云服務提供商提供的云系統根據已定義的訪問策略在企業或機構內對用戶訪問資源合規性進行及時的監控、審計。例如,支持用戶賬號權限的集中審計:用戶賬號集中審計能發現、
2018-04-20 閱讀全文>>系統支持根據身份標識及訪問策略(如角色或訪問控制列表)訪問系統資源。
2018-04-20 閱讀全文>>該機制需建立統一的認證系統,提高訪問認證的安全性,并對不同級別用戶的密碼進行系統管理,可根據云計算系統的安全策略來統一設定相應的密碼策略,如密碼長度、密碼復雜度等。同時,云系統需支持密碼同步服務和密碼重置服務。
2018-04-20 閱讀全文>>統一接入機制支持用戶賬號生命周期管理:用戶身份管理要遵循賬號的生命期管理,該用戶可以是外部用戶、系統、管理人員。生命周期管理必須包括賬號注冊、角色權限分配
2018-04-20 閱讀全文>>統一接入機制,即云用戶身份管理及訪問機制,指用戶可以根據被統一分配的不同級別身份角色來訪問云平臺資源所涉及的流程、技術和策略。正確使用身份管理能夠提高云系統的運營效率,還能滿足云計算安全相關法規、隱私和數據保護等方面的安全需求。
2018-04-20 閱讀全文>>在云環境中,云業務提供商在考慮諸多新特性所帶來的安全挑戰的同時,也不能忽視傳統網絡的安全問題。因此,云業務提供商需向用戶提供網絡安全即服務,系統地考慮NaaS安全技術。首先,云環境下,特別是公有云環境下,外部用戶訪問云系統需要部署統一的接入認證機制,以保證云系統的訪問控制安全。
2018-04-20 閱讀全文>>信息分析模塊主要用于將收集的信息與漏洞庫中的信息進行對比分析
2018-04-20 閱讀全文>>前端主要實現信息的傳遞通信。前端一方面將中心管理系統傳遞的用戶請求和控制信息及時傳至后端相應模塊,另一方面又將掃描結果反饋至中心管理系統,雙方通信主要通過調用Socket API來實現。
2018-04-20 閱讀全文>>針對虛擬化軟件的漏洞掃描是加強虛擬化安全的一個重要手段,虛擬化軟件的漏洞掃描主要包括以下幾個方面的內容。
2018-04-20 閱讀全文>>訪問控制是實現既定安全策略的系統安全技術,它通過某種途徑顯示管理所有資源的訪問請求。根據安全策略要求,訪問控制對每個資源請求做出許可或限制訪問的判斷,可以有效防止非法用戶訪問系統資源,以及合法用戶非法使用資源等情況的發生。在Hypervisor中設置訪問控制機制,可以有效管理虛擬機對物理資源的訪問,控制......
2018-04-20 閱讀全文>>針對上述安全威脅,本節介紹3種虛擬化軟件保護機制。
2018-04-20 閱讀全文>>虛擬化軟件層直接部署于裸機之上,提供能夠創建、運行和銷毀虛擬服務器的能力。主機層的虛擬化能通過任何虛擬化模式完成,包括操作系統級虛擬化、半虛擬化或基于硬件的虛擬化。其中,Hypervisor作為該層的核心,應重點確保其安全性。
2018-04-20 閱讀全文>>補丁測試后,如果沒有問題,需要根據緊急程度制定補丁分發計劃,通常根據組織的環境分批安裝,原則上資產價值大、威脅等級高的系統優先安裝。確定順序后,提交變更,相關人員進行補丁安裝。
2018-04-20 閱讀全文>>補丁管理首先需要分析IT環境和信息資產重要登記,以便有針對性地跟蹤組織所需要的補丁和應對措施。
2018-04-20 閱讀全文>>虛擬化服務器與物理服務器一樣需要補丁管理和日常維護。對虛擬機進行補丁修復,可以有效降低系統的安全風險。但是,隨著虛擬機增長速度的加快,補丁修復問題也在成倍上升。
2018-04-20 閱讀全文>>27029條 上一頁 1.. 1563 1564 1565 1566 1567 ..1802 下一頁