Práticas de seguran?a de O&M da Huawei Cloud
-
Seguran?a de conta de O&M
● Autentica??o e gerenciamento centralizados da identidade por contas de funcionários e autentica??o multifator (MFA) para oferecer mais seguran?a
● Gerenciamento de autoriza??es e de contas de O&M com base no ciclo de vida da conta e no gerenciamento de permiss?es
● Instancias de CBH e VPNs para gerenciamento e auditorias centralizadas de O&M
-
Gerenciamento de vulnerabilidades
● Uma equipe profissional de resposta a incidentes de seguran?a (PSIRT)
● Canais efetivos para conscientiza??o e relatórios de vulnerabilidades, incluindo hwssecurity@huaweicloud.com e programas de recompensa de bugs
● Um sistema de resposta a vulnerabilidades de ponta a ponta para receber e priorizar automaticamente alarmes de vulnerabilidade para você
● Uma plataforma de boletim de seguran?a para divulga??o de vulnerabilidades e lan?amento de solu??es alternativas e corre??es
-
Gerenciamento de eventos e de logs de seguran?a
● Um sistema de log centralizado e abrangente alimentado por análise de Big Data e que pode ser interconectado com sistemas de gerenciamento de eventos e informa??es de seguran?a (SIEM) de terceiros
● Um departamento de auditoria interna dedicado que audita regularmente as atividades envolvidas no processo de O&M
● Um sistema de seguran?a da fronteira estável, abrangente e multicamada que permite a detec??o e a localiza??o rápidas de eventos de seguran?a, assim como o isolamento e a restaura??o rápidos da carga de trabalho
-
Continuidade de servi?o e recupera??o de desastres
● Uma arquitetura de DR (recupera??o de desastre) georredundante (3 data centers em 2 cidades) que garante alta disponibilidade para sua infraestrutura
● Solu??es de DR personalizadas para todos os data centers, replica??o de seus dados em múltiplos nós, comunica??es estáveis entre data centers com conex?es de fibra óptica de alta velocidade e recupera??o de desastres entre AZs
● Planos detalhados de continuidade de servi?o e testes regulares