SlideShare una empresa de Scribd logo
1 de 27
Descargar para leer sin conexión
确保云环境中的应用安全
Application Safety in Cloud Computing



陆永康
日本及亚太区技术总监
SonicWALL, Inc.
云计算推动力
    � 节省成本
         � 不用投资软件和硬件
         � 不用花费在技术支持和设备维护
              � 操作系统打补丁
              � 升级
              � 数据备份
    � 迅速部署
         � 简单定制 (Customization) 便马上可用




2   CONFIDENTIAL
云计算推动力
    � 可测量性
         � 自动资源分派
              � CPU 周期 (cycle)
              � 记忆
              � 存贮
              � 带宽
              � 连接数
    � 用多少算多少




3   CONFIDENTIAL
云计算趋势




4   CONFIDENTIAL
                   来源: eWEEK.com 2010年2月16日
云计算趋势




5   CONFIDENTIAL
                   来源: eWEEK.com 2010年2月16日
云计算威胁




                   来源: IP SOGOODE 2010年4月12日
6   CONFIDENTIAL
云




7   CONFIDENTIAL
云的结构
    � 互联网连接
    � 多个数据中心
    � 资源分享 (多租户 Multi-tenancy)
         � 服务器
         � 软件
              � 应用软件
         � 存贮
         � 网络




8   CONFIDENTIAL
基于云的服务例子
    服务器 1

                                                                 好处
                   App 1
                                                                 � 提供迅速可测量性
                                                                     (scalability), 冗余
                                                                     (redundancy)
    服务器 2
                                                        VM 1     �   减少资本费用 (cap-ex)

                   App 1                                VM 2     涵义
                                                                 � 数据和应用已移离你可控
                                                        VM N         制的范围 -- 流动用户直接
    服务器 3                                                            存取数据
                                                        云的服务     �   对延误和带宽敏感的应用
                                                         $X/ 月       会有一定影响
                   App 1


9   Copyright 2010 SonicWALL Inc. All Right Reserved.
转移到云 (公众云 public cloud)
     � 推动力
          � 节省成本
          � 迅速部署
     � 把你的应用看成基于云的服务
     � 你的应用转移到云后你将会失去基础设施 (Infrastructure)
         的控制权
         � 依赖云供应商




10   CONFIDENTIAL
你的应用在云上安全吗?
     � 应用软件的隔离
          � 租户之间的隔离
          � 避免死机的影响 – 其他租户应用出问题时不构成影响
          � 记忆,存贮,网络
     � 存取控制 (Access control)
          � 认证和授权 (Authentication and authorization)
          � 时间的限制
     � 威胁
          � 病毒, 木马, Malware, 间谍软件
          � DoS 和 DDoS 攻击
          � 网 (Web) 和数据库的攻击

11   CONFIDENTIAL
你的应用在云上安全吗?
     � 数据的保护
          � 存贮
               � 备份和恢复
               � 加密
               � 在互联网的传送
          � 数据泄漏
               � 机密数据
          � 传输风险
               � 在数据中心里
               � 数据中心之间
               � 在互联网上
               � 机密性 (加密)
               � 完整性 (认证)
12   CONFIDENTIAL
公众云 vs 企业云
     � 你可以百分百控制企业云(enterprise cloud) 的安全
     � 至于公众云 (public cloud)
          � 要看云供应商能提供什么
          � 需要制定安全政策
               � 数据完整性
               � 数据泄漏
               � 不死机证明 (proof)
               � 灾害恢复 (Disaster recovery)
               � 存取控制
               � Forensics
               � 服务水准协议 (Service level agreement)
                    � Down time


13   CONFIDENTIAL
云里面的虚拟服务器
     服务器 1
     30% 负载

                         App 1                                    好处
                                                                  � 高效率
     服务器 2
                                                                  � 好表现
     20% 负载                                              VM 1      (Performance)
                         App 2                           VM 2
                                                                  涵义
                                                         VM 3     � Hypervisor 威胁
     服务器 3
     15% 负载
                                                         虚拟服务器
                                                                  � 应用之间的安全
                         App 3                            65%负载


14   Copyright 2010 SonicWALL Inc. All Right Reserved.
保护云里面的虚拟服务器

                                                         UTM 防火墙




        � 战略1: 虚拟服务器前使用 UTM                                        VM 1
             防火墙阻挡外来的攻击
                                                                   VM 2
                                                                   VM 3


