云計算關(guān)鍵領(lǐng)域安全指南

云計算關(guān)鍵領(lǐng)域安全指南

ID:39811347

大?。?.92 MB

頁數(shù):28頁

時間:2019-07-11

云計算關(guān)鍵領(lǐng)域安全指南_第1頁
云計算關(guān)鍵領(lǐng)域安全指南_第2頁
云計算關(guān)鍵領(lǐng)域安全指南_第3頁
云計算關(guān)鍵領(lǐng)域安全指南_第4頁
云計算關(guān)鍵領(lǐng)域安全指南_第5頁
資源描述:

《云計算關(guān)鍵領(lǐng)域安全指南》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。

1、@CISRG&SECURITYDEPARTMENTOFNEUSOFT云計算關(guān)鍵領(lǐng)域安全指南云計算安全的關(guān)注域云計算安全治理域運行域ISO38500ISO17799ISO27002(?)TOPIC云計算安全運行域的具體實現(xiàn)云計算體系中的安全關(guān)注點如何劃分云計算體系中的安全域如何構(gòu)建云計算安全的技術(shù)體系如何建設(shè)云計算安全中的應(yīng)急響應(yīng)機制PARTI一個標(biāo)準(zhǔn)的云計算體系安全解析云計算中的安全關(guān)注點(1)首要關(guān)注點:數(shù)據(jù)安全云計算系統(tǒng)的核心業(yè)務(wù):為用戶提供云計算與云存儲服務(wù)用戶關(guān)心自身數(shù)據(jù)流轉(zhuǎn)全過程的安全性:數(shù)據(jù)上傳→數(shù)據(jù)處理

2、→數(shù)據(jù)處理→數(shù)據(jù)存儲→數(shù)據(jù)下載云計算中的安全關(guān)注點(2)服務(wù)商關(guān)注點:系統(tǒng)運維安全服務(wù)商核心工作:確??蛻魯?shù)據(jù)安全與自身業(yè)務(wù)連續(xù)性Confidentiality保密性Availability可用性Integrity完整性典型云計算體系拓?fù)鋱D用戶數(shù)據(jù)的流轉(zhuǎn)過程1.數(shù)據(jù)生成3.數(shù)據(jù)緩存2.數(shù)據(jù)傳輸4.數(shù)據(jù)處理5.數(shù)據(jù)存儲保障業(yè)務(wù)連續(xù)性的關(guān)鍵節(jié)點存儲保障鏈路保障業(yè)務(wù)保障管理保障PART2云計算體系中的安全域劃分由云的服務(wù)類型劃分安全域云計算服務(wù)群云存儲存儲介質(zhì)群存儲控制群云計算運算服務(wù)器群運算控制群云計算體系安全域的簡單劃

3、分存儲區(qū)域運算區(qū)域核心安全域業(yè)務(wù)支撐域網(wǎng)絡(luò)節(jié)點鏈路通信運維保障域運維系統(tǒng)云計算體系的重新表述PART3構(gòu)建云計算安全的技術(shù)體系云安全與傳統(tǒng)安全的區(qū)別缺乏透明度業(yè)務(wù)不透明業(yè)務(wù)流程不透明管理機制不透明數(shù)據(jù)狀況不透明數(shù)據(jù)流轉(zhuǎn)過程不透明正常業(yè)務(wù)的基本保障客戶選擇的理由客戶驅(qū)動決定核心技術(shù)完整性保密性可用性數(shù)據(jù)容災(zāi)備份技術(shù)加密與身份控制識別技術(shù)數(shù)據(jù)容災(zāi)備份技術(shù)數(shù)據(jù)容災(zāi)備份的本質(zhì)是數(shù)據(jù)冗余通信鏈路的冗余架設(shè)。(線路、節(jié)點全部冗余)數(shù)據(jù)存儲設(shè)備自身的冗余機制。(Raid)數(shù)據(jù)存儲體系設(shè)計中的冗余機制。(增量或異地備份)加密與身份識

