"클라우드 컴퓨팅 보안: 기술 및 응용 프로그램," 클라우드 컴퓨팅 응용 프로그램 보안 보호,이 장에서의 제 4 장 클라우드 컴퓨팅 보안 시스템의 이전 챕터 기반 및 클라우드 컴퓨팅 핵심 아키텍처 보안에서 주로 보호 아이디어 클라우드 컴퓨팅 네트워크 및 시스템 보안을 보호, 데이터 및 정보 보안 Id 관리 및 체계적으로 클라우드 컴퓨팅 보안 보호 체계의 응용 프로그램을 설명 하기 위해 보안 감사 4 레벨, 결합 다른 클라우드 컴퓨팅 응용 프로그램 특성, 각각, 클라우드 서비스 공급자의 공공 인프라 클라우드와 엔터프라이즈 사용자의 개인 클라우드 보안 보호 전략 응용 프로그램 권장 사항을 앞으로 넣어. 공공 인프라 클라우드 보안 정책에 설명합니다.
4.5 클라우드 컴퓨팅 응용 프로그램 보안 정책 배포
클라우드 컴퓨팅 보안 보호 프로그램의 응용 프로그램을 설명 하는 기술 수준의 시스템에서 주로이 장의 위의 내용을, 다른 클라우드 컴퓨팅 응용 프로그램에 대 한 보안 정책 배포의 초점 다릅니다, 그리고 두 전형적인 클라우드 응용 프로그램 공공 인프라 클라우드 서비스와 기업 개인 클라우드 컴퓨팅으로이 섹션은-예를 들어 그들의 보안 응용 프로그램 전략 배포에 대 한 권장 사항을 확인 합니다.
4.5.1 공용 인프라 클라우드 보안 정책
클라우드 서비스 공급자의 공공 인프라 클라우드는 주로에 따라 클라우드 컴퓨팅 플랫폼의 IT IDC 등의 대 여 서비스, 사용자가 제공 하는 인프라. 이 유형의 클라우드 서비스에 대 한 한 한편으로, 그것은 여전히 전통적인 IT 환경, 보안 위험을 기반 및 전통적인 IT 환경을 근본적으로 다르지 않다; 다른 한편으로, 클라우드 서비스 모델, 작업 모델 및 클라우드 기술 도입 서비스 공급자 전통적인 IT 환경 보다 더 많은 보안 위험에 가져온다.
공공 인프라 클라우드 서비스에 대 한 포커스가 클라우드 컴퓨팅 플랫폼 보안 등 보안 문제, 다중 테 넌 트 모드, 사용자 보안 관리 및 법률 및 규정 준수에 사용자 정보 보안 격리를 해결 하기 위해 필요 합니다. 공용 클라우드 플랫폼 대규모 사용자 응용 프로그램을 운반, 때문에 클라우드 컴퓨팅 플랫폼 안전 하 고 효율적인 운영을 보장 하는 방법은 필수적 이다. 공용 클라우드의 전형적인 멀티 테 넌 트 애플리케이션 환경에서 직접 사용자의 보안 개인 정보 보호를 효과적으로 보호 될 수 있는지 여부를 관련입니다. 동시에, 법률 및 규정 준수는 또한 매우 중요 한 콘텐츠를 서비스 관련 법률 및 규정 요구 사항에 맞게 고려해 야 할 외부, 필요를 제공 하는 클라우드 서비스 공급자입니다.
현재 클라우드 컴퓨팅 서비스는 아직 진화 단계에서에서 클라우드 서비스 공급자에 대 한 포괄적인 보안 기능 및 기술 요구 사항을 구현입니다 하지 하룻밤, 특정 비즈니스 응용 프로그램 개발, 보안 배포 및 관리 작업의 단계별 구현을 통합 하는 필요. 기본 보안 배포 전략 다음을 포함할 수 있습니다.
(1) 기본 보안 보호: 클라우드 컴퓨팅 플랫폼의 기본적인 보안을 보장 하기 위해 공공 인프라 클라우드 보안 시스템의 설립 주로 사용자 관리 클라우드 컴퓨팅 플랫폼 인프라 네트워크, 호스트, 관리 단말기 및 보안 보호 시스템, 클라우드 플랫폼 자체의 건설의 다른 인프라 자원의 건설을 포함, 신원 확인 및 보안 감사 시스템. 일부 주요 응용 시스템이 나 VIP 고객에 대 한 우리 더 응급 안전 사고에 대처 하는 능력을 향상 시키기 위해 재해 공차 시스템 구축을 고려할 수 있습니다.
(2) 데이터 규제 위험 혐오: 현재, 국경 데이터 저장소, 흐름 및 규제 정책의 전달에 점점 글로벌된 클라우드 컴퓨팅 서비스에 국제 사회 동의 하지는 보안 사고 발생 시 평가 하 고는 손해를 보상 하는 방법으로 인 한 더 많은 논쟁, 따라서, 클라우드 서비스 공급자 합리적 관할권 및 상업 계약, SLA 절 설정 하 고 불필요 한 작업을 피하기 위해 작업 관리 시스템 및 규정 준수 업무, 표준화 해야 합니다.
(3) 보안 부가 서비스 제공: 보안 보호 시스템의 기초에 인프라 수준 건설에 더욱 향상 시키기 위해 사용자의 끈 적 거 림, 보안 서비스의 상업적 가치를 개선 하기 위해 부가 서비스 옵션 응용 프로그램, 데이터와 보안 사용자를 제공 하. 동시에 보안, 사용자의 인식을 개선 하기 위해 보안 수 있습니다 실현 될 보안 보고서 및 보안 주변 기기.
이 페이지의 내용은 인터넷에서 가져온 것이므로 Alibaba Cloud의 공식 의견이 아닙니다.이 페이지에서 언급 된 제품 및 서비스는 Alibaba Cloud와는 관련이 없으므로이
페이지의 내용이 골칫거리 인 경우 저희에게 알려주십시오. 우리는 5 일 근무일 이내에 이메일을 처리 할 것입니다.
커뮤니티에서 표절 사례를 발견한 경우
info-contact@alibabacloud.com
으로 관련 증거를 첨부하여 이메일을 보내주시기 바랍니다. 당사 직원이 영업일 기준 5일 내에 연락 드리도록 하겠습니다.