15   Copyright 2010 SonicWALL Inc. All Right Reserved.
保护云里面的虚拟服务器


                        UTM 防火墙                          干净虚拟服务器网络 (Clean VM
                                                                    Clean
                                                              Networking)
                                                         �战略2: 在多个虚拟服务器之间提
                                                         供安全保护
                             VM 1                        �UTM 防火墙保护:
                                                           � 虚拟服务器1和3
                             VM 2                          � 外来攻击
                             VM 3


16   Copyright 2010 SonicWALL Inc. All Right Reserved.
基于云的服务例子
     服务器 1

                                                                  好处
                    App 1
                                                                  � 提供迅速可测量性
                                                                      (scalability), 冗余
                                                                      (redundancy)
     服务器 2
                                                         VM 1     �   减少资本费用 (cap-ex)

                    App 1                                VM 2     涵义
                                                                  � 数据和应用已移离你可控
                                                         VM N         制的范围 -- 流动用户直接
     服务器 3                                                            存取数据
                                                         云的服务     �   对延误和带宽敏感的应用
                                                          $X/ 月       会有一定影响
                    App 1


17   Copyright 2010 SonicWALL Inc. All Right Reserved.
基于云的服务

                   SSL VPN                               UTM 防火墙

        企业

                                                                   VM 1
            干净 VPN                                                 VM 2
            � SSL VPN 和 UTM 防火墙提
                 供企业对云连接的 “干净                                      VM N
                 VPN” 服务
                                                                   云的服务
            �    提供存取控制和威胁的缓和                                       $X/ 月
                 (mitigation)

18   Copyright 2010 SonicWALL Inc. All Right Reserved.
云安全措施
        客户端
        � 安全 web (HTTPS) 对话
        � 切勿使用公共电脑




                      安全 Web
                    (HTTPS) 对话

                                 云
         浏览器




19   CONFIDENTIAL
云安全措施 (1)
        云接入点
        � 安全远程存取服务器 (Secure Remote Access Server)
        � 远点控制 (End point control)
               � 设备查询 (Device interrogation – 病毒软件, 操作系统 …)
               � 检疫区 (Quarantine zone)
               � 安全桌面 (Secure desktop)



                        安全 Web
                      (HTTPS) 对话

                                             云
        浏览器                         安全远程
                                   存取服务器

20   CONFIDENTIAL
云安全措施 (2)
        云接入点
        � 防火墙
               � DoS 和 DDoS
               � 防火墙策略




                        安全 Web
                      (HTTPS) 对话

                                         云
        浏览器
                                   防火墙

21   CONFIDENTIAL
云安全措施 (3)
        云接入点
        � UTM 设备
               � 网关防病毒 (Gateway Anti-Virus)
               � 入侵阻止 (Intrusion Prevention)
               � 反间谍软件 (Anti-Spyware)




                         安全 Web
                       (HTTPS) 对话
                                               云
        浏览器
                                         UTM
                                         设备
22   CONFIDENTIAL
云安全措施 (4)
        云接入点
        � Web 应用防火墙 (Web Application Firewall)
               � 阻止 web 的攻击
               � OWASP 和 PCI compliant
                    � Cross Site Scripting (XSS)
                    � SQL Injection
                    � 还有很多 ….


                            安全 Web
                          (HTTPS) 对话
                                                      云
        浏览器
                                               Web
                                              应用防火墙
23   CONFIDENTIAL
云安全措施 (5)
     云里面
     � 数据中心之间
       的保护




                云



24   CONFIDENTIAL
云安全措施 (6)
        数据中心里面
        � 补丁和升级
              �     操作系统
              �     应用软件
              �     存贮系统
              �     网络装置
        � 数据的保护
              � 泄漏
              � 加密
              � 隔离




25   CONFIDENTIAL
云安全措施 (7)
        数据中心里面
        � 密码保证 (Password Assurance)
              � 密码破解 (Password cracking)
              � 暴力入侵的防止 (Brute force defense)
        � 日志, 监控, 报表
            ,   ,
              � 审计试验 (Auditing Trail)
              � 表现 (Performance)
              � 资源运用 (Resources utilization)




