移动云如何修改云主机密码?

《耕云行动考试问答习题》由会员分享,可在线阅读,更多相关《耕云行动考试问答习题(53页珍藏版)》请在人人文库网上搜索。

1、耕云行动学习资料1.云硬盘是一种可以提供高可靠、高并发、低延时、大容量的什么类型的存储产品(C)? A.文件存储 B.对象存储 C.块存储 D.都不是2.移动云容量型云硬盘单盘最大容量为(C)TB? A.22 B.25 C.32 D.353.一般部署中小型NoSQL数据库.关系型数据库应用,推荐用户使用什么类型的硬盘(C)? A.容量型 B.性能优化型 C.高性能型 D.极速型4. (D)类型的云硬盘采用全NVMe SSD存储介质,提供10万及百万IOPS,可满足中大型关系数据库场景。 A容量型B.性能优化型 C.高性能型 D.极速型5.用户需要共享云硬盘,应该在什么时候设置硬盘为共享盘(A)

2、? A.订购时 B.订购后 C.都可以 D.不支持共享6.移动云云网一体类产品中(C)属于云间网络。A云专线 B.云端口C.云互联 D.VPC7.在移动云云存储类产品中,(A)属于冷存储。A蓝光存储 B.文件存储 c对象存储 D.云硬盘8.以下不属于移动云PaaS业务类型的是(A)。A虚拟机B.数据库C.中间件D. 运行库9. (B)是指在移动云上构建数据服务提供者.数据服务运营者.数据服务使用者的融合生态,以移动云定位和渠道优势为抓手,特色数据服务为核心.汇聚数据服务上下游合作伙伴,建设云数融合生态体系。A. 云网一体 B.云数融通 C云智融合D云边协同 10.移动云OP平台可以实现(D)功

3、能。A.基础账号订购 B. 基础账号注销C客户账单生成 D.平台账号生成并发送短信邮件11. (D)主要是向中间件,软件平台等开发类用户提供的资源需求。 A.DaaS B.laaS C.SaaS D.PaaS12.移动公云桌面的数据安全价值主要体现在哪个方面(B)? A.集中管理运维B.数据不落地及高可用部署 C.多地部署 D. 即开即用13.如果管理员想群发消息给所有桌面,可以通地以下哪个功能实现(D)? A.桌面管理B.桌面告警 C.工单管理 D.桌面消息发送14.移动云云桌面提供的默认操作系统的版本是什么(A)? A.windows server 2016 B.windows serve

4、r 2019 C.windows 7 D.wndows 1015.GPU版云桌面主要适用于以下哪种场景(D)? A.普通办公B.开发测试C.部署核心业务 D.设计渲染16.移动云云桌面开通之后通过什么方式通知客户(B)? A.短信 B.邮件C.电话 17.新客户要使用对象存储,首先需要进行(A)操作?A.开通对像存储服务 B.创建桶C.创建文件夹D.安装存储网关18.对象存储(A)版本作为市场主推版本? A.标准存储 B.低频存储 C.归档存储 D.云硬盘19.1PB等于多少TB(A)? A.1024 B.1000 C.100D.12420.把对象存储中的文件进行分享首先需要(A)操作?A.生

5、成URL B.设置防盗链C.设置桶日志 D.存储网关21.对象存储是移动云为客户提供的一种(A)需求存储产品? A.海量空间B.块存储 C.动态存储 D.静态存储22.大数据分析工具包适用的企业数据仓库的场景具有的特点是(D)? A.数据来源广泛B.业务增长趋势短期无法评估C.要求算力和存储资源扩展轻量、灵活、弹性D.以上都是23.大数据分析的数据主要来源为(D)?A.各类传感器搜集的数据B.企业存储的生产的数据 C.日志信息 D.以上都是24.以下不是云原生大数据分析LakeHouse对标的竞品是(C)?A.阿里云云原生数据湖分析DLAB.云原生大数据计算服务MaxComputeC.Data

6、V数据可视化25.以下属于大数据分析工具包物联网数据分析场景的是(D)?A厂房设备监控 B.智慧车联网C.智慧园区 D.以上都是26.移动云官网平台不能提供(D)的访问。A.Web浏览器B.手机APP C.H5 D.PC客户端27.移动云产品能力下沉目标是为了实现在(A)上进行客户建档.开通基础口令.订购产品等操作。A.省业务支撑系统 B.BBOSS C.EBSS 28.移动云不计费账号的不计费资源初次申请期限最长为(C)个月。A.1B.2 C.3 D.429.移动云基础口令折扣不包括(A)。A.底限折扣 B.一键折扣 C.分产品折扣 D分产品包年折扣30.在进行ICP备案时,如果备案主体与网

7、站均已通过其他接入商成功备案。此时需要将该网站托管在移动云服务器上,则需要在移动云官网备案系统进行(C)操作。 A.新增备案 B新增网站C.新增接入 D.变更主体31.移动云(C)不计费期结来后。自动转为正式收费客户,不进行冻结。A.业务体验场景B.业务演示场景 C.业务测试场景 D.业务迁移场景32.云主机的计费模式不包括(B)? A.按时计费B.接分钟计费 C.按月计费 D.按年计费33.云主机的通用基础组合(A),可以满足中小客户部署业务系统场景。 A.云主机+云硬盘+强性公网IP B. 云主机+云硬盘+数服库C.云主机+云硬盘+弹性负载均衡D.云主机+云硬盘+云安全中心34.移动云不提

8、供(A)层级的云主机?A.工业装B.入门级 C.通用级 D.企业级35.主机的稳定性高达(C)? A.99.99% B.90% C.99.95% D.99%36.通常用于视频渲染的云主机是(C)? A.通用入门型云主机 B.大数据型云主机 C.GPU云主机D.网络增强型云主机37.云主机订购参数不包括(C)?A计费模式 B地域 C光驱 D.规格38.移动云云数据库redis产品连接实例时,如果忘记密码可以通过控制台的(A)模块重置密码。 A账号管理B.备份恢复C日志管理D.实例管理39.在吞吐密集型数据量较大的业务场景下,云数据库redis产品选择(D)类型的缓存架构。A.标准版单副本B.标准

9、版双副本 C集群版单副本D集群版双副本40.在移动云redis产品手动备方式下,现阶段最大支持保留(C)份备份数据。A.5 B.6 C.7 D.841.以下关于移动云云数据库redis产品描述不正确的是(D)A.包括4种缓存架构。分别为标准单副本.标准双副本.集群单副本.集群双副本B.支持弹性扩容.数据持久化.容灾切换.监控告警功能C.支持“标准版-单副本”变更至“集群版-单副本”.“标准版-双副本” 变更至“集群版-双副本”D.支持公网访问,ipv6网络访网功能42以下关于Web应用防护产品黑白名单配置功能描述正确的是? DA.仅支持白名单配置 B.仅支持黑名单配置C.同一站点可同时配置黑白

