云远程连接安全实践指南 2024_第1页
云远程连接安全实践指南 2024_第2页
云远程连接安全实践指南 2024_第3页
云远程连接安全实践指南 2024_第4页
云远程连接安全实践指南 2024_第5页
已阅读5页,还剩65页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

版权声明版权声明本报告版权属于华为云计算技术有限公司、中国信息通信研究院云计算与大数据研究所,并受法律保护。转载、摘编或利用其它方式使用本报告文字或者观点的,应注明“来源:华为云计算技术有限公司、中国信息通信研究院云计算成为云远程访问的核心。要求。本指南旨在助力上云企业和云服务商制定安全的云远程连接方祝涛、李德刚、高志民、张涛、耿涛第一章云计算成为企业数字化转型底座, 3 2 4 表1“双边界+三通道”模型通信矩阵设计...............................................................25云远程连接安全实践指南1云远程连接成为新常态1.1、云计算规模快速增长,企业数字化转型加快0 2018201920202云远程连接安全实践指南20 2018201920我国云计算应用已从互联网拓展至传统行业,其中2022年工业用云云远程连接安全实践指南3合增速将达26.2%。1.2、云远程访问需求增加,多场景应用云远程连接成为了一种常见的操作方式。这个阶段,远程连接直接使用RDP步推动了云计算的普及和应用。专线云远程连接:指远程连接线路使用VPN(VirtualPrivateNetwork,虚拟专用网络)或者物理专线访问和操控云服务。由于企云远程连接安全实践指南4暴露在公网环境下,这个阶段会采用VPN来保障通信安全。部分客升通信质量,但成本相应的会有所提升。过可视化数据流动增加云客户对云远程连接的接受程度。运维、云远程交付、云数据同步等。1.2.1、云运维人员与云基础设施分处两地成为常态,云远程运维需求激增云远程运维是指连接发起方通过多种运维工具进行云服务实时云远程连接安全实践指南5障云服务高效、安全、稳定地运行。异地机房,云运维人员需要进行远程运维。台往往需要远程连接来接收云平台监控告警信息。云远程连接安全实践指南61.2.2、云服务产品的迭代加快,云服务远程交付需求增加云远程交付是指连接发起方对云服务进行运行环境搭建、组网、和提高灵活性,而实现这一转变离不开云远程交付。上进行发布和更新,从而更好地满足用户需求。云远程连接安全实践指南7加,云远程升级已经成为云服务商升级迭代云服务的主要方式。1.2.3、云上云下数据交互增多,云数据同步需求增多将本地数据中心的数据或者物联网设备产生的边缘数据输送至集中云数据中心进行数据和控制的同步。于后续的处理和分析。二是移动通信终端厂商发力提升用户体验,大力开展云端存储、云远程连接安全实践指南8的需求。在这个场景下,厂商需要确保用户数据的隐私性和安全性,以提升工作效率。1.2.4、其他远程场景逐步接入云计算,云远程连接使用频繁程办公正在逐渐成为一种趋势。这种工作方式不仅打破步而使用到云服务,涉及云远程连接。云远程连接安全实践指南9越来越多。能力,提升用户使用体验,云远程连接则成为其中关键一环。云远程连接安全实践指南第二章云远程连接面临安全挑战,典型安全技术存在不足2.1、云远程连接广泛应用,面临三大安全挑战注,云远程连接主要面临三大类安全挑战。2.1.1、云远程连接需满足国内外政策法规要求的适用性冲突国家的数据存储与传输法律法规要求。设置了本地化要求;新西兰关于国税数据设置了本地化要求。云远程连接安全实践指南理暂行办法》第27条规定,网约车平台公司所采集的成的业务数据,应当在中国内地存储和使用。2.1.2、远程连接导致云网络边界安全不可控,安全防护难度高连接的安全,对云客户的数据安全产生安全威胁。认证的攻击者可使用RDP协议连接到目标系统,进而在目标云远程连接安全实践指南者所利用,根据ESG机构的调研报告显示,超过95%源,安全防护工具难以平衡解密性能和安全检测准确率间的关系。而导致对远程连接安全的不可管。2.1.3、云远程连接透明度不高,引发云客户安全顾虑单一,连接不可视会导致无法确认数据来源,难以判断云客户难以获得完整的云服务平台底层故障响应信息。当硬件、云远程连接安全实践指南且云服务底层信息也由云服务商提供,可能存在瞒报少报的情况。2.2、云远程连接典型安全技术方案及瓶颈云远程连接面临法律法规适用性冲突、云网络安全边界不量转发,但这三种方案存在不足。2.2.1、云服务日志审计信任危机依存云服务日志审计是指对云服务中产生的各种操作日志进行收集、时加强对敏感数据的保护,提高云服务的安全性和可靠性。云远程连接安全实践指南题,提高安全性。及合规性检查至关重要。然而,这种机制存在三点不足。审计不透明。云远程连接安全实践指南和安全风险。的局面,从而无法及时采取有效的应对措施。2.1.2、网络层流量镜像高危协议众多问题,增强云客户对云远程连接安全的信任度。