26   CONFIDENTIAL
谢谢




www.sonicwall.com

Más contenido relacionado

La actualidad más candente

滕达斐
滕达斐滕达斐
滕达斐ITband
 
分会场八和Net backup一起进入云备份时代
分会场八和Net backup一起进入云备份时代分会场八和Net backup一起进入云备份时代
分会场八和Net backup一起进入云备份时代ITband
 
Bloombase 为 KVM 企业级虚拟数据中心提供全方位信息安全保护及运算
Bloombase 为 KVM 企业级虚拟数据中心提供全方位信息安全保护及运算Bloombase 为 KVM 企业级虚拟数据中心提供全方位信息安全保护及运算
Bloombase 为 KVM 企业级虚拟数据中心提供全方位信息安全保护及运算Bloombase
 
中国海运集团的虚拟化数据中心的安全方案建议
中国海运集团的虚拟化数据中心的安全方案建议中国海运集团的虚拟化数据中心的安全方案建议
中国海运集团的虚拟化数据中心的安全方案建议Yunchao (Kevin) Wang
 
云计算 系统实例与研究现状
云计算 系统实例与研究现状云计算 系统实例与研究现状
云计算 系统实例与研究现状Danny AJ Lin
 
Solution apc 4.0
Solution apc 4.0Solution apc 4.0
Solution apc 4.0ahnlabchina
 
云计算在电信业务中的应用分析 罗圣美
云计算在电信业务中的应用分析 罗圣美云计算在电信业务中的应用分析 罗圣美
云计算在电信业务中的应用分析 罗圣美Riquelme624
 
统一的云平台实现IT大集中和核心网云化
统一的云平台实现IT大集中和核心网云化统一的云平台实现IT大集中和核心网云化
统一的云平台实现IT大集中和核心网云化Kun Liu
 
2012年cisa考试知识点变化总结
2012年cisa考试知识点变化总结2012年cisa考试知识点变化总结
2012年cisa考试知识点变化总结yujian2007
 

La actualidad más candente (9)

滕达斐
滕达斐滕达斐
滕达斐
 
分会场八和Net backup一起进入云备份时代
分会场八和Net backup一起进入云备份时代分会场八和Net backup一起进入云备份时代
分会场八和Net backup一起进入云备份时代
 
Bloombase 为 KVM 企业级虚拟数据中心提供全方位信息安全保护及运算
Bloombase 为 KVM 企业级虚拟数据中心提供全方位信息安全保护及运算Bloombase 为 KVM 企业级虚拟数据中心提供全方位信息安全保护及运算
Bloombase 为 KVM 企业级虚拟数据中心提供全方位信息安全保护及运算
 
中国海运集团的虚拟化数据中心的安全方案建议
中国海运集团的虚拟化数据中心的安全方案建议中国海运集团的虚拟化数据中心的安全方案建议
中国海运集团的虚拟化数据中心的安全方案建议
 
云计算 系统实例与研究现状
云计算 系统实例与研究现状云计算 系统实例与研究现状
云计算 系统实例与研究现状
 
Solution apc 4.0
Solution apc 4.0Solution apc 4.0
Solution apc 4.0
 
云计算在电信业务中的应用分析 罗圣美
云计算在电信业务中的应用分析 罗圣美云计算在电信业务中的应用分析 罗圣美
云计算在电信业务中的应用分析 罗圣美
 
统一的云平台实现IT大集中和核心网云化
统一的云平台实现IT大集中和核心网云化统一的云平台实现IT大集中和核心网云化
统一的云平台实现IT大集中和核心网云化
 
2012年cisa考试知识点变化总结
2012年cisa考试知识点变化总结2012年cisa考试知识点变化总结
2012年cisa考试知识点变化总结
 

Similar a 云计算时代的安全解决方案分论坛 确保云环境中的云安全-陆永康-Sonicwall

滕达斐
滕达斐滕达斐
滕达斐ITband
 
云计算可信评估方法研究
云计算可信评估方法研究云计算可信评估方法研究
云计算可信评估方法研究iamafan
 
Keynote 台灣雲計算發展-王玮-台湾资策会
Keynote 台灣雲計算發展-王玮-台湾资策会Keynote 台灣雲計算發展-王玮-台湾资策会
Keynote 台灣雲計算發展-王玮-台湾资策会Riquelme624
 