10、名单 D.同一站点不能同时配置黑白名单43.对Web应用防护产品“客户拉新”方法描述不准确的是(D)A.关注各行业安全监管改策,结合政策充分挖掘市场需求 B.针对各省的重点客户,进行安全防护必要性宣讲C.针对云主机存量用户进行推广D.向客户承诺可以防护所有的安全漏洞44用户可以通过(D)实现对源IP的访问控制。A.路由策略 B入侵检测C告警管理D.配置黑白名单45.对Web应用防护产品描述正确的是(D)A.客户需要修改dns域名指向B.客户需要安装软件C.客户需要调整路由配置D.客户无需安装任何软硬件或调整路由配置46.SOL注入攻击产生的原因是由于开发Web应用时,没有(A),使应用程序存在

D.Archive49.元数据库MySQL多样化存储中备份采用的存储介质是(C)A.集中存储B.分布式存储 C.对象存健 D.文件存储50.云教据库MySOL读写分离功能主要作用是(D)A扩大存储量B实现多线程51.一般(C)产品不涉及动态IPA.Modem B.ADSL C.弹性公网IP D.ISDN5

12、2.弹性公网IP可以实现(C)资源的公网业务统一监控.配置管理接入,满足用户各类公网业务场景需求。A.出云 B.入元C.出入云53.如果云主机不绑定公网和带宽,那么(B)A.互联网可以访问云主机B.云主机可以访问互联网C.云主机和互联网可以双向访问D.云主机和互联网不能访问54.弹性公网IP与NAT网关绑定后,可以为VPC内无公网IP的云主机提供(B)能力。A.内容分发B.代理、转发 C.负载均衡D.ICP备案55.弹性公网IP带宽默认区间大小是(A)?A.1-500Mbps

13、配C.只增加人数 D.只增加存储空间57.基于移动云(C)服务,依托中移动优质网络,云空间从技术优势及安全控制等多方面入手,为用户提供统一的文件存储能力,让数据实现跨应用多端共享。A.文件存储 B.蓝光存储 C.对象存储D.并行文件存储58.在客户订购过程中,云空间产品支持哪些套餐(C)A按量、包月、包年 B包天、包月、包年C.包月、包年、特殊套餐 D按量、包月59.云空间具有邀请编辑功能,元空间产品可以将(A)中的文件夹及文档进行邀请编辑。A.个人盘B.群组盘 C.部门盘 D.企业盘60.云空间适用于多个行业的通用(B),例如教育.政府事业单位.医疗.建筑单位等各类企业单位。A.生产场景B.

14、办公场景 C.管理场景 D.安保场景多选题1.移动云云硬盘支持哪些计费模式(ABC) A按量计费B.按月计费 C.包年计费 D.都不支持2.如果用户想恢复某一时间点的数据,可以采用什么方法(AB)?A.快照恢复B.备份恢复C.硬盘共享D.硬盘加密3.移动云营销能力包括(ABCD)A.优惠券B.营销案 C.邀请码D.基础口令折扣4.二次保护ABDA.用户登录 B.关键操作 C.退出登录 D.找回密码5.以下属于移动云消息队列Pulsar产品的优势的有(ABCD)A.计算存储分离B.性能卓越C.多种消息类型 D.开发者友好6.大数据分析工具包包含以下(ABCD)产品A 云原生大数服分析Lakeho

D.支持备份恢复9.弹性公网IP产品适用于(ABCD)客户 A政府B.金融 C.教育D交通10.(ABD)场景下推荐客户使用弹性公网IP产品?A企业OA业务B.电子商务 C.私有云建设D个人建站11.对象存储是专门针对(A).(B)和(D)的海量存储形态。A.云计算B.大

16、数据 C.结构化数据 D非结构化数据12.对象存储适用的业务场景可以包括ABCDA.视频安防B.医疗影像C 数据备份 D.网站托管13.移动云云主机的核心优势是(ABC)A算力强劲B安全可靠C持续在线D多种可选14.相比于传统物理机,云主机的优点有(ABCD)A性价比高,成本低 B.稳定性好C按需伸缩D安全性高15.Web应用防护产品支持的防护类型包含以下哪几种?ABCDA防SQL注入 B防XSS注入C防敏感信息泄露 D防Cookie纂改16.关于Web应用防护产品在政务网站防护场景下的说法正确的是(ABC)A保障网站防护OWASP TOP10类攻击B保障政府网站服务可用C抵御黑客入侵D防病毒

17、17.移动云云数据库MySQL主推的版本是(AB)A.通用型B性能优化C.高并发D.大数据.安全18.政府客户采购云数据库MySQL关注的产品特性是(ABCD)A安全审计B数据传输和存储加密C高可用 D网络隔离19.网络安会.数据安全需求逐步提升,(A)与(C)成为央企.大型企业等国家队新机遇。 A自主可控B代码可控C安全D成本低20.移动云云存储类产品包括(ACD)A对象存储B弹性伸缩 C.云备份CBR D云归档21.全栈专属云应用场景包括(ABC)A客户轻资产或无资产运营场景B客户无运维能力或降低运维成本场景C客户资源需完全独享及物理隔离场景D客户要求能够进行定制化22.移动云云空间主要应

18、用场景包括(ABCD)A数据共享B文件存储 C.流程协作 D 实时通讯23.移动云云空间提供专业的企业网盘服务,包括(ABD)A个人盘B.群组盘 C.部门盘 D.企业盘24.移动云云桌面可以通过以下哪种方式登录(ABC)A.用户名密码登录 B. 手机号密码登录 C.别名密码登录D手机号验证码登录25移动云云桌面为租户管理员提供的管理功能包括哪些(ABCD)A整体视图B桌面管理C.用户管理D.外设策略管理判断题1.Web应用防护产品支持移动云外的客户使用BA正确B错误2.移动云云硬盘不支持硬盘加密BA正确B错误3. 网站已经在移动云成功备案并取得ICP备案号后,如需要通过移动云备案系统对网站的接

19、入IP信息进行变更(增加或减少IP),则需要在移动云备案系统进行变更网站操作。BA正确B错误4.移动云平台子帐号的手机号在系统中也需唯一性校验A。 A正确B错误5.针对电商等高访网业务流量场景可以推荐移动云产品组合:云主机+云硬盘+弹性公网IP+弹性负责均衡+MySQL+RedisAA正确B错误6.大数据分析工具包是为提升移动云大数据产品推广推出的产品组合解决模板,在实际上午拓展过程中可以根据客户业务情况增加或者删减。AA正确B错误7.移动云云空间IM普遍群组支持2000人。AA正确B错误8.移动云云空间面内企业客户提供专业网盘服务。AA正确B错误9.对象存储支持S3协议。AA正确B错误10.

