云安全架構的一個關鍵特點是云服務提供商提供云化層級越低(IaaS
2018-04-23 閱讀全文>>從技術角度來看,云計算系統和傳統IT系統類似,包括終端、網絡設備、服務器(集群)應用系統及支撐系統等部分,傳統IT系統中各個層次面臨的安全問題(如系統的物理安全、主機、網絡等基礎設施安全,應用、服務安全等)在云計算環境中仍然存在。
2018-04-23 閱讀全文>>云計算作為新的互聯網服務模式,在帶來了諸多好處的同時也面臨著巨大的安全挑戰。在云環境下,彈性資源分配、多租戶、虛擬化、數據的所有者與管理者分離等特性需要新的安全策略與安全機制,而云服務商在開展這些工作之前,首要的是設計完善安全架構體系。
2018-04-23 閱讀全文>>云環境中,虛擬化作為云計算的一大特征,相關虛擬資源的快速提供和彈性擴展使得安全管理變得非常困難。當前已有的安全方案,如VPN的彈性和動態管理,云基礎設施自動的安全監控,還不能完全解決虛擬機的安全管理。
2018-04-23 閱讀全文>>云系統可以對審計數據進行實時監控和實時呈現,呈現方式包括E-mail、彈出窗口、Syslog、SNMP Trap、工單報警、電話通知等。
2018-04-23 閱讀全文>>云業務提供商為審計數據部署安全事件關聯分析功能,靈活定制關聯分析規則、條件等。
2018-04-23 閱讀全文>>云安全管理平臺可以建立完善的日志記錄及審核機制,通過對操作、維護等各類日志進行統一、完整的審計分析,提高對違規事件的事后審查能力。
2018-04-23 閱讀全文>>云安全管理平臺的云安全評估機制包括安全風險評估方法、安全風險測評規范體系、安全風險輔助評測工具等。
2018-04-23 閱讀全文>>云安全管理平臺需要具備災難恢復能力,當遇到災難時,如系統癱瘓、數據丟失,應盡快恢復到安全狀態保證系統正常運轉。這個機制可以保證云服務的持續性,保證云服務不會中斷。
2018-04-23 閱讀全文>>為減少安全漏洞,云安全管理平臺可以規范、監管安全補丁的管理工作。安全補丁管理過程應至少包括:補丁分析、補丁測試、部署安裝、補丁檢查4個環節。安全補丁管理流程可以由安全事件觸發,也可以按周期觸發。
2018-04-23 閱讀全文>>為提高云計算應用風險預防、業務連續運行能力,云計算服務提供商針對可能影響業務的突發事件進行管理。云安全管理平臺具備的事件管理機制包括事件監控、預警和響應。
2018-04-23 閱讀全文>>由于不法分子可以利用云平臺的能力來進行危害國家、社會、個人安全的行為,云平臺上的信息發布和傳播具有不同于以往的特點,也給信息監管帶來了巨大挑戰。為了監控云用戶域與云服務域安全,需要在云監管域構建云安全管理平臺。一般來說,云安全管理平臺需滿足以下需求。
2018-04-23 閱讀全文>>為了解決用戶身份認證過程的安全問題,目前業界已經提出了一種利用生物特征識別技術用于識別人類真實身份。用戶可以利用自身的生物特征,如指紋、聲紋、人臉、虹膜等,無需記憶密碼,只需用戶通過采集設備輸入自身的生物特征樣本登錄一次就可以訪問網站所有相互信任的應用子模塊。
2018-04-23 閱讀全文>>利用兩種或以上物理媒介進行用戶的身份認證,以便加強用戶身份確認過程的真實性和準確性。例如,在電腦上進行某些關鍵操作,如支付確認、注冊確認等,需要網站系統發送的一次性驗證碼OTP至移動終端,然后將該OTP輸入網頁,從而確保該關鍵操作人的身份真實性。
2018-04-23 閱讀全文>>單點登錄是一種流行的用戶身份認證解決方案,旨在于提高用戶登錄效率,為網站減少網絡負擔,提高管理員工作效率。單點登錄的實現,首先需要多家網站建立網站身份聯盟,在身份聯盟內部
2018-04-23 閱讀全文>>28248條 上一頁 1.. 1641 1642 1643 1644 1645 ..1884 下一頁