999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何建立云安全的綜合防御體系

2018-09-10 11:00:00胡立
計算機與網(wǎng)絡(luò) 2018年17期
關(guān)鍵詞:解決方案

胡立

當(dāng)前對云安全技術(shù)的研究正是全世界的熱點,而“云安全(Cloud Security)”也是網(wǎng)絡(luò)時代信息安全的最新體現(xiàn)。

一、云安全的概念和云安全的防御模式比較

1.云安全的概念

“云安全”是繼“云計算”“云存儲”之后出現(xiàn)的“云”技術(shù)的重要應(yīng)用,它是指基于云計算商業(yè)模式應(yīng)用的安全軟件、硬件、用戶、機構(gòu)和安全云平臺的總稱。云安全技術(shù)是P2P技術(shù)、網(wǎng)格技術(shù)、云計算技術(shù)等分布式計算技術(shù)混合發(fā)展和自然演化的結(jié)果。早期的云安全技術(shù)主要是利用數(shù)據(jù)的海量采集來應(yīng)對數(shù)據(jù)的海量威脅,它與2003年提出的反垃圾郵件網(wǎng)絡(luò)非常接近。通常是將文件內(nèi)容不同部分的Hash值與所檢測文件的Hash值進(jìn)行比較,從而判別文件是否為可信文件。目前有很多用戶將云安全理解為一種完全嶄新的安全模式,也有用戶將云安全理解為對傳統(tǒng)安全體系的升級。實際上這兩種理解都有可取之處,其實云安全更近似于云計算技術(shù)在安全領(lǐng)域的特定應(yīng)用,而其創(chuàng)新之處則更多地來自于用戶和運營等層面。

2.傳統(tǒng)的安全防御模式和云安全的防御模式的比較

傳統(tǒng)云安全的防護(hù)主要體現(xiàn)在對病毒的惡意程序檢測上面,它主要依賴于安裝在用戶計算機上的威脅特征碼數(shù)據(jù)庫,這意味著,每臺計算機上的威脅特征碼數(shù)據(jù)庫只有在更新并包括新威脅的特征碼之后才能提供最新的防護(hù)。也就是說在對待安全威脅的處理上,存在著時間的延遲。這種辦法無法有效地處理日益增多的惡意程序。因為來自互聯(lián)網(wǎng)的主要威脅正在由電腦病毒轉(zhuǎn)向惡意程序及木馬而這樣就會造成對被感染文件的干預(yù)延遲,從而造成安全隱患。

而在云計算環(huán)境下,這種基于特征碼的傳統(tǒng)惡意程序檢測方法顯然已不能滿足要求。因為用戶的行為在改變,威脅也在不斷演變,傳統(tǒng)的防護(hù)方法顯然不能跟上云計算發(fā)展的步伐,因此業(yè)界提出了Web安全網(wǎng)關(guān)技術(shù)和文件信譽技術(shù),Web安全網(wǎng)關(guān)基于對Web應(yīng)用業(yè)務(wù)和邏輯的深刻理解,對來自Web應(yīng)用程序客戶端的各類請求進(jìn)行內(nèi)容檢測和驗證,確保其安全性與合法性,對非法的請求予以實時阻斷,從而對各類網(wǎng)站站點進(jìn)行有效防護(hù)。有效攔截HTTP與FTP數(shù)據(jù),檢測、抵御病毒、間諜軟件、特洛伊木馬與蠕蟲攻擊。而文件信譽技術(shù)則解決了病毒庫更新的時間延遲問題。

雖然Web網(wǎng)關(guān)防護(hù)和文件信譽技術(shù)對待應(yīng)用安全威脅彌補了以往安全防護(hù)的單一性,但是現(xiàn)在的云安全技術(shù),應(yīng)該說都還處在一個起步的階段,它們沒有提供著完整云安全服務(wù),僅僅局限于病毒防范,而完整的云安全防護(hù)應(yīng)該包括建立URL過濾、文件過濾和電子郵件過濾,數(shù)據(jù)還原等一系列的安全解決方案。新時期的云安全防病毒理念應(yīng)該是:它不再需要客戶端保留病毒庫特征,將所有的信息都將存放于互聯(lián)網(wǎng)中。當(dāng)全球任何角落的終端用戶連接到互聯(lián)網(wǎng)后,與云端的服務(wù)器保持實時聯(lián)絡(luò),當(dāng)發(fā)現(xiàn)異常行為或病毒等風(fēng)險后,自動提交到云端的服務(wù)器群組中,由云計算技術(shù)進(jìn)行集中分析和處理。之后,云計算技術(shù)會生成一份對風(fēng)險的處理意見,由客戶端構(gòu)成的防御體系可以通過網(wǎng)絡(luò)直接阻斷病毒和木馬的傳播路徑,最終保護(hù)終端機器安全。

