華為云冰山安全防攻擊體系,它的核心思路是圍繞黑客可能的攻擊路徑來(lái)構(gòu)建關(guān)鍵的防御措施,這些措施就是各種安全服務(wù)。一個(gè)黑客獲取了云上用戶(hù)的數(shù)據(jù),或者控制權(quán)限,無(wú)外乎是通過(guò)網(wǎng)絡(luò)安全-->技術(shù)安全-->安全管理,這一個(gè)或幾個(gè)層面來(lái)實(shí)施的,這幾個(gè)層面也叫攻擊路徑。那么我們就在這每一條路上都設(shè)置關(guān)卡,增加它的攻擊成本,或者讓它壓根就不能從這條路攻進(jìn)來(lái)。
這幾個(gè)關(guān)鍵得安全領(lǐng)域,或者叫安全路徑,構(gòu)建了安全服務(wù),在華云的官網(wǎng),產(chǎn)品的安全目錄里面也都有呈現(xiàn)。關(guān)于計(jì)算安全,我們有 企業(yè)主機(jī)安全 ,它能實(shí)時(shí)的監(jiān)控云主機(jī)的系統(tǒng)、插件、應(yīng)用軟件等等的安全情況,并且能夠?qū)崟r(shí)地發(fā)現(xiàn)針對(duì)主機(jī)的攻擊,還能給出各種 安全加固 的方案,以保證用戶(hù)在云上有一個(gè)安全的計(jì)算環(huán)境。
關(guān)于應(yīng)用安全,我們構(gòu)建了外部應(yīng)用防火墻,在互聯(lián)網(wǎng)根服務(wù)器之間筑起一道防火墻。這道防火墻會(huì)接管,無(wú)論是惡意還是非惡意的各種服務(wù)器的訪問(wèn),只要發(fā)現(xiàn)惡意的它就攔截并且告警。正常的當(dāng)然就放行到網(wǎng)站服務(wù)器上正常的響應(yīng)請(qǐng)求。
在 數(shù)據(jù)安全 領(lǐng)域,我們構(gòu)建了 數(shù)據(jù)庫(kù)安全 服務(wù),這個(gè)服務(wù)也是在互聯(lián)網(wǎng)跟 數(shù)據(jù)庫(kù) 之間樹(shù)立起一道類(lèi)似防火墻的東西。它接管所有針對(duì)數(shù)據(jù)庫(kù)的訪問(wèn),正常的訪問(wèn)就會(huì)放行,不正常的攔截。
安全管理方面,我們有安全專(zhuān)家服務(wù),能夠幫用戶(hù)整改自己的安全架構(gòu),或者安全專(zhuān)家服務(wù)里面的安全體檢能夠幫助用戶(hù)及時(shí)的提前的發(fā)現(xiàn)自己網(wǎng)站面臨的安全風(fēng)險(xiǎn),然后態(tài)勢(shì)感知能夠?qū)崟r(shí)的感知說(shuō)租戶(hù)在云上整個(gè)資產(chǎn)它的安全的情況。
