欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    云计算安全方案.pptx

    • 资源ID:60799926       资源大小:2.28MB        全文页数:40页
    • 资源格式: PPTX        下载积分:11.9金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要11.9金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    云计算安全方案.pptx

    WEB应用安全和数据库安全的领航者!杭州安恒信息技术有限公司 目录目录什么是云计算什么是云计算安全云计算安全专题探讨虚拟机安全Hadoop安全NoSQL数据库安全云安全标准杂项探讨云计算安全中的应用安全提问提问什么是云计算?NIST的云定义的云定义目录目录什么是云计算什么是云计算安全云计算安全专题探讨虚拟机安全Hadoop安全NoSQL数据库安全云安全标准杂项探讨云计算安全中的应用安全安全是云计算中的主要问题安全是云计算中的主要问题提问提问云安全云计算安全云安全云安全瑞星全功能安全软件2011依托亚洲最大的云安全数据中心、世界级反病毒虚拟机和专业虚拟化引擎这三大技术根基,全面提升运作效能,有效解决黑客攻击、木马病毒、钓鱼网站等安全问题。360金山趋势安全的目标安全的目标机密性完整性可用性可控性不可抵赖性信息安全模型信息安全模型PD2R模型:保护(Protection)、检测(Detection)、反应(Reaction)、恢复(Restore)一个安全的信息系统不仅仅要考虑环境安全和技术安全,还要考虑管理安全;不仅仅能够提供静态的保护能力,包括防止和降低故障、损害,还需要具备主动防御的能力,能够及时发现攻击,并能够从破坏中恢复云计算安全的主要问题云计算安全的主要问题关键议题trust信任multi-tenancy多租户encryption加密compliance合规性云计算安全的优势云计算安全的优势优势将公共数据放到外部云减少内部敏感数据的泄露云同构使得安全审计和测试更为简单支持自动化安全管理冗余/灾难恢复云计算安全云计算安全的的挑战挑战挑战信任供应商的安全模型客户不能对审计调查结果进行反应调查的支持间接的管理职能专有的实现不能被检查缺少实体控制云计算的安全控制模型云计算的安全控制模型云计算安全的云计算安全的13个关键域个关键域云架构D1 云计算架构框架云的治理D2 治理与企业风险管理D3 法律与电子证据发现D4 合规与审计合规与审计D5 信息生命周期管理信息生命周期管理D6 可移植性和互操作性云计算安全的云计算安全的13个关键域个关键域云的运行D7 传统安全、业务连续性和灾难恢复D8 数据中心运行D9 应急响应、通告和补救应急响应、通告和补救D10 应用安全应用安全D11 加密和密钥管理D12 身份和访问管理身份和访问管理D13 虚拟化云计算安全的顶级威胁云计算安全的顶级威胁云计算的滥用和不法使用不安全的接口和API恶意的内部人员共享技术问题数据丢失或泄漏账户或服务劫持未知风险预测云计算迁移云计算迁移在云部署过程中识别资产:数据;应用/功能/过程评估资产将资产映射到可能的云部署模型评估可能的云服务模式和提供商:关注点是每个SPI层次上你能拥有的控制等级,以实现不同的风险管理要求。画出潜在的数据流:找出风险暴露点结论目录目录什么是云计算什么是云计算安全云计算安全专题探讨虚拟机安全Hadoop安全NoSQL数据库安全云安全标准杂项探讨云计算安全中的应用安全Vmware vShield SolutionsVMware vSphere+vCenterDMZDMZPCI compliantPCI compliantHIPAA HIPAA compliantcompliant Securing the Private Cloud End to End:from the Edge to the EndpointSecuring the Private Cloud End to End:from the Edge to the EndpointEdgeEdge vShield Edge 1.0vShield Edge 1.0 Secure the edge of Secure the edge of the virtual datacenterthe virtual datacenterSecurity ZoneSecurity Zone vShield App 1.0 and vShield App 1.0 and ZonesZones Application protection from Application protection from network based threatsnetwork based threatsEndpoint =VM Endpoint =VM vShield Endpoint 