華為云運維運營安全實踐
華為云運維運營安全實踐
O&M 賬號運營安全
● 使用員工身份賬號實現(xiàn)統(tǒng)一身份認(rèn)證和管理,雙因子認(rèn)證實現(xiàn)雙重保障
● 從帳號生命周期管理和授權(quán)管理兩個維度安全管理運維運維賬號/權(quán)限
● VPN和堡壘機接入實現(xiàn)運維管理平臺的統(tǒng)一運維管理和審計
安全日志和事件管理
● 擁有集中、完整的日志大數(shù)據(jù)分析系統(tǒng),支持與第三方安全信息和事件管理系統(tǒng)對接
● 擁有專門的內(nèi)審部門,支持定期審計運維流程各項活動
● 建立穩(wěn)固、完善的邊界和多層立體的安全防護系統(tǒng),實現(xiàn)安全事件快速發(fā)現(xiàn)和定位、業(yè)務(wù)快速隔離和恢復(fù)
業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)
● 采用兩地三中心架構(gòu)實現(xiàn)數(shù)據(jù)中心容災(zāi)和備份,保障基礎(chǔ)設(shè)施高可用
● 為所有數(shù)據(jù)中心提供災(zāi)難恢復(fù)計劃,支持?jǐn)?shù)據(jù)中心內(nèi)多個節(jié)點復(fù)制存放用戶數(shù)據(jù);通過高速光纖實現(xiàn)數(shù)據(jù)中心互聯(lián),滿足跨可用區(qū)的災(zāi)備復(fù)制
● 制定業(yè)務(wù)連續(xù)性計劃并定期測試