前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全防護(hù)服務(wù)主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵字】 大數(shù)據(jù) 網(wǎng)絡(luò)防火墻 網(wǎng)絡(luò)安全 策略審計(jì) 安全感知
一、防火墻的傳統(tǒng)安全功能
網(wǎng)絡(luò)防火墻是數(shù)據(jù)中心一個(gè)必不可少的安全防護(hù)工具,負(fù)責(zé)網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation)和訪問(wèn)控制(Access Control List)。網(wǎng)絡(luò)地址轉(zhuǎn)換用于隱藏私網(wǎng)IP和端口信息和地址復(fù)用;訪問(wèn)控制用于防護(hù)服務(wù)器敏感端口和漏洞端口的非法訪問(wèn)、非法掃描,以及控制各個(gè)安全域間的服務(wù)器或終端的訪問(wèn)權(quán)限。
二、防火墻日志做策略審計(jì)和優(yōu)化
2.1防火墻策略審計(jì)需求
防火墻策略控制著安全域之間服務(wù)器或終端的訪問(wèn)權(quán)限,它的有效性直接影響業(yè)務(wù),必須定期檢查。每個(gè)業(yè)務(wù)和資產(chǎn)都有生命周期,資產(chǎn)或者業(yè)務(wù)的終止會(huì)讓對(duì)應(yīng)的ACL策略變成無(wú)效策略,這些無(wú)效策略必須定期審計(jì)并刪除。每個(gè)網(wǎng)絡(luò)安全運(yùn)維人員都有配置錯(cuò)誤ACL的可能,這些錯(cuò)誤可以通過(guò)審計(jì)發(fā)現(xiàn)。
2.2大數(shù)據(jù)助力防火墻策略審計(jì)和優(yōu)化
策略審計(jì)基本是通過(guò)檢查ACL配置實(shí)現(xiàn)。然而,通過(guò)大數(shù)據(jù)平臺(tái)收集防火墻日志并作分析,可以優(yōu)化審計(jì)或者實(shí)現(xiàn)新的功能:
1)對(duì)近期的訪問(wèn)量進(jìn)行排序,根據(jù)訪問(wèn)頻率調(diào)整ACL順序,能有效減輕防火墻工作壓力。
2)通過(guò)防火墻的拒絕連接日志,發(fā)現(xiàn)錯(cuò)誤配置。例如某個(gè)應(yīng)用程序配置了錯(cuò)誤的訪問(wèn)目標(biāo)IP,則會(huì)被防火墻攔截并產(chǎn)生大量防火墻拒絕連接日志,我們可以通過(guò)收集這些拒絕連接日志發(fā)現(xiàn)程序錯(cuò)誤。
3)根據(jù)ACL的源IP和目標(biāo)IP,對(duì)近期的訪問(wèn)量進(jìn)行搜索從而發(fā)現(xiàn)0命中策略,再去確認(rèn)源IP或目標(biāo)IP服務(wù)器是否下線,可以發(fā)現(xiàn)無(wú)效策略。
三、防火墻日志感知互聯(lián)網(wǎng)
防火墻的主要作用是負(fù)責(zé)訪問(wèn)控制,攔截違反訪問(wèn)策略的流量。在大數(shù)據(jù)平臺(tái)接收互聯(lián)網(wǎng)邊界防火墻日志后,我們不僅可以知道違規(guī)的流量,也可以感知互網(wǎng)IP,建立互聯(lián)網(wǎng)IP信譽(yù)庫(kù),表1舉了幾個(gè)例子。
四、防火墻日志感知內(nèi)網(wǎng)訪問(wèn)
網(wǎng)絡(luò)防火墻日志中,大部分是建立連接和拒絕連接的告警日志。在長(zhǎng)期收集日志后,對(duì)成功鏈接的日志根據(jù)源IP、目標(biāo)IP進(jìn)行統(tǒng)計(jì),可以感知數(shù)據(jù)中心服務(wù)器間的業(yè)務(wù)訪問(wèn)行為,從而建立安全訪問(wèn)規(guī)則庫(kù)。對(duì)于違反訪問(wèn)規(guī)則的日志,則發(fā)出告警,讓安全管理員對(duì)源IP服務(wù)器進(jìn)行安全分析。如果數(shù)據(jù)中心有配置管理數(shù)據(jù)庫(kù)(CMDB),把IP與服務(wù)器名關(guān)聯(lián)起來(lái),可以提升安全分析效率。
