安全服务
华为云安全数据保护体系:云上数据全生命周期保护
华为云安全数据保护体系主要是围绕用户的数据安全,构建云上全生命周期的数据保护措施。包括访问、识别/分类、防泄漏、审计几个关键措施,每个关键措施都有对应的解决方案。
华为云安全防攻击体系:围绕可能的攻击路径构建防御体系
华为有20多年的安全工程能力积累,以保障云服务的规划到运营的整个生命周期都有安全融入在里面,保障云服务的锻造是安全可信的。
云平台的虚拟化网络安全相关介绍
云平台的虚拟化网络安全通过VLAN隔离、安全组及二层安全策略三个方面的技术手段实现了租户间虚拟化网络隔离和访问控制,并有效防止了二层网络攻击。
网络边界安全防护
网络边界上通过部署七层防火墙、IPS、WAF、VPN等安全设备为来自互联网边界及公有云内部网络的安全威胁提供防护;通道安全加密,保证数据传输安全。
网络区域及平面隔离
为阻止网络攻击在云数据中心网络的扩散,将可能受到的攻击的影响最小化,需要对网络进行安全区域划分和隔离。参考ITU E.408通信安全区域的划分原则,根据安全目标将公有云网络分割成DMZ、公共服务区、运维区、POD 区、UDS 区五个安全区域。
云计算环境下存在新的安全威胁
由于云计算系统的计算资源使用方式和管理方式的变化,带来了新的安全风险和威胁。对管理员而言主要存在以下风险和威胁:虚拟管理层成为新的高危区域。