1.0vShield Endpoint 1.0 Enables offloaded anti-virusEnables offloaded anti-virus Virtual Datacenter 1Virtual Datacenter 1 Virtual Datacenter 2Virtual Datacenter 2WebWebTest&DevTest&Dev云存储安全云存储安全常见云存储方案Google GFS:一个master和大规模的 chunkServer组成HDFS金海教授:ppStore存储安全传输安全目录目录什么是云计算什么是云计算安全云计算安全专题探讨虚拟机安全Hadoop安全NoSQL数据库安全云安全标准杂项探讨云计算安全中的应用安全HadoopHadoop中的安全中的安全使用Kerberos和SSOMapReduce加入了授权分布缓存更安全:分为共享和私有Hadoop中的安全威胁中的安全威胁用户到服务认证NameNode没有用户认证DataNode没有用户认证0.21中修正JobTracker没有用户认证用户可以修改和终止别人的任务,修改状态服务到服务认证DataNode和TaskTracker之间没有认证用户可以伪装DataNode和TaskTracker、传输和磁盘未加密目录目录什么是云计算什么是云计算安全云计算安全专题探讨虚拟机安全Hadoop安全NoSQL数据库安全云安全标准杂项探讨云计算安全中的应用安全NoSQL数据库一般用在什么地方数据库一般用在什么地方云计算:Saas厂商SNSPortal:混合传统型数据库NoSQL安全威胁(安全威胁(CouchDB)连接污染JSON注入View注入CouchDB使用SpiderMonkey作为脚本引擎,这些脚本叫Views键破解NoSQL,No SQL Injection(MongoDb)MongoDB SQL注入演示数据准备use testdbuser=user:yyq,password:yyqdb.users.insert(user);db.users.insert(user:yyq2,password:yyq2)();MongoDB SQL注入演注入演示示1启动Apachehttp:/localhost:8080/mongodb/login.htmlhttp:/localhost:8080/mongodb/login-check.php?user_name=yyq2&user_pass$ne=1后台变为:username=yyq and user_pass!=1h目录目录什么是云计算什么是云计算安全云计算安全专题探讨虚拟机安全Hadoop安全NoSQL数据库安全云安全标准杂项探讨云计算安全中的应用安全云安全相关标准(云安全相关标准(IaaS)DMTF(分布式管理工作组)OVF(Open Virtualization Format)SNIA(存储网络行业协会)CDMI(Cloud Data Management Interface)OGF(开放网格计算论坛)OCCI(open cloud computing interface)云安全相关标准云安全相关标准身份和访问管理(IAM)IdM federation(SAML,WS-Federation,Liberty ID-FF)Strong authentication standards(HOTP,OCRA,TOTP)Entitlement management(XACML)数据加密(at-rest,in-flight),密钥管理PKI,PKCS,KEYPROV(CT-KIP,DSKPP),EKMI记录和信息管理(ISO 15489)E-discovery(EDRM)目录目录什么是云计算什么是云计算安全云计算安全专题探讨虚拟机安全Hadoop安全NoSQL数据库安全云安全标准杂项探讨云计算安全中的应用安全杂项探讨杂项探讨云计算:是集中还是分散账号安全:OpenID隐私保护:支付宝实名认证和微博授权码短链接带来的安全问题物联网与IPV6目录目录什么是云计算什么是云计算安全云计算安全专题探讨虚拟机安全Hadoop安全NoSQL数据库安全云安全标准杂项探讨云计算安全中的应用安全云计算安全中的应用安全云计算安全中的应用安全云安全云计算安全D4 合规与审合规与审计:数据库审计计:数据库审计D5 信息生命周期管理信息生命周期管理D9 应急响应、通告和补应急响应、通告和补救:救:SOCD10 应用安应用安全:全:WAF、Web扫描器、扫描器、PortalD12 身份和访问管身份和访问管理:堡垒主机理:堡垒主机WEB应用安全和数据库安全的领航者!杭州安恒信息技术有限公司 2022/11/2022/11/1818may you succeed in CUMCM

    注意事项

    本文(云计算安全方案.pptx)为本站会员(wuy****n92)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开