桌面云數(shù)據(jù)安全解決方案1_第1頁
桌面云數(shù)據(jù)安全解決方案1_第2頁
桌面云數(shù)據(jù)安全解決方案1_第3頁
桌面云數(shù)據(jù)安全解決方案1_第4頁
桌面云數(shù)據(jù)安全解決方案1_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、Chinasec(安元桌面云數(shù)據(jù)安全解決方案背景介紹隨著云計算與虛擬化技術(shù)的不斷成熟,桌面云(Desktop Cloud作為優(yōu)化傳統(tǒng)辦公模式的解決方案而被廣泛采用。桌面云是可以通過瘦客戶端或者其他任何與網(wǎng)絡(luò)相連的設(shè)備例如PAD來訪問跨平臺的應(yīng)用程序。桌面云的用戶桌面環(huán)境都是托管在企業(yè)的數(shù)據(jù)中心,本地終端只是一個顯示設(shè)備而已,所有的數(shù)據(jù)都是集中存儲在企業(yè)數(shù)據(jù)中心。這樣可以提高數(shù)據(jù)的集中應(yīng)用,減少企業(yè)對硬件采購費用,減少運維人員的工作量。但是同時也提高了數(shù)據(jù)外泄的幾率,對企業(yè)數(shù)據(jù)中心中的數(shù)據(jù)安全提出了更高的要求。風(fēng)險分析 虛擬化終端使用過程中,由于賬戶成為了控制資源是否允許使用的唯一控制方式,通過

2、身份冒用可以越權(quán)使用非授權(quán)信息,造成涉密信息的泄密。采用虛擬化技術(shù)的云終端,數(shù)據(jù)統(tǒng)一歸檔存儲在核心存儲設(shè)備上,數(shù)據(jù)集中存儲后,敏感數(shù)據(jù)均存儲在服務(wù)器上(云端,存在非授權(quán)使用和非法訪問等安全隱患。在虛擬化的IT構(gòu)架下,企業(yè)內(nèi)部不通過本地進行數(shù)據(jù)存儲和調(diào)用,統(tǒng)一將數(shù)據(jù)存儲在云端進行存儲,這種情況下,減少了數(shù)據(jù)在存儲層面造成的數(shù)據(jù)泄露風(fēng)險,但是增加了數(shù)據(jù)的內(nèi)部泄密情況的發(fā)生。同時通過統(tǒng)一桌面云進行后臺存儲和管理,無法通過傳統(tǒng)交換機方式實現(xiàn)VLAN的邏輯劃分,對于部門之間或者工作組之間的隔離無法完成。同時,網(wǎng)絡(luò)作為一個開放性的交互手段,數(shù)據(jù)交互存在很大的便利性,同時對于數(shù)據(jù)的外泄也是一個巨大的風(fēng)險點。

3、解決方案現(xiàn)有桌面云產(chǎn)品并沒有完全解決企業(yè)信息泄密問題,傳統(tǒng)的信息在存儲、傳輸和使用過程中的安全風(fēng)險在虛擬化環(huán)境中依然存在。明朝萬達結(jié)合Chinasec(安元數(shù)據(jù)安全產(chǎn)品,推出桌面云數(shù)據(jù)安全解決方案: 布署示意圖通過桌面虛擬鏡像數(shù)據(jù)加密功能,解決云端數(shù)據(jù)集中存儲帶來的管理員優(yōu)先訪問權(quán)與虛擬機逃逸帶來的隱患,防止桌面云使用者的私有數(shù)據(jù)泄密。結(jié)合PKI技術(shù)的雙因子云終端身份認證,避免云終端身份冒認使用風(fēng)險,提升遠程使用云終端的安全性。以云終端為識別依據(jù)的安全域劃分,取締傳統(tǒng)PC終端依賴物理端口劃分虛擬安全域的機制,符合云終端跨區(qū)域使用的特性,加強云終端之間數(shù)據(jù)傳輸安全管控。數(shù)據(jù)動態(tài)邊界自動加密功能實

4、現(xiàn)云中部門間數(shù)據(jù)可控交互,防止云終端數(shù)據(jù)通過郵件、網(wǎng)頁或即時通訊工具等造成的泄密。 方案特點通過加密手段將統(tǒng)一存儲的風(fēng)險進行分攤。對用戶虛擬磁盤空間或者后臺真實數(shù)據(jù)存儲空間進行加密,實現(xiàn)對非授權(quán)用戶在訪問磁盤空間和管理員非法訪問虛擬機存儲空間的管控。針對桌面云瘦終端的數(shù)據(jù)安全,完全杜絕外發(fā)途徑,能夠有效的管控終端用戶使用郵件、即時聊天工具等網(wǎng)絡(luò)傳播途徑,避免數(shù)據(jù)泄露。同時還能審計終端用戶的外發(fā)數(shù)據(jù),能做到事后溯源查詢。Chinasec從網(wǎng)絡(luò)層進行的傳輸控制,針對網(wǎng)卡封裝的數(shù)據(jù)包進行加密,使得同組內(nèi)具有相同秘鑰的云桌面可以進行透明解密。通過該方式可以實現(xiàn)桌面云環(huán)境下的虛擬終端隔離,通過軟件方式實現(xiàn)虛擬安全域的劃分。在統(tǒng)一的平臺上可支持對普通PC終端、云桌面及虛擬化終端、

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論