助力您提升云上安全建設(shè)能力的資源/優(yōu)秀實踐
助力您提升云上安全建設(shè)能力的資源/優(yōu)秀實踐
華為云服務(wù)的安全特性
為您介紹說明如何配置華為云服務(wù)以滿足您的安全性目標(biāo)
華為云安全配置基線指南
為您提供重要云服務(wù)的基線配置指導(dǎo),開啟云上服務(wù)安全建設(shè)的第一步
安全在線課程
安全FAQ
安全公告
華為云安全白皮書
安全最佳實踐
安全合作伙伴聯(lián)盟
華為云攜手業(yè)界優(yōu)秀的安全廠商,共建云安全商業(yè)和技術(shù)生態(tài)體系,保護(hù)您的云上業(yè)務(wù)
云安全責(zé)任共擔(dān)模型
致力于將建設(shè)云安全責(zé)任共擔(dān)2.0體系的思考和實施經(jīng)驗分享給您和業(yè)界
您構(gòu)建安全合規(guī)的云上業(yè)務(wù)需具備的要素
您構(gòu)建安全合規(guī)的云上業(yè)務(wù)需具備的要素
安全服務(wù)
基于安全的目標(biāo),華為云為您提供了多類安全產(chǎn)品和安全解決方案,以保護(hù)運行在云上的應(yīng)用,如保護(hù)云上工作負(fù)載、應(yīng)用服務(wù)、數(shù)據(jù),以及實時檢測您服務(wù)的安全態(tài)勢以實現(xiàn)安全合規(guī)。
運維運營安全
DevOps/DevSecOps是業(yè)界服務(wù)開發(fā)流程的優(yōu)秀實踐,在其理念中,運營與研發(fā)同等重要。華為云一站式立體運維實踐幫助您了解如何提高基于云構(gòu)建應(yīng)用過程的運維/運營安全性。
研發(fā)安全實踐
華為云積累了大量的產(chǎn)品安全開發(fā)能力、工具和實踐經(jīng)驗,例如基于DevSecOps,在安全應(yīng)用開發(fā)過程中嵌入安全生命周期(SDL)。這些經(jīng)驗可以為您開發(fā)應(yīng)用程序過程中實現(xiàn)安全性和合規(guī)性提供指導(dǎo)。
數(shù)據(jù)中心安全
不同于使用傳統(tǒng)的服務(wù),您使用云服務(wù)時不需要關(guān)注數(shù)據(jù)中心和基礎(chǔ)設(shè)施的安全性。華為云會從數(shù)據(jù)中心的設(shè)計、管理運營、可靠性、高可用等方面保障其安全性。
安全服務(wù)
基于安全的目標(biāo),華為云為您提供了多類安全產(chǎn)品和安全解決方案,以保護(hù)運行在云上的應(yīng)用,如保護(hù)云上工作負(fù)載、應(yīng)用服務(wù)、數(shù)據(jù),以及實時檢測您服務(wù)的安全態(tài)勢以實現(xiàn)安全合規(guī)。
運維運營安全
DevOps/DevSecOps是業(yè)界服務(wù)開發(fā)流程的優(yōu)秀實踐,在其理念中,運營與研發(fā)同等重要。華為云一站式立體運維實踐幫助您了解如何提高基于云構(gòu)建應(yīng)用過程的運維/運營安全性。
研發(fā)安全實踐
華為云積累了大量的產(chǎn)品安全開發(fā)能力、工具和實踐經(jīng)驗,例如基于DevSecOps,在安全應(yīng)用開發(fā)過程中嵌入安全生命周期(SDL)。這些經(jīng)驗可以為您開發(fā)應(yīng)用程序過程中實現(xiàn)安全性和合規(guī)性提供指導(dǎo)。
數(shù)據(jù)中心安全
不同于使用傳統(tǒng)的服務(wù),您使用云服務(wù)時不需要關(guān)注數(shù)據(jù)中心和基礎(chǔ)設(shè)施的安全性。華為云會從數(shù)據(jù)中心的設(shè)計、管理運營、可靠性、高可用等方面保障其安全性。
漏洞反饋—安全漏洞獎勵計劃
漏洞反饋—安全漏洞獎勵計劃

安全常見問題(FAQ)
安全常見問題(FAQ)
華為云提供的基礎(chǔ)設(shè)施足夠安全嗎?
