赞
踩
云基础设施
隔离难度大
应用集成场景
平台开放风险
EI场景
安全管理
策略复杂,关联困难
安全合规
政策升级,要求增加
云服务TOP11风险
(CSA 2021年发布)
云服务TOP10风险
(OWASP 2021年更新)
场景一:合规安全
目标:法律合规下业务的可用性、完整性、机密性、可追溯性和抗攻击性,及保护其所承载的客户的通信内容、个人数据及隐私、客观信息流动。
场景二:信息安全
目标:标准合规下云的运营者不会泄露用户的数据及隐私
场景三:安全解决方案
目标:为业务系统提供安全防护能力,保障业务的安全性及连续性
场景四:安全运营
目标:保障业务系统不被外部威胁攻破、响应安事件,协助用户解决安全相关问题
中国
网络安全法
美国
加利福尼亚州消费者隐私保护法案(CCPA)、金融服务现代化法案(GLBA)、健康保险携带和责任法案(HIPPA)、儿童在线隐私保护法(COPPA)、澄清域外合法使用数据法
欧盟
欧盟通用数据保护条例(GDPR)
加拿大
个人信息保护与电子资料法(PIPEDA)、信息自由与隐私保护(FOIPPA)、个人信息保护法案(PIPA)
澳大利亚
澳大利亚隐私法案(Australia Privacy Act)
新加坡
《个人信息保护法案 》(PDPA)
韩国
个人信息保护法(Personal Information Protection Act)
阿根廷
个人数据保护法(Personal Data Protection Law)、信息保密法(Confidentiality of Information Law)
日本
网络安全基本法
俄罗斯
信息、信息技术与信息保护法(Information, Information Technologies and Information Protection Act)
南非
电子通讯及传输法案(Electronic Communications and Transactions Act)
印度
个人数据保护法案
保护等级 | 公民、法人的合法权益 | 社会秩序和公共利益 | 国家安全 |
---|---|---|---|
第一级 | 损害 | 否 | 否 |
第二级 | 严重损害 | 损害 | 否 |
第三级 | / | 严重损害 | 损害 |
第四级 | / | 特别严重损害 | 严重损害 |
第五级 | / | / | 特别严重损害 |
华为云平台由设备硬件、云服务,本地运管,远程运维、公共组件、密码设备和租户应用层组成,本地硬件为云平台所需服务器,存储,网络设备,云平台密评改造不涉及租户应用层。
2020年1月1日起施行《中华人民共和国密码法》, 相关标准包括GB/T 39786-2021《信息系统密码应用基本要求》、《信息系统密码测评要求》(简称“密评”)等相继发布实施。“密评”成为当前政务系统、关键基础设施等过等保2.0 三级以上测评的必要条件。因此为满足混合云的合规性, 华为严格基于《信息系统密码应用基本要求》对华为云平台进行整改,以在政务云、XC云等场景协助客户顺利通过“密评”。
具体方案层面,基于自研公共密码组件,集成满足二级密码模块要求的三方密码设备,对云服务、云管平台、远程运维等进程多方面改造,在云平台内落地商用SM密码,构建完善的密码防护体系,同步提升云平台自身内生安全防护,保障交付中国区重点行业客户的云平台安全、合规。云平台内主要改造点如下:
同时,关键云服务ELB、KMS、DEW等支持商密能力,使能租户业务应用商密改造。
缩略语 | 英文全称 | 解释 |
---|---|---|
EI | Enterprise Intelligence | 企业智能,华为云上针对人工智能类服务的统称。 |
UTM | Unified Threat Management | 统一威胁管理,具备入侵检测、防病毒、防火墙等功能的设备。 |
IPS | Intrusion Prevention System | 入侵防御系统,能够对入侵行为进行监测和阻断。 |
AV | Anti-virus | 防病毒系统,能够对病毒进行监测和查杀。 |
EIP | Elastic IP | 弹性IP,指对外连接使用的IP地址,可以是互联网Internet或者客户内部网络地址 |
VPN | Virtual Private Network | 一种系统配置,在此通过连接到可能包括专用网络容量的不同的网络开关,用户能够建立起一个专用网络。 |
VPC | Virtual Private Cloud | 虚拟私有云,在逻辑上进行资源隔离的一种网络技术手段,不同的VPC默认网络不通,相互隔离。 |
VRF | Virtual Routing Forward | 虚拟路由转发,在网络设备上进行路由隔离的一种技术手段。 |
VDC | Virtual Data Center | 虚拟数据中心,在HCS中用来模拟匹配用户组织架构,便于进行管理和资源分配。 |
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。