华为云安全
云服务究竟是否安全可靠的?

云服务究竟是否安全可靠呢
目前云服务应用行业的范围越来越多,但是云服务也同样存在着一些问题。
企业开始在云上实现数据后,不可避免地会将数据从原来的主存储系统迁移到新的云存储系统。
这个迁移过程会带来很大的安全风险。
操作不当可能导致企业数据丢失,行业专家承认,必须积极考虑数据丢失的风险,数据丢失的可能性始终存在,必须具备数据容灾性。
许多公司对云服务有一些误解,认为将数据放在云平台上是万无一失的。
从云计算的本质来看,它为企业提供了一个低成本的计算资源共享池,可以帮助企业提高效率、降低成本,但这并不意味着它是一个不会引发问题的服务。
目前,云服务提供商在提供服务时会明确告知客户。
由于目前人类技术的局限性,服务提供者能够提供的服务的可用性和可靠性并不是100%,大致可以达到9个(如99.9999%)。
业内专家表示,为了在此基础上继续提高数据安全性,一般的解决方案是同时使用不同地区服务器的服务商,这样出现问题的概率就会更低。
此外,重要数据,无论是个人用户还是公司用户,都需要定期备份。
如果使用云服务,则可以通过多种方式备份数据,包括快照、灾备恢复和离线备份。
目前来看Cloudeasy云管家上的华为云在安全上还是值得信赖的。
虽然公共云服务促进了中小企业的日常数据资源管理,降低了设备能耗,但也带来了数据存储安全、用户隐私、安全监管等安全问题,以及存储和迁移等成本问题。
但需要明确的是,云服务提供商解决风险和提供灾难恢复能力的能力远远高于单个企业。
云服务提供商方面可能出现的问题也可能发生在公司自己的机房,维护和加工成本将更高。
8个顶级云安全解决方案

8个顶级云安全解决方案云安全是指在云计算环境中保护云计算资源和云服务免受未经授权的访问、数据泄露、数据丢失、恶意软件等威胁的一系列技术和措施。
随着云计算的普及和应用,云安全成为了一个越来越重要的议题。
下面将介绍8个顶级的云安全解决方案。
2. Microsoft Azure Security Center: Azure Security Center 是微软 Azure 云服务提供的一项集中式云安全管理解决方案。
它可以帮助用户监视和保护其 Azure 资源和工作负载,识别和防止安全威胁,并提供实时的安全建议。
Azure Security Center 还提供了一系列的可视化仪表板和报告,帮助用户追踪安全事件、评估和改进安全性能。
6. Tencent Cloud Security Compliance Center: 腾讯云的安全合规中心是一项用于监控和管理云资源安全性的解决方案。
它可以帮助用户管理云资源的风险和合规性,提供实时的安全警报和报告,并提供定制化的安全建议。
安全合规中心还具备安全风险评估和合规审计功能,帮助用户评估和改进云安全性能。
7. HUAWEI CLOUD Security Service: 华为云的安全服务是华为云提供的一项综合性云安全解决方案,可以帮助用户保护其云资源和应用程序的安全性,防止各种安全威胁,并提供实时的威胁情报和安全建议。
该解决方案提供了一套完整的安全工具和服务,包括入侵检测和防御、数据隐私保护、漏洞扫描和修复等。
8. CloudFlare: CloudFlare 是一家全球性的云安全和性能解决方案提供商,可以帮助用户保护其网站和应用程序免受各种网络攻击,包括 DDoS 攻击、SQL 注入、垃圾邮件等。
CloudFlare 提供了一系列的安全性功能,如网络防火墙、恶意软件过滤、SSL 加密等,帮助用户提升网站的安全性和性能。
以上所述的8个云安全解决方案是目前市场上的顶级产品,它们通过提供可靠的安全工具和服务,帮助用户保护其云资源和应用程序的安全性,提高安全合规性,并减少安全风险。
华为云安全解决方案

