大地资源网视频在线观看新浪,日本春药精油按摩系列,成人av骚妻潮喷,国产xxxx搡xxxxx搡麻豆

正在閱讀:詳細介紹云安全的防御策略和解決方案

詳細介紹云安全的防御策略和解決方案

2018-07-16 09:26:25來源:西部數碼 關鍵詞:云計算數據閱讀量:22732

導讀:隨著云計算的不斷發展,來自網絡威脅對云安全帶來了挑戰。因此迫切需要建立一種新的云安全的防御體系。本文我們擬從以下幾個方面建立云安全的綜合防御體系。
  【中國智能制造網 行業動態】當前對云安全技術的研究正是全世界的熱點,而“云安全(CloudSecurity)”也是網絡時代信息安全的新體現。
詳細介紹云安全的防御策略和解決方案
 
  1.云安全的概念和云安全的防御模式比較
 
  1.1 云安全的概念
 
  “云安全”是繼“云計算”“云存儲”之后出現的“云”技術的重要應用,它是指基于云計算商業模式應用的安全軟件、硬件、用戶、機構、安全云平臺的總稱。云安全技術是P2P技術、網格技術、云計算技術等分布式計算技術混合發展和自然演化的結果。早期的云安全技術主要是利用數據的海量采集來應對數據的海量威脅,它與2003年提出的反垃圾郵件網絡非常接近。通常是將文件內容不同部分的Hash值與所檢測文件的Hash值進行比較,從而判別文件是否為可信文件。目前有很多用戶將云安全理解為一種完全嶄新的安全模式,也有用戶將云安全理解為對傳統安全體系的升級。實際上這兩種理解都有可取之處,其實云安全更近似于云計算技術在安全領域的特定應用,而其創新之處則更多地來自于用戶和運營等層面。
 
  1.2 傳統的安全防御模式和云安全的防御模式的比較
 
  傳統云安全的防護主要體現在對病毒的惡意程序檢測上面,它主要依賴于安裝在用戶計算機上的威脅特征碼數據庫,這意味著,每臺計算機上的威脅特征碼數據庫只有在更新并包括新威脅的特征碼之后才能提供新的防護。也就是說在對待安全威脅的處理上,存在著時間的延遲。這種辦法無法有效地處理日益增多的惡意程序。因為來自互聯網的主要威脅正在由電腦病毒轉向惡意程序及木馬而這樣就會造成對被感染文件的干預延遲,從而造成安全隱患。
 
  而在云計算環境下,這種基于特征碼的傳統惡意程序檢測方法顯然已不能滿足要求。因為用戶的行為在改變,威脅也在不斷演變,傳統的防護方法顯然不能跟上云計算發展的步伐,因此業界提出了Web安全網關技術和文件信譽技術,Web安全網關基于對Web應用業務和邏輯的深刻理解,對來自Web應用程序客戶端的各類請求進行內容檢測和驗證,確保其安全性與合法性,對非法的請求予以實時阻斷,從而對各類網站站點進行有效防護。有效攔截HTTP與FTP數據,檢測、抵御病毒、間諜軟件、特洛伊木馬與蠕蟲攻擊。而文件信譽技術則解決了病毒庫更新的時間延遲問題。
 
  雖然Web網關防護和文件信譽技術對待應用安全威脅彌補了以往的安全防護的單一性,但是現在的云安全技術,應該說都還處在一個起步的階段,它們沒有提供著完整云安全服務,僅僅局限于病毒防范,而完整的云安全防護應該包括建立URL過濾,文件過濾和電子郵件過濾,數據還原等一系列的安全解決方案。新時期的云安全防病毒理念應該是:它不再需要客戶端保留病毒庫特征,將所有的信息都將存放于互聯網中。當任何角落的終端用戶連接到互聯網后,與云端的服務器保持實時聯絡,當發現異常行為或病毒等風險后,自動提交到云端的服務器群組中,由云計算技術進行集中分析和處理。之后,云計算技術會生成一份對風險的處理意見,由客戶端構成的防御體系可以通過網絡直接阻斷病毒和木馬的傳播路徑,終保護終端機器安全。
 
  2.云安全安全防御策略和解決方案
 
  2.1 云安全的安全防御策略
 
  隨著云計算的不斷發展,來自網絡威脅對云安全帶來了挑戰。因此迫切需要建立一種新的云安全的防御體系。下面我們擬從以下幾個方面建立云安全的綜合防御體系:
 
  (1)Web信譽服務的建立
 
  Web信譽服務是云安全網絡防護解決方案的關鍵組成部分,Web信譽服務為網域以及網域內的網頁指定相對的信譽分數,然后根據信譽分數來決定對該網頁的訪問權限。
 
  (2)行為關聯分析技術的建立
 
  利用行為分析的“相關性技術”把威脅活動綜合聯系起來,確定其是否屬于惡意行為。可以檢查潛在威脅不同組件之間的相互關系。通過把威脅的不同部分關聯起來并不斷更新其威脅數據庫,針對電子郵件和Web威脅能夠實時做出響應,自動地保護。
 