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Bill Hagestad II
 
CCCC china unicom xiongyan tang
CCCC china unicom xiongyan tangCCCC china unicom xiongyan tang
CCCC china unicom xiongyan tangCloud Congress
 
基于云计算平台的移动Iptv系统设计及负载均衡技术研究
基于云计算平台的移动Iptv系统设计及负载均衡技术研究基于云计算平台的移动Iptv系统设计及负载均衡技术研究
基于云计算平台的移动Iptv系统设计及负载均衡技术研究liangxiao0315
 
透明计算与云计算
透明计算与云计算透明计算与云计算
透明计算与云计算longhao
 
Huawei cloud computing
Huawei cloud computingHuawei cloud computing
Huawei cloud computingssuser220dc6
 
云制造
云制造云制造
云制造leejd
 
什么是云计算
什么是云计算什么是云计算
什么是云计算Liyang Tang
 
从网格计算到云计算
从网格计算到云计算从网格计算到云计算
从网格计算到云计算Riquelme624
 
03 李实恭-乘云之势以智致远 0611
03 李实恭-乘云之势以智致远 061103 李实恭-乘云之势以智致远 0611
03 李实恭-乘云之势以智致远 0611ikewu83
 
Cloud ready v mware 云计算解决方案
Cloud ready   v mware 云计算解决方案Cloud ready   v mware 云计算解决方案
Cloud ready v mware 云计算解决方案ITband
 
Anytao 让windows phone应用在云端翱翔
Anytao 让windows phone应用在云端翱翔Anytao 让windows phone应用在云端翱翔
Anytao 让windows phone应用在云端翱翔Tao Wang
 
2012年cisa考试知识点变化总结
2012年cisa考试知识点变化总结2012年cisa考试知识点变化总结
2012年cisa考试知识点变化总结yujian2007
 
cisa考试知识点变化总结
cisa考试知识点变化总结cisa考试知识点变化总结
cisa考试知识点变化总结yujian2007
 
云安全防护的战略思考
云安全防护的战略思考云安全防护的战略思考
云安全防护的战略思考drewz lin
 
深入研究雲端應用程式平台-AppFabric
深入研究雲端應用程式平台-AppFabric深入研究雲端應用程式平台-AppFabric
深入研究雲端應用程式平台-AppFabricJohn Chang
 
那些雲端運算教我的事
那些雲端運算教我的事那些雲端運算教我的事
那些雲端運算教我的事Fred Chiang
 
分会场一端对端的安全从外至内对抗威胁
分会场一端对端的安全从外至内对抗威胁分会场一端对端的安全从外至内对抗威胁
分会场一端对端的安全从外至内对抗威胁ITband
 

Similar a 云计算时代的安全解决方案分论坛 确保云环境中的云安全-陆永康-Sonicwall (20)

滕达斐
滕达斐滕达斐
滕达斐
 
云计算可信评估方法研究
云计算可信评估方法研究云计算可信评估方法研究
云计算可信评估方法研究
 
Keynote 台灣雲計算發展-王玮-台湾资策会
Keynote 台灣雲計算發展-王玮-台湾资策会Keynote 台灣雲計算發展-王玮-台湾资策会
Keynote 台灣雲計算發展-王玮-台湾资策会
 
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
 
CCCC china unicom xiongyan tang
CCCC china unicom xiongyan tangCCCC china unicom xiongyan tang
CCCC china unicom xiongyan tang
 
基于云计算平台的移动Iptv系统设计及负载均衡技术研究
基于云计算平台的移动Iptv系统设计及负载均衡技术研究基于云计算平台的移动Iptv系统设计及负载均衡技术研究
基于云计算平台的移动Iptv系统设计及负载均衡技术研究
 
透明计算与云计算
透明计算与云计算透明计算与云计算
透明计算与云计算
 
Huawei cloud computing
Huawei cloud computingHuawei cloud computing
Huawei cloud computing
 
云制造
云制造云制造
云制造
 
什么是云计算
什么是云计算什么是云计算
什么是云计算
 
从网格计算到云计算
从网格计算到云计算从网格计算到云计算
从网格计算到云计算
 
03 李实恭-乘云之势以智致远 0611
03 李实恭-乘云之势以智致远 061103 李实恭-乘云之势以智致远 0611
03 李实恭-乘云之势以智致远 0611
 