20、移动云云数据库MySQL提供稳定.可靠.弹性.轻量运维.开箱即用的数据库服务。AA正确B错误11.对于IPv4地址需求量大的客户,需要加强IP配置管控VCPU:IP8的审核和审计。AA正确B错误12.移动云云桌面可以对接云专线和数据专线。AA正确B错误13.用户购买云主机后,不可以更换成重装操作系统。BA正确B错误14进入“云+物联网”时代,产业重心由“端”向“云”转变。AA正确B错误15.移动云线下客户开户不需要进行移动云平台上进行实名认证。AA正确B错误1、如果用户对硬盘的性能要求不高,价格较敏感,建议推荐什么类型的云硬盘(A)?A.容量型B.性能优化型C.高性能型D.极速性2、移动云云硬

21、盘数据可靠性是(A)?A.9个9B.10个9C.11个9D.12个93、移动云容量型云硬盘单盘最大容量为(C)TB?A.22B.25C.32D.354、一般部署中小型NoSQL数据库、关系型数据库应用,推荐用户使用什么类型的硬盘(C)A.容量型B.性能优化型C.高性能型D.极速性5、移动云上采用HDD和SSD盘混合部署架构的硬盘是哪种类型的硬盘(B)?A.容量型B.性能优化型C.高性能型D.极速性L26、移动云用户进行资源类操作是在(D)平台上进行的。A.省BOSSB.ESPC.EBOSSD.OP7、移动云基础类产品不包括(C)。A弹性计算B.云存储C.大数据D.云安全8、移动云云网一体类产品

22、中(C)属于云间网络。A.云专线B.云端口C.云互联D.VPC9、(A)是可以满足客户完全独享资源池并能支持功能定制开发需求的云服务模式。A.私有云B公有云C专属云D混合云10、移动云OP平台可以实现(D)功能。A.基础账号订购B.基础账号注销C.客户账单生成D.平台账号生成并发送短信邮件11、客户经理为线下拓展的客户开通移动云账号,流程不包括(C)。A.账号开通发起B.账号开通C.账号注册D.客户交付12、面向小微企业及个人用户一般推荐什么类型的桌面(C)?A.旗舰版B.GPU版C.普通版13、移动云云桌面提供的默认操作系统的版本是什么(A)A.windowsserver2016B.wind

23、owsserver2019C.windows7D.windows1014、关于移动云桌面应用场景描述不正确的是(B)A.移动云云桌面典型场景包括移动办公、行政办公、教育培训、远程办公等。B.移动云云桌面有行业局限性,不适合政府、金融等安全性要求较高的行业。C.对于行政办公场景,用户关注桌面业务价值主要是低成本及安全性。D.移动云云桌面支持用户居家远程办公,访问公司的系统和应用。15、如果管理员想群发消息给所有桌面,可以通过以下哪个功能实现(D)?A.桌面管理B.桌面告警C.工单管理D.桌面消息发送16、可以分钟级自动开通的桌面是那种类型的桌面(B)?A.旗舰版B.普通版C.GPU版17、对象存

24、储的服务可用性(B)?A.99.9%B.99.95%C.99.5%D.99.995%18、以下哪种(D)业务场景不适合推荐对象存储?A.音视频存储B.数据备份C.数据归档D.结构化数据存储19、低频访问存储会收取最少(B)天的存储费用?A.10B.30C.60D.9020、1PB等于多少TB(A)?A.C.100D.12421、把对象存储中的文件进行分享首先需要(A)操作?A.生成URLB.设置防盗链C.设置桶日志D.存储网关22、大数据分析工具包可以为客户提供(D)A.按需付费B.弹性扩容C.降低运维投入成本D.以上都是23、大数据分析工具包适用的企业数据仓库的场景具有的

25、特点是(D)A.数据来源广泛B.业务增长趋势短期无法评估C.要求算力和存储资源扩展轻量、灵活、弹性D.以上都是24、以下不属于云数据库HBase产品特色的是(D)A.多兼容B.高性价比C.海量廉价存储D.价格贵25、以下不是云原生大数据分析LakeHouse对标的竞品是(C)A.阿里云云原生数据湖分析DLAB.云原生大数据计算服务MaxComputeC.DataV数据可视化D.华为云数据湖探索DLI26、移动云OP平台订单中心不支持(D)方式筛选订单。A.订单编号B.订单状态C.资源池D.客户编码27、移动云不计费账号的不计费资源初次申请期限最长为(C)个月。A.1B.2C.3D.428.在进

26、行CP备案时,如果备案主体与网站均已通过其他接入商成功备案,此时需要将该网站托管在移动云服务器上,则需要在移动云官网备案系统进行(C)操作。A.新增备案B.新增网站C.新增接入D.变更主体29、移动云产品能力下沉目标是为了实现在(A)上进行客户建档、开通基础口令、订购产品等操作。A.省业务支撑系统B.BBOSSC.EBOSSD.集客大厅30、移动云设置折扣邀请码时,生效优先级最高的为(A)。A.分产品包年折扣B.分产品折扣C.一键折扣D.云网折扣31、移动云官网平台不能提供(D)的访问方式。A.Web浏览器B.手机APPC.H5D.PC客户端32、云主机的计费模式不包括(B)A.按时计费B.按

27、分钟计费C.按月计费D.按年计费33、移动云不提供(A)层级的云主机?A.工业级B.入门级c.通用级D.企业级34、云主机的通用基础组合(A),可以满足中小客户部署业务系统场景。A.云主机+云硬盘+弹性公网IPB.云主机+云硬盘+数据库C.云主机+云硬盘+弹性负载均衡D.云主机+云硬盘+安全中心35、云主机的稳定性高达(C)?A.99.99%B.90%C.99.95%D.99%36、通常用于视频渲染的云主机是(C)?A.通用入门型云主机B.大数据型云主机C.GPU云主机D.网络增强型云主机37、某企业需要搭建一个日访问量1000人左右的网站,一般推荐使用(A)主机?A.通用入门型B.通用计算增