  (3)自動反饋機制的建立
 
  建立自動反饋機制,以雙向更新流方式通過檢查單個客戶的路由信譽來確定各種新型威脅,實現實時探測和及時的“共同智能”保護。
 
  (4)威脅信息匯總
 
  建立起病毒的反饋更新機制,對網絡進行全天候威脅監控和攻擊防御,以探測、預防并清除攻擊。
 
  2.2 云安全解決方案架構的設計
 
  結合對云安全防御策略,現初步建立多層次云安全解決方案,該方案主要由云安全多層次網絡安全系統,云安全多層次防病毒系統,和云安全多層次中心控制系統三部分組成。每個部分緊密聯系,分工合作,來確保云安全。
 
  (1)云安全多層次安全解決方案網絡系統防毒中的設計
 
  網絡系統防毒中心主要負責:提供SSO單一登錄的機制,統一管理所有的軟件和硬件資源,實現對所有防毒軟件和硬件的集中設置、集中維護;搭建一個立體化的管理構架;集成臨時策略功能,形成統一報告,提供分析內網漏洞的有效數據,并且提供多用戶管理機制。
 
  (2)云安全多層次防病毒系統詳細設計
 
  ①網關層,利用網關防護Internet的HTTP出口在網關處,對Internet的HTTP流量進行實時監控。
 
  ②應用層,利用終端層防護所有計算機的安全對于郵件應用,將部署IMSA垃圾郵件和病毒郵件過濾設備。對進出的郵件進行全面過濾
 
  ③終端層,利用終端層防護所有計算機的安全對于網絡中的所有終端PC和服務器進行全面的安全防護。提供病毒過濾,木馬查殺,防火墻和IDS.同時對U盤等移動介質也進行嚴格的權限管理。
 
  ④網絡層,通過對網絡中所有協議的流量進行監控。在Web處理方面,建立網關Web病毒和內容過濾設備,在垃圾郵件處理方面,建立垃圾郵件過濾設備。
 
  (3)云安全多層次中央控管體系的建立
 
  ①防毒墻控管中心
 
  建立立體防御體系,防御軟件,系統防御,病毒侵入的管理日志的監控建立對各安全防御軟件的集中配置和管理。建立集中的預警機制,當面對不明軟件運行情況時,可以即時進行預警并通知在網的其他終端。
 
  ②建立漏洞掃描和防御中心:隔離具有系統漏洞的計算機,強制打補丁,以次確保當病毒來臨時,不會因為系統的漏洞造成網絡受到病毒攻擊而癱瘓。
 
  ③建立病毒發作防御中心:利用病毒爆發防御策略技術,將網絡內部所有病毒可能利用的途徑全部關閉。
 
  (原標題:云安全的防御策略和解決方案)
我要評論
文明上網,理性發言。(您還可以輸入200個字符)

所有評論僅代表網友意見,與本站立場無關。

版權與免責聲明:

凡本站注明“來源:智能制造網”的所有作品,均為浙江興旺寶明通網絡有限公司-智能制造網合法擁有版權或有權使用的作品,未經本站授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:智能制造網”。違反上述聲明者,本站將追究其相關法律責任。

本站轉載并注明自其它來源(非智能制造網)的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。如其他媒體、平臺或個人從本站轉載時,必須保留本站注明的作品第一來源,并自負版權等法律責任。如擅自篡改為“稿件來源:智能制造網”,本站將依法追究責任。

鑒于本站稿件來源廣泛、數量較多,如涉及作品內容、版權等問題,請與本站聯系并提供相關證明材料:聯系電話:0571-89719789;郵箱:1271141964@qq.com。

不想錯過行業資訊?

訂閱 智能制造網APP

一鍵篩選來訂閱

信息更豐富

推薦產品/PRODUCT 更多
智造商城:

PLC工控機嵌入式系統工業以太網工業軟件金屬加工機械包裝機械工程機械倉儲物流環保設備化工設備分析儀器工業機器人3D打印設備生物識別傳感器電機電線電纜輸配電設備電子元器件更多

我要投稿
  • 投稿請發送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
  • 聯系電話0571-89719789
工業4.0時代智能制造領域“互聯網+”服務平臺
智能制造網APP

功能豐富 實時交流

智能制造網小程序

訂閱獲取更多服務

微信公眾號

關注我們

抖音

智能制造網

抖音號:gkzhan

打開抖音 搜索頁掃一掃

視頻號

智能制造網

公眾號:智能制造網

打開微信掃碼關注視頻號

快手

智能制造網

快手ID:gkzhan2006

打開快手 掃一掃關注
意見反饋
我要投稿
我知道了
主站蜘蛛池模板: 威海市| 宜兰县| 双桥区| 龙游县| 鞍山市| 石阡县| 绥棱县| 凉山| 河南省| 石门县| 柯坪县| 永吉县| 嵊州市| 宣城市| 简阳市| 扎赉特旗| 远安县| 米易县| 贡嘎县| 崇明县| 资源县| 华蓥市| 南澳县| 吐鲁番市| 长泰县| 西宁市| 平顺县| 宿迁市| 华宁县| 中江县| 嫩江县| 铁岭县| 曲周县| 青浦区| 东方市| 改则县| 建始县| 沐川县| 会昌县| 潜山县| 察雅县|