基于cdn的安全私有云_第1頁
已閱讀1頁,還剩24頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、1基于基于CDNCDN的安全私有云的安全私有云作者:作者:盛瀚北京銀行。摘要:摘要:本文分析了私有云面臨主要維威脅及相應提出的安全需求,設計一套基于CDN的安全私有云平臺架構,包括智能WAF防火墻、智能蜜罐、分布式全流量檢測取證、分布式云存儲等關鍵技術。關鍵詞:關鍵詞:云安全私有云1.1.云計算安全現(xiàn)狀云計算安全現(xiàn)狀云計算模式將數(shù)據(jù)統(tǒng)一存儲在云計算服務器,對核心數(shù)據(jù)進行集中管控,比傳統(tǒng)分布在大量終端上的數(shù)據(jù)行為更安全。數(shù)據(jù)的集中使得安全

2、審計、安全評估、安全運維等行為更加簡單易行,同時更容易實現(xiàn)系統(tǒng)容錯、高可用性和冗余及災備恢復。但云計算在帶來方便快捷的同時也帶來新的挑戰(zhàn)。全球領先的信息技術研究和顧問公司Gartner認為,全球云安全服務將保持強勁增長勢頭,在2017年達到59億美元,相比2016年增長21%。云安全服務市場的整體增速高于信息安全(infmationsecurity)總體市場。Gartner預計,云安全服務市場將在2020年接近90億美元。1.1.1.1

3、.云計算面臨的威脅云計算面臨的威脅隨著云提供商不斷積累運營經(jīng)驗和技術的日益成熟,云故障的頻率和持續(xù)時間都在減少。但與此同時,企業(yè)卻在面對宕機的時候變得越來越脆弱,依賴性也越來越高,潛在的危害,或者強烈的挫基于CDN的安全私有云3行對應,可得到如下的云計算環(huán)境下的具體安全威脅:(1)網(wǎng)絡安全部分?業(yè)務高峰時段或遭遇DDoS攻擊時的大流量導致網(wǎng)絡擁堵或網(wǎng)絡癱瘓?重要網(wǎng)段暴露導致來自外部的非法訪問和入侵?單臺虛擬機被入侵后對整片虛擬機進行的滲

4、透攻擊,并導致病毒等惡意行為在網(wǎng)絡內(nèi)傳播蔓延?虛擬機之間進行的ARP攻擊、嗅探?云內(nèi)網(wǎng)絡帶寬的非法搶占?重要的網(wǎng)段、服務器被非法訪問、端口掃描、入侵攻擊?云平臺管理員因賬號被盜等原因?qū)е碌膹幕ヂ?lián)網(wǎng)直接非法訪問云資源?虛擬化網(wǎng)絡環(huán)境中流量的審計和監(jiān)控?內(nèi)部用戶或內(nèi)部網(wǎng)絡的非法外聯(lián)行為的檢查和阻斷?內(nèi)部用戶之間或者虛擬機之間的端口掃描、暴力破解、入侵攻擊等行為(2)主機安全部分?服務器、宿主機、虛擬機的操作系統(tǒng)和數(shù)據(jù)庫被暴力破解、非法訪問的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論