华为云安全解决方案篇一:云安全解决方案XX绿盟科技云安全解决方案XX NSFOCUS Cloud Security Solution目录一云计算典型体系结构1云计算系统分类 1 云计算系统典型物理架构 1 云计算系统逻辑结构3二云计算安全威胁和需求分析4安全威胁分析 4 安全需求和挑战7三云安全防护总体架构设计7设计思路 8 安全保障目标 9 安全保障体系框架9 安全保障体系总体技术实现架构设计11四云平台安全域划分和防护设计 14安全域划分 14 安全防护设计21五云计算安全防护方案的演进38虚拟化环境中的安全防护措施部署 38 软件定义安全体系架构 39 安全运营43六云安全技术服务44私有云安全评估和加固 44 私有云平台安全设计咨询服务45七云安全解决方案52作者和贡献者 52 关注云安全解决方案53八关于绿盟科技 53图表图一.1云典型架构 ................................................ ...................2 图一.2云典型逻辑结构 ................................................ .. (3)图三.3云平台安全保障体系框架......................................... 10 图三.4云平台安全技术实现架构......................................... 12 图三.5具有安全防护机制的云平台体系架构 ..................... 13 图四.6云平台安全域逻辑划分 (15)图四.7安全域划分示例 ................................................ ......... 18 图四.8传统安全措施的部署 .................................................21 图四.9虚拟化防火墙部署 ................................................ ..... 24 图四.10异常流量监测系统部署 ........................................... 27 图四.11网络入侵检测系统部署图....................................... 29 图四.12虚拟化Web应用防火墙部署 ................................. 31 图四.13堡垒机应用场景 ................................................ ....... 33 图四.14堡垒机部署图 ................................................ ........... 34 图四.15安全管理子区 ................................................ ........... 35 图五.16SDN典型架构 ................................................ ........... 39 图五.17软件定义安全防护体系架构 ................................... 40 图五.18使用SDN技术的安全设备部署图 ..........................41 图五.19使用SDN技术实现流量牵引的原理图 .................. 42 图五.20基于手工配置的IPS防护模式 ................................ 43 图六.21服务提供者与客户之间的安全控制职责范围划分 46 图六.22云计算关键领域安全...............................................49图六.23安全咨询服务思路 ................................................ .. 50关键信息本方案首先研究了云计算系统的典型结构,分析了云计算系统面临的安全威胁、安全需求和挑战,进而对云安全防护总体架构,包括保障内容和实现机制、部署方法进行了设计和详细阐述,并介绍了云安全相关的安全技术服务内容和范围,最后给出了典型的云安全防护场景。
