联席负责人, 上海分会, 云安全联盟CSA.PDFVIP

联席负责人, 上海分会, 云安全联盟CSA.PDF

  1. 1、本文档共17页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
联席负责人, 上海分会, 云安全联盟CSA

沈勇 联席负责人, 上海分会, 云安全联盟CSA Manager, Global Information Security, eBay 挑战* 机遇  防护/调查成本 攻击成本  云将安全风险和安全资源的集约化  目前,云中安全资源不足 ◦ 重点关注应急响应面临的挑战  目的  应急响应包括 ◦ 控制损失 ◦ 准备* ◦ 发现 ◦ 还原真相 ◦ 初步响应  追究 ◦ 制定响应战术  预防 ◦ 复制(取证备份) ◦ 调查 ◦ 实施安全措施 ◦ 网络监听 ◦ 恢复 ◦ 报告 ◦ 事后跟进  身份管理 ◦ AD/LDAP集成 ◦ 禁止自动化脚本带明文口令 ◦ 禁止本地Root账号远程登陆  主机加固 ◦ Image安全管理:Image补丁自动化,发布自动化 ◦ VM上线后安全配置和补丁自动化  下线主机,镜像保存 ◦ 处理过敏感数据的保留时间更长 ◦ 符合取证要求 ◦ 自动化  取证镜像获取 ◦ 基于网络(取磁盘已不再现实) ◦ 快速  关键文件Hash值记录和更新(完整性管理) ◦ 自动化 ◦ 远程存储  时间同步  安全备份  集中日志  云网络防火墙/IDS ◦ 部署点 ◦ 性能 ◦ 延时  当前局限于 ◦ 主机上 Firewall/IDS ◦ 边界处传统网络Firewall/IDS 挑战 机遇  降低调查难度 ◦ 网络行为更多脚印,关键系统实名使用  增加攻击成本/后果 ◦ 随机抽样调查,重小罪罚 ◦ 联合同行一起建立黑名单 ◦ 联合个人信用记录  云中网络防火墙/IDS  云计算身份管理  Image安全管理  补丁管理  文件完整性管理  取证镜像工具  安全硬件, 部署节点 公司, 站点, 年度  产品收费 服务收费 (按服务级别和客户规模) 沈勇 york.shen@ CSA 动态  CSA斯诺登事件影响调查 调查全球客户,使用美国云服务商的意愿 66% 下降甚至取消有关项目 31% 无影响

您可能关注的文档

文档评论(0)

jixujianchi + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档