物理安全是系統(tǒng)防御的第一道防線,用于保證用戶對(duì)實(shí)物資產(chǎn)的合法訪問,防御物理竊取檔案資料、商業(yè)秘密,防御工業(yè)間諜活動(dòng)和欺詐。
2018-04-23 閱讀全文>>云安全架構(gòu)的一個(gè)關(guān)鍵特點(diǎn)是云服務(wù)提供商提供云化層級(jí)越低(IaaS
2018-04-23 閱讀全文>>從技術(shù)角度來看,云計(jì)算系統(tǒng)和傳統(tǒng)IT系統(tǒng)類似,包括終端、網(wǎng)絡(luò)設(shè)備、服務(wù)器(集群)應(yīng)用系統(tǒng)及支撐系統(tǒng)等部分,傳統(tǒng)IT系統(tǒng)中各個(gè)層次面臨的安全問題(如系統(tǒng)的物理安全、主機(jī)、網(wǎng)絡(luò)等基礎(chǔ)設(shè)施安全,應(yīng)用、服務(wù)安全等)在云計(jì)算環(huán)境中仍然存在。
2018-04-23 閱讀全文>>云計(jì)算作為新的互聯(lián)網(wǎng)服務(wù)模式,在帶來了諸多好處的同時(shí)也面臨著巨大的安全挑戰(zhàn)。在云環(huán)境下,彈性資源分配、多租戶、虛擬化、數(shù)據(jù)的所有者與管理者分離等特性需要新的安全策略與安全機(jī)制,而云服務(wù)商在開展這些工作之前,首要的是設(shè)計(jì)完善安全架構(gòu)體系。
2018-04-23 閱讀全文>>云環(huán)境中,虛擬化作為云計(jì)算的一大特征,相關(guān)虛擬資源的快速提供和彈性擴(kuò)展使得安全管理變得非常困難。當(dāng)前已有的安全方案,如VPN的彈性和動(dòng)態(tài)管理,云基礎(chǔ)設(shè)施自動(dòng)的安全監(jiān)控,還不能完全解決虛擬機(jī)的安全管理。
2018-04-23 閱讀全文>>云系統(tǒng)可以對(duì)審計(jì)數(shù)據(jù)進(jìn)行實(shí)時(shí)監(jiān)控和實(shí)時(shí)呈現(xiàn),呈現(xiàn)方式包括E-mail、彈出窗口、Syslog、SNMP Trap、工單報(bào)警、電話通知等。
2018-04-23 閱讀全文>>云業(yè)務(wù)提供商為審計(jì)數(shù)據(jù)部署安全事件關(guān)聯(lián)分析功能,靈活定制關(guān)聯(lián)分析規(guī)則、條件等。
2018-04-23 閱讀全文>>云安全管理平臺(tái)可以建立完善的日志記錄及審核機(jī)制,通過對(duì)操作、維護(hù)等各類日志進(jìn)行統(tǒng)一、完整的審計(jì)分析,提高對(duì)違規(guī)事件的事后審查能力。
2018-04-23 閱讀全文>>云安全管理平臺(tái)的云安全評(píng)估機(jī)制包括安全風(fēng)險(xiǎn)評(píng)估方法、安全風(fēng)險(xiǎn)測(cè)評(píng)規(guī)范體系、安全風(fēng)險(xiǎn)輔助評(píng)測(cè)工具等。
2018-04-23 閱讀全文>>云安全管理平臺(tái)需要具備災(zāi)難恢復(fù)能力,當(dāng)遇到災(zāi)難時(shí),如系統(tǒng)癱瘓、數(shù)據(jù)丟失,應(yīng)盡快恢復(fù)到安全狀態(tài)保證系統(tǒng)正常運(yùn)轉(zhuǎn)。這個(gè)機(jī)制可以保證云服務(wù)的持續(xù)性,保證云服務(wù)不會(huì)中斷。
2018-04-23 閱讀全文>>為減少安全漏洞,云安全管理平臺(tái)可以規(guī)范、監(jiān)管安全補(bǔ)丁的管理工作。安全補(bǔ)丁管理過程應(yīng)至少包括:補(bǔ)丁分析、補(bǔ)丁測(cè)試、部署安裝、補(bǔ)丁檢查4個(gè)環(huán)節(jié)。安全補(bǔ)丁管理流程可以由安全事件觸發(fā),也可以按周期觸發(fā)。
2018-04-23 閱讀全文>>為提高云計(jì)算應(yīng)用風(fēng)險(xiǎn)預(yù)防、業(yè)務(wù)連續(xù)運(yùn)行能力,云計(jì)算服務(wù)提供商針對(duì)可能影響業(yè)務(wù)的突發(fā)事件進(jìn)行管理。云安全管理平臺(tái)具備的事件管理機(jī)制包括事件監(jiān)控、預(yù)警和響應(yīng)。
2018-04-23 閱讀全文>>由于不法分子可以利用云平臺(tái)的能力來進(jìn)行危害國(guó)家、社會(huì)、個(gè)人安全的行為,云平臺(tái)上的信息發(fā)布和傳播具有不同于以往的特點(diǎn),也給信息監(jiān)管帶來了巨大挑戰(zhàn)。為了監(jiān)控云用戶域與云服務(wù)域安全,需要在云監(jiān)管域構(gòu)建云安全管理平臺(tái)。一般來說,云安全管理平臺(tái)需滿足以下需求。
2018-04-23 閱讀全文>>為了解決用戶身份認(rèn)證過程的安全問題,目前業(yè)界已經(jīng)提出了一種利用生物特征識(shí)別技術(shù)用于識(shí)別人類真實(shí)身份。用戶可以利用自身的生物特征,如指紋、聲紋、人臉、虹膜等,無需記憶密碼,只需用戶通過采集設(shè)備輸入自身的生物特征樣本登錄一次就可以訪問網(wǎng)站所有相互信任的應(yīng)用子模塊。
2018-04-23 閱讀全文>>利用兩種或以上物理媒介進(jìn)行用戶的身份認(rèn)證,以便加強(qiáng)用戶身份確認(rèn)過程的真實(shí)性和準(zhǔn)確性。例如,在電腦上進(jìn)行某些關(guān)鍵操作,如支付確認(rèn)、注冊(cè)確認(rèn)等,需要網(wǎng)站系統(tǒng)發(fā)送的一次性驗(yàn)證碼OTP至移動(dòng)終端,然后將該OTP輸入網(wǎng)頁(yè),從而確保該關(guān)鍵操作人的身份真實(shí)性。
2018-04-23 閱讀全文>>29134條 上一頁(yè) 1.. 1700 1701 1702 1703 1704 ..1943 下一頁(yè)