五、防火墻日志在挖掘攻擊鏈路的作用
現(xiàn)在的網(wǎng)絡(luò)攻擊越來(lái)越復(fù)雜和隱蔽,網(wǎng)絡(luò)入侵的發(fā)現(xiàn)和溯源需要多種安全設(shè)備告警的關(guān)聯(lián)分析。如果黑客在某個(gè)攻擊環(huán)節(jié)中采用0day惡意代碼,則很有可能沒(méi)有告警,從而無(wú)法還原整個(gè)攻擊鏈路,給溯源分析帶來(lái)困難。例如:黑客成功入侵服務(wù)器A后,通過(guò)IP掃描得知服務(wù)器A可以訪問(wèn)服務(wù)器B,然后植入0day惡意代碼并成功控制服務(wù)器B。在這個(gè)例子中,我們可能會(huì)發(fā)現(xiàn)服務(wù)器A有安全告警,服務(wù)器B有安全告警,但沒(méi)有找到A入侵B的安全告警。但無(wú)論攻擊再隱蔽,惡意代碼再難發(fā)現(xiàn),只要服務(wù)器A訪問(wèn)服務(wù)器B經(jīng)過(guò)防火墻,訪問(wèn)記錄是無(wú)法掩蓋的。我們可以通過(guò)防火墻日志完善攻擊鏈路,從而實(shí)現(xiàn)攻擊鏈路的溯源。
調(diào)查數(shù)據(jù)顯示,2006年Web威脅增長(zhǎng)了15%左右。企業(yè)商業(yè)機(jī)密受到威脅,正常的運(yùn)營(yíng)無(wú)法保證,傳統(tǒng)防護(hù)手段則顯得力不從心。
對(duì)于大多數(shù)用戶來(lái)說(shuō),在Web威脅日益增多的今天,與其自行進(jìn)行高價(jià)低效的網(wǎng)絡(luò)安全建設(shè),不如借助值得信賴的權(quán)威安全專家替你把好網(wǎng)絡(luò)安全關(guān)。
三大服務(wù)產(chǎn)品
5月22日,趨勢(shì)科技“安全可信賴、服務(wù)看得見(jiàn)”網(wǎng)絡(luò)安全專家服務(wù)巡展在北京正式啟動(dòng),這是趨勢(shì)科技自年初高調(diào)宣布服務(wù)轉(zhuǎn)型之后推出的最重量級(jí)產(chǎn)品。啟動(dòng)儀式上,趨勢(shì)科技中國(guó)區(qū)總經(jīng)理葉偉倫向外界正式了趨勢(shì)科技TMES產(chǎn)品―安全專家服務(wù)。
此次趨勢(shì)科技最新的安全專家服務(wù)TMES包括了三個(gè)層次的內(nèi)容。其中,Sky Net是基礎(chǔ)的監(jiān)控服務(wù),此外還有TMES Premium(高端級(jí))、TMES Standard(標(biāo)準(zhǔn)級(jí))專家服務(wù)。
葉偉倫說(shuō),Sky Net基礎(chǔ)監(jiān)控服務(wù)是整個(gè)專家服務(wù)體系的基礎(chǔ),通過(guò)監(jiān)控平臺(tái)對(duì)防病毒軟件的運(yùn)行數(shù)據(jù)做分析,管理員和監(jiān)控中心就可以明了目前的防毒狀況,及時(shí)修補(bǔ)安全漏洞,避免陷入被動(dòng)的局面。
他表示,TMES Standard是針對(duì)大多數(shù)用戶而設(shè)計(jì)的,提供不間斷的遠(yuǎn)程及現(xiàn)場(chǎng)服務(wù),快速病毒響應(yīng)及處理。同時(shí)提供7X24專家在線值守(電話,郵件支持)、緊急上門問(wèn)題處理 以及日常的報(bào)表服務(wù)。
最高級(jí)別的服務(wù)當(dāng)屬TMESPremium。
這個(gè)級(jí)別的服務(wù)特點(diǎn)是量身定制防病毒體系,提供全面綜合的VIP安全防護(hù)服務(wù),主要適用于高端企業(yè)用戶和網(wǎng)絡(luò)環(huán)境復(fù)雜的行業(yè)用戶。比如專署的TAM服務(wù),由指定的防毒專家全程跟蹤企業(yè),并作為趨勢(shì)和用戶之間的接口,合理調(diào)動(dòng)全部的趨勢(shì)資源來(lái)為用戶服務(wù),包括防毒專家巡檢、主動(dòng)病毒預(yù)警等。