括以下几个方面,一是网络故障排除,通过分析网络中的数据流向、云远程连接安全实践指南全团队及时采取相应的安全措施。务进行远程连接,通过远程连接线路的防火墙将流量转发到DLP进行安全事件的监测,及时发现云远程连接出现的安全问题。然而,管理,难以判别流量是否完全可信。意味着一部分与安全事件相关的数据传输活动无法被有效监控和分云远程连接安全实践指南析,进而降低了整体的可审计性,会误报、漏报安全事件。网络层流量,其中包含可能涉及敏感数据的日志,如用户登录信目的和范围,限制数据滥用和不当共享。实时阻止攻击者的恶意行为,在处理安全威胁时存在局限性。2.1.3、传输层流量转发审计能力不全面时状态,通过审计流量等形式及时发现安全问题并进行处理。传输层流量转发与网络层流量镜像两种方案在云远程连接安全云远程连接安全实践指南证等手段,保护远程访问和管理过程中的数据安全。和HTTP(HypertextTransferProtocol,超文本传输协议)代理等方案将流量转发到数据泄露防护系统。然而,这种证明和保障。这些都导致部分场景下无法进行安全审计。云远程连接安全实践指南20第三章建立安全远程连接模型,应对云远程连接安全挑战本指南提出了一种基于“双边界+三通道”远程连接的云远程连客户对云远程连接的不信任。3.1、安全远程连接模型基本架构满足云远程访问的远程连接需求。本指南基于上述逻辑框架提出了“双边界+三通道”的安全远程连接模型。云远程连接安全实践指南21服务连接,同时两端构筑安全边界,实现远程连接操作可控、可视、模式实现云远程访问的信任度。通道。首先,运维工具集成通道支持双向API(ApplicationProgramInterface,应用程序接口)集成、消息集成,能够实现自动化部署、数据泄露风险;最后,公共服务访问通道能够下载安装包补丁数三通道能够有效保障连接发起方和云服务之间数据云远程连接安全实践指南223.2、四大设计原则保障远程连接安全还能够让集成关系简单、公开、透明、可审计。ObjectAccessProtocol,简单对象访问协议)API或消息方式安全集密码/证书,不同的云服务禁止共享密钥/证书,同一云服务不应大范云远程连接安全实践指南23客户数据出境的授权。3.3、模型保障云远程连接可控、可视、可审防火墙策略,能够降低安全防护成本。现自动化部署、升级、监控告警,以及云远程连接全流程审计视图。云远程连接安全实践指南24方的审计接口,可对接云客户自有的第三方审计工具。3.4、安全远程连接模型在云远程运维场景下的应用并且云服务商的统一云运维中心能够降低云客户在运维工作上的投以云远程运维场景举例,进一步说明安全远程连接模型在安全方面、云客户可审计等多方面的优势。3.4.1、简化通信矩阵助力网络流量透明可审计,助力远程运维安全的同时,增强了云客户对云远程运维安全的可信赖度。云远程连接安全实践指南25统理HTTPS作日志,查询基础信如主机安全软件上报的主机包下载对象(只读)HTTPS被运维对象端云服务HTTPS被运维对象端云服务包NTP运维方NTPUDP进行被运维对象和运运维方↓被运维对象列Kafka支持双向消息集成,如监控告警事件等信息上报,所有交互的消息保护的数据内容监控日志等数据理HTTPS关,运维方调用被运维对象的自动化系统自动化运维必反向代理发布堡垒机服务,在遇到无法自动化消除的故障等紧急场景,运维方通过远程桌面图像流的极简通信矩阵,使用安全的HTTPS(HypertextTransferProtocol云远程连接安全实践指南26边界+三通道”模型通信矩阵能够解决大多数场景下远程连接通信上3.4.2、云客户数据安全纵深防护护航边界安全可控风险事前可控,事后可审。云客户边界由客户管理,边界安全可控。所示,通过五道防线保护云客户数据安全。云远程连接安全实践指南27运维对象的租户面与管理面逻辑隔离,遵从被动通信原则。档,接受云客户监控审计,将运维主权还给云客户。API采用注册方式进行管理;四是正向代理,Ngin务对接,默认对接运维方云服务的NTP服务,支持对接云客户或公云远程连接安全实践指南28样更好地保障云客户数据的安全和隐私。3.4.3、日志全量推送支撑审计,提升安全可视化尽管安全通信矩阵和数据安全纵深防护能够保障云客户的数据示了日志推送如何支撑云客户进行审计的数据流向。云客户通过网络安全边界防护与网络流量监控对云远程运维进行监控与审计,提升运维透明度。云客户掌控着云服务的网络边界,数据泄露防护等安全产品,对流量进行安全防护和审计。云远程连接安全实践指南29云远程连接安全实践指南30第四章云远程连接安全发展建议提升云远程连接安全的过程中,应重点关注以下几个方面:连接安全发展营造良好环境。云远程连接安全实践指南31附录国内外云远程连接安全案例某云客户是A国境内最大的电力供应公司,构建了物联网平台要满足合规后业务才能上线

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论