華為云將基礎(chǔ)設(shè)施安全視為構(gòu)筑多維全棧的云安全防護(hù)體系的核心組成部分。為了讓您可以更放心地上云,并利用安全的華為云服務(wù)聚焦在業(yè)務(wù)發(fā)展上,華為云參考業(yè)界最佳實踐在數(shù)據(jù)中心、網(wǎng)絡(luò)等基礎(chǔ)設(shè)施的設(shè)計和管理上充分考慮安全性與合規(guī)性。
華為云在全球布局多個地理區(qū)域和可用區(qū),您可以通過華為云官網(wǎng)的首頁查看華為云全球基礎(chǔ)設(shè)施的具體站點和產(chǎn)品部署分布。華為云在數(shù)據(jù)中心機房建設(shè)和管理過程中,充分考慮機房選址、訪問控制、監(jiān)控措施以及數(shù)據(jù)中心業(yè)務(wù)連續(xù)性等,以保障華為云基礎(chǔ)設(shè)施的安全性和可靠性。詳細(xì)的數(shù)據(jù)中心安全設(shè)計和實踐,您可以訪問數(shù)據(jù)中心頁面了解。
在網(wǎng)絡(luò)安全設(shè)計方面,華為云參考 ITU E.408 安全區(qū)域的劃分原則并結(jié)合業(yè)界網(wǎng)絡(luò)安全的優(yōu)秀實踐,對華為云網(wǎng)絡(luò)進(jìn)行安全區(qū)域、業(yè)務(wù)層面的劃分和隔離。
更多華為云基礎(chǔ)設(shè)施的安全設(shè)計和實踐,您可以下載《華為云安全白皮書》了解。
華為云如何保障云上我的數(shù)據(jù)的安全性?
華為云高度重視您的數(shù)據(jù)資產(chǎn),把數(shù)據(jù)保護(hù)作為華為云安全策略的核心。因此華為云遵循數(shù)據(jù)安全生命周期管理的業(yè)界先進(jìn)標(biāo)準(zhǔn),在身份認(rèn)證、權(quán)限管理、訪問控制、數(shù)據(jù)隔離、傳輸安全、存儲安全、數(shù)據(jù)刪除、物理銷毀等方面,采用優(yōu)秀技術(shù)、實踐和流程,為您提供切實有效的數(shù)據(jù)保護(hù)能力。您可以在《華為云數(shù)據(jù)安全白皮書》中找到更多實踐內(nèi)容。
但是,值得強調(diào)的是,對于您使用云服務(wù)產(chǎn)生的內(nèi)容數(shù)據(jù),華為云只是其托管者,您對其擁有所有權(quán)和控制權(quán)。您需要負(fù)責(zé)各項具體的數(shù)據(jù)安全配置,對其保密性、完整性、可用性以及數(shù)據(jù)訪問的身份驗證和鑒權(quán)進(jìn)行有效保障。例如在使用統(tǒng)一身份認(rèn)證服務(wù)IAM和數(shù)據(jù)加密服務(wù)DEW時,由您負(fù)責(zé)妥善保管您自行配置的服務(wù)登錄賬戶、密碼和密鑰,并負(fù)責(zé)執(zhí)行密碼密鑰設(shè)定、更新和重設(shè)規(guī)則的業(yè)界優(yōu)秀實踐。更多提供數(shù)據(jù)保護(hù)的產(chǎn)品,您可以打開安全服務(wù)頁面了解。
華為云承諾絕不會在未經(jīng)授權(quán)的情況下訪問您的內(nèi)容數(shù)據(jù),同時遵從華為云服務(wù)適用的法律法規(guī),并持續(xù)關(guān)注內(nèi)外部合規(guī)要求的變化,開展所服務(wù)行業(yè)的安全標(biāo)準(zhǔn)評估,并且向您分享我們的合規(guī)實踐,保持應(yīng)有的透明度。
華為云是否將我的數(shù)據(jù)轉(zhuǎn)移到其它地區(qū)或國家?
對于內(nèi)容數(shù)據(jù):您可以決定內(nèi)容數(shù)據(jù)存儲的區(qū)域。沒有獲得您的明確同意或者其他法律義務(wù)要求時,華為云不會將您的內(nèi)容數(shù)據(jù)轉(zhuǎn)移到其他區(qū)域。您若有將內(nèi)容數(shù)據(jù)進(jìn)行跨境轉(zhuǎn)移的需求,且需華為云協(xié)助時,可聯(lián)系和授權(quán)華為云,華為云根據(jù)您的授權(quán)對數(shù)據(jù)進(jìn)行轉(zhuǎn)移。
對于個人數(shù)據(jù):華為云通過遍布全球的資源和服務(wù)器為您提供產(chǎn)品與服務(wù),收集您的個人數(shù)據(jù)可能存儲在華為云及其關(guān)聯(lián)公司、服務(wù)提供商/分包商所在的國家/地區(qū)。這意味著,您的個人數(shù)據(jù)可能會被轉(zhuǎn)移到您使用的產(chǎn)品或服務(wù)所在的國家/地區(qū)以外的其他司法管轄區(qū),或者受到來自這些司法管轄區(qū)的訪問。
此類個人數(shù)據(jù)存儲地的司法管轄區(qū)可能采用保護(hù)程度不一的個人數(shù)據(jù)保護(hù)法律,甚至未訂立相關(guān)法律。華為云會確保您的個人數(shù)據(jù)得到適用的法律法規(guī)和《隱私政策聲明》的保護(hù)。對于中國大陸的用戶,您的個人數(shù)據(jù)將被存儲于中國大陸境內(nèi)的服務(wù)器。
如果我的企業(yè)要實現(xiàn)業(yè)務(wù)上云,我應(yīng)該如何做才能保障其安全性?
