




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、公有云計(jì)算安全解決方案從實(shí)戰(zhàn)出發(fā)思考云安全Agenda數(shù)據(jù)中心的演進(jìn)攻防的趨勢(shì)和挑戰(zhàn)為什么要XDRXDR的實(shí)現(xiàn)數(shù)據(jù)中心云化云管理平臺(tái) 多租戶私有云(資源池) 公有云虛擬計(jì)算資源的管理軟件定義數(shù)據(jù)中心SDN虛擬化網(wǎng)絡(luò)多平臺(tái)混合云DockerServerless數(shù)據(jù)中心虛擬化虛擬桌面物理服務(wù)器整合計(jì)算資源虛擬化入 駐 AWS MarketplaceAWS提供安全的云基礎(chǔ)架構(gòu)亞信安全以Saas服務(wù)方式提供:Intrusion prevention (IPS) Integrity monitoringFirewallAnti-malwareLog inspectionContent filtering
2、SU MMI T客戶端數(shù)據(jù)加密與數(shù)據(jù) 完整性身份驗(yàn)證服務(wù)器端加密 文件系統(tǒng)和數(shù)據(jù)網(wǎng)絡(luò)流量保護(hù) 加密/完整性/身份平臺(tái)與應(yīng)用程序管理操作系統(tǒng),網(wǎng)絡(luò)和防火墻配置用戶數(shù)據(jù)用戶賬號(hào)目錄服務(wù)AWS全球基礎(chǔ)設(shè)施地區(qū)可用區(qū)域節(jié)點(diǎn)計(jì)算存儲(chǔ)數(shù)據(jù)庫網(wǎng)絡(luò)基礎(chǔ)服務(wù)AWSW端節(jié)點(diǎn)AWS IAM可選 不透明數(shù)據(jù):01與1S (傳輸中靜態(tài))由 AWS 管理由AWS用戶管理數(shù)據(jù)丟失、泄露云環(huán)境數(shù)據(jù)存儲(chǔ)位置 不受租戶控制網(wǎng)絡(luò)病毒、攻擊云計(jì)算基千 網(wǎng)絡(luò)提供服務(wù)應(yīng)用系統(tǒng)都放置云端不同安全接口攻擊攻擊者利用非法獲取 接口訪問密鑰通過接口漏洞攻擊高級(jí)可持續(xù)性攻擊云計(jì)算平臺(tái)網(wǎng)絡(luò) 如遭受APT攻擊影響應(yīng)用系統(tǒng)正常運(yùn)行越權(quán)、誤操作運(yùn)營(yíng)管理和
3、運(yùn)維管理 惡意破環(huán)或誤操作造成系統(tǒng)運(yùn)行中斷濫用云服務(wù)云計(jì)算可向任何人 提供計(jì)算資源可被租用發(fā)動(dòng)DDos共享技術(shù)漏洞被攻擊云服務(wù)多租X共享 云租X相互入侵Xss,跨站腳本攻擊等缺乏審計(jì)合規(guī)云租戶數(shù)據(jù) 存放在云存儲(chǔ)很難進(jìn)行合規(guī)審計(jì)嘗試各種規(guī)則、轉(zhuǎn)義的繞過,要 去找注入點(diǎn),要去構(gòu)造SQL語句越權(quán):做大規(guī)模的測(cè)試、或者 去分析源代碼(如果有的話)上傳、xSS、 CSRF等 0 day(核 武)釣魚、社工等網(wǎng)絡(luò)滲透攻擊手法的綜合利用長(zhǎng)時(shí)間、多批次、多方面不怕賊偷,就怕賊恬記隱藏行動(dòng),沉寂修煉 利益驅(qū)動(dòng)信息挖掘,資源整合SU MMI T從開始攻擊 到開始攻破到7發(fā)5SecondsMinutesHoursD
