安全资源池主打PPT—面向主管方沟通课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《安全资源池主打PPT—面向主管方沟通课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 资源 主打 PPT 面向 主管 沟通 课件
- 资源描述:
-
1、政务云安全资源池解决方案深信服安全BU政务云建设进入租户运营阶段2022-7-2722个省(直辖市)政务云建设情况调查云平台基本完成一期建设开始运营租户上云业务与数据租户上云数量不乐观后续运营业务很难开展租户上云是政务云向上演变的前提2022-7-27互联网+政务应用集中后,可提供更多的互联网+政务服务,简化办事流程。加快政府数据数据资源开放共享,依法推进数据资源向社会开放提供更多的场景化的政务服务应用(SaaS),满足局委办单位业务应用国家大数据战略政务应用场景化国务院办公厅关于转发国家发改委等部门推进“互联网+政务服务”开展信息慧敏试点实施方案的通知中共中央关于制定国民经济和社会发展第十三
2、个五年规划的建议局委办单位不上云,一切将成为空谈租户上云进程缓慢是政务云普遍面临的问题2022-7-27选择非核心业务上云租户不上云“只管上云,出了安全事件平台方负责”与原单位机房相比,政务云提供的安全功能过少,担心业务安全,所以不上云。建设初期缺少相关合规标准和成熟的云安全权责模型可参考的云安全标准2022-7-27权利:缺乏安全合规手段云计算安全服务指南GB/T 31167GB/T 22239.2云计算等保标准租户 压力责任:谁运行谁负责安全尚未资源化、服务化手段单一,防御为主缺乏安全对抗的服务能力可参考的国内、外成熟的权责模型2022-7-27AWS 安全责任模型阿里云 安全责任模型由云
3、平台负责由租户负责安全市场丰富安全功能,提供服务化交付深信服认为的云安全责任共担模型2022-7-27低风险低风险低风险高风险高风险高风险低风险低风险中风险基础环境IaaSPaaSDaaSSaaS风险数据应用运行环境容器操作系统虚拟化计算存储网络物理用户权责云服务商权责安全责任共担模型如何理解2022-7-27云服务云服务类型安全责任划分云服务器IaaS从租户所使用的操作系统开始由租户负责,包括操作系统之上的应用、数据,以及操作系统的安全管理,如补丁。云数据库PaaS数据库管理及权限由云租户负责,数据库漏洞,数据库冗余配置有云服务商负责。政务OA类应用SaaS用户负责管理OA业务内的安全,包括
4、账号安全,账号权限等。2022-7-27安全共担、多方共建才是合理的解决方案云服务方:基础(平台)安全安全厂商:局委办(业务增值)安全云平台基础设施平台安全基础设施外部力量:共建、共创安全生态面向租户侧交付的安全能力专家服务安全运维安全服务云业务网络安全业务数据安全业务应用安全安全能力补充安全能力复用符合上文描述的安全产品应具备的特征2022-7-27符合安全责任共担模型的租户侧安全解耦功能全面服务化交付生态开放划分独立的安全资源池区域与云计算环境解耦部署与专有安全硬件解耦满足局委办单位上云业务合规要求满足云上业务生命周期内安全需求安全资源与计算服务一样可以服务化交付安全资源按需分配,支持弹性
5、扩容为第三方安全厂商入驻平台提供人性化接入环境为云平台提供标准的调用接口2022-7-27深信服政务云安全方案符合安全责任共担模型的安全资源池方案2022-7-27基于标准化X86服务器构建的基础平台基于虚拟化技术的安全资源池基础软件平台安全能力服务化交付云计算环境与平台安全引流与云环境解耦与专有硬件设备解耦租户安全自运维开放生态补充安全短板平台方界面租户侧界面安全管理平台满足租户侧合规、业务安全需求典型网络架构平台层安全设备安全资源池接入出口设备网络出口云环境引流口引流口引流交换机安全资源池私网交换机核心分支接入包移动接入包基础防护包网站基础包网站高级包失陷主机包南北向安全能力东西向隔离密码
6、暴力破解Webshell检测安全审计数据安全应用安全安全生态能力VM操作系统EDR应用VM操作系统应用EDR微隔离端点防护安全资源池管控平台东西(EDR)向安全能力EDR受控流云安全资源池组件2022-7-27分支接入包分支IPCEC组网移动接入包SSL VPN、安卓/IOS/windows安全接入SDK等多种安全接入组件数据库审计包针对SQL、MySQL、DB2数据库审计运维审计包运维人员操作网络设备、数据库、服务器监控与审计基础防护包提供应用控制、防病毒网关、IPS功能网站安全基础包提供web防护、网页防篡改、敏感信息防泄密安全组件、应用控制、防病毒网关、IPS功能网站安全高级包提供web
展开阅读全文