在云服務(wù)模式下,華為云致力于保障其提供的IaaS、PaaS和SaaS各類云服務(wù)自身的安全及基礎(chǔ)設(shè)施安全。但企業(yè)的云安全保障不能完全依賴于云服務(wù)提供商, 作為客戶,您需要基于業(yè)務(wù)需求合理使用和配置云服務(wù)能力以自建安全能力和安全防護(hù)體系,從而構(gòu)建完整的云上安全體系。
云上安全體系的構(gòu)建不僅依托于云服務(wù)提供商的安全能力,同時也需要您在上云遷移階段的關(guān)鍵節(jié)點采取相應(yīng)的安全措施。
華為云以企業(yè)上云遷移流程為基準(zhǔn),基于多年在企業(yè)業(yè)務(wù)上云實踐中的經(jīng)驗,吸收業(yè)界的優(yōu)秀經(jīng)驗,識別上云遷移流程中建立安全體系的關(guān)鍵節(jié)點,并總結(jié)了實踐步驟,幫助您在上云過程中實現(xiàn)上云安全建設(shè)。
您可以通過華為云《企業(yè)上云安全白皮書》詳細(xì)了解上云安全建設(shè)過程中您具體需要做什么以及如何做。此外,您也可以查看華為云的上云安全建設(shè)實踐以了解有哪些服務(wù)和方案可以幫助您快速實現(xiàn)業(yè)務(wù)安全上云。
除了云自身的安全保障,我還可以選擇哪些安全服務(wù)提高云上業(yè)務(wù)的安全性?
華為云基于多年安全經(jīng)驗,以數(shù)據(jù)安全為核心,開發(fā)了一系列多維立體、縱深防御的軟硬一體化的安全服務(wù)。
您可以在安全服務(wù)頁面找到幫助您管理系統(tǒng)安全態(tài)勢的產(chǎn)品,如安全云腦SecMaster;您也可以找到如企業(yè)主機安全HSS、云防火墻CFW等保護(hù)您云中負(fù)載和應(yīng)用服務(wù)的產(chǎn)品。此外為了保護(hù)您的云上數(shù)據(jù)資產(chǎn),華為云研發(fā)了非常多的數(shù)據(jù)安全產(chǎn)品,如數(shù)據(jù)安全中心DSC、數(shù)據(jù)加密服務(wù)DEW、數(shù)據(jù)治理中心 DataArts Studio等。在協(xié)助您實現(xiàn)安全合規(guī)方面,華為云提供了如管理檢測與響應(yīng)MDR、等保安全解決方案等服務(wù)。
通過這些安全產(chǎn)品和安全解決方案的加持,結(jié)合華為云自身的安全保障,您可以快速構(gòu)建一個完整的云上安全體系。

在運維運營階段,華為云有哪些優(yōu)秀實踐或產(chǎn)品可以幫助我?
在DevOps/DevSecOps云服務(wù)流程中,運維運營與研發(fā)同等重要。華為云對運維運營尤為重視,在運維安全、漏洞管理、安全事件管理和業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)管理等方面均有諸多具體實踐。以運維接入為例,華為云通過數(shù)據(jù)中心部署的VPN和堡壘機,實現(xiàn)運維管理平臺的統(tǒng)一運維管理和審計,并根據(jù)具體場景設(shè)置了不同的安全管控措施。您可以通過《華為云安全白皮書》的“運維運營安全”章節(jié)獲取更多信息。
另一方面,華為云基于經(jīng)驗和實踐開發(fā)了各種運維,并開設(shè)相關(guān)的賦能培訓(xùn)課程,幫助您實現(xiàn)運維安全和運維智能化。針對運維場景的產(chǎn)品推薦,您可以訪問運維運營安全頁面進(jìn)行了解。

如果我云上的業(yè)務(wù)要滿足安全合規(guī),我需要做什么?
在云服務(wù)模式下,云服務(wù)提供商(CSP)和云客戶基于責(zé)任共擔(dān)模型進(jìn)行安全合規(guī)云環(huán)境的構(gòu)建。即華為云負(fù)責(zé)云服務(wù)自身的安全合規(guī)遵從,您和您的企業(yè)負(fù)責(zé)云服務(wù)內(nèi)部的安全合規(guī)遵從。
華為云關(guān)注內(nèi)外部合規(guī)要求的變化,遵從華為云服務(wù)自身適用的法律法規(guī),開展所服務(wù)行業(yè)的安全標(biāo)準(zhǔn)評估,并且向您分享華為云的合規(guī)實踐,保持應(yīng)有的透明度。
作為云客戶,對于您企業(yè)自行部署于華為云上、不屬于華為云提供的各項應(yīng)用和服務(wù),您需負(fù)責(zé)遵從其適用的法律法規(guī),并自行開展所服務(wù)行業(yè)的安全標(biāo)準(zhǔn)評估。
關(guān)于華為云已通過的認(rèn)證、遵從的法律法規(guī)以及合規(guī)實踐指導(dǎo),您可以訪問合規(guī)中心以及安全合規(guī)相關(guān)資源了解更多。