GRE(generic routing eucapsuluation),即通用路由封裝協(xié)議,主要用于源路由和目的路由之間所形成的隧道。GRE隧道通常是點(diǎn)到點(diǎn)的,即隧道只有一個(gè)源地址和一個(gè)目的地址。隨著技術(shù)的進(jìn)步,現(xiàn)在也有通過(guò)使用下一跳路由協(xié)議NHRP實(shí)現(xiàn)點(diǎn)到多點(diǎn)的GRE隧道。
2018-04-20 閱讀全文>>IPsec(IP security,IP網(wǎng)絡(luò)層安全標(biāo)準(zhǔn))支持IPv4和IPv6,可以“無(wú)縫”地為IP層引入安全特性,并為數(shù)據(jù)源提供身份驗(yàn)證、完整性檢查及機(jī)密性保證機(jī)制。
2018-04-20 閱讀全文>>成本低。投資小,只需購(gòu)買(mǎi)相關(guān)的VP N設(shè)備,并向本地ISP購(gòu)買(mǎi)一定帶寬的接入服務(wù)。
2018-04-20 閱讀全文>>云計(jì)算分布式的特性決定用戶的物理位置與云系統(tǒng)資源所處的物理位置可能相隔較遠(yuǎn),且通過(guò)公網(wǎng)或?qū)>W(wǎng)相連,而用戶訪問(wèn)所獲取的數(shù)據(jù)往往是企業(yè)的核心數(shù)據(jù)或者用戶個(gè)人敏感數(shù)據(jù)
2018-04-20 閱讀全文>>身份管理的功能要支持API的方式來(lái)實(shí)現(xiàn),部署API安全受控機(jī)制,由云系統(tǒng)安全管理員操作云系統(tǒng)安全監(jiān)控設(shè)備監(jiān)控系統(tǒng)API訪問(wèn)受控行為,預(yù)防、阻止黑客操控惡意應(yīng)用進(jìn)行非法API攻擊。
2018-04-20 閱讀全文>>云服務(wù)提供商提供的云系統(tǒng)根據(jù)已定義的訪問(wèn)策略在企業(yè)或機(jī)構(gòu)內(nèi)對(duì)用戶訪問(wèn)資源合規(guī)性進(jìn)行及時(shí)的監(jiān)控、審計(jì)。例如,支持用戶賬號(hào)權(quán)限的集中審計(jì):用戶賬號(hào)集中審計(jì)能發(fā)現(xiàn)、
2018-04-20 閱讀全文>>系統(tǒng)支持根據(jù)身份標(biāo)識(shí)及訪問(wèn)策略(如角色或訪問(wèn)控制列表)訪問(wèn)系統(tǒng)資源。
2018-04-20 閱讀全文>>該機(jī)制需建立統(tǒng)一的認(rèn)證系統(tǒng),提高訪問(wèn)認(rèn)證的安全性,并對(duì)不同級(jí)別用戶的密碼進(jìn)行系統(tǒng)管理,可根據(jù)云計(jì)算系統(tǒng)的安全策略來(lái)統(tǒng)一設(shè)定相應(yīng)的密碼策略,如密碼長(zhǎng)度、密碼復(fù)雜度等。同時(shí),云系統(tǒng)需支持密碼同步服務(wù)和密碼重置服務(wù)。
2018-04-20 閱讀全文>>統(tǒng)一接入機(jī)制支持用戶賬號(hào)生命周期管理:用戶身份管理要遵循賬號(hào)的生命期管理,該用戶可以是外部用戶、系統(tǒng)、管理人員。生命周期管理必須包括賬號(hào)注冊(cè)、角色權(quán)限分配
2018-04-20 閱讀全文>>統(tǒng)一接入機(jī)制,即云用戶身份管理及訪問(wèn)機(jī)制,指用戶可以根據(jù)被統(tǒng)一分配的不同級(jí)別身份角色來(lái)訪問(wèn)云平臺(tái)資源所涉及的流程、技術(shù)和策略。正確使用身份管理能夠提高云系統(tǒng)的運(yùn)營(yíng)效率,還能滿足云計(jì)算安全相關(guān)法規(guī)、隱私和數(shù)據(jù)保護(hù)等方面的安全需求。
2018-04-20 閱讀全文>>在云環(huán)境中,云業(yè)務(wù)提供商在考慮諸多新特性所帶來(lái)的安全挑戰(zhàn)的同時(shí),也不能忽視傳統(tǒng)網(wǎng)絡(luò)的安全問(wèn)題。因此,云業(yè)務(wù)提供商需向用戶提供網(wǎng)絡(luò)安全即服務(wù),系統(tǒng)地考慮NaaS安全技術(shù)。首先,云環(huán)境下,特別是公有云環(huán)境下,外部用戶訪問(wèn)云系統(tǒng)需要部署統(tǒng)一的接入認(rèn)證機(jī)制,以保證云系統(tǒng)的訪問(wèn)控制安全。
2018-04-20 閱讀全文>>信息分析模塊主要用于將收集的信息與漏洞庫(kù)中的信息進(jìn)行對(duì)比分析
2018-04-20 閱讀全文>>前端主要實(shí)現(xiàn)信息的傳遞通信。前端一方面將中心管理系統(tǒng)傳遞的用戶請(qǐng)求和控制信息及時(shí)傳至后端相應(yīng)模塊,另一方面又將掃描結(jié)果反饋至中心管理系統(tǒng),雙方通信主要通過(guò)調(diào)用Socket API來(lái)實(shí)現(xiàn)。
2018-04-20 閱讀全文>>針對(duì)虛擬化軟件的漏洞掃描是加強(qiáng)虛擬化安全的一個(gè)重要手段,虛擬化軟件的漏洞掃描主要包括以下幾個(gè)方面的內(nèi)容。
2018-04-20 閱讀全文>>訪問(wèn)控制是實(shí)現(xiàn)既定安全策略的系統(tǒng)安全技術(shù),它通過(guò)某種途徑顯示管理所有資源的訪問(wèn)請(qǐng)求。根據(jù)安全策略要求,訪問(wèn)控制對(duì)每個(gè)資源請(qǐng)求做出許可或限制訪問(wèn)的判斷,可以有效防止非法用戶訪問(wèn)系統(tǒng)資源,以及合法用戶非法使用資源等情況的發(fā)生。在Hypervisor中設(shè)置訪問(wèn)控制機(jī)制,可以有效管理虛擬機(jī)對(duì)物理資源的訪問(wèn),控制......
2018-04-20 閱讀全文>>2061條 上一頁(yè) 1.. 58 59 60 61 62 ..138 下一頁(yè)