0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云安全建設(shè),到底還缺什么?又該如何提升安全防護(hù)能力?

pIuy_EAQapp ? 來(lái)源:陳年麗 ? 2019-07-29 15:46 ? 次閱讀

7月22日,國(guó)家互聯(lián)網(wǎng)信息辦公室、國(guó)家發(fā)展和改革委員會(huì)、工業(yè)和信息化部、財(cái)政部聯(lián)合發(fā)布了《云計(jì)算服務(wù)安全評(píng)估辦法》。其中,第三條云計(jì)算服務(wù)安全評(píng)估重點(diǎn)內(nèi)容包含了“云服務(wù)商安全管理能力及云平臺(tái)安全防護(hù)情況”。

伴隨云計(jì)算技術(shù)向各行業(yè)的滲透,網(wǎng)絡(luò)安全市場(chǎng)呈現(xiàn)出一種云技術(shù)融合衍生態(tài)勢(shì)。從《國(guó)家信息化發(fā)展戰(zhàn)略綱要》到《網(wǎng)絡(luò)安全法》,從《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》再到《云計(jì)算服務(wù)安全評(píng)估辦法》,云計(jì)算安全的重要性和關(guān)鍵性凸顯。

云安全建設(shè),到底還缺什么?云服務(wù)提供商、云平臺(tái)用戶(hù),又該如何提升安全防護(hù)能力?

云平臺(tái)成為發(fā)生網(wǎng)絡(luò)攻擊的重災(zāi)區(qū)

從國(guó)家互聯(lián)網(wǎng)應(yīng)急中心最新發(fā)布的《2018年互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告》中發(fā)現(xiàn),云平臺(tái)已成為發(fā)生網(wǎng)絡(luò)攻擊的重災(zāi)區(qū),在各類(lèi)型的網(wǎng)絡(luò)安全事件數(shù)量中,云平臺(tái)上的DDoS攻擊次數(shù)、被植入后門(mén)的網(wǎng)站數(shù)量、被篡改的網(wǎng)站數(shù)量占比均超過(guò)50%。

隨著云計(jì)算技術(shù)的廣泛使用和落地,全行業(yè)各種各樣的業(yè)務(wù)系統(tǒng)均逐步遷移上云,云平臺(tái)變成了攻擊者非法獲取經(jīng)濟(jì)利益的首要目標(biāo),并且基于云服務(wù)方便快捷、低成本、高帶寬等特性,攻擊者常常借助云平臺(tái)環(huán)境偽裝自己,尋求時(shí)機(jī)從云平臺(tái)系統(tǒng)內(nèi)部或控制端發(fā)起攻擊,使得整個(gè)云平臺(tái)系統(tǒng)遭受到前所未有的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)與挑戰(zhàn)。而云平臺(tái)用戶(hù)對(duì)其部署在云平臺(tái)上的系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)重視不足,也進(jìn)一步加劇了網(wǎng)絡(luò)安全隱患。

因此,無(wú)論是云服務(wù)提供商,還是云平臺(tái)用戶(hù),都應(yīng)該提高自身的安全意識(shí),加大對(duì)安全建設(shè)的重視和投入,實(shí)質(zhì)性提升安全防護(hù)能力。

云安全,需要“各司其職”

云服務(wù)提供商:應(yīng)通過(guò)相關(guān)安全技術(shù)手段完善自己云平臺(tái)的安全性和可靠性,從云資源安全、物理資源安全等角度入手,給用戶(hù)提供一個(gè)安全可信的云環(huán)境。

云上用戶(hù):要對(duì)自己部署在云平臺(tái)中的業(yè)務(wù)系統(tǒng)承擔(dān)主要責(zé)任,云上業(yè)務(wù)系統(tǒng)的安全需要自行建設(shè)和加固,全面落實(shí)網(wǎng)絡(luò)安全防護(hù)的要求。

云安全技術(shù)需求框架圖

安恒信息通過(guò)天池云安全管理平臺(tái)提供一站式立體化安全綜合解決方案,專(zhuān)為用戶(hù)解決業(yè)務(wù)上云后面臨的難點(diǎn)與痛點(diǎn)。

天池云安全管理平臺(tái)(以下簡(jiǎn)稱(chēng) “天池”)可對(duì)接兼容國(guó)內(nèi)外主流的云計(jì)算平臺(tái),結(jié)合安恒全線(xiàn)安全產(chǎn)品、不斷匯聚安全能力,打造云檢測(cè)、云防御、云審計(jì)、云服務(wù)等云安全體系,幫助用戶(hù)建設(shè)一個(gè)統(tǒng)一管理、彈性擴(kuò)容、按需分配、安全能力完善的云安全資源池。

等保標(biāo)準(zhǔn)一鍵落地,快速合規(guī)