28、强型C.通用网络增强型D.大数据型38、移动云云数据库redis支持的场景有(D)A.电商B.视频C.网站D.以上所有39、在吞吐密集型数据量较大的业务场景下,云数据库redis产品选择(D)类型的缓存架构。a标准版单副本b标准版双副本C.集群版单幅本D.集群版双副本40、以下关于移动云云数据库redis产品描述不正确的是(D)A.包括4种缓存架构。分别为:标准单幅本、标准双副本、集群单副本、集群双副本B.支持弹性扩容、数据持久化、容灾切换、监控告警功能C.支持“标准版-单副本”变更至“集群版-单副本”、“标准版双副本”变更至“集群版双副本D.支持公网访问、ipv6网络访问功能41、在移动云r

29、edis产品手动备方式下,现阶段最大支持保留(C)份备份数据。A.5B.6C.7D842、对Web应用防护产品描述正确的是(D)A客户需要修改dns域名指向B客户需要安装软件c.客户需要调整路由配置D.客户无需安装任何软硬件或调整路由配置43、跨站攻击产生的原理是攻击者通过(A),从而达到特殊目的。A.Web页面插入恶意htm代码B.构建特殊的输入参数C.实效的访问控制D.远程代码执行44、用户可以通过(D)实现对源IP的访问控制。A.路由策略B.入侵检测C.告警管理D.配置黑白名单45、SQL注入攻击产生的原因是由于开发Web应用时,没有(A),使应用程序存在安全隐患A.用户输入数据进行合法

30、性判断B.数据加密C.使用安全产品.D.黑白名单配置46、Web应用防护不支持以下哪种功能?BA.防SQL注入B.防病毒c.防XSS攻击D.防暴力破解47、云数据库MySQL多样化存储中备份采用的存储介质是(B)A.集中存储B.分布式存储C.对象存储D.文件存储48、移动云云数据库MySQL采用的存储引擎是(A)A.InnoDBB.MYISAMC.MemoryD.Archive49、移动云性能优化型MySQL适配的每日pv是(B)A千级别B.万级别C百万级别D.千万级别50、云数据库MySQL上传下载文件时宽带速度大小是(D)A.5MB.20MC.100MD.没有限制51、弹性公网IP变更带宽

31、的最小步长为(D)A.2MB.0.5MC.5MD.1M52、下面(D)场景,与云主机绑定弹性公网IP无关A.SSH远程云主机B.云主机对外提供服务C.云主机访问互联网D.云主机访问数据库53、如果云主机不绑定公网和带宽,那么(B)? A.互联网可以访问云主机B.云主机可以访问互联网C.云主机和互联网可以双向访问D.云主机和互联网不能互访54、引流来的线上客户,对弹性公网IP(A)方面更关注。A.订购页、帮助中心B.网络质量C.一对一服务D.客户评价55、一般(C)产品不涉及动态IPA.ModemB.ADSLC.弹性公网IPD.ISDN56、云空间通过统一(A),搭建组织管理基础,为企业提供员工

32、管理的抓手;支持企业组织结构的集中维护、快速检索,并与本地通讯录相结合。A通讯录B邮箱C.AI能力D.消息57、云空间产品提供必达消息类型是(D)。A.短消息B.邮件C.彩信D.火箭消息58、云空间包年套餐为(D)出账。A.每月B.每年C.每天D.一次性59、云空间产品支持(B)变更。A.降配B.升配C.只增加人数D.只增加存储空间60、云空间适用于多个行业的通用(B),例如教育、政府事业单位、医疗建筑单位等各类企业单位。A.生产场景B.办公场景C.管理场景D.安保场景多选(共25分)1、移动云云硬盘可以通过以下哪些方式避免用户误操作导致数据丢失(AB)?A.云硬盘备份B.快照C.硬盘加密D.

33、都不支持2、通过以下哪种方式可以创建新的云硬盘(AB)?A.订购B.云硬盘备份C.扩容D.都不支持3、移动云0P平台提供安全保护功能,针对(ABD)等操作进行二次保护。A.用户登录B.关键操作C.退出登录D.找回密码4、目前移动云包计费模式支持(CD)A.包小时计费B.包天计算C.包月计费D.包年计费5、以下适合推荐大数据分析工具包产品组合的客户有(ABCDE)A.政府单位B.制造类企业C.外包厂商/集成商D.SaaS服务提供商E.高校/培训机构6、大数据分析工具包适用的物联网数据分析的场景具有哪些特点(ABC)A.数据量大B.处理时效要求高C.数据量增长快D.时效性要求低7、redis产品主

34、要满足客户的需求有(ABC)A.高读写性能B.快速数据访问C.大数据存储量D.针对数据鉴权加密8、移动云云数据库redis产品支持计费模式包括(ABC)?A.包月B.按需C.包年D.一次性9、移动云的弹性公网IP产品相较于其他家的,区别和优势是(ABC)?A.操作简便B.营销活动多C.价格实惠D.满足业务需求10、弹性公网IP产品适用于(ABCD)客户。A.政府B.金融C.教育D.交通11、对象存储适用的业务场最可以包括(ABCD)?A.视频安防B.医疗影像c.数据备份D.网站托管12、用户可以在对象存储上传的文件可以有(ABCD)?A.图片B.文档C.音频D.视频13、移动云云主机通用基础组

35、合,可搭配移动云安全产品(ABC),来保障客户主机安全稳定运行。A.云安全中心B.抗DC.WEB应用防护D.云互联14、移动云云主机的核心优势是(ABC)A.算力强劲B.安全可靠C.持续在线D.多种可选15、Web应用防护产品适用于以下哪几种行业?ABCDA.金融B.电商C.游戏D.政府16、以下关于Web应用防护正确的是?BCDA.抵御所有的应用层攻击B.快速部署C.防敏感信息泄露D.检测僵尸主机发起的恶意攻击17、政府客户采购云数据库MySQL关注的产品特性是(ABCD)A.安全审计B.数据传输和存储加密C.高可用D.网络隔离18、移动云云数据库MySQL主推的版本是?ABA.通用型B.性

36、能优化C.高并发D.大数据、安全19、移动云云存储类产品包括(ACD)A.对象存储B.弹性伸缩C.云备份CBR D.云归档20、移动云提供的服务模式包括(ABD)。A.公有云B.专属云C.多云D.混合云21、网络安全、数据安全需求逐步提升,(A)与(C)成为央企、大型企业等国家队新机遇A自由可控B.代码可控C.安全D.成本低22、移动云云空间主要应用场景包括(ABCD)A.数据共享B.文件存储C.流程协作D.实时通讯。23、移动云云空间适用于多个行业的通用办公场景,向(ABCD)等领域提供服务。A.教育B.政政C.医疗D.设计制图24、移动云自有云桌面包括哪些类型/规格(ABCD)?A.旗舰版

