




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
@CISRG&SECURITYDEPARTMENTOFNEUSOFT1精選PPT云計(jì)算關(guān)鍵領(lǐng)域安全指南2精選PPT云計(jì)算安全的關(guān)注域云計(jì)算安全治理域運(yùn)行域ISO38500ISO17799ISO27002(?)3精選PPTTOPIC云計(jì)算安全運(yùn)行域的具體實(shí)現(xiàn)云計(jì)算體系中的安全關(guān)注點(diǎn)如何劃分云計(jì)算體系中的安全域如何構(gòu)建云計(jì)算安全的技術(shù)體系如何建設(shè)云計(jì)算安全中的應(yīng)急響應(yīng)機(jī)制4精選PPTPARTI一個(gè)標(biāo)準(zhǔn)的云計(jì)算體系安全解析5精選PPT云計(jì)算中的安全關(guān)注點(diǎn)(1)首要關(guān)注點(diǎn):數(shù)據(jù)安全云計(jì)算系統(tǒng)的核心業(yè)務(wù):為用戶提供云計(jì)算與云存儲(chǔ)服務(wù)用戶關(guān)心自身數(shù)據(jù)流轉(zhuǎn)全過(guò)程的安全性:數(shù)據(jù)上傳→數(shù)據(jù)處理→數(shù)據(jù)處理→數(shù)據(jù)存儲(chǔ)→數(shù)據(jù)下載6精選PPT云計(jì)算中的安全關(guān)注點(diǎn)(2)服務(wù)商關(guān)注點(diǎn):系統(tǒng)運(yùn)維安全服務(wù)商核心工作:確??蛻魯?shù)據(jù)安全與自身業(yè)務(wù)連續(xù)性Confidentiality保密性Availability可用性Integrity完整性7精選PPT典型云計(jì)算體系拓?fù)鋱D8精選PPT用戶數(shù)據(jù)的流轉(zhuǎn)過(guò)程1.數(shù)據(jù)生成3.數(shù)據(jù)緩存2.數(shù)據(jù)傳輸4.數(shù)據(jù)處理5.數(shù)據(jù)存儲(chǔ)9精選PPT保障業(yè)務(wù)連續(xù)性的關(guān)鍵節(jié)點(diǎn)存儲(chǔ)保障鏈路保障業(yè)務(wù)保障管理保障10精選PPTPART2云計(jì)算體系中的安全域劃分11精選PPT由云的服務(wù)類(lèi)型劃分安全域云計(jì)算服務(wù)群云存儲(chǔ)存儲(chǔ)介質(zhì)群存儲(chǔ)控制群云計(jì)算運(yùn)算服務(wù)器群運(yùn)算控制群12精選PPT云計(jì)算體系安全域的簡(jiǎn)單劃分存儲(chǔ)區(qū)域運(yùn)算區(qū)域核心安全域業(yè)務(wù)支撐域網(wǎng)絡(luò)節(jié)點(diǎn)鏈路通信運(yùn)維保障域運(yùn)維系統(tǒng)13精選PPT云計(jì)算體系的重新表述14精選PPTPART3構(gòu)建云計(jì)算安全的技術(shù)體系15精選PPT云安全與傳統(tǒng)安全的區(qū)別缺乏透明度業(yè)務(wù)不透明業(yè)務(wù)流程不透明管理機(jī)制不透明數(shù)據(jù)狀況不透明數(shù)據(jù)流轉(zhuǎn)過(guò)程不透明正常業(yè)務(wù)的基本保障客戶選擇的理由16精選PPT客戶驅(qū)動(dòng)決定核心技術(shù)完整性保密性可用性數(shù)據(jù)容災(zāi)備份技術(shù)加密與身份控制識(shí)別技術(shù)17精選PPT數(shù)據(jù)容災(zāi)備份技術(shù)數(shù)據(jù)容災(zāi)備份的本質(zhì)是數(shù)據(jù)冗余通信鏈路的冗余架設(shè)。(線路、節(jié)點(diǎn)全部冗余)數(shù)據(jù)存儲(chǔ)設(shè)備自身的冗余機(jī)制。(Raid)數(shù)據(jù)存儲(chǔ)體系設(shè)計(jì)中的冗余機(jī)制。(增量或異地備份)18精選PPT加密與身份識(shí)別控制數(shù)據(jù)加密與身份識(shí)別貫穿用戶業(yè)務(wù)的全過(guò)程用戶在上傳數(shù)據(jù)前即自行加密,上傳加密數(shù)據(jù)。傳輸過(guò)程中使用VPN進(jìn)行加密傳輸,防止嗅探。數(shù)據(jù)存儲(chǔ)過(guò)程中進(jìn)行加密存儲(chǔ)。備份數(shù)據(jù)應(yīng)以密文形式原樣備份。通過(guò)為用戶頒發(fā)數(shù)字證書(shū)進(jìn)行身份識(shí)別,且該電子簽名應(yīng)與其擁有的數(shù)據(jù)嚴(yán)格綁定并控制其權(quán)限。