云計算安全模型涵蓋以下方面的內容:
應用安全:關注開發中、移植狀態已經處于云中的應用程序運行安全。可以使用軟件開發生命周期管理、二進制分析、惡意代碼掃描來對應用程序進行加固。同時可采取Web應用防火墻(WAF)、事務安全等技術實現應用程序層安全。
信息安全:用于保證用戶業務數據信息不被泄露、更改或丟失。使用數據泄露防護技術、能力成熟度框架、數據庫行為監控、密碼技術等保證信息的機密性、完整性等安全屬性。
管理安全:通過公司治理、風險管理及合規審查,使用身份識別與訪問控制、漏洞分析與管理、補丁管理、配置管理、監控技術等實現手段實現管理安全。
網絡安全:部署基于網絡的入侵檢測、防火墻、深度數據包檢測、安全DNS、抗DDoS攻擊機制、QoS技術及開放Web服務認證協議實現網絡層面安全。
可信計算:使用軟/硬件可信根、可信軟件棧、可信API和接口保證云計算的可信度。
計算和存儲安全:使用基于主機的防火墻/入侵檢測、完整性、審計/日志管理、加密和數據隱蔽技術實現計算/存儲安全。
物理安全:以物理位置安全、閉路電視、守衛等在硬件層面上確保安全。
回答所涉及的環境:聯想天逸510S、Windows 10。
云計算安全模型涵蓋以下方面的內容:
應用安全:關注開發中、移植狀態已經處于云中的應用程序運行安全。可以使用軟件開發生命周期管理、二進制分析、惡意代碼掃描來對應用程序進行加固。同時可采取Web應用防火墻(WAF)、事務安全等技術實現應用程序層安全。
信息安全:用于保證用戶業務數據信息不被泄露、更改或丟失。使用數據泄露防護技術、能力成熟度框架、數據庫行為監控、密碼技術等保證信息的機密性、完整性等安全屬性。
管理安全:通過公司治理、風險管理及合規審查,使用身份識別與訪問控制、漏洞分析與管理、補丁管理、配置管理、監控技術等實現手段實現管理安全。
網絡安全:部署基于網絡的入侵檢測、防火墻、深度數據包檢測、安全DNS、抗DDoS攻擊機制、QoS技術及開放Web服務認證協議實現網絡層面安全。
可信計算:使用軟/硬件可信根、可信軟件棧、可信API和接口保證云計算的可信度。
計算和存儲安全:使用基于主機的防火墻/入侵檢測、完整性、審計/日志管理、加密和數據隱蔽技術實現計算/存儲安全。
物理安全:以物理位置安全、閉路電視、守衛等在硬件層面上確保安全。
回答所涉及的環境:聯想天逸510S、Windows 10。