37、B.普通版C.GPU版D.自建专属云桌面25、移动云云桌面为租户管理员提供的管理功能包括哪些(ABCD)A.整体视图B.桌面管理C.用户管理D.外设策略管理判断(共15分)1、Web应用防护产品支持黑白名单配置。 正确2、云硬盘基于分布式存储系统实现,数据具备多副本。 正确3、移动云平台子账号的手机号在系统中也需唯一性校验。 正确4、省集团客户通过省ESOP注册后,将会收到用户名及密码短信,作为移动云资源平台的登录账号,用户第一次登陆后不会强制绑定手机号码。 错误5、移动云云数据库redis产品当前低成本中心定价为其他资源池价格得75%。 正确6、消息队列Pulsar通过统一消息模型实现兼容Q

38、ueue和Stream两种消息模型,不可以替代Kafka搭配Flink/Spark应用于流数据场景。 错误7、移动云云空间面向企业客户提供专业网盘服务。 正确8、移动云云空间聊天中可以发起投票。 正确9、对象存储支持S3协议。 正确10、移动云云数据库MySQL提供稳定、可靠、弹性、轻量运维、开箱即用的数据库服务。正确11、弹性公网IP产品可以为客户提供动态公网IP地址资源。 错误12、移动云云桌面可以对接云专线和数据专线。 正确13、用户在订购云主机时,必须绑定公网地址。 错误14、移动云全栈专属云底座是移动云公有云产品能力的延伸,在服务、生态、API等能力方面与公有云保持一致。 正确15、

39、进入云+物联网时代,产业重心由端向云转变。 正确单选(共60分)1、移动云容量型云硬盘单盘最大容量为()TB? CA. 22B. 25c. 32D. 352、一台云主机最多可以挂载多少块云硬盘? AA. 22B. 16c. 25D. 273、移动云上采用HDD和SSD盘混合部署架构的硬盘是哪种类型的硬盘()? BA容量型B性能优化型C.高性能型D.极速型4、一般部署中小型NoSQL数据库、关系型数据库应用,推荐用户使用什么类型的硬盘() ?CA容量型B性能优化型c.高性能型D.极速型5、()类型的云硬盘采用全NVMe SSD存储介质,提供10万及百万IOPS,可满足中大型关系数据库场景。 DA

40、容量型B性能优化型c.高性能型D.极速型6、移动云OP平台可以实现()功能。 DA基础账号订购B基础账号注销C.客户账单生成D.平台账号生成并发送短信邮件7、移动云用户进行资源类操作是在()平台上进行的。 DA省BOSsB. ESPC. EBOSSD.OP8、移动云基础类产品不包括()。 BA弹性计算B.云存储c.大数据D.云安全9、在移动云云存储类产品中,()属于冷存储。 AA蓝光存储B.文件存储C.对象存储D.云硬盘10.、()是指在移动云上构建数退服务提供者、数据服务运营者、数掘服务使用者的融合生态,以移动云定位与渠道优势为抓手,特色数拥服务为核心,汇聚数据服务上下游合作伙伴,建没云数融

41、合生态体系。 BA云网体B云数融通c.云智融合D.云边协同11、()主要是向中间件、软件平台等开发类用户提供的瓷源需求。 DA. DaaSB. laaSc. SaasD. PaaS12、移动云云桌面的数据安全价值主要体现在哪个方面()? BA集中管理运维B数据不落地及高可用部署C.多地部署D.即开即用13、面向小微企业及个人用户般推荐什么类型的桌面()? CA旗舰版B. GPU版C普通版14、可以分钟级自动开通的桌面是那种类型的桌面()? BA旗舰版B普通版C. GPU版15、GPU版云桌面主要适用于以下哪种场景()? BA普通办公B开发测试C.部署核心业务D.设计渲染16、关于移动云桌面应用

42、场景描述不正确的是()? BA移动云云桌面典型场景包括移动办公、行政办公、教育培训、远程办公等。B移动云云桌面有行业局限性,不适合政府、金融等安全性要求较高的行业.C.对于行政办公场景,用户关注桌面业务价值主要是低成本及安全性。D.移动云云桌面支持用户居家远程办公,访问公司的系统和应用。17、对象存储()版本作为市场主推版本? AA标准存储B低频存储c.归档存储D.云硬盘18、以下哪种()业务场景不适合推荐对象存储? DA音视频存储B数据备份C.数据归档D.结构化数据存储19、把对象存储中的文件进行分享首先需要()操作? AA.生成URLB.设置防盗链C.设置桶日志D.存储网关20、对象存储产

43、品有()种存储类型? CA. 1B.2c. 3D.421、新客户要使用对象存储,首先需要进行()操作? AA.开通对象存储服务B创建桶C.创建文件夹D.安装存储网关22、消息队列KaRka产品在实现业务开发的过程中,客户只需专注于业务开发本身,无需关注kafka组件的部署和运维工作,可()业务开发效率,()业务开发成本 AA.提高、降低B提高、提高C.降低、提高D.降低、降低23、大数据分析工具包产品组合其适用场景的特点是() AA数据体量大、数据种类复杂、数据价值密度低、业务需求多样化B数据体量小、数据种类复杂、数据价值密度低、业务需求多样化C.数据体量大、数据种类简单、数据价值密度低、业务

44、需求多样化D.数据体量大、数据种类复杂、数据价值密度高、业务需求多样化24、大数据分析工具涵盖多款移动云产品,其定位是通过组合的方式向客户提供大数据量场景下的()处理分析和()查询能力,为企事业单位挖掘数据价值提供有力工具。 BA简单、高延时B复杂、低延时c.复杂、高延时D.简单、低延时25、大数据分析工具包主要是围绕()产品进行打造的企业级大数据分析产品组合方案 BA乾坤大数据B云原生大数据分析LakehouseC.消息队列D.云数据库HBase26,在进行CP备案时,如果备案主体与网站均已通过其他接入商成功备案,此时需要将该网站托管在移动云服务器上,则需要在移动云官网备案系统进行()操作。

45、 CA新增备案OB新增网站C.新增接入D.变更主体27、移动云产品能力下沉目标是为了实现在()上进行客户建档、开通基础口令、订购产品等操作。 AA省业务支撑系统OB. BBOSSC. EBOSsOD.集客大厅28、移动云官网平台不能提供()的访问方式。 DA. Web浏览器B手机APPC. H5D. PC客户端29、移动云基础口令折扣不包括() 。AA底限折扣B.一键折扣C.分产品折扣D.分产品包年折扣30、移动云不计费账号的不计费资源初次申请期限最长为()个月。 CA. 1B.2c. 3D. 431、移动云设置折扣邀请码时,生效优先级最高的为()。 AA分产品包年折扣B分产品折扣c.一键折扣