华为云计算分析报告(初稿)

华为云计算分析报告(初稿)华为云计算分析报告(初稿)一、引言在当今数字化时代,云计算作为一项创新的技术正在迅速发展,并在各个领域得到广泛应用。
本文旨在对华为云计算进行深入分析,探讨其优势、挑战和发展前景,为读者提供全面的了解和参考。
二、背景云计算是一种基于互联网的计算方式,通过网络提供计算资源和服务。
华为作为全球领先的信息通信技术解决方案提供商,旗下的云计算平台华为云具有出色的技术实力和市场占有率。
本章将介绍华为云的发展历程、主要产品和服务,以及在全球范围的市场表现。
三、华为云的优势华为云在云计算领域具有多项优势,本章将详细介绍以下几个方面:1.技术实力:华为凭借强大的研发实力和技术积累,建立起了稳定可靠的云计算平台。
2.安全性:华为云采用世界领先的安全技术,确保用户数据安全和隐私保护。
3.弹性伸缩:华为云提供弹性伸缩的云计算资源,根据用户需求动态调整计算能力。
4.网络覆盖:华为云拥有全球范围的数据中心和网络,可以满足用户全球化的需求。
四、华为云的挑战尽管华为云有很多优势,但也面临一些挑战,本章将对华为云的挑战进行详细分析,并提出相应的解决方案。
1.市场竞争:云计算市场竞争激烈,华为云需要与其他云服务提供商竞争。
2.法规合规:不同国家和地区对云计算的法规要求存在差异,华为云需要满足各地的法规要求。
3.数据安全:随着云计算的普及,数据安全面临更大的风险,华为云需提供更完善的数据安全保护措施。
五、华为云的发展前景华为云作为全球领先的云计算平台,未来发展前景广阔。
本章将从技术、市场和战略三个方面对华为云的发展前景进行分析,并提出相应建议。
六、附件本文档涉及的附件包括但不限于:市场数据分析报告、用户调研数据报告、华为云产品介绍等。
七、法律名词及注释1.云计算:一种基于互联网的计算方式,通过网络提供计算资源和服务。
2.数据安全:指对数据进行保护和防护,确保数据的保密性、完整性和可用性。
3.弹性伸缩:指根据用户需求动态调整计算资源的能力。
华为终端云服务(HMS)安全技术白皮书说明书

华为终端云服务(HMS )安全技术白皮书文档版本V1.0 发布日期 2020-05-19华为终端云服务(HMS),安全,值得信赖华为终端有限公司地址:广东省东莞市松山湖园区新城路2号网址:https:///cn/PSIRT邮箱:****************客户服务传真:*************目录1简介 (1)网络安全和隐私保护是华为的最高纲领 (2)2基于芯片的硬件和操作系统安全 (4)麒麟处理器集成安全芯片 (4)敏感个人数据在安全加密区处理 (5)EMUI安全加固及安全强制管理 (6)3安全业务访问 (7)密码复杂度 (7)图形验证码 (7)帐号保护和多因子认证 (8)风险操作通知 (8)启发式安全认证 (8)儿童帐号 (8)帐号反欺诈 (8)保护帐号的隐私 (9)4加密和数据保护 (10)EMUI数据安全 (10)加密密钥管理和分发 (11)认证和数字签名 (12)可信身份认证和完整性保护 (13)信任环TCIS (13)5网络安全 (14)安全传输通道 (14)云网络边界防护 (14)安全细粒度VPN保护 (15)主机和虚拟化容器保护 (16)多层入侵防护 (16)零信任架构 (17)漏洞管理 (17)运营审计 (18)6业务安全 (19)云空间 (19)天际通 (20)查找我的手机 (21)浏览器 (21)钱包/支付 (22)业务反欺诈 (24)7应用市场和应用安全 (25)应用市场和应用安全概述 (25)开发者实名认证 (26)四重恶意应用检测系统 (26)下载安装保障 (27)运行防护机制 (28)应用分级 (29)快应用安全 (29)软件绿色联盟 (30)定期发布安全报告 (30)开放安全云测试 (30)8 HMS Core(开发者工具包) (32)HMS Core框架 (32)认证凭据 (33)业务容灾 (34)华为帐号服务(Account kit) (34)授权开发者登录 (34)反欺诈 (34)通知服务(Push Kit) (34)身份认证 (35)Push消息保护 (35)Push消息安全传输 (36)应用内支付服务(In-App Purchases) (36)商户和交易服务认证 (36)防截屏录屏 (36)防悬浮窗监听 (36)禁止口令密码输入控件提供拷出功能 (36)广告服务(Ads Kit) (37)高质量的广告选择 (37)反作弊系统 (37)数据安全 (37)云空间服务(Drive Kit) (38)认证授权 (38)数据完整性 (38)数据安全 (38)业务双活与数据容灾 (38)游戏服务(Game Kit) (39)数据保护 (39)用户授权 (39)用户身份服务(Identity Kit) (39)钱包服务(Wallet kit) (40)系统环境安全识别能力 (40)卡券数据安全(仅中国支持) (40)运动健康服务(Health Kit) (41)用户数据访问控制 (41)数据加密存储 (41)线上快速身份认证服务(FIDO) (41)本地认证(BioAuthn) (42)外部设备认证 (42)数字版权服务(DRM Kit) (43)硬件级安全运行环境 (43)安全视频路径 (43)安全时钟 (44)DRM证书认证 (44)安全传输 (44)机器学习服务(ML Kit) (44)ML算法包APK安全 (45)数据处理 (45)近距离通信服务(Nearby Service) (45)定位服务(Location Kit) (46)用户授权 (46)数据存储 (47)位置服务(Site Kit) (47)地图服务(Map Kit) (47)情景感知服务(Awareness Kit) (48)分析服务(Analytics Kit) (48)服务端防仿冒 (48)数据安全传输 (48)服务器数据隔离 (49)动态标签管理器服务(Dynamic Tag Manager) (49)防仿冒 (49)有限的API代码执行权限 (50)动态标签代码安全管理 (50)安全检测服务(Safety Detect) (50)系统完整性检测(SysIntegrity) (50)应用安全检测(AppsCheck) (51)恶意URL检测(URLCheck) (52)虚假用户检测(UserDetect) (52)9隐私控制 (53)本地化部署 (53)数据处理清晰透明 (54)最小化数据获取 (54)数据主体权利与隐私控制 (55)数据处理者义务 (56)数据隔离 (56)差分隐私 (56)联合学习 (57)保护未成年人个人信息 (57)10安全和隐私认证及合规 (58)ISO/IEC 27001/27018认证 (58)ISO/IEC 27701认证 (59)CSA STAR 认证 (59)CC认证 (59)PCI DSS认证 (60)华为帐号EuroPriSe认证 (60)11展望 (61)关注安全技术,保护用户并对用户赋能 (61)巩固防御机制,提升安全能力,共建安全生态 (62)做好准备,应对颠覆性技术带来的威胁 (62)A缩略语表 (64)注:由于不同型号或不同国家市场特性的差异,部分能力仅在部分市场可用,具体以产品说明为主,本文其他地方不再单独说明。
剧本编写soar华为云

剧本编写soar华为云
华为云首次提出“安全零摩擦”理念,深入分享云安全服务和安全生态组合的四化能力:云上云下无缝化,合规治理代码代,数据安全可视化,安全防护协作化。
同时还重磅发布华为云安全治理云图(Compass)新服务和三大安全白皮书,包括全球首个《华为云零信任能力成熟度模型白皮书》、《华为云Stack安全白皮书》、《企业上云安全白皮书》,持续输出华为云在安全领域的能力积淀和经验分享,引领行业技术创新。
华为云安全总经理曹志源表示:“在云前时代,安全如刹车,对业务进行管束,时刻产生着摩擦;在云原生2.0时代,华为云安全提出消除摩擦理念。
云原生安全是业务创新的动力,是助力业务避礁避险、安稳直达目标的舵手。