Cloud ready v mware 云计算解决方案
Cloud ready   v mware 云计算解决方案Cloud ready   v mware 云计算解决方案
Cloud ready v mware 云计算解决方案
 
Anytao 让windows phone应用在云端翱翔
Anytao 让windows phone应用在云端翱翔Anytao 让windows phone应用在云端翱翔
Anytao 让windows phone应用在云端翱翔
 
2012年cisa考试知识点变化总结
2012年cisa考试知识点变化总结2012年cisa考试知识点变化总结
2012年cisa考试知识点变化总结
 
cisa考试知识点变化总结
cisa考试知识点变化总结cisa考试知识点变化总结
cisa考试知识点变化总结
 
云安全防护的战略思考
云安全防护的战略思考云安全防护的战略思考
云安全防护的战略思考
 
深入研究雲端應用程式平台-AppFabric
深入研究雲端應用程式平台-AppFabric深入研究雲端應用程式平台-AppFabric
深入研究雲端應用程式平台-AppFabric
 
那些雲端運算教我的事
那些雲端運算教我的事那些雲端運算教我的事
那些雲端運算教我的事
 
分会场一端对端的安全从外至内对抗威胁
分会场一端对端的安全从外至内对抗威胁分会场一端对端的安全从外至内对抗威胁
分会场一端对端的安全从外至内对抗威胁
 

Más de Riquelme624

云存储与虚拟化分论坛 生活在云端 蔡礼洪 Emc
云存储与虚拟化分论坛 生活在云端 蔡礼洪 Emc云存储与虚拟化分论坛 生活在云端 蔡礼洪 Emc
云存储与虚拟化分论坛 生活在云端 蔡礼洪 EmcRiquelme624
 
Keynote 中国云计算调查报告 alter 埃森哲
Keynote 中国云计算调查报告 alter 埃森哲Keynote 中国云计算调查报告 alter 埃森哲
Keynote 中国云计算调查报告 alter 埃森哲Riquelme624
 
Keynote 中国云计算调查报告-alter-埃森哲
Keynote 中国云计算调查报告-alter-埃森哲Keynote 中国云计算调查报告-alter-埃森哲
Keynote 中国云计算调查报告-alter-埃森哲Riquelme624
 
Keynote cloud china-keneth corless 埃森哲
Keynote cloud china-keneth corless 埃森哲Keynote cloud china-keneth corless 埃森哲
Keynote cloud china-keneth corless 埃森哲Riquelme624
 
云存储与虚拟化分论坛 基于云计算的海量数据挖掘
云存储与虚拟化分论坛 基于云计算的海量数据挖掘云存储与虚拟化分论坛 基于云计算的海量数据挖掘
云存储与虚拟化分论坛 基于云计算的海量数据挖掘Riquelme624
 
云计算核心技术架构分论坛 一石三鸟 性能 功耗及成本
云计算核心技术架构分论坛 一石三鸟 性能 功耗及成本云计算核心技术架构分论坛 一石三鸟 性能 功耗及成本
云计算核心技术架构分论坛 一石三鸟 性能 功耗及成本Riquelme624
 

Más de Riquelme624 (6)

云存储与虚拟化分论坛 生活在云端 蔡礼洪 Emc
云存储与虚拟化分论坛 生活在云端 蔡礼洪 Emc云存储与虚拟化分论坛 生活在云端 蔡礼洪 Emc
云存储与虚拟化分论坛 生活在云端 蔡礼洪 Emc
 
Keynote 中国云计算调查报告 alter 埃森哲
Keynote 中国云计算调查报告 alter 埃森哲Keynote 中国云计算调查报告 alter 埃森哲
Keynote 中国云计算调查报告 alter 埃森哲
 
Keynote 中国云计算调查报告-alter-埃森哲
Keynote 中国云计算调查报告-alter-埃森哲Keynote 中国云计算调查报告-alter-埃森哲
Keynote 中国云计算调查报告-alter-埃森哲
 
Keynote cloud china-keneth corless 埃森哲
Keynote cloud china-keneth corless 埃森哲Keynote cloud china-keneth corless 埃森哲
Keynote cloud china-keneth corless 埃森哲
 
