云远程连接安全实践指南 2024.pdf

  1. 1、本文档共41页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

版权声明

本报告版权属于华为云计算技术有限公司、中国信息通

信研究院云计算与大数据研究所,并受法律保护。转载、摘

编或利用其它方式使用本报告文字或者观点的,应注明“来

源:华为云计算技术有限公司、中国信息通信研究院云计算

与大数据研究所”。违反上述声明者,编者将追究其相关法律

责任。

前言

《“十四五”规划和2035年远景目标纲要》等系列政策出台,对

云计算发展方向及重点做出了战略和工作部署,企业数字化转型进程

加速,上云已经成为趋势。随着云远程运维、云远程交付、云数据同

步等云远程访问场景增多,作为重要的依托技术,云远程连接正逐渐

成为云远程访问的核心。

在云远程连接过程中,连接发起方和云服务两端需建立通信联系,

存在频繁的数据交互,面临国内外法律法规适用性冲突、网络安全边

界不可控、连接透明度不高等挑战。与此同时,典型的云远程连接安

全技术方案存在云客户对云服务商的不信任、高危通信协议多和审计

能力不全面等问题,难以满足云客户对云远程连接的安全要求与审计

要求。

本指南旨在助力上云企业和云服务商制定安全的云远程连接方

案,提出了适应云远程连接安全需求的安全远程连接模型及其设计原

则,剖析模型如何保障云远程连接过程事前可控、事中可视和事后可

审。阐述了通信矩阵重构、数据安全纵深防护、日志全量推送等保障

云远程连接安全的关键技术。

编制人员

祝涛、李德刚、高志民、张涛、耿涛

陈镇东、孔松、郭雪、吴倩琳

目录

第一章云计算成为企业数字化转型底座,云远程连接成为新常态1

1.1、云计算规模快速增长,企业数字化转型加快1

1.2、云远程访问需求增加,多场景应用云远程连接3

第二章云远程连接面临安全挑战,典型安全技术存在不足10

2.1、云远程连接广泛应用,面临三大安全挑战10

2.2、云远程连接典型安全技术方案及瓶颈13

第三章建立安全远程连接模型,应对云远程连接安全挑战20

3.1、安全远程连接模型基本架构20

3.2、四大设计原则保障远程连接安全22

3.3、模型保障云远程连接可控、可视、可审23

3.4、安全远程连接模型在云远程运维场景下的应用24

第四章云远程连接安全发展建议30

附录国内外云远程连接安全案例31

附录Ⅰ海外混合云客户,数据出境监管严格31

附录Ⅱ国内超算中心云客户,充分保障敏感数据安全32

图目录

图1全球公有云市场规模及增速1

图2我国云计算市场规模及增速2

图3云远程连接几大典型场景4

图4云服务日志审计应用方案14

图5网络层流量镜像应用方案16

图6传输层流量转发应用方案18

图7“双边界+三通道”安全远程连接模型20

图8云客户数据安全纵深防线26

图9日志推送支撑云客户审计28

图10海外混合云远程运维业务逻辑图31

图11安全远程连接方案满足云客户诉求32

图12国内某超算中心远程运维业务逻辑图33

图13安全远程连接方案解决云客户诉求34

表目录

表1“双边界+三通道”模型通信矩阵设计25

云远程连接安全实践指南

第一章云计算成为企业数字化转型底座,

云远程连接成为新常态

1.1、云计算规模快速增长,企业数字化转型加快

全球公有云市场连续多年稳步增长。一方面,随着经济回暖,全

球云计算市场所受影响逐步减弱,至2021年已基本恢复到疫情前增

长水平,根据Gartner统计,2022年以IaaS、PaaS和SaaS为代表的

全球公有云市场规模达

文档评论(0)

186****0576 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:5013000222000100

1亿VIP精品文档

相关文档