雲平臺使用安全

2020-10-06 14:00:56

1.典型IT系統架構介紹

IT基礎架構演講的趨勢

在這裡插入圖片描述

傳統IT 與雲端計算的區別

在這裡插入圖片描述

雲端計算的三種服務方式

SAAS、PAAS、IAAS
在這裡插入圖片描述

企業雲上常見架構

在這裡插入圖片描述

在這裡插入圖片描述

2.資訊保安現狀和形勢

重點安全事件回顧

在這裡插入圖片描述
在這裡插入圖片描述
在這裡插入圖片描述

阿里雲的安全監測報告

在這裡插入圖片描述

阿里雲安全態勢分析

在這裡插入圖片描述

3.IT系統風控構成

什麼是風險?

probability(可能性)+outcome(結果)
在這裡插入圖片描述

IT系統風險構成

按照等保的劃分維度

物理和環境安全:包括機房供電、溫溼度控制、防風防雨防雷措施等

網路和通訊安全:包括網路架構、邊界防護、存取控制、入侵防範、通訊加密等

裝置和計算安全:包括入侵防範、惡意程式碼防範、身份鑑別、存取控制、集中管控和安全審計等

應用和資料安全:包括安全審計、資料完整性和保密性

雲上的安全服務方式

在這裡插入圖片描述

雲上安全防護的關鍵點

注意事項

在這裡插入圖片描述

應用與資料分離

在這裡插入圖片描述

應用叢集部署

在這裡插入圖片描述

動靜資源分離

在這裡插入圖片描述

雲端計算面臨的主要安全威脅

可用性、完整性、保密性
在這裡插入圖片描述

產生安全風險的主要原因

在這裡插入圖片描述

4.阿里雲安全解決方案

阿里雲的伺服器安全防護

在這裡插入圖片描述

阿里雲的網路安全防護

在這裡插入圖片描述

阿里雲的資料安全防護

在這裡插入圖片描述

阿里雲的應用安全防護

在這裡插入圖片描述

阿里雲的監控管理

在這裡插入圖片描述

5.安全法概要

背景

在這裡插入圖片描述

對企業的影響

在這裡插入圖片描述

對個人的影響

在這裡插入圖片描述

趨勢

在這裡插入圖片描述