天池可以為用戶(hù)提供等級(jí)保護(hù)二級(jí)、三級(jí)推薦套餐,提供等保合規(guī)建設(shè)所需要的安全能力和安全服務(wù),實(shí)現(xiàn)業(yè)務(wù)快速合規(guī)。

全方位安全保障的云環(huán)境

打造主機(jī)、網(wǎng)絡(luò)、應(yīng)用、數(shù)據(jù)多層次安全保障的云基礎(chǔ)環(huán)境,并從外部攻擊防御和內(nèi)部安全管控兩方面整體提升云安全水平。

統(tǒng)一運(yùn)營(yíng)管理,安全可視可控

統(tǒng)一的云安全管理服務(wù)平臺(tái),對(duì)所有安全資源和安全服務(wù)統(tǒng)一管理和運(yùn)維,安全態(tài)勢(shì)分析明晰可見(jiàn)。

安全服務(wù)定制化,安全資源彈性化

用戶(hù)可基于自身業(yè)務(wù)特點(diǎn)與需求靈活選擇與搭配安全服務(wù),按需獲取,動(dòng)態(tài)擴(kuò)容,自主定制化安全,實(shí)現(xiàn)安全資源的彈性擴(kuò)展和靈活調(diào)度。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:云安全,到底還缺什么?

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    安數(shù)云助力某省移動(dòng)部署全省云安全資源池

    集中式的管理。 云安全環(huán)境下安全形勢(shì)愈加嚴(yán)峻 在云安全環(huán)境下,傳統(tǒng)的安全問(wèn)題仍然存在,如SQL注入、內(nèi)部越權(quán)、數(shù)據(jù)泄露、數(shù)據(jù)篡改、網(wǎng)頁(yè)篡改、漏洞攻擊等。云環(huán)境下又不斷涌現(xiàn)一系列新的
    的頭像 發(fā)表于 09-03 11:32 ?291次閱讀
    安數(shù)云助力某省移動(dòng)部署全省<b class='flag-5'>云安全</b>資源池

    電氣安全防護(hù)有哪些

    在現(xiàn)代社會(huì),電力的廣泛應(yīng)用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風(fēng)險(xiǎn),特別是當(dāng)電氣安全防護(hù)措施不到位時(shí),可能會(huì)發(fā)生嚴(yán)重的電氣事故。這些事故不僅可能導(dǎo)致設(shè)備的損壞,還可
    的頭像 發(fā)表于 08-27 16:54 ?446次閱讀

    云安全主要考慮的關(guān)鍵技術(shù)有哪些

    云安全是指在云計(jì)算環(huán)境中保護(hù)數(shù)據(jù)和應(yīng)用免受攻擊和威脅的一系列技術(shù)和策略。隨著云計(jì)算的普及,云安全已經(jīng)成為企業(yè)和個(gè)人用戶(hù)關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的關(guān)鍵技術(shù),包括數(shù)據(jù)加密、身份認(rèn)證、訪(fǎng)問(wèn)控制
    的頭像 發(fā)表于 07-02 09:27 ?420次閱讀

    云安全服務(wù)可以分為哪三類(lèi)服務(wù)

    基礎(chǔ)設(shè)施安全服務(wù)是云安全服務(wù)的基礎(chǔ),主要針對(duì)云計(jì)算平臺(tái)的基礎(chǔ)設(shè)施進(jìn)行安全防護(hù)。以下是基礎(chǔ)設(shè)施安全服務(wù)的主要內(nèi)容: 1.1 物理安全 物理
    的頭像 發(fā)表于 07-02 09:22 ?499次閱讀

    云安全的關(guān)鍵技術(shù)有哪些

    云安全是確保云計(jì)算環(huán)境中數(shù)據(jù)和應(yīng)用程序安全的一種技術(shù)。隨著云計(jì)算的普及,云安全已成為企業(yè)和個(gè)人關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的關(guān)鍵技術(shù),包括數(shù)據(jù)加密、身份認(rèn)證、訪(fǎng)問(wèn)控制、網(wǎng)絡(luò)
    的頭像 發(fā)表于 07-02 09:20 ?430次閱讀

    云安全的優(yōu)勢(shì)有哪些

    云安全的優(yōu)勢(shì) 隨著云計(jì)算技術(shù)的快速發(fā)展,越來(lái)越多的企業(yè)和個(gè)人開(kāi)始將數(shù)據(jù)和應(yīng)用遷移到云端。然而,云安全問(wèn)題也日益凸顯,成為人們關(guān)注的焦點(diǎn)。本文將詳細(xì)介紹云安全的優(yōu)勢(shì)。 一、云安全的定義
    的頭像 發(fā)表于 07-02 09:19 ?394次閱讀

    以守為攻,零信任安全防護(hù)能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護(hù)能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個(gè)階段的防護(hù)作用,并探討零信任體系未來(lái)可能的發(fā)展方向
    的頭像 發(fā)表于 05-27 10:18 ?828次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護(hù)</b><b class='flag-5'>能力</b>的新范式

