍视频| 色吧影院999| 中文字幕第一区| 欧洲毛片在线视频免费观看| 午夜黄色在线观看| 色婷婷久久久亚洲一区二区三区| 日韩欧美在线国产| 成人动漫av在线| 欧美性猛交xxxx乱大交蜜桃| 中文字幕一区二区三区乱码图片| 一级视频在线观看| 精品国产乱码久久久久久88av| 欧美日韩精品一区二区三区四区 | v888av成人| 国产精品毛片a∨一区二区三区|国 | 亚洲图片自拍偷拍| 综合国产精品| 国产一区久久精品| 亚洲综合av一区| 欧美成人精品在线播放| 亚洲综合免费观看高清在线观看| 国产精品豆花视频| 手机在线免费看av| 久久精品国产精品亚洲色婷婷| 青青在线视频一区二区三区| 色哟哟一区二区在线观看 | 日本另类视频| 成人影院在线观看视频| 91精品久久久久久久久| 欧美一区二区网站| av中文字幕不卡| 日韩精品2区| sm捆绑调教国产免费网站在线观看| 国产成人亚洲精品无码h在线| 国产精品一二三视频| 精品国产一区二区三区不卡| 中文字幕电影一区| 美女日韩在线中文字幕| 日韩精品视频在线看| av在线天堂| 91色国产在线| 国产亚洲自拍偷拍| www日韩中文字幕在线看| 亚洲成av人片在线观看| 久久精品国产99| 国产aⅴ精品一区二区三区久久| 2024短剧网剧在线观看| 亚洲国产日韩欧美在线观看| 九九九九久久久久| 欧美激情国内偷拍| 精品久久久久久久一区二区蜜臀| 亚洲桃色在线一区| 国产美女一区二区| 99精品国产一区二区三区| 黄色成人在线观看网站| 老司机在线永久免费观看| 波多野结衣在线中文| 欧美黄网在线观看| 久久精品国产美女|