云领创新,安全致远,数字世界,安全有为。
”。
华为云安全设计原则

华为云安全设计原则随着云计算的快速发展,云安全成为了一个备受关注的话题。
作为全球领先的信息通信技术解决方案供应商,华为云一直致力于为用户提供安全可靠的云服务。
在设计华为云安全体系时,华为遵循了一系列重要的安全设计原则,以确保用户数据的保密性、完整性和可用性。
1. 安全性优先:华为云将安全性置于首要位置,将安全性作为设计和开发的核心原则。
通过采用最新的安全技术和标准,华为云确保用户数据在传输和存储过程中得到充分的保护。
2. 多层次防御:华为云采用多层次的安全防御机制,以应对不同类型的安全威胁。
这些机制包括网络安全、主机安全、应用安全和数据安全等多个层面的保护措施,确保用户数据在各个环节都得到全面的保护。
3. 完整性保护:华为云通过使用数字签名、数据加密和访问控制等技术手段,保护用户数据的完整性。
这些技术可以防止数据在传输和存储过程中被篡改或损坏,确保用户数据的可信度和可靠性。
4. 隐私保护:华为云严格遵守相关的隐私法规和政策,保护用户的个人隐私信息。
华为云采用数据脱敏、权限控制和数据加密等措施,确保用户的个人隐私信息不被未经授权的访问和使用。
5. 持续监测和响应:华为云建立了完善的安全监测和响应机制,及时发现和应对安全事件。
通过实时监测和分析系统日志,华为云可以快速响应安全威胁,并采取相应的措施进行处置,以最大程度地减少安全风险。
6. 安全合规性:华为云严格遵守各项法规和合规要求,包括数据保护、隐私保护和信息安全等方面的要求。
华为云通过获得ISO 27001等国际认证,证明其安全管理体系符合国际标准,为用户提供合规的云服务。
7. 客户参与:华为云积极与用户合作,共同推进云安全的发展。
华为云定期组织安全培训和演练,提高用户的安全意识和应对能力。
同时,华为云还与用户建立起安全沟通渠道,及时了解用户的安全需求和反馈,不断改进安全服务。
总结起来,华为云安全设计原则包括安全性优先、多层次防御、完整性保护、隐私保护、持续监测和响应、安全合规性以及客户参与。
华为云技术标准

华为云技术标准
华为云技术标准是指由华为云平台制定和实施的一系列技术规范和最佳实践。
这些标准旨在确保华为云的稳定性、安全性、高效性和可靠性,并提供良好的用户体验。
华为云技术标准包括以下方面:
1. 数据安全标准:华为云平台通过建立多层次的安全体系,保证用户数据的安全性,包括安全防护、安全监测、应急响应等多个环节。
2. 网络标准:华为云平台采用全球运营商级别的网络设施,提供高速、低时延、高可用、高质量的网络服务。
3. 虚拟化标准:华为云平台采用业内领先的虚拟化技术,实现高效的资源利用和快速的服务部署。
4. 统一管理标准:华为云平台提供统一的云管理平台,实现对云资源的集中管理和监控,提高运营效率和用户体验。
5. 服务质量标准:华为云平台通过建立完备的服务质量保障机制,保证用户获得高质量的云服务。
6. 可靠性标准:华为云平台通过建立多层次的容灾备份机制,保证云服务的高可靠性和连续性。
7. 用户体验标准:华为云平台始终以用户为中心,持续提升用户体验,提供便捷、高效、优质的服务。
华为云技术标准的建立和执行,不仅保障了华为云平台的顺利运营,也为用户提供了一流的云服务体验。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
18年1月 2月
Intel CPU内核高危漏洞 爆发
3月
Facebook超过 5000万用户信息被 泄露
2
目录
1 2 3 4 5 企业上云的安全顾虑 华为云:做最安全的公有云 华为云安全服务:提供全栈的安全防护 安全解决方案:构建纵深的云安全体系 安全案例
3
云上客户的安全诉求
CSA Top 威胁
数据隔离机制
华为云平台 API 安全
API 防护机制
Tenant
API 注册:
只有在API 网关上注册的API接口,才能被租户访问。
API Gateway
ACL 规则限制:
允许租户自行配置特定的租户信息和网段信息
防重放攻击:
DMZ区
当API网关接受过期请求时,将会执行拒绝措施防止重放攻击。
防暴力破解:
6月 8月
美国民主党被黑客入 侵,电子邮件及文档 被披露
8月 9月
电缆厂商Leoni AG遭BEC, 被骗4460万美元
9月 10月
主机托管公司OVH,遭 到达1Tbps的DDoS攻击
国内某知名视频网 站1亿账户信息在网 络黑市出售
HBO发生大规模数据泄露事 件,至少1.5TB的数据被黑客 掌握
雅虎30亿账户泄露
精准攻击防御
• 独有“V-ISA”信誉体系,七层报
文过滤, 唯一实现“100%防御, 业务零影响” 可精确防御100+种DDoS攻击, 防御类型业界最多 最强单设备性能1.96Tbps,逐包 检测,攻击秒级响应
接入高防
VIP1
高防中心
②
用户
攻击协同防御
①
=IP1 =VIP1
流量回源
③
极速可靠访问
• 优质骨干网接入,全国回源延 迟小于50ms • • 高防清洗调度平台线路可用监 • •
专业运营团队
17年专业DDoS防护经验,平均 每周防护1000+次以上攻击 运营商领域多年深厚积累,调度 响应快,骨干网络运维经验丰富
9
华为云平台虚拟化安全
vCPU 隔离
VM虚拟机
VM虚拟机
VM虚拟机
VM虚拟机
虚拟化平台基于业界通用的硬件辅助虚拟化技术
(Intel VT-x)实现。基于硬件虚拟化的CPU 隔离 主要是指虚拟化平台与虚拟机之间的隔离,虚拟机
vNIC
OS
vCPU vMemory vNIC vCPU
OS
vMemory vNIC vCPU
程序编程接口
• 系统漏洞 • 账户劫持 • 恶意的内部人员
务
• 拒绝服务(DoS) • 共享的技术漏洞
•
法律遵从、合
规
• 操作可审计、追
溯
4
目录
1 2 3 4 5 企业上云的安全顾虑 华为云:做最安全的公有云 华为云安全服务:提供全栈的安全防护 安全解决方案:构建纵深的云安全体系 安全案例
5
华为云全栈防护体系
华为云安全
重大安全事件简介
达美航空数百航班被取消, 上千航班被延误,无数乘客 滞留 知名安全研究人员 Brian Krebs 的安全博 客网站被DDoS攻击, 攻击带宽达665Gbps 域名服务商Dyn遭遇 DDoS攻击,美国西海 岸大规模断网
孟加拉银行被黑客 转走8100万美元
16年1月 3月
比利时银行Crelan 遭BEC攻击,损失 7千万欧元
OS
vMemory vNIC vCPU
OS
vMemory
内部的权限分配和虚拟机与虚拟机之间的隔离。 内存隔离
vCPU vMemory vNIC
vCPU vMemory vNIC
vCPU vMemory vNIC
vCPU vMemory vNIC
虚拟化平台负责为虚拟机提供内存资源,保证每个 虚拟机只能访问到其自身的内存。虚拟化平台管理 虚拟机内存与真实物理内存之间的映射关系,保证 虚拟机内存与物理内存之间形成一一映射关系。 I/O 隔离 虚拟化平台还给虚拟机提供了虚拟I/O 设备,包括
Memcached DDoS爆发, CloudFlare遭遇1.35TB 攻击
17年1月 4月
暗网抛售多家中国互 联网巨头数据,数据 条数达到10亿以上
5月 8月
WannaCry全球爆发, 至少150个国家、30万 名用户中招
9月 10月
美国最大征信机构之 一Equifax,1.43亿消 费者信息泄露
Web扫描
数据库审计 数据库防火墙
数据脱敏 数据专属加密
中间件(含DB)扫描
主机扫描 业务逻辑扫描 弱密码扫描 编码扫描
EVS/VBS/IMS/OBS/RDS加密 密钥管理 密钥对登陆
数 据 加 密
安全管理
密钥管理 国际标准算法 第三方HSM 强合规性
态势感知 主机安全体检
云堡垒机 网站安全体检
证书管理 应急响应
安全监测 安全加固
17
网络安全 主机安全 应用安全 数据安全 安全管理
DDoS高防服务:T级攻击下,业务无损防御
DDoS高防服务是针对游戏、金融、电商等用户遭 受的大流量DDoS攻击,推出的付费增值服务