解決方案針對(duì)病毒威脅的演化和Web威脅的節(jié)節(jié)高升,提出了完整的安全管理周期,從最前期的監(jiān)控預(yù)警直至后期的損害修復(fù),提供全程專家服務(wù),提供最快速有效的專家技術(shù)響應(yīng)。中信銀行應(yīng)用TMES完善了內(nèi)部安全管理流程,有效提高了工作效率和員工滿意度。
針對(duì)目前互聯(lián)網(wǎng)愈演愈烈的web威脅,趨勢(shì)科技公司全球副總裁暨亞太地區(qū)總經(jīng)理劉家雍指出目前單純的軟硬件防毒已經(jīng)不足抵擋Web威脅,用戶對(duì)于網(wǎng)絡(luò)安全的需求也在發(fā)生著改變,對(duì)于個(gè)性化定制安全策略、有針對(duì)性的解決安全問(wèn)題、快速的響應(yīng)威脅應(yīng)急處理的需求在不斷提升,趨勢(shì)科技安全專家服務(wù)的推出將大大為企業(yè)用戶解決這個(gè)新的安全威脅。
“人”的因素最重要
只要與企業(yè)網(wǎng)絡(luò)建設(shè)有關(guān)的行為和行為的結(jié)果,能夠通過(guò)專業(yè)的網(wǎng)絡(luò)安全服務(wù)變得可以預(yù)知與可控,那么這個(gè)網(wǎng)絡(luò)就是安全可信的。這就需要有專家在這個(gè)過(guò)程中為企業(yè)提供的一系列的專業(yè)服務(wù)指導(dǎo),從根本上改變企業(yè)只能被動(dòng)等待病毒出現(xiàn),才能進(jìn)行的被動(dòng)式網(wǎng)絡(luò)安全工作現(xiàn)狀,對(duì)各類網(wǎng)絡(luò)安全威脅都能達(dá)到主動(dòng)防護(hù)。
在葉偉倫看來(lái),TMES策略對(duì)政府用戶來(lái)說(shuō)也是非常有價(jià)值的,他所提供的專家值守服務(wù),能夠有效的解決政府信息部門人手不足的難題。將安全服務(wù)外包,只實(shí)施內(nèi)部監(jiān)控或許是一個(gè)不錯(cuò)的選擇。
趨勢(shì)科技專家管理服務(wù)部業(yè)務(wù)拓展經(jīng)理谷荊州表示,為了給用戶打造一個(gè)可信賴的網(wǎng)絡(luò)安全環(huán)境,趨勢(shì)科技將整合全球的豐富資源以及國(guó)內(nèi)最強(qiáng)技術(shù)資源。
1云計(jì)算技術(shù)分析
云計(jì)算技術(shù)具有規(guī)模大、虛擬化、可靠性強(qiáng)、高擴(kuò)展性、按需付費(fèi)且價(jià)格低廉、優(yōu)越的事務(wù)處理環(huán)境等特點(diǎn),可以根據(jù)用戶的不同需求對(duì)數(shù)據(jù)信息進(jìn)行計(jì)算、備份和存儲(chǔ),其服務(wù)模式主要包括三種,分別為基礎(chǔ)設(shè)施即服務(wù)、軟件即服務(wù)、平臺(tái)即服務(wù)?;A(chǔ)設(shè)施即服務(wù)(Infrastructure-as-a-Service),主要是利用硬件設(shè)備和虛擬機(jī)設(shè)備等提供擴(kuò)展,可以更好的發(fā)揮計(jì)算機(jī)的存儲(chǔ)作用。軟件即服務(wù)(Software-as-a-Service)為用戶提供虛擬桌面程序和軟件應(yīng)用程序。平臺(tái)即服務(wù)(Platform-as-a-Service)就是根據(jù)用戶的需求開發(fā)Web服務(wù)。云服務(wù)商提供的這些服務(wù)在資金節(jié)約及數(shù)據(jù)安全性等方面具有很多優(yōu)勢(shì)。
2造成計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)問(wèn)題的因素分析