46、D.云网折扣32、以下()不属于云主机的防护手段? DA资源隔离OB密码安全c.安全加固D.高级CPU33、某企业需要搭建一个日访问量1000人左右的网站,一般推荐使用()云主机? AA通用入门型B.通用计算增强型c通用网络增强型D.大数据型34、移动云不提供()层级的云主机? AA工业级B.入门级C.通用级OD.企业级35、移动云云主机数据盘最大可以支持()的存储空间。 BA. 16TBB. 32TBc. 48TBD. 64TB36、云主机订购参数不包括()? CA计费模式B.地域C.光驱D.规格37、云主机通用基础组合搭配()产品,可以很好地处理高流量与高并发的业务。 BA云安全中心B弹性

47、负载均衡c.云专线D.云数据库38、以下关于移动云云数据库redis产品描述不正确的是 DA,包括4种缓存架构。分别为:标准单幅本、标准双副本、集群单幅本、集群双副本B支持弹性扩容、数据持久化、容灾切换、监控告警功能C.支持“标准版-单副本”变更至“集群版-单副本”、“标准版-双副本”变更至“集D.支持公网访问、ipv6网络访问功能群版-双副本”39、在吞吐密集型数据量较大的业务场景下,云数据库redis产品选择()类型的缓存架构 DA标准版单幅本B标准版双副本C.集群版单幅本D.集群版双副本40、可以通过()产品,查看移动云云数据库redis产品的监控信息。 BA云日志B云监控C.应用性能监

48、控D.访问控制41、针对Redis实例占用空间过大的Key的分析,可以使用移动云云数据库redis产品的()功能。 AA. 大key分析B.热key分析C.慢日志分析OD.实例分析42、对Web应用防护产品描述正确的是 DA客户需要修改dns域名指向B客户需要安装软件C.客户需要调整路由配置D.客户无需安装任何软硬件或调整路由配置43、以下关于Web应用防护产品黑白名单配置功能描述正确的是? DA 仅支持白名单配置B.仅支持黑名单配置C.同一站点可同时配置黑白名单D.同站点不能同时配置黑白名单44、跨站攻击产生的原理是攻击者通过(),从而达到特殊目的。 AA. Web页面插入恶意html代码B

49、构建特殊的输入参数c实效的访问控制D.远程代码执行45、Web应用防护产品支持的防护类型不包括以下哪个? CA文件包含攻击B.网页木马C.防病毒OD.CC攻击46、用户可以通过()实现对源IP的访问控制。 DA.路由策略B入侵检测C.告警管理OD.配置黑白名单47、云数据库MySQL属于移动云()产品体系。 BA. laaSB. PaaSC. SaaSD. DaaS48、云数据库MySQL多样化存储中备份采用的存储介质是 CA集中存储B.分布式存储C.对象存储OD.文件存储49、云数据库MySQL读写分离功能主要作用是 DA扩大存储量B实现多线程C.提升网络带宽D.分担主实例读取压力50、目前

50、云数据库MySQL支持IPv6的云服务商是() AA移动云B.阿里云C.天翼云D.华为云51、如果云主机不绑定公网和带宽,那么()? BA互联网可以访问云主机B.云主机可以访问互联网C.云主机和互联网可以双向访问D.云主机和互联网不能互访52、客户推广策略中首先要(),其次挖掘客户需求,最后产品介绍,拓展商机 DA拜访客户计划OB筛选产品c.精准推广产品D.找对关键人53、引流带来的线上客户,对弹性公网IP()方面更关注 AA订购页、帮助中心B.网络质量C.一对一服务OD.客户评价54、弹性公网IP变更带宽的最小步长为 DA. 2MB. 0.5Mc. 5MD. 1M55、弹性公网IP带宽默认区

DA短消息B邮件C.彩信D.火箭消息58、基于移动云()服务,依托中国移动优质网络,云空间从技术优势及安全控制等多方面入手,为用户提供统一的文件存储能力,让数据实现胯应用多端共享. CA文件存储B蓝光存储C.对象存储OD.并行文件存储59、云空间产品支持()变更。 BA降配B升配c.只增加人数D.只增加存储空间60、

52、云空间包年套餐为()出账。 DA每月B每年C.每天D.一次性1、移动云云硬盘可以通过以下哪些方式避免用户误操作导致数据丢失()? ABA云硬盘备份B快照C.硬盘加密D.都不支持2、移动云云硬盘的核心优势包括()? ABCDA弹性扩容B高性价比C.安全可靠D.数据备份3、移动云OP平台提供安全保护功能,针对(等操作进行二次保护。 ABDA用户登录B关键操作C.退出登录D.找回密码4、移动云营销能力包括( )。 ABCDA优惠券B营销案C.邀请码D.基础口令折扣5、大数据分析工具包包含以下()产品 ABCDA云原生大数据分析LakehouseB.消息队列KafkaC.消息队列PulsarD.云数据

53、库HBase6、以下适合推荐大数据分析工具包产品组合的客户有() ABCDEA政府单位B制造类企业C外包厂商/集成商D. SaaS服务提供商E高校/培训机构7、移动云云数据库redis产品支持订购的版本有()? BCDA. 3.0B. 4.0C. 5.0D. 6.08、移动云云数据库redis产品可以解决的客户痛点包括()? ABCDA建设成本高B资源利用率低C.运维成本高D.安全可靠难以保障9、弹性公网IP产品适用于()客户 ABCDA.政府B金融C.教育D.交通10、以下对弹性公网IP功能的描述,正确的有() ABCA带宽可调B流量包抵扣C.支持共享带宽D.IP地址共享11、对象存储是专门

54、针对()和()的海量存储形态 ABDA云计算B大数据C.结构化数据D.非结构化数据12、用户可以在对象存储上传的文件可以有()? ABCDA图片B文档C.音频D.视频13、相比于传统物理机,云主机的优点有() ABCDA性价比高,成本低B稳定性好C.按需伸缩D.安全性高14、移动云云主机的核心优势是() ABCA算力强劲B安全可靠C.持续在线D.多种可选15、Web应用防护产品可以给用户带来什么价值? ABCDA降低数据泄露风险B支撑Web服务可用性C.控制恶意访问D.保护Web客户端16、以下关于Web应用防护产品描述正确的是? BCDA抵御所有的应用层攻击B快速部署C.防敏感信息泄露D.检

55、测僵尸主机发起的恶意攻击17、政府客户采购云数据库MySQL关注的产品特性是 () ABCDA安全审计B数据传输和存储加密C.高可用D.网络隔离18、MySQL主要的组成部分是() ACDA客户端B. SQL语句C核心服务D.存储引擎19、移动云云智融合类产品的Al能力层服务包括()。 ABCA智能语音交互B自然语言处理C.人脸与人体识别D.企业图谱20、网络安全、数据安全需求逐步提升,()与()成为央企、大型企业等国家队新机遇 ACA自主可控B代码可控C.安全D.成本低21、全栈专属云应用场景包括() 。 ABCA.客户轻资产或无资产运营场景B客户无运维能力或降低运维成本场景C客户资源需完全

