華為云運維運營安全實踐
華為云運維運營安全實踐
O&M 賬號運營安全
● 使用員工身份賬號實現(xiàn)統(tǒng)一身份認證和管理,雙因子認證實現(xiàn)雙重保障
● 從帳號生命周期管理和授權管理兩個維度安全管理運維運維賬號/權限
● VPN和堡壘機接入實現(xiàn)運維管理平臺的統(tǒng)一運維管理和審計
安全日志和事件管理
● 擁有集中、完整的日志大數(shù)據(jù)分析系統(tǒng),支持與第三方安全信息和事件管理系統(tǒng)對接
● 擁有專門的內審部門,支持定期審計運維流程各項活動
● 建立穩(wěn)固、完善的邊界和多層立體的安全防護系統(tǒng),實現(xiàn)安全事件快速發(fā)現(xiàn)和定位、業(yè)務快速隔離和恢復
業(yè)務連續(xù)性與災難恢復
● 采用兩地三中心架構實現(xiàn)數(shù)據(jù)中心容災和備份,保障基礎設施高可用
● 為所有數(shù)據(jù)中心提供災難恢復計劃,支持數(shù)據(jù)中心內多個節(jié)點復制存放用戶數(shù)據(jù);通過高速光纖實現(xiàn)數(shù)據(jù)中心互聯(lián),滿足跨可用區(qū)的災備復制
● 制定業(yè)務連續(xù)性計劃并定期測試