• •
海量攻击防护
T级清洗能力,7大清洗节点, 弹性防护按天付费 全球云清洗资源调度,端云协同, 近源清洗 • 云清联盟全球情报共享,DDoS • •
O&M
Public Service
OBS
8
华为云平台网络边界安全防护
Botnet Worm
Hacker
Internet
Anti-DDoS
Inspection Center
Management Center Clean Center
VPN
FW IPS/IDS WAF Cloud
Anti-DDoS Firewall IPS/IDS WAF IPsec / SSL VPN
Internet
•
业务平面划分与隔离
– – – – –
租户数据平面 业务控制平面 平台运维平面 BMC管理平面(Baseboard Management Controller) 数据存储平面
Anti-DDZ
POD
•
网络边界防护
– Anti-DDoS – IDS/IPS – WAF
访问控制
变更管理
审计
《IT系统安全日志管理要求》
人员管理
• • • • •
问责
面向全球构建合规,满足全球用户合规需求
31+
分解为31+大类 安全规范
1
6
第三方
多次要求第三方机构 对云平台进行安全测试
OTC
华为云
50+
分解为50+ 安全技术基线
TUV Trusted Cloud
CSA-STAR ISO27001
运营安全
运营管理
运营牌照 租户生命周期 服务生命周期 数据安全 检测 分析 感知
IPS Anti-DDoS
租户安全
安全服务
云服务安全
SaaS
运维安全
自研服务
合作生态
PaaS IaaS
交易管理 责任边界 合同管理
基 础 设 施 安 全
云平台安全
主机安全 虚拟网络安全
边界防御安全
防火墙
VPN
WAF
响应
合规安全(标准和认证)
14
技术及关键控制点
未经客户书面授权,不得以任何形式访问客户的任何数据 运维人员只有使用华为公司的设备,通过双因子认证才能访问运维网 络,并且仅能通过运维堡垒机访问目标系统 运维人员全过程不接触目标系统的特权账号和密码,由堡垒机进行自 动托管,并在每次会话结束后自动更新密码 运维数据只能通过专用通道传输,通道内的数据保留60天无法删除, 并由信息安全管理专员对传输的数据独立稽查 运维人员权限每半年审视一次,岗位调动时原有权限通过IAM系统即 时清理 运维堡垒机与工单系统联动,只有处于Open状态的事件或者变更,才 能触发堡垒机获得授权登录目标系统 所有系统必须开启安全日志,每笔日志记录内容至少需要包含日期、 时间、访问尝试类型、访问发起的IP及ID、被访问对象等 安全日志集中存储保存的时间不低于半年 华为云运维人员上岗前必须签署信息安全承诺书 所有员工必须每年必须完成一次《网络安全与用户隐私保护》考试 对于有权限接触数据的关键岗位人员,上岗前需要经过额外的安全背 景审查 外包人员除遵守上述要求外,在IT账号上对外包人员进行标识,技术上 限制外包人员无法获得关键权限 按照违规行为分为四个问责级别,最严重违规将解除劳动合同,追究 法律责任
2
5
95%
各服务安全需求满足度 从80%提升到95%
等保
网络安全审查
ISO
ESARIS
Trusted Cloud
IDC/ISP
ITSS
Trusted Cloud
可信云
1000+
分解为1000+条 测试用例
3
4
200+
每年持续投入200+人 进行安全改进
15
目录
1 2 3 4 5 企业上云的安全顾虑 华为云:做最安全的公有云 华为云安全服务:提供全栈的安全防护 安全解决方案:构建纵深的云安全体系 安全案例
• 数据泄露
• 身份、凭证和访问管 理不足 • 不安全的接口和应用
企业上云的关键安全诉求
业务连续不中断: • • 防网络攻击 防黑客入侵 运维全程可管控: • 配置安全策略 • 风险识别和处置 数据保密不扩散: • 防外部窃取 • 内部非授权员工 不可见 • 云服务商不可见
• 高级持续性威胁
• 数据丢失 • 尽职调查不足 • 滥用和恶意使用云服