4、別控制數(shù)據(jù)加密與身份識別貫穿用戶業(yè)務(wù)的全過程用戶在上傳數(shù)據(jù)前即自行加密,上傳加密數(shù)據(jù)。傳輸過程中使用VPN進行加密傳輸,防止嗅探。數(shù)據(jù)存儲過程中進行加密存儲。備份數(shù)據(jù)應(yīng)以密文形式原樣備份。通過為用戶頒發(fā)數(shù)字證書進行身份識別,且該電子簽名應(yīng)與其擁有的數(shù)據(jù)嚴(yán)格綁定并控制其權(quán)限。云安全技術(shù)體系的實踐構(gòu)架PART4云安全中的應(yīng)急響應(yīng)機制事件應(yīng)急響應(yīng)的分類安全事件響應(yīng)設(shè)備自動響應(yīng)事件告警處理事件自動干涉人員應(yīng)急響應(yīng)現(xiàn)場/遠程手動處理設(shè)備自動應(yīng)急響應(yīng)體系(1)防火墻與IDS聯(lián)動形成的簡單自動防御響應(yīng)UTM/IPS內(nèi)置防御規(guī)則的簡

5、單自動防御響應(yīng)中間件系統(tǒng)及抗DDOS系統(tǒng)對異常并發(fā)連接的簡單響應(yīng)機制設(shè)備自動應(yīng)急響應(yīng)體系(2)設(shè)備自動應(yīng)急響應(yīng)體系(3)SOC在云安全體系中的應(yīng)用在互聯(lián)網(wǎng)環(huán)境中,支持云安全技術(shù)的網(wǎng)關(guān)設(shè)備可以通過SOC進行遠程聯(lián)動。利用云計算環(huán)境資源,進行更加高效的安全日志關(guān)聯(lián)分析與存儲,得出更加準(zhǔn)確的安全事件告警與響應(yīng)。結(jié)合事件管理與工單派發(fā)系統(tǒng)與人員手動響應(yīng)機制進行關(guān)聯(lián)。設(shè)備自動應(yīng)急響應(yīng)體系(4)利用關(guān)聯(lián)分析完成準(zhǔn)確響應(yīng)1、何謂關(guān)聯(lián)分析是指利用算法去判斷一系列報警事件是否源于同一個攻擊行為并完成攻擊場景的重構(gòu)。這種攻擊行為具有單一

6、的攻擊意圖,可以包括單個簡單的攻擊行為和由一系列攻擊步驟組成的復(fù)雜的攻擊行為,也被命名為攻擊場景。其中關(guān)聯(lián)分析是整個網(wǎng)絡(luò)報警處理的核心,利用關(guān)聯(lián)分析技術(shù)處理安全設(shè)備所產(chǎn)生的報警事件現(xiàn)在是安全管理研究中的一個熱點問題。在實際網(wǎng)絡(luò)環(huán)境下,攻擊者在實施攻擊的過程中,其掃描行為、口令試探行為、訪問文件行為、會話、流量往往會在不同的安全工具上留下相應(yīng)的特征。關(guān)聯(lián)分析正是要依靠下轄的IDS節(jié)點、VPN網(wǎng)關(guān)、防火墻、路由器等安全設(shè)備提供的這些安全特征信息來對網(wǎng)絡(luò)安全全局狀況作出判斷。2、關(guān)聯(lián)分析方法目前關(guān)聯(lián)分析的方法有很多,典型的

7、包括統(tǒng)計關(guān)聯(lián)分析、基于規(guī)則的關(guān)聯(lián)分析、基于脆弱性和資產(chǎn)的關(guān)聯(lián)分析等。

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動畫的文件,查看預(yù)覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負(fù)責(zé)整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時聯(lián)系客服。
3. 下載前請仔細(xì)閱讀文檔內(nèi)容,確認(rèn)文檔內(nèi)容符合您的需求后進行下載,若出現(xiàn)內(nèi)容與標(biāo)題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡(luò)波動等原因無法下載或下載錯誤,付費完成后未能成功下載的用戶請聯(lián)系客服處理。