Creators Connect

新势力 follow

@kp10781497

Followers0

Blogs519

Video0

Comments0

12-06-2016

浅谈云计算安全的迅速发展

云计算的发展非常迅速,我们根据这个体系的要求,以及我们对云计算的研究结合起来做的云安全管理中心。
我讲三个方面的内容。第一,介绍一下等级保护标准体系,法律法规的制定,以及现在推广的情况,因为国家很多的单位都在推广等保的体制。第二,在等保要求下的云安全怎么来实现。第三,云安全管理中心。
8年到10年,国家又建立了测评的管理体系,各种各样的测评机构,培训各种各样的测评师,所以一年以后看到人保的落地非常迅速。10年一年,二级系统突破了5万人,三级突破2万人,四级突破了100万人,2011年三级系统增加100%。一些重大的行业,一些重大的信息中心,我们一边做等保标准,一边做云计算,我们的等保标准能不能保证云计算信息中心的安全。
  去年我的报告讲了一个理论,就是在当前的信息安全技术下可以比较好的保障云的安全,但事实上在过去的两年里面,我们并没有很好的解决一个问题,就是云安全的理论基础在哪儿,怎么进行评价,做完了之后怎么符合国家的相关的规章制度。在去年的一年里面,我们认为当前的等保体系或者等保标准比较好的解决云安全过程当中大家普遍关注的几个问题,也正因为这个原因,所以云安全的标准大家呼声非常高,是不是我们依靠等保体系能比较好的解决这个问题,但是等保体系并不是说能够完全的去解决。非常简单的一个道理,等保体系更多是根据物理的数据中心、无力的资源,它有很大的指导意义,但是不能完全解决。
的内涵。第一是安全管理,把它嵌入到语音的安全管理中心;第二,我们在虚拟的环境下,怎么样在物理资源下推动虚拟安全。设计目标及指导思想。目标:作为独立体系华产品严格参照等保要求设计、开发、力求达到合规、实用的设计目标,满足等级保护二级要求。我们把分成两块,第一是管理运维,第二我们把物理安全、网络安全、主机安全、应用安全、数据安全备份恢复。的设计思路:第一,安全管理平台,云计算中心安全基础市的配置管理,包括对虚拟安全设备镜像的管理。第二,安全运维平台。云计算中心的日常运维管理,对系统运行状态、异常事件等各种安全事件进行监控、记录、维护。第三,等保合规性平台。云计算中心管理制度的管理、文档记录、方便进行管理。这是运维效果。安全防护,虚拟机的设计,安全云计算中心未来有12个屏幕,6个屏幕监控资源,6个监控是监控云安全的设计和相关的防护。
  最后总结一下,等级保护体系是云计算中心建设运维的指导标准。云计算中心的安全必须在等级保护的框架内进行建设,同时充分考虑虚拟化和运营等新的安全问题。现阶段基于vSwitch等虚拟网络安全技术和安全设备虚拟化运用是切实可行的手段。的设计思想不仅要保证云计算中心的管理安全和运维安全,同时要起到保障合规性的效果,保证云计算中心在动态运营的过程中始终满足等级保护的要求,切实达到相应的安全级别。
 

©2025 16J.com. All rights reserved.