云服務(wù)提供商提供的云系統(tǒng)根據(jù)已定義的訪問策略在企業(yè)或機(jī)構(gòu)內(nèi)對用戶訪問資源合規(guī)性進(jìn)行及時(shí)的監(jiān)控、審計(jì)。例如,支持用戶賬號權(quán)限的集中審計(jì):用戶賬號集中審計(jì)能發(fā)現(xiàn)、
2018-04-20 閱讀全文>>系統(tǒng)支持根據(jù)身份標(biāo)識(shí)及訪問策略(如角色或訪問控制列表)訪問系統(tǒng)資源。
2018-04-20 閱讀全文>>該機(jī)制需建立統(tǒng)一的認(rèn)證系統(tǒng),提高訪問認(rèn)證的安全性,并對不同級別用戶的密碼進(jìn)行系統(tǒng)管理,可根據(jù)云計(jì)算系統(tǒng)的安全策略來統(tǒng)一設(shè)定相應(yīng)的密碼策略,如密碼長度、密碼復(fù)雜度等。同時(shí),云系統(tǒng)需支持密碼同步服務(wù)和密碼重置服務(wù)。
2018-04-20 閱讀全文>>統(tǒng)一接入機(jī)制支持用戶賬號生命周期管理:用戶身份管理要遵循賬號的生命期管理,該用戶可以是外部用戶、系統(tǒng)、管理人員。生命周期管理必須包括賬號注冊、角色權(quán)限分配
2018-04-20 閱讀全文>>統(tǒng)一接入機(jī)制,即云用戶身份管理及訪問機(jī)制,指用戶可以根據(jù)被統(tǒng)一分配的不同級別身份角色來訪問云平臺(tái)資源所涉及的流程、技術(shù)和策略。正確使用身份管理能夠提高云系統(tǒng)的運(yùn)營效率,還能滿足云計(jì)算安全相關(guān)法規(guī)、隱私和數(shù)據(jù)保護(hù)等方面的安全需求。
2018-04-20 閱讀全文>>在云環(huán)境中,云業(yè)務(wù)提供商在考慮諸多新特性所帶來的安全挑戰(zhàn)的同時(shí),也不能忽視傳統(tǒng)網(wǎng)絡(luò)的安全問題。因此,云業(yè)務(wù)提供商需向用戶提供網(wǎng)絡(luò)安全即服務(wù),系統(tǒng)地考慮NaaS安全技術(shù)。首先,云環(huán)境下,特別是公有云環(huán)境下,外部用戶訪問云系統(tǒng)需要部署統(tǒng)一的接入認(rèn)證機(jī)制,以保證云系統(tǒng)的訪問控制安全。
2018-04-20 閱讀全文>>信息分析模塊主要用于將收集的信息與漏洞庫中的信息進(jìn)行對比分析
2018-04-20 閱讀全文>>前端主要實(shí)現(xiàn)信息的傳遞通信。前端一方面將中心管理系統(tǒng)傳遞的用戶請求和控制信息及時(shí)傳至后端相應(yīng)模塊,另一方面又將掃描結(jié)果反饋至中心管理系統(tǒng),雙方通信主要通過調(diào)用Socket API來實(shí)現(xiàn)。
2018-04-20 閱讀全文>>針對虛擬化軟件的漏洞掃描是加強(qiáng)虛擬化安全的一個(gè)重要手段,虛擬化軟件的漏洞掃描主要包括以下幾個(gè)方面的內(nèi)容。
2018-04-20 閱讀全文>>訪問控制是實(shí)現(xiàn)既定安全策略的系統(tǒng)安全技術(shù),它通過某種途徑顯示管理所有資源的訪問請求。根據(jù)安全策略要求,訪問控制對每個(gè)資源請求做出許可或限制訪問的判斷,可以有效防止非法用戶訪問系統(tǒng)資源,以及合法用戶非法使用資源等情況的發(fā)生。在Hypervisor中設(shè)置訪問控制機(jī)制,可以有效管理虛擬機(jī)對物理資源的訪問,控制......
2018-04-20 閱讀全文>>針對上述安全威脅,本節(jié)介紹3種虛擬化軟件保護(hù)機(jī)制。
2018-04-20 閱讀全文>>虛擬化軟件層直接部署于裸機(jī)之上,提供能夠創(chuàng)建、運(yùn)行和銷毀虛擬服務(wù)器的能力。主機(jī)層的虛擬化能通過任何虛擬化模式完成,包括操作系統(tǒng)級虛擬化、半虛擬化或基于硬件的虛擬化。其中,Hypervisor作為該層的核心,應(yīng)重點(diǎn)確保其安全性。
2018-04-20 閱讀全文>>補(bǔ)丁測試后,如果沒有問題,需要根據(jù)緊急程度制定補(bǔ)丁分發(fā)計(jì)劃,通常根據(jù)組織的環(huán)境分批安裝,原則上資產(chǎn)價(jià)值大、威脅等級高的系統(tǒng)優(yōu)先安裝。確定順序后,提交變更,相關(guān)人員進(jìn)行補(bǔ)丁安裝。
2018-04-20 閱讀全文>>補(bǔ)丁管理首先需要分析IT環(huán)境和信息資產(chǎn)重要登記,以便有針對性地跟蹤組織所需要的補(bǔ)丁和應(yīng)對措施。
2018-04-20 閱讀全文>>虛擬化服務(wù)器與物理服務(wù)器一樣需要補(bǔ)丁管理和日常維護(hù)。對虛擬機(jī)進(jìn)行補(bǔ)丁修復(fù),可以有效降低系統(tǒng)的安全風(fēng)險(xiǎn)。但是,隨著虛擬機(jī)增長速度的加快,補(bǔ)丁修復(fù)問題也在成倍上升。
2018-04-20 閱讀全文>>27029條 上一頁 1.. 1563 1564 1565 1566 1567 ..1802 下一頁