    知語(yǔ)云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    大型企業(yè)、政府機(jī)構(gòu)還是個(gè)人用戶(hù),都可以通過(guò)該技術(shù)有效提升安全防護(hù)能力。例如,在企業(yè)內(nèi)部網(wǎng)絡(luò)中部署知語(yǔ)云全景監(jiān)測(cè)技術(shù),可以實(shí)時(shí)監(jiān)測(cè)員工行為、網(wǎng)絡(luò)攻擊等情況,有效防止數(shù)據(jù)泄露和非法入侵;在政府機(jī)構(gòu)中,該技術(shù)
    發(fā)表于 02-23 16:40

    方形鋰電池和圓形鋰電池在安全防護(hù)上的區(qū)別

    方形鋰電池和圓形鋰電池在安全防護(hù)上的區(qū)別 方形鋰電池和圓形鋰電池都是目前應(yīng)用最廣泛的鋰電池,它們?cè)跇?gòu)造和使用過(guò)程中有著一些不同之處。其中一個(gè)主要的區(qū)別是在安全防護(hù)方面。本文將詳盡地探討方形鋰電池
    的頭像 發(fā)表于 01-10 13:41 ?740次閱讀

    潤(rùn)和軟件HopeStage與亞信安全云主機(jī)深度安全防護(hù)系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    近日,江蘇潤(rùn)和軟件股份有限公司(以下簡(jiǎn)稱(chēng)“潤(rùn)和軟件”)HopeStage 操作系統(tǒng)與亞信科技(成都)有限公司(以下簡(jiǎn)稱(chēng)“亞信安全”)云主機(jī)深度安全防護(hù)系統(tǒng)完成兼容性測(cè)試。 測(cè)試結(jié)果表明,企業(yè)級(jí)通用
    的頭像 發(fā)表于 12-22 18:02 ?573次閱讀
    潤(rùn)和軟件HopeStage與亞信<b class='flag-5'>安全</b>云主機(jī)深度<b class='flag-5'>安全防護(hù)</b>系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    從“浮云”到“冰山”:華為云安全的絕世“五功”

    當(dāng)企業(yè)評(píng)估云的安全水平時(shí),往往聚焦在云安全服務(wù)及云服務(wù)的安全特性上,而忽略了云安全中更重要的部分——云基礎(chǔ)設(shè)施安全。如果把
    的頭像 發(fā)表于 11-13 00:27 ?296次閱讀
    從“浮云”到“冰山”:華為<b class='flag-5'>云安全</b>的絕世“五功”

    介紹一種基于eBPF的Linux安全防護(hù)系統(tǒng)

    針對(duì)操作系統(tǒng)、內(nèi)核安全,聯(lián)通云操作系統(tǒng)團(tuán)隊(duì)開(kāi)發(fā)了的一個(gè)基于 eBPF 的 Linux 安全防護(hù)系統(tǒng) safeguard,可以實(shí)現(xiàn)安全操作的審計(jì)攔截及安全防護(hù)功能。項(xiàng)目采用 libbpf
    的頭像 發(fā)表于 11-07 17:43 ?793次閱讀
    介紹一種基于eBPF的Linux<b class='flag-5'>安全防護(hù)</b>系統(tǒng)

    安全護(hù)航,F(xiàn)5筑牢網(wǎng)站安全防護(hù)

    安全的數(shù)字體驗(yàn)。F5也憑借優(yōu)秀的產(chǎn)品不負(fù)眾望,以強(qiáng)大的安全基因,筑牢網(wǎng)站安全防護(hù)墻。 從F5本身具備的能力來(lái)說(shuō),F(xiàn)5最開(kāi)始解決的是應(yīng)用大爆炸的問(wèn)題,在大流量、大并發(fā)的場(chǎng)景下,F(xiàn)5成為
    的頭像 發(fā)表于 11-01 14:30 ?562次閱讀
    <b class='flag-5'>安全</b>護(hù)航,F(xiàn)5筑牢網(wǎng)站<b class='flag-5'>安全防護(hù)</b>墻

    CPU的信息安全防護(hù)措施

    安全控制器中的 CPU 與存儲(chǔ)器一樣,都是攻擊者感興趣的攻擊點(diǎn),在設(shè)計(jì)時(shí)需要采用多種安全防護(hù)措施。
    的頭像 發(fā)表于 10-27 17:39 ?1429次閱讀

    基于GSM的家庭安全防護(hù)系統(tǒng)設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《基于GSM的家庭安全防護(hù)系統(tǒng)設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 10-25 10:06 ?0次下載
    基于GSM的家庭<b class='flag-5'>安全防護(hù)</b>系統(tǒng)設(shè)計(jì)