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)中存儲(chǔ)著大量的信息,涉及到商業(yè)機(jī)密、個(gè)人機(jī)密信息等,關(guān)系著工作和生活的方方面面,因此,保障網(wǎng)絡(luò)數(shù)據(jù)的安全顯得尤為重要,但是技術(shù)的快速發(fā)展讓整個(gè)網(wǎng)絡(luò)環(huán)境變得十分復(fù)雜,很多因素都不利于網(wǎng)絡(luò)信息的安全存儲(chǔ)。第一,計(jì)算機(jī)系統(tǒng)的安全問(wèn)題。計(jì)算機(jī)系統(tǒng)的安全問(wèn)題主要變現(xiàn)在硬件問(wèn)題和軟件問(wèn)題兩個(gè)方面,其中,硬件系統(tǒng)的問(wèn)題主要是硬件設(shè)備發(fā)生故障或者是人為原因?qū)τ布O(shè)施進(jìn)行破壞,軟件的問(wèn)題主要是操作系統(tǒng)、數(shù)據(jù)庫(kù)等容易受到一些不法之徒與黑客的攻擊,他們?yōu)榱双@得某些利益,通常會(huì)利用相關(guān)的技術(shù)變更用戶的訪問(wèn)權(quán)限,嚴(yán)重破壞計(jì)算機(jī)系統(tǒng)的正常運(yùn)行。第二,計(jì)算機(jī)網(wǎng)絡(luò)病毒。計(jì)算機(jī)網(wǎng)絡(luò)病毒的傳播主要通過(guò)文件下載、網(wǎng)頁(yè)植入、電子郵件等方式進(jìn)行,通過(guò)采用計(jì)算機(jī)網(wǎng)絡(luò)病毒對(duì)系統(tǒng)進(jìn)行蓄意攻擊,可以侵入他人的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)盜取信息,甚至還會(huì)通過(guò)不斷的復(fù)制和傳播,造成整體系統(tǒng)的癱瘓,破壞強(qiáng)度大,比如木馬程序,它隱藏性強(qiáng),植入之后不會(huì)馬上爆發(fā),不法之徒可以通過(guò)該程序遠(yuǎn)程對(duì)計(jì)算機(jī)進(jìn)行控制,給計(jì)算機(jī)網(wǎng)絡(luò)安全造成威脅。
3計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)中加強(qiáng)云計(jì)算技術(shù)運(yùn)用的策略
3.1對(duì)存儲(chǔ)數(shù)據(jù)進(jìn)行加密,提高安全保護(hù)系數(shù)
基于云計(jì)算技術(shù)提高網(wǎng)絡(luò)數(shù)據(jù)存儲(chǔ)安全性,可以應(yīng)用加密技術(shù),形成只有合法用戶才能知道的密文,提高數(shù)據(jù)存儲(chǔ)的安全系數(shù)。云計(jì)算環(huán)境的數(shù)據(jù)存儲(chǔ)安全技術(shù)主要包括密碼技術(shù)、加密算法體系。(1)密碼技術(shù)。密碼技術(shù)可以采用加密方式保護(hù)數(shù)據(jù),數(shù)字證書鑒別身份,數(shù)字指紋及數(shù)字簽名、密碼技術(shù)驗(yàn)證等,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)十分重要。加密方式保護(hù)數(shù)據(jù)主要通過(guò)密碼轉(zhuǎn)換的方式將明文變成只有數(shù)據(jù)合法使用者可以恢復(fù)的密文,對(duì)傳輸?shù)臄?shù)據(jù)和存儲(chǔ)的數(shù)據(jù)都可以進(jìn)行加密。數(shù)字證書鑒別身份主要是通過(guò)標(biāo)識(shí)網(wǎng)絡(luò)通訊雙方的身份信息確保數(shù)據(jù)的安全存儲(chǔ)。