華為云計算 云知識 華為云安全防攻擊體系:圍繞可能的攻擊路徑構(gòu)建防御體系
華為云安全防攻擊體系:圍繞可能的攻擊路徑構(gòu)建防御體系

華為云冰山安全防攻擊體系,它的核心思路是圍繞黑客可能的攻擊路徑來構(gòu)建關(guān)鍵的防御措施,這些措施就是各種安全服務(wù)。一個黑客獲取了云上用戶的數(shù)據(jù),或者控制權(quán)限,無外乎是通過網(wǎng)絡(luò)安全-->技術(shù)安全-->安全管理,這一個或幾個層面來實施的,這幾個層面也叫攻擊路徑。那么我們就在這每一條路上都設(shè)置關(guān)卡,增加它的攻擊成本,或者讓它壓根就不能從這條路攻進來。

這幾個關(guān)鍵得安全領(lǐng)域,或者叫安全路徑,構(gòu)建了安全服務(wù),在華云的官網(wǎng),產(chǎn)品的安全目錄里面也都有呈現(xiàn)。關(guān)于計算安全,我們有 企業(yè)主機安全 ,它能實時的監(jiān)控云主機的系統(tǒng)、插件、應(yīng)用軟件等等的安全情況,并且能夠?qū)崟r地發(fā)現(xiàn)針對主機的攻擊,還能給出各種 安全加固 的方案,以保證用戶在云上有一個安全的計算環(huán)境。

關(guān)于應(yīng)用安全,我們構(gòu)建了外部應(yīng)用防火墻,在互聯(lián)網(wǎng)根服務(wù)器之間筑起一道防火墻。這道防火墻會接管,無論是惡意還是非惡意的各種服務(wù)器的訪問,只要發(fā)現(xiàn)惡意的它就攔截并且告警。正常的當(dāng)然就放行到網(wǎng)站服務(wù)器上正常的響應(yīng)請求。

數(shù)據(jù)安全 領(lǐng)域,我們構(gòu)建了 數(shù)據(jù)庫安全 服務(wù),這個服務(wù)也是在互聯(lián)網(wǎng)跟 數(shù)據(jù)庫 之間樹立起一道類似防火墻的東西。它接管所有針對數(shù)據(jù)庫的訪問,正常的訪問就會放行,不正常的攔截。

安全管理方面,我們有安全專家服務(wù),能夠幫用戶整改自己的安全架構(gòu),或者安全專家服務(wù)里面的安全體檢能夠幫助用戶及時的提前的發(fā)現(xiàn)自己網(wǎng)站面臨的安全風(fēng)險,然后態(tài)勢感知能夠?qū)崟r的感知說租戶在云上整個資產(chǎn)它的安全的情況。