IPsec(IP security,IP網絡層安全標準)支持IPv4和IPv6,可以“無縫”地為IP層引入安全特性,并為數據源提供身份驗證、完整性檢查及機密性保證機制。
2018-04-20 閱讀全文>>成本低。投資小,只需購買相關的VP N設備,并向本地ISP購買一定帶寬的接入服務。
2018-04-20 閱讀全文>>云計算分布式的特性決定用戶的物理位置與云系統資源所處的物理位置可能相隔較遠,且通過公網或專網相連,而用戶訪問所獲取的數據往往是企業的核心數據或者用戶個人敏感數據
2018-04-20 閱讀全文>>身份管理的功能要支持API的方式來實現,部署API安全受控機制,由云系統安全管理員操作云系統安全監控設備監控系統API訪問受控行為,預防、阻止黑客操控惡意應用進行非法API攻擊。
2018-04-20 閱讀全文>>云服務提供商提供的云系統根據已定義的訪問策略在企業或機構內對用戶訪問資源合規性進行及時的監控、審計。例如,支持用戶賬號權限的集中審計:用戶賬號集中審計能發現、
2018-04-20 閱讀全文>>系統支持根據身份標識及訪問策略(如角色或訪問控制列表)訪問系統資源。
2018-04-20 閱讀全文>>該機制需建立統一的認證系統,提高訪問認證的安全性,并對不同級別用戶的密碼進行系統管理,可根據云計算系統的安全策略來統一設定相應的密碼策略,如密碼長度、密碼復雜度等。同時,云系統需支持密碼同步服務和密碼重置服務。
2018-04-20 閱讀全文>>統一接入機制支持用戶賬號生命周期管理:用戶身份管理要遵循賬號的生命期管理,該用戶可以是外部用戶、系統、管理人員。生命周期管理必須包括賬號注冊、角色權限分配
2018-04-20 閱讀全文>>統一接入機制,即云用戶身份管理及訪問機制,指用戶可以根據被統一分配的不同級別身份角色來訪問云平臺資源所涉及的流程、技術和策略。正確使用身份管理能夠提高云系統的運營效率,還能滿足云計算安全相關法規、隱私和數據保護等方面的安全需求。
2018-04-20 閱讀全文>>在云環境中,云業務提供商在考慮諸多新特性所帶來的安全挑戰的同時,也不能忽視傳統網絡的安全問題。因此,云業務提供商需向用戶提供網絡安全即服務,系統地考慮NaaS安全技術。首先,云環境下,特別是公有云環境下,外部用戶訪問云系統需要部署統一的接入認證機制,以保證云系統的訪問控制安全。
2018-04-20 閱讀全文>>信息分析模塊主要用于將收集的信息與漏洞庫中的信息進行對比分析
2018-04-20 閱讀全文>>前端主要實現信息的傳遞通信。前端一方面將中心管理系統傳遞的用戶請求和控制信息及時傳至后端相應模塊,另一方面又將掃描結果反饋至中心管理系統,雙方通信主要通過調用Socket API來實現。
2018-04-20 閱讀全文>>針對虛擬化軟件的漏洞掃描是加強虛擬化安全的一個重要手段,虛擬化軟件的漏洞掃描主要包括以下幾個方面的內容。
2018-04-20 閱讀全文>>訪問控制是實現既定安全策略的系統安全技術,它通過某種途徑顯示管理所有資源的訪問請求。根據安全策略要求,訪問控制對每個資源請求做出許可或限制訪問的判斷,可以有效防止非法用戶訪問系統資源,以及合法用戶非法使用資源等情況的發生。在Hypervisor中設置訪問控制機制,可以有效管理虛擬機對物理資源的訪問,控制......
2018-04-20 閱讀全文>>針對上述安全威脅,本節介紹3種虛擬化軟件保護機制。
2018-04-20 閱讀全文>>2060條 上一頁 1.. 58 59 60 61 62 ..138 下一頁