4、aysWeeksMonthsYears10%75%12%從開始攻破2%0%1%0%到提取數(shù)據(jù)8%38%14%25%8%8%0%從開始攻破0%0%2%13%29%54%2%從被發(fā)現(xiàn)到控制與恢復(fù)0%1%9%32%38%17%4%云安全的木桶原理云安全井不完全是由最短的那塊板決定的,而是由木板之間的縫隙決定的攻擊時(shí)間線恢復(fù)局勢(shì)控&和根除物理 安全攻擊者 監(jiān)視目標(biāo) 分析訪問 試探組織 攻擊系統(tǒng) 入侵開始掩蓋 探索手段 持久化跳躍 攻擊 完成影響分析響應(yīng)系統(tǒng)反應(yīng) 與加固攻擊被識(shí)別事件 報(bào)告防護(hù)時(shí)間線自由攻擊時(shí)間急需縮短攻擊時(shí)間威脅 分析防守發(fā)現(xiàn)攻擊 預(yù)報(bào)監(jiān)視控&掩蓋 手段 完成攻擊 開始損壞 識(shí)別SU
5、MMI T監(jiān)控晌應(yīng)預(yù)測(cè)阻止發(fā)現(xiàn)攻擊面分析 內(nèi)部:風(fēng)險(xiǎn)評(píng)估外部:模擬真實(shí)攻擊攔截 清除 隔離 預(yù)防修復(fù)和改善加固和隔離系統(tǒng) 部署安全產(chǎn)品 轉(zhuǎn)移攻擊威脅檢測(cè)風(fēng)險(xiǎn)確認(rèn)(定性 定量) 事故隔離預(yù)測(cè)、阻斷:以攻防為視角,新老木桶原理結(jié)合XDR =XDR終端檢測(cè)響應(yīng) EDR網(wǎng)絡(luò)檢測(cè)響應(yīng)NDR安&專家+脅檢測(cè) 響應(yīng)服務(wù)MDREDR NDR MDR自動(dòng)化精密編排發(fā)現(xiàn)分析響應(yīng)注冊(cè)表 操作TB級(jí)別 存儲(chǔ)容量關(guān)聯(lián)分析 和查詢探針 管理硬件 一體機(jī)日志集 中存儲(chǔ)服務(wù)器端收集日志井進(jìn)行關(guān)聯(lián)分析輕量級(jí)客戶端記錄系統(tǒng)行為文件 操作進(jìn)程 起停網(wǎng)絡(luò) 連接系統(tǒng) 事件Case管理平臺(tái)安全事故 IR工作流Security Threat ntelligence Platform通過標(biāo)準(zhǔn)的工作流來標(biāo)準(zhǔn)化事故的調(diào)查處置流程虛機(jī)接/新的 文件/URL病毒流程 NO or Un
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 奉賢區(qū)羽毛球球場(chǎng)施工方案
- 水庫牧道及庫區(qū)清施工方案
- 長(zhǎng)沙設(shè)備內(nèi)襯防腐施工方案
- 2025年中國(guó)搬運(yùn)機(jī)器人產(chǎn)業(yè)深度分析、投資前景及發(fā)展趨勢(shì)預(yù)測(cè)報(bào)告
- 生態(tài)補(bǔ)償機(jī)制的建設(shè)與完善策略及實(shí)施路徑
- 中西通俗小說賞析知到課后答案智慧樹章節(jié)測(cè)試答案2025年春溫州理工學(xué)院
- 2025年電子金融相關(guān)設(shè)備項(xiàng)目建議書
- 數(shù)學(xué)高考備考講義第三章不等式35
- 燈條施工方案模板
- 2025年高三二輪專題復(fù)習(xí)學(xué)案地理(藝體生專用)第26講地區(qū)產(chǎn)業(yè)結(jié)構(gòu)變化與產(chǎn)業(yè)轉(zhuǎn)移
- 高中體育與健康人教版高中必修全一冊(cè)(新課標(biāo))第十章體操類運(yùn)動(dòng)-技巧模塊計(jì)劃
- 云南省主要礦產(chǎn)資源
- 臨床試驗(yàn)疑難問題解答
- 磁共振基礎(chǔ)知識(shí)及3.0T磁共振1
- 酒店概論教案
- 傳統(tǒng)體育養(yǎng)生概論
- 電力建設(shè)工程預(yù)算定額2006版
- 地鐵活塞風(fēng)相關(guān)計(jì)算
- DLT5216-2005 35kV~220kV城市地下變電站設(shè)計(jì)規(guī)定
- 華彩中國(guó)舞教案第四級(jí)分享
- SMT鋼網(wǎng)管理規(guī)范
評(píng)論
0/150
提交評(píng)論