下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、Chinasec(安元桌面云數(shù)據(jù)安全解決方案背景介紹隨著云計算與虛擬化技術(shù)的不斷成熟,桌面云(Desktop Cloud作為優(yōu)化傳統(tǒng)辦公模式的解決方案而被廣泛采用。桌面云是可以通過瘦客戶端或者其他任何與網(wǎng)絡(luò)相連的設(shè)備例如PAD來訪問跨平臺的應(yīng)用程序。桌面云的用戶桌面環(huán)境都是托管在企業(yè)的數(shù)據(jù)中心,本地終端只是一個顯示設(shè)備而已,所有的數(shù)據(jù)都是集中存儲在企業(yè)數(shù)據(jù)中心。這樣可以提高數(shù)據(jù)的集中應(yīng)用,減少企業(yè)對硬件采購費用,減少運維人員的工作量。但是同時也提高了數(shù)據(jù)外泄的幾率,對企業(yè)數(shù)據(jù)中心中的數(shù)據(jù)安全提出了更高的要求。風(fēng)險分析 虛擬化終端使用過程中,由于賬戶成為了控制資源是否允許使用的唯一控制方式,通過
2、身份冒用可以越權(quán)使用非授權(quán)信息,造成涉密信息的泄密。采用虛擬化技術(shù)的云終端,數(shù)據(jù)統(tǒng)一歸檔存儲在核心存儲設(shè)備上,數(shù)據(jù)集中存儲后,敏感數(shù)據(jù)均存儲在服務(wù)器上(云端,存在非授權(quán)使用和非法訪問等安全隱患。在虛擬化的IT構(gòu)架下,企業(yè)內(nèi)部不通過本地進行數(shù)據(jù)存儲和調(diào)用,統(tǒng)一將數(shù)據(jù)存儲在云端進行存儲,這種情況下,減少了數(shù)據(jù)在存儲層面造成的數(shù)據(jù)泄露風(fēng)險,但是增加了數(shù)據(jù)的內(nèi)部泄密情況的發(fā)生。同時通過統(tǒng)一桌面云進行后臺存儲和管理,無法通過傳統(tǒng)交換機方式實現(xiàn)VLAN的邏輯劃分,對于部門之間或者工作組之間的隔離無法完成。同時,網(wǎng)絡(luò)作為一個開放性的交互手段,數(shù)據(jù)交互存在很大的便利性,同時對于數(shù)據(jù)的外泄也是一個巨大的風(fēng)險點。
3、解決方案現(xiàn)有桌面云產(chǎn)品并沒有完全解決企業(yè)信息泄密問題,傳統(tǒng)的信息在存儲、傳輸和使用過程中的安全風(fēng)險在虛擬化環(huán)境中依然存在。明朝萬達結(jié)合Chinasec(安元數(shù)據(jù)安全產(chǎn)品,推出桌面云數(shù)據(jù)安全解決方案: 布署示意圖通過桌面虛擬鏡像數(shù)據(jù)加密功能,解決云端數(shù)據(jù)集中存儲帶來的管理員優(yōu)先訪問權(quán)與虛擬機逃逸帶來的隱患,防止桌面云使用者的私有數(shù)據(jù)泄密。結(jié)合PKI技術(shù)的雙因子云終端身份認證,避免云終端身份冒認使用風(fēng)險,提升遠程使用云終端的安全性。以云終端為識別依據(jù)的安全域劃分,取締傳統(tǒng)PC終端依賴物理端口劃分虛擬安全域的機制,符合云終端跨區(qū)域使用的特性,加強云終端之間數(shù)據(jù)傳輸安全管控。數(shù)據(jù)動態(tài)邊界自動加密功能實
4、現(xiàn)云中部門間數(shù)據(jù)可控交互,防止云終端數(shù)據(jù)通過郵件、網(wǎng)頁或即時通訊工具等造成的泄密。 方案特點通過加密手段將統(tǒng)一存儲的風(fēng)險進行分攤。對用戶虛擬磁盤空間或者后臺真實數(shù)據(jù)存儲空間進行加密,實現(xiàn)對非授權(quán)用戶在訪問磁盤空間和管理員非法訪問虛擬機存儲空間的管控。針對桌面云瘦終端的數(shù)據(jù)安全,完全杜絕外發(fā)途徑,能夠有效的管控終端用戶使用郵件、即時聊天工具等網(wǎng)絡(luò)傳播途徑,避免數(shù)據(jù)泄露。同時還能審計終端用戶的外發(fā)數(shù)據(jù),能做到事后溯源查詢。Chinasec從網(wǎng)絡(luò)層進行的傳輸控制,針對網(wǎng)卡封裝的數(shù)據(jù)包進行加密,使得同組內(nèi)具有相同秘鑰的云桌面可以進行透明解密。通過該方式可以實現(xiàn)桌面云環(huán)境下的虛擬終端隔離,通過軟件方式實現(xiàn)虛擬安全域的劃分。在統(tǒng)一的平臺上可支持對普通PC終端、云桌面及虛擬化終端、
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 現(xiàn)代辦公家具的環(huán)保理念與可持續(xù)發(fā)展
- 現(xiàn)代生活節(jié)奏下的胃腸疾病預(yù)防教育
- 生產(chǎn)制造中的綠色技術(shù)升級路徑與策略
- 基坑施工安全專項方案
- 現(xiàn)代服務(wù)業(yè)的發(fā)展趨勢及投資策略研究
- 生產(chǎn)安全監(jiān)督與危機管理一體化建設(shè)
- 生態(tài)農(nóng)業(yè)發(fā)展對商業(yè)模式的創(chuàng)新影響
- 現(xiàn)代農(nóng)業(yè)機械設(shè)備智能化國際對比研究
- 2024-2025學(xué)年高中生物 專題5 課題1 DNA的粗提取與鑒定說課稿 新人教版選修1
- 9 生活離不開他們 第一課時 說課稿-2023-2024學(xué)年道德與法治四年級下冊統(tǒng)編版001
- 中國城市居民的健康意識和生活方式調(diào)研分析報告
- 上海星巴克員工手冊
- 復(fù)產(chǎn)復(fù)工試題含答案
- 部編版語文三年級下冊第六單元大單元整體作業(yè)設(shè)計
- 售后服務(wù)經(jīng)理的競聘演講
- 新概念英語第2冊課文(完整版)
- 慢加急性肝衰竭護理查房課件
- 文件丟失應(yīng)急預(yù)案
- 全球職等系統(tǒng)GGS職位評估手冊
- 云南華葉投資公司2023年高校畢業(yè)生招聘1人筆試參考題庫(共500題)答案詳解版
- 專項法律意見書(私募基金管理人重大事項變更)-詳細版
評論
0/150
提交評論