方案介紹
現(xiàn)在用戶云的基礎(chǔ)建設(shè)參差不齊,差距較大;大多數(shù)用戶集中在基礎(chǔ)建設(shè)方面,以虛擬化平臺建設(shè)為主。我司云安全解決方案,建議在基礎(chǔ)建設(shè)時一定要考慮安全性。
云的安全建設(shè)主要有以下七個方面:
系統(tǒng) |
模塊 |
主要職能 |
部署工具 |
提升能力 |
威脅情報管理系統(tǒng) |
云威脅情報 |
主要依賴于云或虛擬化平臺自身的監(jiān)控系統(tǒng),監(jiān)控網(wǎng)絡(luò)威脅、病毒威脅和漏洞威脅情況,并定期整理報表 |
云平臺 |
提升安全識別能力 |
穩(wěn)定性監(jiān)控系統(tǒng) |
云安全運維 |
主要依賴于云或虛擬化平臺自身的運維系統(tǒng),并結(jié)合云或虛擬化安全維護服務(wù)加強安全性,由愛科專家定期生成報表 |
云平臺 |
提升云平臺檢測能力 |
云安全管理系統(tǒng) |
虛擬化終端防護 |
由于虛擬化終端系統(tǒng)的特殊性,在防病毒和防火墻需要專用軟件,且采用嵌入式安裝;終端無需安裝客戶端或代理程序,保障虛擬化終端性能消耗最低 |
虛擬化防火墻軟件 |
提升虛擬化終端防護能力 |
虛擬化終端管理 |
虛擬化終端的管理,也應(yīng)采用嵌入式安裝,以少量干預(yù)的形式管理終端桌面,實現(xiàn)標(biāo)準(zhǔn)化管理和安全管理,防范數(shù)據(jù)泄露風(fēng)險 |
虛擬化終端管理軟件 |
提升虛擬化終端防護能力 |
|
云系統(tǒng)防入侵 |
從網(wǎng)絡(luò)層和應(yīng)用層防入侵,包括入侵防御、抗DDOS攻擊和網(wǎng)絡(luò)病毒防護 |
下一代防火墻 |
提升云端防護能力 |
|
身份認(rèn)證 |
帳號盜用問題是云安全的主要問題,多因子身份驗證和帳號安全管理是云平臺安全性的檢測標(biāo)準(zhǔn) |
多因子身份驗證 |
提升帳號檢測能力 |
|
私有云 |
虛擬化環(huán)境和云環(huán)境的數(shù)據(jù)安全,采用云盤的集中化管理方式最為有效 |
私有云盤 |
提升云和虛擬化環(huán)境數(shù)據(jù)防御能力 |