- 1、本文档共18页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
云安全解决方案
分享者: 吴雷 分享时间:2020年5月14日
云安全发展
01
Vmware早期的解决方案
技术方案:通过vmware 的API进行对接
背景:打造无代理的方案
优势:客户无感知
不足:使用场景受限,采购成本比较高
山石、东软、天融信(无代理方案)
部署:
扫描、数据库审计等产品直接通过软件形式部署在
扫描、数据库 导流引擎 vmware环境内,保证网络能通即可。IPS、WAF类型产品可
审计类 以放在虚拟机串行链路上。其中虚拟机中间的隔离,特别
是东西向的微隔离方案,通过图上部署,创建虚拟防火墙
虚拟机,连接到用户虚拟交换机。如果需要保护或者隔离
vSw 某一台虚拟机,只需要把业务虚拟机的PG链接到虚拟防火
墙上即可,需要恢复时在链接到用户的虚拟交换机
原理:
通过vmware 的底层接口,创建业务虚拟相同的PG,用
VM状态1 VM状态2 VM状态3 于连接虚拟防火墙以达到隔离效果,全部是通过导流引擎
去跟vmware进行接口对接实现。
优势:完全虚拟化的部署
虚拟防火墙
不足:不好适配,工作大,安全能力单一
有代理方案(主机安全)
传统杀毒厂商(内核态)
新一代的代理方案(用户态)
1、倾向主机安全类 、安全狗、安
2、东西向隔离
目前主流云安全解决方案
02
云安全面临的挑战
云安全标准
数据安全:
网络框架:
1、镜像、快照的保护
1)云平台的安全等级》=云平台承载的业务等 2、数据完整性、必威体育官网网址性
级 3 、数据备份和恢复
2)云租户间需要隔离
3)可以根据云租户提供各种安全服务
4)云租户可以自己设置安全策略的能力,包括 安全计算环境:
访问路径,选择安全组件,配置安全策略 1、身份鉴别
5)开方API接口或安全服务,允许租户选择第 当远程管理云计算平台时,终端和管理段需要
三方的安全服务 双向验证
集中管控: 2、访问控制:
您可能关注的文档
- 墙纸墙布行业白皮书(水印版)-中展智奥&新浪家居-2021正式版.pdf
- 36Kr青藤云安全调研报告正式版.pdf
- 2020年中国云安全产品及技术概览.pdf
- 中国智能网联汽车用户行为与需求洞察报告202104正式版.pdf
- 埃森哲-未来数字城市-2021.04正式版.pdf
- 房地产行业专题报告:顺租赁住房之势, _人行版_REITs步入正轨正式版.pdf
- 【宏观专题】新兴市场的生死劫:再论全球加息周期-20210412正式版.pdf
- TokenInsight-2021 Q1 CCFOX 永续合约交易数据分析报告-2021.04正式版.pdf
- PMP证书换审流程必威体育精装版版2021正式版.pdf
- 2020年中国仓储自动化研究报告202012正式版.pdf
文档评论(0)