二、云安全安全防御策略和解決方案

1.云安全的安全防御策略

隨著云計算的不斷發(fā)展,來自網(wǎng)絡(luò)威脅對云安全帶來了挑戰(zhàn)。因此迫切需要建立一種新的云安全的防御體系。下面從幾個方面建立云安全的綜合防御體系:

(1)Web信譽服務(wù)的建立

Web信譽服務(wù)是云安全網(wǎng)絡(luò)防護(hù)解決方案的關(guān)鍵組成部分,Web信譽服務(wù)為網(wǎng)域以及網(wǎng)域內(nèi)的網(wǎng)頁指定相對的信譽分?jǐn)?shù),然后根據(jù)信譽分?jǐn)?shù)來決定對該網(wǎng)頁的訪問權(quán)限。

(2)行為關(guān)聯(lián)分析技術(shù)的建立

利用行為分析的“相關(guān)性技術(shù)”把威脅活動綜合聯(lián)系起來,確定其是否屬于惡意行為。可以檢查潛在威脅不同組件之間的相互關(guān)系。通過把威脅的不同部分關(guān)聯(lián)起來并不斷更新其威脅數(shù)據(jù)庫,針對電子郵件和Web威脅能夠?qū)崟r做出響應(yīng),自動地保護(hù)。

(3)自動反饋機制的建立

建立自動反饋機制,以雙向更新流方式通過檢查單個客戶的路由信譽來確定各種新型威脅,實現(xiàn)實時探測和及時的“共同智能”保護(hù)。

(4)威脅信息匯總

建立起病毒的反饋更新機制,對網(wǎng)絡(luò)進(jìn)行全天候威脅監(jiān)控和攻擊防御,以探測、預(yù)防并清除攻擊。

2.云安全解決方案架構(gòu)的設(shè)計

結(jié)合云安全防御策略,現(xiàn)初步建立多層次云安全解決方案,該方案主要由云安全多層次網(wǎng)絡(luò)安全系統(tǒng),云安全多層次防病毒系統(tǒng),和云安全多層次中心控制系統(tǒng)三部分組成。每個部分緊密聯(lián)系,分工合作,來確保云安全。

(1)云安全多層次安全解決方案網(wǎng)絡(luò)系統(tǒng)防毒中的設(shè)計

網(wǎng)絡(luò)系統(tǒng)防毒中心主要負(fù)責(zé):提供SSO單一登錄的機制,統(tǒng)一管理所有的軟件和硬件資源,實現(xiàn)對所有防毒軟件和硬件的集中設(shè)置、集中維護(hù);搭建一個立體化的管理構(gòu)架;集成臨時策略功能,形成統(tǒng)一報告,提供分析內(nèi)網(wǎng)漏洞的有效數(shù)據(jù),并且提供多用戶管理機制。

(2)云安全多層次防病毒系統(tǒng)詳細(xì)設(shè)計

①網(wǎng)關(guān)層:利用網(wǎng)關(guān)防護(hù)Internet的HTTP出口在網(wǎng)關(guān)處,對Internet的HTTP流量進(jìn)行實時監(jiān)控。

②應(yīng)用層:利用終端層防護(hù)所有計算機的安全對于郵件應(yīng)用,將部署IMSA垃圾郵件和病毒郵件過濾設(shè)備,對進(jìn)出的郵件進(jìn)行全面過濾。

③終端層:利用終端層防護(hù)所有計算機的安全對于網(wǎng)絡(luò)中的所有終端PC和服務(wù)器進(jìn)行全面的安全防護(hù)。提供病毒過濾,木馬查殺,防火墻和IDS,同時對U盤等移動介質(zhì)也進(jìn)行嚴(yán)格的權(quán)限管理。

④網(wǎng)絡(luò)層:通過對網(wǎng)絡(luò)中所有協(xié)議的流量進(jìn)行監(jiān)控。在Web處理方面,建立網(wǎng)關(guān)Web病毒和內(nèi)容過濾設(shè)備,在垃圾郵件處理方面,建立垃圾郵件過濾設(shè)備。

