没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
云计算数据中心
(信息安全等级保护规划方案)
1
目 录
1
2
2.1
云计算带来的安全挑战 ..................................................................................................4
整体方案设计 .................................................................................................................4
基础安全设计 .................................................................................................................. 5
2.1.1
2.1.1.1
2.1.1.2
2.1.1.3
2.1.1.4
物理安全
................................................................................................................. 5
机房选址 ......................................................................................................................... 5
机房管理 ......................................................................................................................... 5
机房环境 ......................................................................................................................... 5
设备与介质管理 ............................................................................................................. 5
2.1.2
2.1.2.1
2.1.2.2
2.1.2.3
2.1.2.4
2.1.2.5
2.1.2.6
2.1.2.7
2.1.2.8
网络安全
................................................................................................................. 6
安全域边界隔离技术 ..................................................................................................... 6
入侵防范技术 ................................................................................................................. 6
网络防病毒技术 ............................................................................................................. 6
WEB 防火墙技术............................................................................................................. 7
网页防篡改技术 ............................................................................................................. 7
流量管理技术 ................................................................................................................. 7
上网行为管理技术 ......................................................................................................... 7
网络安全审计 ................................................................................................................. 8
2.1.3
2.1.3.1
2.1.3.2
2.1.3.3
2.1.3.4
2.1.3.5
主机安全
................................................................................................................. 8
主机安全加固 ................................................................................................................. 8
运维堡垒主机 ................................................................................................................. 9
数据库安全审计 ........................................................................................................... 10
主机防病毒技术 ........................................................................................................... 10
漏洞扫描技术 ............................................................................................................... 10
2.1.4
2.1.4.1
2.1.4.2
应用安全
............................................................................................................... 11
安全应用交付 ............................................................................................................... 11
VPN ................................................................................................................................ 11
2
2.1.5
2.2
安全管理中心
....................................................................................................... 12
云计算平台安全设计 .................................................................................................... 12
2.2.1
2.2.2
2.2.3
2.3
强身份认证
........................................................................................................... 12
云安全防护系统
................................................................................................... 12
云安全运维
........................................................................................................... 12
虚拟机安全设计 ............................................................................................................ 13
2.3.1
2.3.2
2.4
虚拟化安全防护要点
........................................................................................... 13
虚拟化安全方案
................................................................................................... 14
方案配置 ........................................................................................................................ 18
2.4.1
2.4.2
方案合规性分析
................................................................................................... 18
三级系统安全产品配置清单:
...........................................................................19
3
1 云计算带来的安全挑战
云计算模式当前已得到业界普遍认同,成为信息技术领域新的发展方向。但
是,随着云计算的大量应用,云环境的安全问题也日益突出。在众多对云计算的
讨论中,IDC 的调查非常具有代表性:“对于云计算面临的安全问题, 75%的用
户对云计算安全担忧。”各种调研数据也表明:安全性是用户选择云计算的首要
考虑因素。
云计算的一个重要特征就是 IT 资源的大集中,而随着资源的集中,相应的
安全风险也呈现集中化的趋势。虽然云计算相对传统计算网络具备一定的安全优
势,但数据的大集中会引来不法分子众矢之的更多攻击。因此,做好云的安全防
护要从建设云的阶段就开始规划设计,这样才能做到防患于未然。
云计算在技术层面上的核心特点是虚拟化技术的运用带来的资源弹性和可
扩展性,虚拟机和应用程序随时可能迁移或变更,仅仅依靠传统的基于物理环境
拓扑的安全设备已经不能完全解决云计算环境下的安全问题。因此,虚拟化后的
云计算系统需要重新构建安全防护体系。
所以,在安全云的信息化建设过程中,我们应当正视可能面临的各种安全风
险,对网络威胁给予充分的重视。为了云数据中心的安全稳定运行,确保项目的
顺利实施,公司具备多年云计算中心构造、运维的经验,根据云数据中心现有的
网络特点及安全需求,本着切合实际、保护投资、着眼未来的原则,提出本技术
实施方案,以供参考。
2 整体方案设计
按照公司的经验,将从基础设施安全、操作系统安全、云计算环境安全三大
部分进行全面分析和设计,为客户打造一套灵活、合理、可靠、合规的安全环境。
4
剩余19页未读,继续阅读
资源评论
xxpr_ybgg
- 粉丝: 6781
- 资源: 3万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功