您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > Symantec云安全解决方案
云计算系统安全规划与要求1概述...........................................................................................................................................12云计算模型与安全...................................................................................................................13云安全建设依据与参照...........................................................................................................34云平台安全框架原则...............................................................................................................45云安全建设重点.......................................................................................................................45.1云安全面临的主要威胁...........................................................................................45.2云安全建设的关键领域...........................................................................................55.2.1云安全治理域....................................................................................55.2.1.1治理和企业风险管理..........................................................55.2.1.2法律与电子证据发现..........................................................65.2.1.3合规与审计..........................................................................75.2.1.4信息生命周期管理..............................................................95.2.1.5可移植性和互操作性........................................................115.2.2云安全运行域..................................................................................125.2.2.1业务连续性和灾难恢复....................................................125.2.2.2数据中心运行....................................................................135.2.2.3应急响应、通告和补救....................................................135.2.2.4应用安全............................................................................145.2.2.5加密和密钥管理................................................................155.2.2.6身份和访问管理................................................................165.2.2.7虚拟化................................................................................176Symantec云安全解决方案....................................................................................................196.1企业风险管理(CCS/ESM)................................................................................196.2电子证据发现与归档(EV)...............................................................................216.3合规与审计(SSIM)...........................................................................................226.4数据泄露防护(DLP).........................................................................................256.5虚拟化安全(SEP+SCSP)..................................................................................276.5.1SEP...................................................................................................276.5.2SCSP................................................................................................316.6加密和密钥管理(PGP).....................................................................................32文档信息属性内容文档名称:Symantec云安全解决方案文档编号:文档版本:0.1版本日期:2011/06/22文档状态:制作人:祝晓光审阅人:版本变更记录版本修订日期修订人描述0.12011/06/22祝晓光初始版本11概述云计算(或云)是一个演化中的词汇,它描述了很多现有的计算技术和方法朝各种不同方向的发展。云将应用和信息资源与底层的用以交付它们的基础设施和机制分开。云强化了协作、敏捷、扩展性、可用性,以及通过优化的、更有效率的计算来降低成本的潜能。更具体地说,云描述了由“资源池”化的计算、网络、信息和存储等组成的服务、应用、信息和基础设施等的使用。这些组件可以迅速策划、置备、部署和退役,并且可以迅速扩充或缩减,提供按需的、效用计算类似的分配和消费模式。云架构对安全架构的影响,可以被映射到某个安全、可操作控制、风险评估和管理框架等诸多要素的补偿模型中去,进而符合合规性标准。云计算系统设备作为云计算平台的管理设备,在功能方面,首先需要具备对后台多种资源的管理功能,根据业务需要定制不同资源组合的服务,通过资源的自动部署和灵活调度,提供给用户使用。平台管理员和用户通过服务门户完成云计算平台的管理功能和服务的申请流程。同时,管理设备需要对在云计算平台的健康状态进行监控,满足日常运维的需要。云安全技术和设备为云计算系统对外提供可靠的、实时的、精确的信息与服务给予充分的保障2云计算模型与安全云服务的交付可以分为三种模式以及不同的衍生组合。这三种基本类型经常被称为“SPI”模型,其中SPI分别代表软件、平台和基础设施(作为服务)。它们的定义如下:云软件作为服务(SaaS).提供给用户的能力是使用服务商运行在云基础设施之上的应用。用户使用各种客户端设备通过“瘦”客户界面(例如浏览器)等来访问应用(例如基于浏览器的邮件)。用户并不管理或控制底层的云基础设施,例如网络、服务器、操作系统、存储、甚至其中单个的应用能力,除非是某些有限用户的特殊应用配置项。2云平台作为服务(PaaS).提供给用户的能力是在云基础设施之上部署用户创建或采购的应用,这些应用使用服务商支持的编程语言或工具开发,用户并不管理或控制底层的云基础设施,包括网络、服务器、操作系统、或存储等,但是可以控制部署的应用,以及应用主机的某个环境配置。云基础设施作为服务(IaaS).提供给用户的能力是云供应了处理、存储、网络,以及其它基础性的计算资源,以供用户部署或运行自己任意的软件,包括操作系统或应用。用户并不管理或控制底层的云基础设施,但是拥有对操作系统、存储和部署的应用的控制,以及一些网络组件的有限控制(例如主机防火墙等)。NIST给云计算定义了五个关键特征、三个服务模型、四个部署模型。如下图所示:IaaS是所有云服务的基础,PaaS建立在IaaS之上,而SaaS又建立在PaaS之上,参见云参考模型的图示。如同云服务能力是继承的那样,信息安全风险和问题也是继承的。云参考模型对于将真实服务和某个架构框架联系在一起,进而理解需进行安全分析的资源和服务是非常重要的。IaaS涵盖了从机房设备到其中的硬件平台等所有的基础设施资源层面,它包括了将资源抽象化(或相反)的能力,并交付连接到这些资源的物理或逻辑网络连接,终极状态是IaaS提供商提供一组API,允许用户与基础设施进行管理和其它形式的交互。3PaaS位于IaaS之上,又增加了一个层面用以与应用开发框架、中间件能力以及数据库、消息和队列等功能集成。PaaS允许开发者在平台之上开发应用,开发的编程语言和工具由PaaS支持提供。SaaS位于底层的IaaS和PaaS之上。SaaS能够提供独立的运行环境,用以交付完整的用户体验,包括内容、展现、应用和管理能力。因此,必须清楚,在三个模型中,集成的特色功能、复杂性与开放性(可增强性)以及安全等方面会有一些明显的折中。三种云部署模型之间的折中包括:一般来说,SaaS会在产品中提供最为集成化的功能,最小的用户可扩展性,相对来说较高的集成化的安全(至少提供商承担安全的职责)。PaaS提供的是开发者在平台之上开发自己应用的能力。因此它倾向于提供比SaaS更多的可扩展性,其代价是SaaS那些已经用户可用的特色功能。这种折中也会延伸到安全特色和能力上,虽然内置的安全能力不够完备,但是用户却拥有更多的灵活性去实现额外的安全。IaaS几乎不提供那些和应用类似的特色功能,但却有极大地“可扩展性”。这一般是指IaaS在除了保护基础设施自身之外的安全保护能力和功能更少。IaaS模型要求云用户自己管理和安全保护操作系统、应用和内容。3云安全建设依据与参照云安全联盟CSA是在2009年的RSA大会上宣布成立的。自成立后,CSA迅速获得了业界的广泛认可。现在和ISACA、OWASP等业界组织建立了合作关系,很多国际领袖公司成为其企业成员。企业成员涵盖了国际领先的电信运营商、IT和网络设备厂商、网络安全厂商、
本文标题:Symantec云安全解决方案
链接地址:https://www.777doc.com/doc-2996899 .html