云存储与虚拟化分论坛 基于云计算的海量数据挖掘
云存储与虚拟化分论坛 基于云计算的海量数据挖掘云存储与虚拟化分论坛 基于云计算的海量数据挖掘
云存储与虚拟化分论坛 基于云计算的海量数据挖掘
 
云计算核心技术架构分论坛 一石三鸟 性能 功耗及成本
云计算核心技术架构分论坛 一石三鸟 性能 功耗及成本云计算核心技术架构分论坛 一石三鸟 性能 功耗及成本
云计算核心技术架构分论坛 一石三鸟 性能 功耗及成本
 

云计算时代的安全解决方案分论坛 确保云环境中的云安全-陆永康-Sonicwall

  • 1. 确保云环境中的应用安全 Application Safety in Cloud Computing 陆永康 日本及亚太区技术总监 SonicWALL, Inc.
  • 2. 云计算推动力 � 节省成本 � 不用投资软件和硬件 � 不用花费在技术支持和设备维护 � 操作系统打补丁 � 升级 � 数据备份 � 迅速部署 � 简单定制 (Customization) 便马上可用 2 CONFIDENTIAL
  • 3. 云计算推动力 � 可测量性 � 自动资源分派 � CPU 周期 (cycle) � 记忆 � 存贮 � 带宽 � 连接数 � 用多少算多少 3 CONFIDENTIAL
  • 4. 云计算趋势 4 CONFIDENTIAL 来源: eWEEK.com 2010年2月16日
  • 5. 云计算趋势 5 CONFIDENTIAL 来源: eWEEK.com 2010年2月16日
  • 6. 云计算威胁 来源: IP SOGOODE 2010年4月12日 6 CONFIDENTIAL
  • 7. 云 7 CONFIDENTIAL
  • 8. 云的结构 � 互联网连接 � 多个数据中心 � 资源分享 (多租户 Multi-tenancy) � 服务器 � 软件 � 应用软件 � 存贮 � 网络 8 CONFIDENTIAL
  • 9. 基于云的服务例子 服务器 1 好处 App 1 � 提供迅速可测量性 (scalability), 冗余 (redundancy) 服务器 2 VM 1 � 减少资本费用 (cap-ex) App 1 VM 2 涵义 � 数据和应用已移离你可控 VM N 制的范围 -- 流动用户直接 服务器 3 存取数据 云的服务 � 对延误和带宽敏感的应用 $X/ 月 会有一定影响 App 1 9 Copyright 2010 SonicWALL Inc. All Right Reserved.
  • 10. 转移到云 (公众云 public cloud) � 推动力 � 节省成本 � 迅速部署 � 把你的应用看成基于云的服务 � 你的应用转移到云后你将会失去基础设施 (Infrastructure) 的控制权 � 依赖云供应商 10 CONFIDENTIAL
  • 11. 你的应用在云上安全吗? � 应用软件的隔离 � 租户之间的隔离 � 避免死机的影响 – 其他租户应用出问题时不构成影响 � 记忆,存贮,网络 � 存取控制 (Access control) � 认证和授权 (Authentication and authorization) � 时间的限制 � 威胁 � 病毒, 木马, Malware, 间谍软件 � DoS 和 DDoS 攻击 � 网 (Web) 和数据库的攻击 11 CONFIDENTIAL
  • 12. 你的应用在云上安全吗? � 数据的保护 � 存贮 � 备份和恢复 � 加密 � 在互联网的传送 � 数据泄漏 � 机密数据 � 传输风险 � 在数据中心里 � 数据中心之间 � 在互联网上 � 机密性 (加密) � 完整性 (认证) 12 CONFIDENTIAL
  • 13. 公众云 vs 企业云 � 你可以百分百控制企业云(enterprise cloud) 的安全 � 至于公众云 (public cloud) � 要看云供应商能提供什么 � 需要制定安全政策 � 数据完整性 � 数据泄漏 � 不死机证明 (proof) � 灾害恢复 (Disaster recovery) � 存取控制 � Forensics � 服务水准协议 (Service level agreement) � Down time 13 CONFIDENTIAL
  • 14. 云里面的虚拟服务器 服务器 1 30% 负载 App 1 好处 � 高效率 服务器 2 � 好表现 20% 负载 VM 1 (Performance) App 2 VM 2 涵义 VM 3 � Hypervisor 威胁 服务器 3 15% 负载 虚拟服务器 � 应用之间的安全 App 3 65%负载 14 Copyright 2010 SonicWALL Inc. All Right Reserved.
