亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.430618.com 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

云計算是數字化轉型和信息化建設的重要組成部分,因其開放性和復雜性,在網絡安全建設中面臨著前所未有的挑戰,所以等保2.0中特別添加了云計算擴展要求,對企業云計算平臺建設起到很好的指導作用。

云等保對等保2.0的擴充,也是國內知名安全廠商網絡薔薇靈動一直在關注的事情。在薔薇靈動看來,等級保護2.0的另一個重大發展就是對云計算等新型基礎架構出了額外的擴展要求,更加能夠適應新計算架構的結構特征。而安全等級保護2.0標準的一個核心變化就是從邊界防御的思維模式走向了全網協同防御的整體安全觀,是從以黑名單為主要防御技術走向以白名單為核心特征的零信任安全體系。零信任的思想在等保2.0標準中隨處可見,這也對云等保狀態下的網絡安全管理者提出了前所未有的新挑戰。

面對云等保2.0的安全要求,挑戰與應對

安全通用要求:8.2.3安全區域邊界  8.2.3.2入侵防范

c)應能檢測到虛擬機與宿主機、虛擬機與虛擬機之間的異常流量;

等保2.0的挑戰:本條的核心挑戰在于如何識別虛機間流量(容器間流量),基于傳統的防火墻或者其他流量分析產品都無法對虛擬流量做有效的捕捉與分析。

等保2.0的應對:薔薇靈動通過工作負載上部署的輕代理,可以對虛機間流量做有效分析,并且是國內唯一可以對容器間流量做可視化分析的產品。

等保2.0應對策略

8.2.4安全計算環境  8.2.4.2訪問控制

a)應保證當虛擬機遷移時,訪問控制策略隨其遷移;

等保2.0的挑戰:云計算的一個重要特征就是經常發生虛擬機漂移,因此必須確保當虛擬機漂移時策略能夠隨之遷移,否則就會造成業務的中斷或者安全的失控。

等保2.0的應對:薔薇靈動自適應策略計算引擎,能夠實時捕捉虛機漂移、虛擬機上下線、克隆擴展等事件,并進行自動化策略重算,始終保持策略有效性。

b)應允許云服務客戶設置不同虛擬機之間的訪問控制策略;(點到點訪問控制)

等保2.0的挑戰:本條要求明確提出云計算環境應該具備點到點訪問控制能力,而實際上目前的云計算環境基本只能提供VPC、安全組等邊界防御產品,用這種產品進行虛機間訪問控制不具備可行性和可擴展性,部署和運維的成本極高。

等保2.0的應對:薔薇靈動自適應微隔離允許用戶以軟件定義隔離的形式,方便的對大規模網絡設置虛機間訪問控制策略。

等保2.0應對策略

面對云時代下的等保2.0,薔薇靈動將繼續依托專業的技術和服務力量,持之以恒地為用戶提供專業的安全產品和服務,滿足用戶的合規等保2.0需求。

分享到:
標簽:新事物 框架 延伸 擴展 2.0
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定