Design-Sicherheit
-
Datentrennung
? Die Datentrennung verhindert unbefugten Zugriff und die Manipulation von Kundendaten und verringert so das Risiko von Datenlecks.
? Die Trennung von Kundendaten ist ein wichtiges Merkmal vieler Services von Huawei Cloud, wie z. B. bei dem Elastic Volume Service (EVS), Object Storage Service (OBS) und Scalable File Service (SFS).
? Sie k?nnen diese Cloud-Services verwenden, um Daten zu trennen.
-
Datenverschlüsselung
? Die Verschlüsselung schützt sowohl statische Daten als auch Daten bei der übermittlung.
? Viele Services von Huawei Cloud, wie z. B. EVS, k?nnen mit dem Data Encryption Workshop (DEW) für die Schlüsselverwaltung und Datenverschlüsselung eingebunden werden.
? Wir verwenden au?erdem verschlüsselte übertragungskan?le, um die Vertraulichkeit und Integrit?t der Daten zu gew?hrleisten.
? Sie k?nnen die Praktiken und F?higkeiten von Huawei Cloud für die Datenverschlüsselungsfunktion Ihrer Services in Betracht ziehen.
-
Datenredundanz
? Das redundante Design verhindert effektiv, dass Daten jemals verloren gehen.
? Huawei Cloud verwendet redundante Datensicherungen und einen L?schcode-Algorithmus (EC), um Ihre Daten zu schützen. Diese Redundanz- und Verifizierungsmechanismen werden eingesetzt, um potenziell besch?digte Daten zu erkennen und schnell wiederherzustellen.
? Sie k?nnen die angebotenen Zuverl?ssigkeitsservices nutzen, um Ihr Unternehmen in der Cloud zu sichern.
-
Datenschutz
? Die Bereitstellung von Funktionen zum Datenschutz st?rkt das Kundenvertrauen in Sie und erh?ht die Wettbewerbsf?higkeit Ihrer Produkte.
? Huawei Cloud integriert den Datenschutz in den Prozess der Produktentwicklung und des Produktdesigns.
? Weitere Informationen darüber, wie Sie den Datenschutz für Ihre Anwendung verbessern k?nnen, finden Sie auf unserer Seite Privacy by Design (PbD).
Entwicklungssicherheit & Sicherheitstests
- Eine sichere Programmierung ist für die Sicherheit von Produkten und Services von entscheidender Bedeutung.
Sichere Programmierungsstandards
Um Fehler, die die Sicherheit der Software beeintr?chtigen k?nnten, zu verhindern, zu erkennen und zu beseitigen, verlangen wir von den Entwicklern die strikte Einhaltung der Spezifikationen von Huawei, die eine sichere Programmierung vorschreiben. Unsere Entwickler müssen alle diese Spezifikationen erlernen und werden vor ihrer Einstellung darauf hin geprüft.
Statisches Scannen von Code
Wir verwenden Scanning-Tools, um den statischen Code regelm??ig zu überprüfen und sicherzustellen, dass es keine Fehlermeldungen gibt, bevor wir die Cloud-Services freigeben. Dadurch werden Sicherheitsprobleme im Zusammenhang mit der Programmierung wirksam reduziert.
- Sicherheitstests k?nnen Sicherheitsrisiken Ihrer Produkte aufdecken und sind für die Gew?hrleistung der Sicherheit unerl?sslich.
Wir verwenden selbst entwickelte Sicherheitstest-Tools, um die Cloud-Services anhand der in der Entwurfsphase und bei Penetrationstests festgelegten Sicherheitsanforderungen sowie anhand anerkannter Branchenstandards zu überprüfen. Um zu gew?hrleisten, dass die Sicherheitsanforderungen erfüllt sind, durchlaufen die Cloud-Services mehrere Testrunden, bevor sie freigegeben werden k?nnen.
