等保课件_网络安全等级保护之云计算扩展测评3902.docx
《等保课件_网络安全等级保护之云计算扩展测评3902.docx》由会员分享,可在线阅读,更多相关《等保课件_网络安全等级保护之云计算扩展测评3902.docx(49页珍藏版)》请在第一文库网上搜索。
1、初级等保测评师培训目录一.云计算简介二.云计算等级保护安全技术设计三.重要变化解读U!.测评的解读分享一、云计算简介一种全新网络服务方式,将传统的以桌面为核心的任务处理转变为以网络为核心的任务处理,利用互联网实现自己想要完成的一切处理任务,使网络成为传递服务、计算力和信息的综合媒介,真正实现按需计算、多人协作。一、云计算简介云计算特点超大规模:GOOgIe云计算已经拥有IOO多万台服务器,AmazonIBM、微软、YahOo等的“云”均拥有几十万台服务器。企业私有云一般拥有数百上千台服务器。按需服务:以按需(IPS)服务的方式根据不同用户的个性化需求推出多层次的服务。云可以象自来水,电,煤气那
2、样计费。高伸缩、高可靠性:基于网络构建的云计算可以快速灵活适应用户不断变化的需要(调整资源),同时通过网络冗余机制实现高可靠性(分布式计算,分布式存储)。一、云计算简介云计算特点虚拟化:云计算蟠用户在任意位置、使用各种终端获取应用服务。所请求的资源来自“云”,而不是固定的有形的实体。应用在“云”中某处运行,但实际上用户无需了解、也不用担心应用运行的具体位置。高性价比:云计算模式通过物理资源复用,按需购买等方式实现高性价比一、云计算简介云计算服务类型:将软件作为服务Saas(SOftWreJ将平台作为服务PaaSfPIatformasaService)O1将基础设施作为服务Iaas(InfraS
3、trUCtUreasaService)PaaSJ)3SaaS将硬件设备等基础资源封装对资源的抽象层次更进一步,针对性更强,它将某些特成服务供用户使用提供用户应用程序运行环境定应用软件功能封装成服务一、云计算简介客户采购和使用云计算服务的过程规划准备变更服务商一、云计算简介云计算选择象限信息类型敏感信息可采用暂不采用公开信息优先采用般业务重要业务关键业务业务类型一、云计算等级保护安全技术设计云计算资产租户资产虚拟化网络虚拟机业务数据通信线路本地系统对外AP1一个中心、三重防护,云平台资产安全通信网络安全区域边界安全计算环境安全管理中心云操作系统I匹全设备Ii云管平台物理主机|网络控制器存储设备I
4、虚拟机监视器,存储控制器安全管理平台一、云计算等级保护安全技术设计云计算环境安全安全管理平台(M区域划分)礴)监舸)人(业务应用做据安岑)/tii计算抽象jSJ随件设备安星r网空作入流量监控)修拟机监控)(一虚拟机隔离)司Z-S操作系统;的1.:)传*加物.G蠹)P耐CAI出款vX-Zg1w赣-)s策略配置物理隔离、电力保障、访问控制、火灾检测、视频监控等一、云计算等级保护安全技术设计云计算等级保护安全技术设计框架用安计算环境安全安全管理中心用户安全用户安全区域边界安全信络全通网安.IaaSPaaSSaaS租户1相广租户1租户n收据安全II应用安全I租户1数据安全租户nN据安全数据安全II数据
5、安全I数据安全I应用安全II应用安全I应用安全I应用安全加牛平台安全网络和主M全I软件y台安全网络和I主机去全软件平台安全软件平台安全网络和主机安全网络和主机安全1服务层安全拟源全虚资安资源独象控制层安全计算资源网络资源存储资源分有式操作系统/虚拟机监视器理源全物资安基础硬件与网络安全物理与环境安全资源层安全安全骨理等级保护要求的变化原来:安全要求改为:安全通用要求和安全扩展要求安全通用要求是不管等级保护对象形态如何必须满足的要求,针对云计算、移动互联、物联网和工业控制系统提出了特殊要求,称为安全扩展要求。基本要求章节结构的变化8第三级安全要求1 .安全通用要求2 .云计算安全扩展要求3 .移
6、动互联安全扩展要求4 .物联网安全扩展要求5 .工业控制系统安全扩展要求基本概念什么是云计算安全责任主体?云月艮务商CIoudserviceprovider云计算服务的供应方。注:云服务商管理、运营、支撑云计算的计算基础设施及软件,通过网络交付云计算的资源。云服务客户CIoudserviCecustomer为使用云计算服务同云服务商建立业务关系的参与方。注意:某些情况下云服务商与云服务客户为同一实体机构或自然人。不同服务模式下安全责任变化范围和控制云计算安全责任共担模型IaaSPaaSSaaS云服务提供者云服务客户网络控制操作系统测评的解读分享GB/T22239-2019信息安全技术网络安全等
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 课件 网络安全 等级 保护 计算 扩展 测评 3902