密碼技術(shù)驗(yàn)證主要是在數(shù)據(jù)儲(chǔ)存過(guò)程中為了防止被篡改,將原始數(shù)據(jù)使用密碼技術(shù)運(yùn)算之后生成消息驗(yàn)證碼,將消息驗(yàn)證碼與原始數(shù)據(jù)一起存儲(chǔ),從而實(shí)現(xiàn)對(duì)數(shù)據(jù)的可靠性和準(zhǔn)確性的驗(yàn)證,主要應(yīng)用在票據(jù)防偽中。(2)加密算法體系。為了提高數(shù)據(jù)存儲(chǔ)的安全性,還可以使用加密算法,包括對(duì)稱加密算法、非對(duì)稱加密算法、Hash算法、阿里云SSH密鑰對(duì),其中對(duì)稱加密算法的加密和解密密鑰是可以相互推算的,只要知道密鑰就可以實(shí)現(xiàn)數(shù)據(jù)的解算。非對(duì)稱加密算法的通信雙方加密和解密所需要使用的密碼是不一樣的。阿里云SSH密鑰對(duì)由公鑰和私鑰組成,是一種用戶登錄認(rèn)證方式,確保了計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)的安全,但是該密鑰對(duì)僅支持Linux實(shí)例。(3)M-POR算法。M-POR算法在“挑戰(zhàn)—響應(yīng)—驗(yàn)證”機(jī)制中具有非常重要的作用,當(dāng)用戶歸檔文件數(shù)據(jù)時(shí),系統(tǒng)會(huì)自動(dòng)將挑戰(zhàn)申請(qǐng)發(fā)送到云端,云端響應(yīng)用戶申請(qǐng)之后,發(fā)送驗(yàn)證信息,用戶通過(guò)驗(yàn)證說(shuō)明數(shù)據(jù)是安全的即可進(jìn)行歸檔,如果未通過(guò)驗(yàn)證,則代表歸檔文件已破損,需采進(jìn)行恢復(fù),可以采用編碼冗余信息實(shí)現(xiàn)文件數(shù)據(jù)的恢復(fù),但是如果文檔數(shù)據(jù)破壞嚴(yán)重,超出了恢復(fù)的閾值需要進(jìn)行數(shù)據(jù)深層分析。
3.2強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)工作
除了數(shù)據(jù)加密之外,為了防止日常操作中計(jì)算機(jī)硬件系統(tǒng)損壞而造成的數(shù)據(jù)安全問(wèn)題,可以應(yīng)用災(zāi)難備份與恢復(fù)技術(shù)和安全審計(jì)技術(shù),幫助解決各種突發(fā)的數(shù)據(jù)安全問(wèn)題,在短時(shí)間內(nèi)完成各種數(shù)據(jù)的恢復(fù),防止數(shù)據(jù)遺失。此外,還可以采用身份認(rèn)證技術(shù),提高數(shù)據(jù)存儲(chǔ)安全性。(1)災(zāi)難備份與恢復(fù)技術(shù)。云計(jì)算環(huán)境中的災(zāi)難備份與恢復(fù)技術(shù)主要為主機(jī)失效保護(hù)技術(shù)和數(shù)據(jù)的備份與恢復(fù)技術(shù)。主機(jī)失效保護(hù)技術(shù)主要包括主機(jī)集群技術(shù),負(fù)載均衡技術(shù)和主機(jī)切換技術(shù)。主機(jī)集群技術(shù)主要是通過(guò)心跳線方式對(duì)業(yè)務(wù)系統(tǒng)主機(jī)的工作情況進(jìn)行監(jiān)聽,一旦發(fā)現(xiàn)問(wèn)題,就會(huì)自動(dòng)把業(yè)務(wù)轉(zhuǎn)換到災(zāi)難恢復(fù)系統(tǒng)主機(jī)上來(lái)處理。負(fù)載均衡技術(shù)如果某臺(tái)主機(jī)在監(jiān)聽中發(fā)現(xiàn)問(wèn)題,其主機(jī)上的負(fù)載會(huì)自動(dòng)分配到其它正常運(yùn)行的主機(jī)上。主機(jī)切換技術(shù)根據(jù)預(yù)先設(shè)定的災(zāi)難恢復(fù)預(yù)案,實(shí)現(xiàn)主機(jī)切換。數(shù)據(jù)備份和恢復(fù)技術(shù)主要包括異地保存技術(shù)、異地備份技術(shù)及遠(yuǎn)程復(fù)制技術(shù)。