(3)云安全多層次中央控管體系的建立

①防毒墻控管中心:建立立體防御體系,防御軟件,系統(tǒng)防御,病毒侵入的管理日志的監(jiān)控建立對各安全防御軟件的集中配置和管理。建立集中的預(yù)警機制,當(dāng)面對有不明軟件運行情況時,可以及時進(jìn)行預(yù)警并通知在網(wǎng)的其他終端。

②建立漏洞掃描和防御中心:隔離具有系統(tǒng)漏洞的計算機,強制打補丁,以確保當(dāng)病毒來臨時,不會因為系統(tǒng)的漏洞造成網(wǎng)絡(luò)受到病毒攻擊而癱瘓。

③建立病毒發(fā)作防御中心:利用病毒爆發(fā)防御策略技術(shù),將網(wǎng)絡(luò)內(nèi)部所有病毒可能利用的途徑全部關(guān)閉。

猜你喜歡
解決方案
手持激光雷達(dá)應(yīng)用解決方案
北京測繪(2022年5期)2022-11-22 06:57:43
艾默生自動化解決方案
解決方案和折中方案
S700K-C轉(zhuǎn)轍機防水解決方案探討
簡潔又輕松的Soundbar環(huán)繞聲解決方案
ABS塑件的常見缺陷及解決方案
模具制造(2019年3期)2019-06-06 02:10:58
通信用UPS電源常見問題及解決方案
5G高頻室內(nèi)覆蓋解決方案研究
您的理念 我們的解決方案
4G LTE室內(nèi)覆蓋解決方案探討
主站蜘蛛池模板: 亚洲男人在线天堂| 欧美a在线视频| 精品一区二区三区自慰喷水| 黄色在线不卡| 国模私拍一区二区| 国产女人在线| 国产日韩欧美中文| 无码AV日韩一二三区| 亚洲午夜福利精品无码| 日韩精品一区二区三区swag| 欧美一区精品| 久久精品人妻中文系列| 亚洲人成网站观看在线观看| 精品视频福利| 干中文字幕| 国产成人综合欧美精品久久| a在线亚洲男人的天堂试看| 性激烈欧美三级在线播放| 国产伦片中文免费观看| 国产在线视频导航| 无码专区国产精品第一页| 国产国模一区二区三区四区| 国产成人综合日韩精品无码首页| 国产精品自拍合集| 狠狠亚洲五月天| 丰满人妻中出白浆| 波多野结衣一二三| 欧美不卡在线视频| 亚洲小视频网站| 91视频国产高清| 国产国产人成免费视频77777| 欧美日韩国产精品va| 中文毛片无遮挡播放免费| 亚洲精品无码专区在线观看| 色天堂无毒不卡| 午夜福利在线观看入口| 91无码人妻精品一区二区蜜桃| 少妇精品久久久一区二区三区| 亚洲精品国产综合99久久夜夜嗨| 国产99视频在线| 精品视频一区在线观看| 精品色综合| 亚洲AV无码不卡无码| 亚洲无码高清视频在线观看| 99热最新网址| 欧美日韩91| 青青草一区二区免费精品| 久久久久无码精品| 一级爆乳无码av| 国产成人高清在线精品| 91青草视频| 欧美午夜视频在线| 成人国内精品久久久久影院| 青青青伊人色综合久久| 在线观看av永久| 91麻豆国产视频| 亚洲男人的天堂久久香蕉| 99久视频| 国产激情第一页| 久久精品一品道久久精品| 国产本道久久一区二区三区| 日韩少妇激情一区二区| 99热这里只有精品久久免费| 四虎永久免费在线| 欧美综合区自拍亚洲综合绿色 | 伊人久综合| 国产大片喷水在线在线视频| 制服丝袜一区| 欧美激情视频二区三区| 老色鬼欧美精品| 日韩小视频在线播放| 精品夜恋影院亚洲欧洲| a毛片免费在线观看| 日本免费福利视频| 免费无遮挡AV| 国产小视频a在线观看| 久久这里只有精品国产99| 日韩av电影一区二区三区四区| 亚洲欧美成aⅴ人在线观看| 孕妇高潮太爽了在线观看免费| 亚洲成a人片| 色偷偷av男人的天堂不卡|