56、独享及物理隔离场景D.客户要求能够进行定制化22、移动云云空间提供()等全面的端口覆盖,支持用户多端登录、同步使用。 ABCDA手机APPB.电脑PC端C. WEB端D.平板客户端23、移动云云空间员工视角的企业应用包含()。 ABCDA云盘B. IM消息C.企业空间D.通讯录24、移动云自有云桌面包括哪些类型/规格()? ABCDA旗舰版B普通版C. GPU版D.自建专属云桌面25、移动云云桌面可以通过以下哪种方式登录()? ABCA用户名密码登录B.手机号密码登录C.别名密码登录D.手机号验证码登录1、 Web应用防护产品支持黑白名单配置 正确2、移动云云硬盘不支持硬盘加密 错误3、网站已

57、经在移动云成功备案并取得JCP备案号后,如需要通过移动云备案系统对网站的接入(P信息进行变更(增加或减少IP),则需要在移动云备案系统进行变更网站操作。 错误4、省集团客户通过省ESOP注册后,将会收到用户名及密码短信,作为移动云资源平台的登录账号,用户第一次登陆后不会强制绑定手机号码。 错误5、针对电商等高访问业务流量场景可以推荐移动云产品组合:云主机+云硬盘+弹性公网IP+弹性负载均衡+MySQL+Redis 正确6、大数据分析工具包是为提升移动云大数据产品推广推出的产品组合解决模版,在实际商务拓展过程中可以根据客户业务情况增加或者删减。 正确7、移动云云空间聊天中可以发起投票。正确8、移

58、动云云空间面向企业客户提供专业网盘服务。 正确9、对象存储是NAS存储。 错误10、移动云云数据库MySQL支持全资源池覆盖正确11、弹性公网IP产品可以为客户提供动态公网IP地址资源 错误12、移动云云桌面可以对接云专线和数据专线。 正确13、用户购买云主机后,不可以更换或重装操作系统。 错误14、移动云全栈专属云底座是移动云公有云产品能力的延伸,在服务、生态、API等能力方面与公有云保持一致。正确15、移动云线下客户开户不需要进行移动云平台上进行实名认证。正确单选(共60分)1、一般部署中小型NoSQL数据库、关系型数据库应用,推荐用户使用什么类型的硬盘(C)?A容量型 B性能优化型 C.

59、高性能型D.极速型2、一台云主机最多可以挂载多少块云硬盘(A)?A. 22B. 16C. 25D. 273、如果用户对硬盘的性能要求不高,价格较敏感,建议推荐什么类型的云硬盘(A)?A容量型B.性能优化型C.高性能型D.极速型4、云硬盘是种可以提供高可靠、高并发、低延时、大容量的什么类型的存储产品(C) ?A.文件存储B对象存储C.块存储D.都不是5、移动云云硬盘数据可靠性是(A)?B. 10个9C. 11个9D. 12个96、移动云云网一体类产品中(C)属于云间网络。A.云专线B云端口C.云互联D. VPC7、客户经理为线下拓展的客户开通移动云账号,流程不包括(C) .A.账号开通发起B.账

60、号开通C.账号注册D.客户交付8、(A)是可以满足客户完全独享资源池并能支持功能定制开发需求的云服务模式。A.私有云B公有云C.专属云D.混合云9、移动云用户进行资源类操作是在(D)平台上进行的。A省BOSsB. ESPC. EBOSD. OP10、移动云基础类产品不包括(C)。A.弹性计算B.云存储C.大数据D.云安全11、(D)主要是向中间件、软件平台等开发类用户提供的资源需求。A. DaasB. laaSC. SaaSD. PaaS12、移动云云桌面开通之后通过什么方式通知客户?BA.短信B.邮件C.电话13、GPU版云桌面主要适用于以下哪种场景?DA普通办公B.开发测试C.部署核心业务

主机信息容量查询主机状态套餐升级续费数据库管理域名绑定FTP管理重启主机主机初始化默认首页设置404错误页面脚本错误设置MIME类型设置ISAPI程序安装PHP切换.NET切换程序池切换程序池类型切换伪静态301重定向HTTP重定向查询流量
FSO权限执行权限目录权限CC攻击防护DDos防护防注入导入证书
远程下载网站搬家压缩解压缩防盗链防下载清空主机预装网站卸载证书
数据库信息容量查询修改密码修改FTP密码数据库变更 数据库信息容量查询修改密码修改FTP密码数据库变更
IP访问权数据库备份数据库还原清空数据库 IP访问权数据库备份数据库还原清空数据库PHPMyAdmin

        随着逐渐成为主流,云安全也获得了越来越多的关注,传统和新兴的云计算厂商以及安全厂商均推出了大量云安全产品。但是,与有清晰定义的“云计算”(NIST SP 800-145和ISO/IEC 17788)不同,业界对“云安全”从概念、技术到产品都还没有形成明确的共识。

从发展的脉络分析,“云安全”相关的技术可以分两类:

“安全即服务”和“云计算安全”这两类“云安全”技术的重合部分,即以云服务方式为使用云计算服务提供防护。

NIST云计算安全参考架构的三个构成维度:

  • 云计算的三种服务模式:IaaS、PaaS、SaaS

  • 云计算的四种部署模式:公有、私有、混合、社区

  • 云计算的五种角色:提供者、消费者、代理者、承运者、审计者
    作为云服务的使用者,企业需要关注的以下几个子项的安全:

  • 配置:调配各种云资源,满足业务和合规要求
    可移植性和兼容性:确保企业数据和应用在必要时安全地迁移到其他云系统生态
    商务支持:与云服务提供商的各种商务合作和协调
    组织支持:确保企业内部的策略和流程支持对云资源的管理和使用

  • 支持云服务提供商对计算资源的调度和管理

  • 包括网络、服务器、存储、操作系统、环境设置、应用功能等,不同服务模式下企业能够控制的范围不同

           使用不同模式的云服务(IaaS、PaaS或SaaS)时,企业对资源的控制范围不同,有不同的安全责任边界,因此需要明确自己的责任边界,适当部署对应的安全措施。根据国家标准 GB/T 《信息安全技术-云计算服务安全指南》规定,企业用户的控制范围主要在于虚拟化计算资源、软件平台和应用软件。