19精選PPT云安全技術(shù)體系的實(shí)踐構(gòu)架20精選PPTPART4云安全中的應(yīng)急響應(yīng)機(jī)制21精選PPT事件應(yīng)急響應(yīng)的分類(lèi)安全事件響應(yīng)設(shè)備自動(dòng)響應(yīng)事件告警處理事件自動(dòng)干涉人員應(yīng)急響應(yīng)現(xiàn)場(chǎng)/遠(yuǎn)程手動(dòng)處理22精選PPT設(shè)備自動(dòng)應(yīng)急響應(yīng)體系(1)防火墻與IDS聯(lián)動(dòng)形成的簡(jiǎn)單自動(dòng)防御響應(yīng)UTM/IPS內(nèi)置防御規(guī)則的簡(jiǎn)單自動(dòng)防御響應(yīng)中間件系統(tǒng)及抗DDOS系統(tǒng)對(duì)異常并發(fā)連接的簡(jiǎn)單響應(yīng)機(jī)制23精選PPT設(shè)備自動(dòng)應(yīng)急響應(yīng)體系(2)24精選PPT設(shè)備自動(dòng)應(yīng)急響應(yīng)體系(3)SOC在云安全體系中的應(yīng)用在互聯(lián)網(wǎng)環(huán)境中,支持云安全技術(shù)的網(wǎng)關(guān)設(shè)備可以通過(guò)SOC進(jìn)行遠(yuǎn)程聯(lián)動(dòng)。利用云計(jì)算環(huán)境資源,進(jìn)行更加高效的安全日志關(guān)聯(lián)分析與存儲(chǔ),得出更加準(zhǔn)確的安全事件告警與響應(yīng)。結(jié)合事件管理與工單派發(fā)系統(tǒng)與人員手動(dòng)響應(yīng)機(jī)制進(jìn)行關(guān)聯(lián)。25精選PPT設(shè)備自動(dòng)應(yīng)急響應(yīng)體系(4)26精選PPT利用關(guān)聯(lián)分析完成準(zhǔn)確響應(yīng)1、何謂關(guān)聯(lián)分析
是指利用算法去判斷一系列報(bào)警事件是否源于同一個(gè)攻擊行為并完成攻擊場(chǎng)景的重構(gòu)。這種攻擊行為具有單一的攻擊意圖,可以包括單個(gè)簡(jiǎn)單的攻擊行為和由一系列攻擊步驟組成的復(fù)雜的攻擊行為,也被命名為攻擊場(chǎng)景。其中關(guān)聯(lián)分析是整個(gè)網(wǎng)絡(luò)報(bào)警處理的核心,利用關(guān)聯(lián)分析技術(shù)處理安全設(shè)備所產(chǎn)生的報(bào)警事件現(xiàn)在是安全管理研究中的一個(gè)熱點(diǎn)問(wèn)題。在實(shí)際網(wǎng)絡(luò)環(huán)境下,攻擊者在實(shí)施攻擊的過(guò)程中,其掃描行為、口令試探行為、訪問(wèn)文件行為、會(huì)話、流量往往會(huì)在不同的安全工具上留下相應(yīng)的特征。關(guān)聯(lián)分析正是要依靠下轄的IDS節(jié)點(diǎn)、VPN網(wǎng)關(guān)、防火墻、路由器等安全設(shè)備提供的這些
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 四川省眉山市仁壽第一中學(xué)校(北校區(qū))2023-2024學(xué)年高二上學(xué)期期中歷史 無(wú)答案
- 四川省成都市成華區(qū)某校2023-2024學(xué)年高一上學(xué)期期中英語(yǔ) 無(wú)答案
- 沉浸式美妝護(hù)理課件
- 氯乙烯生產(chǎn)工藝畢業(yè)設(shè)計(jì)
- 江西紅色文化課件
- 安全伴我行班會(huì)課件
- 安全事故信息報(bào)送課件
- 安全中班課件
- 安全與心理健康微課課件
- 主管護(hù)師考試團(tuán)隊(duì)溝通能力試題及答案
- JGJ120-2012 建筑基坑支護(hù)技術(shù)規(guī)程
- 企業(yè)員工保密協(xié)議書(shū)范本
- 美國(guó)文學(xué)概論智慧樹(shù)知到期末考試答案章節(jié)答案2024年吉林師范大學(xué)
- 2024年福建省三明市中考數(shù)學(xué)二檢試卷(含解析)
- JT-T-1004.1-2015城市軌道交通行車(chē)調(diào)度員技能和素質(zhì)要求第1部分:地鐵輕軌和單軌
- 中公教育考研協(xié)議班合同模板
- GB/T 2910.11-2024紡織品定量化學(xué)分析第11部分:某些纖維素纖維與某些其他纖維的混合物(硫酸法)
- 小滿二十四節(jié)氣課件
- 中醫(yī)治療失眠課件
- 處方大全完整版本
- 2024年金華浦江縣糧食收儲(chǔ)有限公司招聘筆試參考題庫(kù)附帶答案詳解
評(píng)論
0/150
提交評(píng)論