云安全资源池运维方案ppt课件.pptx
《云安全资源池运维方案ppt课件.pptx》由会员分享,可在线阅读,更多相关《云安全资源池运维方案ppt课件.pptx(38页珍藏版)》请在三一办公上搜索。
1、,云安全资源池运维方案,安全是云计算的重要环节,安全是云计算发展的最大担忧,云计算所面临的挑战中,安全问题排在首位75%用户在安全性上犹豫不决,Source:IDC Enterprise Panel(国际数据公司IDC),2022/11/9,安全权责划分与合规的需求,云安全不再是平台技术方或是平台运营方的事情。,为租户提供可选择的安全方案。运营安全生态,云平台技术对网络、数据等提供安全保障保证平台物理层安全,通过使用平台提供的安全服务,保证自身业务安全,为云环境下平台、租户安全提供指导,通过制度保证平台、租户安全,云平台技术对网络、数据等提供安全保障保证平台物理层安全,2022/11/9,减少
2、上云顾虑、满足业务安全需求,在以上流程中,亟需平台方去解决的是:现有应用架构,特别是数据库能否正常运行安全如何保障,平台方能否提供与线下原有数据中心匹配的安全能力,租户上云流程,2022/11/9,提供安全可视、可自主化的需求,线下原有数据中心,租户云上数据中心,安全可配置,安全可视,“黑盒”,平台层打包“安全服务”,租户只管上云。所有安全服务打包在“黑盒”中,无法提供租户个性化配置界面,?,?,安全不可视,流量路径不可视,2022/11/9,持续增值和安全生态运营的需求,硬件设备提供的安全能力,如何以增值服务的方式提供给租户?平台运营方如何快速掌握安全能力,并交付用户?租户的安全需求是持续的
3、、不断更新的,如何通过安全生态运营满足不断变化的安全需求,现有云安全支撑方案实现,2022/11/9,云安全建设现状,01,03,02,紧耦合方案:平台自带安全组件安全镜像方案,部分解耦合:硬件一虚多,完全解耦合:DNS引流方案虚拟机引流方案,2022/11/9,硬件一虚多方案,硬件一虚多设备,VM1,VM2,VM2,租户A购买的套餐需要提供防火墙、IPS和负载功能,保证处理能力的10%租户B购买的套餐需要提供防火墙、LB功能,保证处理能力5%其他租户购买的套餐需要提供防火墙功能,限制处理能力5%,租户与VLAN关联,入站出站流量需经过该硬件进行清洗。当前能够支持一虚多的硬件云安全解决方案,支
4、持功能较少,大多数仅支持IPS、FW、LB功能。,vSwitch,VFW,WebServer,AppServer,DBServer,vlan100(租户A),Vlan200(租户B),vlan500(租户C),应用背景,实现过程,2022/11/9,安全设备镜像交付方案,应用背景,云平台完成搭建,平台层面安全已经建设完成。租户对业务层面安全提出要求,平台方运营方需要一种快速、对平台改动最小的方案。安全厂商将原有硬件设备以镜像化的方式部署与云平台无法深度耦合,实现过程,安全产品提供方,需要根据不同云平台架构进行产品适配云平台一般只能够提供标准操作系统镜像(如windows Server、Linu
5、x各版本),但安全产品镜像是非标准的操作系统,所以需要平台方协调安装交付后。需要在租户层面做路由、网关的更改,使流量经过安全镜像,2022/11/9,SAAS安全服务交付方案,应用背景,云平台租户有对外发布的WEB业务,比如网站业务。由于网站业务的特性,租户需要对网站经常受到的篡改、SQL注入、跨站等攻击进行防范。能够对DDoS、CC攻击具备一定的流量清洗能力。,实现过程,针对租户网站业务,提供SAAS安全服务,即网站用户访问流量经过SAAS安全服务清洗后,返回到源站IP。需要用户在DNS服务商处修改CNAME记录,CNAME指向指定的地址,从而完成流量牵引通过以上,完成对外WEB业务常见安全
6、风险的防范,互联网,互联网,SAAS服务商,目标网站,目标网站,访问请求,访问请求,修改DNS记录,使用户的网站访问请求先经过SAAS服务商,经过清洗后,到达目标网站,直接访问网站流程,2022/11/9,现有云架构下最优的方案,2022/11/9,云安全资源池支撑方案,云安全资源池功能概览,安全可运营,安全运营报告,安全加固咨询,人工应急响应,入侵防御,IPSEC VPN,SSL VPN,堡垒机,数据库审计,云端检测,安全咨询,安全状态监控,业务风险统一分析,原有数据中心业务接入,安全接入,漏洞攻击,渗透测试,网页篡改,Web攻击,访问控制,数据窃取,统一安全资源分配,流量可视,安全日志统一
7、运维,业务安全,业务接入,安全可视,威胁可视,流量可视,策略可视,安全网络可视,资产可视,业务负载,业务接入,Web防护,数据防泄密,业务安全防护,L4-L7应用控制,防病毒功能,网页防篡改,云安全资源池,用户业务安全运营,云平台,平台层安全运营,安全服务编排,2022/11/9,网络拓扑架构示意图,核心交换,平台层物理安全,云安全服务,云平台,租户,租户,租户,深信服云安全资源池,策略路由,云安全资源池底层架构 软件定义的超融合平台,网络虚拟化,安全接入包,基础防御包,基础防御包,超融合平台,安全实力,虚拟化实力,云安全资源池方案,高级防御包,失陷主机发现包,2022/11/9,云安全资源池
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 云安 资源 池运维 方案 ppt 课件

链接地址:https://www.31ppt.com/p-1323286.html