关于云租户安全建设的思路分享-创新互联

随着企业云化的深入,安全策略成为企业云上建设需要着重考虑的问题,如何安全有效的使用云计算开展自己的业务?本篇文章将简单分享云租户的安全建设思路:知己知彼,将安全风险控制在可接受范围之内。

我们拥有十余年网页设计和网站建设经验,从网站策划到网站制作,我们的网页设计师为您提供的解决方案。为企业提供网站设计制作、成都网站建设、微信开发、小程序开发、移动网站建设H5场景定制、等业务。无论您有什么样的网站设计或者设计方案要求,我们都将富于创造性的提供专业设计服务并满足您的需求。

(一)知已

了解自己可能是最难的,也可能是最重要的。不同企业拥有不同的云上系统或项目,而业务系统或项目有着不同的重要程度,企业首先要做的就是分析自己的业务系统,根据业务系统的重要程度及安全收益率进行安全预算安排。

(二)知彼

企业云上业务系统在运营过程中,面临诸多安全威胁,有效识别出可能的安全威胁来源,是构建云安全防御体系的前提。那么,企业云上业务系统可能面临哪些安全威胁?

**(1)网络层:拒绝服务 攻 击

分布式拒绝服务(DDoS),是最暴力、血腥、有效的方式,可直接导致企业云上业务系统带宽堵塞。

**(2)主机层:云主机*** 攻 击

云主机是企业云上业务系统的重要承载,攻 击 者通过暴力破解或配置漏洞等缺陷 入 侵云主机,用以构建僵尸网络、窃取数据及敲诈勒索等。

**(3)应用层:Web应用漏洞 攻 击

企业云上业务系统对外提供服务的诸多系统采用HTTP/S应用协议(Web),攻 击 者利用Web服务可能存在的诸多漏洞进行攻 击,窃取业务系统数据或权限等。

**(4)数据层:数据窃取或篡改

云上业务系统数据在传输过程中经过互联网,可能被中途窃取或篡改,造成数据完整性和机密性受到影响。

(5)运维层:运维人员违规风险操作

企业云上业务系统需要内部人员进行运维操作,如何防范高风险的运维操作至关重要。

(6)合规层:国家等级保护

2017年6月,国家网络安全法开始实施,企业安全建设不仅仅是内部驱动,同时也有法律驱动。

(三)安全风险控制

企业梳理了云上业务系统的重要程度,结合可能会面临的安全风险,开始构建云上的安全体系:

(1)云上业务系统架构

通过使用云上VPC(私有网络),构建属于云租户的、逻辑隔离的网络环境。在私有网络中,创建指定网断的VPC,并在VPC中创建子网、自主管理云资源,同时可通过网络ACL实现安全防护。

(2)服务端口梳理

企业梳理各业务系统的开放IP、端口及服务等,仅放开必须开放的IP、端口服务等,减小受***面。

(3)安全配置基线

企业根据自身情况,制定云上系统的内部基线配置并落地实施,例如Linux系统安全配置基线(共享账号检查、多余账号锁定策略、ROOT远程账户登录限制、口令复杂度策略、口令最长生存期策略、目录权限控制等)。

(4)云安全方案

采用高防服务,控制网络层面临的拒绝服务风险;
采用Web应用防火墙,控制应用层面临的Web应用漏洞
风险;
采用主机检测,控制云主机面临的暴力破解、漏洞及***风险;
采用SSL证书和数据库审计,控制数据传输和处理过程中面临的窃取、篡改等风险;
采用堡垒机,控制企业内部运维人员违规运维风险;
采用等保咨询服务,满足国家网络安全等级保护合规要求。

关于云租户安全建设的思路分享
UCloud安全产品选型指南

(5)应急响应方案

安全是相对的,没有绝对的安全。企业应构建自己的安全应急响应团队或采用第三方应急响应服务,应对可能发生的安全事件。

(四)写在最后

安全体系的建设离不开对安全技术知识的全面了解,除了相关的思路方法,我们也整理了一张安全工程师的技术学习图谱,希望这张图谱能帮助大家更好的理解、掌握安全领域知识体系。需要明确的是,世间万事不可一概而论,具体问题下还需要结合实际情况具体分析,实践方能出真知。

关于云租户安全建设的思路分享

网站图片压缩会导致部分内容不清晰,感兴趣的读者可以点击链接免费下载高清电子版:https://static.ucloud.cn/002cbba594444c92a18a59ee370e6254.jpg

另外有需要云服务器可以了解下创新互联cdcxhl.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。

当前标题:关于云租户安全建设的思路分享-创新互联
当前链接:https://www.cdcxhl.com/article18/dpdsdp.html

成都网站建设公司_创新互联,为您提供关键词优化外贸网站建设小程序开发网站维护网站设计公司网站营销

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联

网站优化排名