掃二維碼與項(xiàng)目經(jīng)理溝通
我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢/運(yùn)營(yíng)咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
作者:網(wǎng)盾網(wǎng)絡(luò)安全培訓(xùn) 2022-04-12 09:48:22
安全
云安全
云計(jì)算 “安全即服務(wù)”和“云計(jì)算安全”這兩類“云安全”技術(shù)的重合部分,即以云服務(wù)方式為使用云計(jì)算服務(wù)提供防護(hù)。

成都創(chuàng)新互聯(lián)服務(wù)項(xiàng)目包括福山網(wǎng)站建設(shè)、福山網(wǎng)站制作、福山網(wǎng)頁(yè)制作以及福山網(wǎng)絡(luò)營(yíng)銷(xiāo)策劃等。多年來(lái),我們專注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術(shù)優(yōu)勢(shì)、行業(yè)經(jīng)驗(yàn)、深度合作伙伴關(guān)系等,向廣大中小型企業(yè)、政府機(jī)構(gòu)等提供互聯(lián)網(wǎng)行業(yè)的解決方案,福山網(wǎng)站推廣取得了明顯的社會(huì)效益與經(jīng)濟(jì)效益。目前,我們服務(wù)的客戶以成都為中心已經(jīng)輻射到福山省份的部分城市,未來(lái)相信會(huì)繼續(xù)擴(kuò)大服務(wù)區(qū)域并繼續(xù)獲得客戶的支持與信任!
云計(jì)算安全或云安全指一系列用于保護(hù)云計(jì)算數(shù)據(jù)、應(yīng)用和相關(guān)結(jié)構(gòu)的策略、技術(shù)和控制的集合,屬于計(jì)算機(jī)安全、網(wǎng)絡(luò)安全的子領(lǐng)域,或更廣泛地說(shuō)屬于信息安全的子領(lǐng)域。
云計(jì)算安全可以促進(jìn)云計(jì)算創(chuàng)新發(fā)展,將有利于解決投資分散、重復(fù)建設(shè)、產(chǎn)能過(guò)剩、資源整合不均和建設(shè)缺乏協(xié)同等很多問(wèn)題。
云計(jì)算是一種按使用量付費(fèi)的模式,這種模式提供可用的、便捷的、按需的網(wǎng)絡(luò)訪問(wèn), 進(jìn)入可配置的計(jì)算資源共享池(資源包括網(wǎng)絡(luò),服務(wù)器,存儲(chǔ),應(yīng)用軟件,服務(wù)),這些資源能夠被快速提供,只需投入很少的管理工作,或與服務(wù)供應(yīng)商進(jìn)行很少的交互。
隨著云計(jì)算逐漸成為主流,云安全也獲得了越來(lái)越多的關(guān)注,傳統(tǒng)和新興的云計(jì)算廠商以及安全廠商均推出了大量云安全產(chǎn)品。但是,與有清晰定義的“云計(jì)算”(NIST SP 800-145和ISO/IEC 17788)不同,業(yè)界對(duì)“云安全”從概念、技術(shù)到產(chǎn)品都還沒(méi)有形成明確的共識(shí)。
主要有三種系統(tǒng)類別:IaaS, PaaS, IaaS:
云安全(Cloud Security)是一個(gè)從“云計(jì)算”演變而來(lái)的新名詞。云安全就是基于云計(jì)算商業(yè)模式的安全軟件、硬件、用戶、機(jī)構(gòu)安全云平臺(tái)的總稱。它通過(guò)對(duì)網(wǎng)絡(luò)軟件的行為進(jìn)行監(jiān)測(cè),獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,并發(fā)送到服務(wù)端進(jìn)行自動(dòng)分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個(gè)客戶端。
從發(fā)展的脈絡(luò)分析,“云安全”相關(guān)的技術(shù)可以分兩類:
“安全即服務(wù)”和“云計(jì)算安全”這兩類“云安全”技術(shù)的重合部分,即以云服務(wù)方式為使用云計(jì)算服務(wù)提供防護(hù)。
基于云計(jì)算的服務(wù)模式、部署模式和參與角色等三個(gè)維度,美國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)研究院(NIST)云計(jì)算安全工作組在2013年5月發(fā)布的《云計(jì)算安全參考架構(gòu)(草案)》給出了云計(jì)算安全參考架構(gòu)(NCC-SRA,NIST Cloud Computing Security Reference Architecture)。
NIST云計(jì)算安全參考架構(gòu)的三個(gè)構(gòu)成維度:
云計(jì)算具有以下特點(diǎn):
云服務(wù)因其總體架構(gòu)、網(wǎng)絡(luò)部署、運(yùn)維服務(wù)具有相似性,面臨著共性安全風(fēng)險(xiǎn),以下從基礎(chǔ)設(shè)施、網(wǎng)絡(luò)部署、云上應(yīng)用、運(yùn)維服務(wù)四個(gè)方面進(jìn)行安全風(fēng)險(xiǎn)分析。其中,基礎(chǔ)設(shè)施是指為云上應(yīng)用提供運(yùn)行環(huán)境的軟硬件及管理編排系統(tǒng)。
(1) 基礎(chǔ)設(shè)施安全風(fēng)險(xiǎn)
主要包括:物理環(huán)境及設(shè)備安全風(fēng)險(xiǎn)、虛擬化安全風(fēng)險(xiǎn)、開(kāi)源組件風(fēng)險(xiǎn)、配置與變更操作錯(cuò)誤、帶寬惡意占用、資源編排攻擊。
(2) 網(wǎng)絡(luò)部署安全風(fēng)險(xiǎn)
主要包括:數(shù)據(jù)泄露、身份和密鑰管理、接入認(rèn)證、跨數(shù)據(jù)中心的橫向攻擊、APT等新型攻擊。
(3) 云上應(yīng)用安全風(fēng)險(xiǎn)。
主要包括:API接口安全、無(wú)服務(wù)器攻擊、DOS攻擊、跨租戶/跨省橫向攻擊、跨工作負(fù)載攻擊、云服務(wù)被濫用及違規(guī)使用、用戶賬號(hào)管理安全、核心網(wǎng)攻擊。
(4) 運(yùn)維服務(wù)安全風(fēng)險(xiǎn)。
主要包括:管理接口攻擊、管理員權(quán)限濫用、漏洞和補(bǔ)丁管理安全、安全策略管理。

我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢/運(yùn)營(yíng)咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流