云计算给用户提供了一种新型的计算、网络、存储环境,但是在系统和应用的服务层面,较之于传统的部署方式却并未发生革命性的改变。在云计算平台上,认证和授权类、逻辑攻击类、客户端攻击类、命令执行类、信息泄露类威胁仍然是不可忽视的,需要云计算供应商和企业IT管理人员引起足够重视。相对于传统服务器架构,云计算技术引入了虚拟化、多租户等概念,这些都在一定程度上给信息系统带来了相关的风险点。数据泄露、身份验证不足、不安全的接口等安全问题已经成为云计算服务面临最核心的威胁。如何控制云计算环境的安全风险,是云计算服务提供者和使用者都关心的问题。
DDoS攻击对企业信息系统或应用危害巨大,可能造成直接的经济损失和品牌受损,导致业务异常和使用体验下降,造成数据中心客户流失,对内部网络形成严重的安全威胁
对系统平台构成最危险的威胁是在系统软件或硬件芯片中的植入威胁,如 “木马”和“陷阱门”,在某个系统或某个部件中设置的“机关”,使得在特定的数据输入时,允许违反安全策略
对于网络服务或用户业务系统安全的威胁。大多数企业安全意识薄弱,安全防护和技能不足,网络服务频繁受到恶意扫描、暴力破解,将近一半的网络服务都存在安全漏洞,网络服务安全形势不容乐观
企业内外部数据泄露事件频发,黑客攻击或病毒日益产业化,企业敏感信息的关键业务流程缺乏审核机制以及数据库敏感信息防护技术的不到位都会导致数据泄露,因此需要从数据管理上杜绝安全漏洞
天翼云具备完善的安全事件处理的流程、规范、制度及策略。根据安全事件的紧急及严重程度制定了Critical (7 X 24),Serious (7 X 8),Important (5 X 8)三种差异化应急响应等级服务,并配备专业的安全服务团队为用户提供全面的安全服务
天翼云从多层次,多角度对云边界进行安全监测及防护:采用专业Anti-DDos设备提供更加精细化的DDos防护能力,联合构筑边界安全的第一道防线。边界防火墙、IPS、云WAF分别提供网络层访问控制,四到七层入侵检测及防御,提供专业级的Web安全防护能力
天翼云根据安全等级及运维管理等的需要,将云平台进行网络区域的划分和隔离,对云平台的承载网络提供多层的安全隔离、接入管控以及边界安全等全方位网络安全
天翼云拥有包括可信云认证、CAS-STAR认证、ISO27001安全管理体系认证、信息安全等级保护认证等多项信息安全认证资质,具有多重保障的安全管理机制
云平台数据安全为核心
天翼云通用场景安全服务解决方案,以云平台数据安全为核心,主要覆盖网络、系统、应用、服务、运维等基础领域。
安全服务体系完备
涵盖网络、系统、应用、服务、运维。服务包括云网联动类、端侧安全类、边界安全类、自动评估类、专家服务类
提供多项安全服务,达到实时监测,精准防御,帮助客户全方位保护云上系统
虚拟私有云
免费
服务器安全卫士
1台
云下一代防火墙
标准版|单节点