異地保存技術(shù)將本地備份數(shù)據(jù)磁盤在其它主機(jī)進(jìn)行重新安全和恢復(fù)。異地備份技術(shù)主要是借助數(shù)據(jù)備份軟件,對(duì)數(shù)據(jù)進(jìn)行分級(jí)存儲(chǔ)、災(zāi)難恢復(fù)和備份等。遠(yuǎn)程復(fù)制技術(shù)經(jīng)過(guò)對(duì)數(shù)據(jù)產(chǎn)生端與數(shù)據(jù)災(zāi)難恢復(fù)端的網(wǎng)絡(luò),保證兩端數(shù)據(jù)量、數(shù)據(jù)內(nèi)容在每時(shí)每刻都能完全相同。(2)安全審計(jì)技術(shù)。安全審計(jì)的基本思路為基于數(shù)據(jù)倉(cāng)庫(kù)技術(shù)、數(shù)據(jù)挖掘技術(shù),在不同的網(wǎng)絡(luò)環(huán)境中監(jiān)聽某個(gè)終端的運(yùn)營(yíng)情況,一旦發(fā)現(xiàn)問(wèn)題立即按照相關(guān)的方式給被監(jiān)控終端的管理者發(fā)出警告,或者是啟用故障恢復(fù)系統(tǒng)進(jìn)行問(wèn)題排查,追蹤和分析歷史數(shù)據(jù)記錄,確保網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全及存儲(chǔ)的數(shù)據(jù)安全。(3)身份認(rèn)證技術(shù)。身份認(rèn)證技術(shù)通過(guò)口令核對(duì)身份驗(yàn)證、智能IC卡身份認(rèn)證、Kerberos身份認(rèn)證以及PKI身份認(rèn)證,確保用戶登錄的合法性。
3.3增強(qiáng)和完善云計(jì)算信息庫(kù)的防火墻功能
防火墻在整個(gè)計(jì)算機(jī)系統(tǒng)的運(yùn)行中具有非常重要的作用,它是網(wǎng)絡(luò)安全的重要保護(hù)屏障之一,通過(guò)防火墻技術(shù)可以攔截各種惡意軟件和病毒的攻擊和入侵,但是隨著網(wǎng)絡(luò)入侵技術(shù)的不斷提升,需要對(duì)防護(hù)技術(shù)進(jìn)行不斷升級(jí),可以采用安全組。安全組是一種虛擬防火墻,由同一個(gè)地域內(nèi)具有相同安全保護(hù)需求并相互信任的云服務(wù)器實(shí)例組成。安全組具備狀態(tài)檢測(cè)和數(shù)據(jù)包過(guò)濾功能,用于在云端劃分安全域。通過(guò)配置安全組規(guī)則,允許或禁止安全組內(nèi)的云服務(wù)器實(shí)例對(duì)公網(wǎng)或私網(wǎng)的訪問(wèn)。
3.4云安全服務(wù)的應(yīng)用
除了數(shù)據(jù)加密之外,還可以采用云計(jì)算環(huán)境下的云安全服務(wù)提高數(shù)據(jù)存儲(chǔ)的安全性,一是,應(yīng)用基礎(chǔ)安全服務(wù)。一是,云服務(wù)器中的基礎(chǔ)安全服務(wù)。該服務(wù)可以實(shí)現(xiàn)漏洞掃描、對(duì)異常登錄進(jìn)行檢測(cè),通過(guò)云安全中心或者是云服務(wù)器的控制臺(tái)可以隨著查看云服務(wù)器的安全狀態(tài)以確保存儲(chǔ)的數(shù)據(jù)安全。二是,DDoS基礎(chǔ)防護(hù)服務(wù)。通過(guò)該防護(hù)服務(wù)可以有效攔截對(duì)云服務(wù)器的惡意攻擊,保護(hù)云服務(wù)器的安全穩(wěn)定運(yùn)行,阿里云云盾默認(rèn)為云服務(wù)器實(shí)例免費(fèi)提供最大5Gbit/s惡意流量攻擊。三是,RAM訪問(wèn)控制。只有具有RAM用戶權(quán)限策略才能對(duì)云服務(wù)器資源進(jìn)行訪問(wèn),一定程度上保證了數(shù)據(jù)資源的安全性。
4結(jié)束語(yǔ)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)