数字化时代,随着信息技术的飞速发展,企业和各类组织纷纷将自身的应用程序迁移至云端。云计算凭借其诸多优势,如成本效益、可扩展性、灵活性以及便捷的资源共享等,已然成为了现代业务运营的重要支撑。
今年,我所在企业也将IT系统全面迁移上XX云,究其原因是为了在激烈的市场竞争中保持敏捷性和创新性,需要快速部署新的应用并实现高效的数据处理,云平台提供的丰富资源和便捷的服务模式使其能够迅速满足这些需求。
然而,与此同时,应用上云也带来了一系列严峻的安全问题。随着越来越多的关键业务应用和海量敏感数据存储于云端,其面临的潜在威胁呈几何级数增长。就今年被外部单位通报的各类漏洞数量来说,从传统相对封闭的IDC机房上云后暴露一些几何增长的安全风险。
云环境的复杂性是安全隐患滋生的温床,多个租户共享云资源的模式意味着可能存在数据泄露风险,一个租户的安全漏洞有可能被恶意利用从而影响到其他租户的数据安全。网络攻击手段日益复杂且多样化,黑客们不断寻找云应用中的薄弱环节。从常见的恶意软件入侵、分布式拒绝服务攻击(DDoS)到高级持续性威胁(APT),这些攻击一旦得逞,不仅会导致应用程序的瘫痪,影响企业正常业务运营,还可能造成客户信息、商业机密等重要数据的泄露,给企业带来不可估量的声誉损失和经济损失。
如果找不到提升安全的策略,可以对标去看看别人的应用上云安全规划,借鉴优秀案例的实践经验,接下来结合参加华为的授课,看看华为应用云化的安全规划和设计(重点是第七章应用安全框架)。
学习是一种愉悦,一种收获,让我们在探索中感受快乐。欢迎关注、点赞和收藏~
TX云端数据丢失
2018年某客户云端发生故障,造成数据丢失,最终确认数据无法恢复。云端运维人员数据迁移过程中的两次不规范的操作,导致云盘的三副本安全机制失效,并最终导致客户数据完整性受损,客户损失超千万。
业务中断
2019年3月AC云平台疑似出现大规模宕机故障,最终确认此次故障影响了众多华北地区的互联网公司。
传统IDC的安全全部由租户承担,而应用上云后的安全整体是按照分层情况由租户自己+云服务上共同完成的。


图1.华为安全体系的设计方法


基础网络安全防护:
1)Anti-DDoS:对来自internet的DDoS攻击进行清洗2)出口防火墙:主要做NAT转换,应用协议识别与控制,安全隔离,访问控制,防止非法访问;3)VPN网关:为管理员,移动用户远程接入提供SSLVPN接入功能,实现安全访问内网;4)核心防火墙:主要对云数据中心内部,各租户网络之间进行安全隔离与访问控制;5)病毒防火墙:病毒检测与防御6)IPS:对云数据中心内部流量进行入侵防护;7)网络审计:对云数据中心网络流量进行审计;8)WAF:对应用进行安全防护,防止Web攻击;9)数据库审计:对访问数据库的流量进行监控与审计。10)管理区防火墙:管理区安全防护与访问控制;11)上网行为管理:用户的互联网访问行为进行监控12)网络准入:终端网络接入进行统一管控,对非法内联进行检测与阻断
整理完华为的应用上云安全规划笔记,感慨应用上云后的安全规划与设计是一项复杂但至关重要的工作。不仅需要我们全面考虑云环境自身的特点,还需针对不同的应用场景和业务需求定制专属的安全策略。
从网络安全到数据保护,从身份认证到访问控制,每一个环节都是构建安全云应用的关键基石。管理者和开发者必须时刻保持警惕,积极引入先进的安全技术和理念,不断优化安全规划与设计,确保云应用在安全可靠的环境中稳定运行,为用户数据和业务发展保驾护航,在数字化转型的浪潮中利用云计算的优势,愿我们永远不被安全问题所困扰。
学习是一种愉悦,一种收获,让我们在探索中感受快乐。
相关知识
华为云云耀云服务器L实例评测|利用华为云云耀云服务器L实例搭建电商店铺管理系统的详细步骤【玩转华为云】
喜讯丨数商云入选华为云“优秀精英服务商”荣誉称号
基于物联网的智能浇水系统(STM32+华为云IOT)
田间地头“有智慧”,华为云助力盈禾嘉田打造病虫害防治新模式
基于STM32和华为云IoT设计的智能浇花系统
基于STM32设计的智慧浇花系统(华为云IOT)
华为云携手泰国正大集团 用云+AI+5G 重新定义榴莲质量
华为云携手泰国正大集团 用云+AI+5G重新定义榴莲质量
鲜花网站建设规划
园林绿化学习总结(八篇)
原文链接: 【学习笔记总结】华为云:应用上云后的安全规划及设计 https://m.huajiangbk.com/newsview1497718.html
| 上一篇: 阿里云.云安全中心有什么用?应用... | 下一篇: 什么是云安全?云安全包含哪些方面... |