  • 15. 保护云里面的虚拟服务器 UTM 防火墙 � 战略1: 虚拟服务器前使用 UTM VM 1 防火墙阻挡外来的攻击 VM 2 VM 3 15 Copyright 2010 SonicWALL Inc. All Right Reserved.
  • 16. 保护云里面的虚拟服务器 UTM 防火墙 干净虚拟服务器网络 (Clean VM Clean Networking) �战略2: 在多个虚拟服务器之间提 供安全保护 VM 1 �UTM 防火墙保护: � 虚拟服务器1和3 VM 2 � 外来攻击 VM 3 16 Copyright 2010 SonicWALL Inc. All Right Reserved.
  • 17. 基于云的服务例子 服务器 1 好处 App 1 � 提供迅速可测量性 (scalability), 冗余 (redundancy) 服务器 2 VM 1 � 减少资本费用 (cap-ex) App 1 VM 2 涵义 � 数据和应用已移离你可控 VM N 制的范围 -- 流动用户直接 服务器 3 存取数据 云的服务 � 对延误和带宽敏感的应用 $X/ 月 会有一定影响 App 1 17 Copyright 2010 SonicWALL Inc. All Right Reserved.
  • 18. 基于云的服务 SSL VPN UTM 防火墙 企业 VM 1 干净 VPN VM 2 � SSL VPN 和 UTM 防火墙提 供企业对云连接的 “干净 VM N VPN” 服务 云的服务 � 提供存取控制和威胁的缓和 $X/ 月 (mitigation) 18 Copyright 2010 SonicWALL Inc. All Right Reserved.
  • 19. 云安全措施 客户端 � 安全 web (HTTPS) 对话 � 切勿使用公共电脑 安全 Web (HTTPS) 对话 云 浏览器 19 CONFIDENTIAL
  • 20. 云安全措施 (1) 云接入点 � 安全远程存取服务器 (Secure Remote Access Server) � 远点控制 (End point control) � 设备查询 (Device interrogation – 病毒软件, 操作系统 …) � 检疫区 (Quarantine zone) � 安全桌面 (Secure desktop) 安全 Web (HTTPS) 对话 云 浏览器 安全远程 存取服务器 20 CONFIDENTIAL
  • 21. 云安全措施 (2) 云接入点 � 防火墙 � DoS 和 DDoS � 防火墙策略 安全 Web (HTTPS) 对话 云 浏览器 防火墙 21 CONFIDENTIAL
  • 22. 云安全措施 (3) 云接入点 � UTM 设备 � 网关防病毒 (Gateway Anti-Virus) � 入侵阻止 (Intrusion Prevention) � 反间谍软件 (Anti-Spyware) 安全 Web (HTTPS) 对话 云 浏览器 UTM 设备 22 CONFIDENTIAL
  • 23. 云安全措施 (4) 云接入点 � Web 应用防火墙 (Web Application Firewall) � 阻止 web 的攻击 � OWASP 和 PCI compliant � Cross Site Scripting (XSS) � SQL Injection � 还有很多 …. 安全 Web (HTTPS) 对话 云 浏览器 Web 应用防火墙 23 CONFIDENTIAL
  • 24. 云安全措施 (5) 云里面 � 数据中心之间 的保护 云 24 CONFIDENTIAL
  • 25. 云安全措施 (6) 数据中心里面 � 补丁和升级 � 操作系统 � 应用软件 � 存贮系统 � 网络装置 � 数据的保护 � 泄漏 � 加密 � 隔离 25 CONFIDENTIAL
  • 26. 云安全措施 (7) 数据中心里面 � 密码保证 (Password Assurance) � 密码破解 (Password cracking) � 暴力入侵的防止 (Brute force defense) � 日志, 监控, 报表 , , � 审计试验 (Auditing Trail) � 表现 (Performance) � 资源运用 (Resources utilization) 26 CONFIDENTIAL