    具体的责任分配可参考微软《云计算中的共担责任》中的说明,如下图。

Provider,MSSP),以减轻企业IT和安全部门在信息安全方面的压力。随着技术和网络的发展,部分专业安全厂商开始采取类似的策略,不再向客户出售独立的安全软件和设备,而是直接通过网络为企业提供相应的安全托管服务(hosted security service):企业只需要负责配置和管理自身的安全策略和规则等工作,而不用涉及软硬件的安装和升级维护等。

      在云计算技术逐渐成熟以后,安全托管服务即由厂商通过云服务平台提供;同时,也出现了一些直接通过云服务提供的其他安全技术和产品,统称安全即服务。按照云安全联盟(CSA,Cloud Security Alliance)发布的《云计算关键领域安全指南》(第四版,2017年7月)中介绍,SECaaS共有12类:

  1. 身份,授权和访问管理服务
  2. 安全信息和事件管理(SIEM)
  3. 业务连续性和灾难恢复(BC/DR)

与传统安全产品相比,SECaaS产品有诸多优势:

  • 快速部署,即买即用。企业不需要采购软件和硬件,在获得相应安全服务的授权后,经过简单配置即可使用。
  • 自动升级,免于维护。云端服务永远处于最新状态,企业不需要配备人员对安全设备和软件进行版本升级和日常维护。
  • 按需采购,灵活扩张。企业可以按当前的使用人数采购必须的安全功能,并根据需求变动随时增加或减少。
  • 支持移动,访问便捷。以云服务方式提供后,安全功能可以覆盖移动用户,扩大受保护的边界。

根据企业对云计算服务的使用情况,云安全相关的主要场景可分为5大类,这里分别介绍比较有代表性的技术:

  • 1.租用虚拟硬件资源(IaaS),提供对外业务或内部应用
    2.使用云服务(PaaS或SaaS)构建内部应用

  • 1.集成云服务解决业务和应用中的安全挑战
    2.使用云服务替代传统安全设备和方案

       租用云服务器等虚拟硬件资源是云计算服务的最基本模式,也是企业需要承担最多安全责任的模式。除了确认云上业务应用本身的安全性,企业在规划租用虚拟硬件资源时,应该从三个方面分别考察相关安全技术和产品:虚拟硬件基础设施、应用底层架构和对外业务保障。这里将分别介绍11种主要技术的相关情况:

       企业选择租用云服务器等虚拟硬件基础设施时,首先需要关注CSP能够提供哪些安全相关功能和如何利用这些安全功能构建可靠的云上硬件环境,为企业的云上业务和数据提供基础性的安全保障。

        技术介绍:安全组定义了一组网络访问规则,可视为虚拟防火墙,是实现云服务器间网络隔离的基本手段。云服务器加入一个安全组后,该安全组的所有网络访问规则都将应用于该云服务器;如果一个云服务器加入了多个安全组,应用于该服务器的网络访问规则将是各安全组的合集;同一安全组内的云服务器之间能够互相通信。
       客户收益:在基础网络的设定下,CSP从统一的资源池中为客户提供云服务器,安全组能够帮助客户实现以单个云服务器为基础的网络隔离,并划分安全域。需要特别注意的是,如果使用基础网络设定,不同租户的云安全服务器在默认情况下是网络互通的。
       使用建议:安全组应用于所有云服务器。企业在使用云服务器时应仔细规划安全组的设置和信任关系,以确保在满足业务互通需求的同时实现有效隔离。

      技术介绍:VPC是指CSP在公有资源池中为客户划分出的私有网络区域。与企业内部的物理网络类似,VPC在提供公网地址(IP)作为访问接口的同时,内部可自定义私有IP地址段,并可继续为VPC内部的云服务器建立安全组。
     客户收益:使用VPC时,企业在云上的网络架构与传统的物理网络基本一致,且同一租户的不同VPC之间也不能直接通信。企业也可以将内部或IDC的物理网络与VPC通过专线、VPN或GRE等直接连接以构建混合云业务。
     使用建议:VPC能为企业的云上资源提供网络隔离,防止其他租户嗅探或攻击;同时,由于设定的固定网段等限制,也将影响网络架构的弹性扩展。企业需要妥善规划和管理网络,设置路由策略和访问控制规则,并根据业务需求及时作出调整。

     技术介绍:微隔离技术将网络划分成多个小的功能分区,对各功能区设置细致的访问控制策略,并可以根据需要通过软件随时进行调整。微隔离的实现主要基于网络(VLAN、VPN、SDN/NFV)或平台(如hypervisor、操作系统、容器等)的固有特性,或者通过防火墙等第三方设备以及主机客户端实现。
 客户收益:微隔离技术在网络分段和隔离的基础上增加虚拟化和自动化,实现了按应用和功能的业务逻辑对网络访问进行控制。由于网络访问规则与业务逻辑一致,攻击者能获得的攻击面较小,也难以利用系统漏洞进行渗透;同时,即使黑客突破防御边界,由于不同应用的业务逻辑不同,对一个区域的成功渗透也很难用作攻击其他区域或应用的跳板,黑客在内网渗透的难度将明显提高。
     使用建议:建议企业了解相关技术和产品的发展,保持关注。如果部署使用,微隔离形成的分区应具有类似的功能,在业务流程上尽可能一致;跨分区的网络通信必须符合策略设置,且被记录;安全事件发生后,可疑分区将被迅速隔离。另外,除了应该仔细规划各分区的组成和跨分区通信规则,还应该注意避免过度分区影响正常业务。

 技术介绍:SDP架构也称“黑云”,使企业对外隐藏内部的网络和应用,并使用策略控制对内部网络的接入和内部应用的访问,主要由SDP控制器和SDP主机组成。SDP控制器分析连接请求以及发起方和接收方的各种信息,基于设定的策略判断是否接受或发起连接;SDP主机控制数据通路,收集连接的相关信息,并根据SDP控制器的判断接受或发起连接。
      客户收益:随着各种云服务和移动设备的广泛使用,传统上用于划定安全区的网络边界越来越难以清晰定义;同时,黑客获得传统安全区内设备的控制权也变得容易和常见。通过严格控制对内部网络的接入和应用访问,SDP帮助企业有效隐藏信息并缩小攻击面。
      使用建议:随着用户来源和应用部署方式越来越多样,SDP的作用和好处将更为突出,企业的IT和安全人员应保持关注,并在条件允许的情况下开始试验性部署。

      技术介绍:云资源监控和管理平台(应用或服务)为企业呈现云服务器的CPU、内存、磁盘和网络等云资源的利用率,以及存储等各项云服务的负载和性能,对异常的消耗和中断等做出告警,并提供相关报表以供进一步分析,有些厂商还能提供优化建议,降低在云资源上的支出。
     客户收益:云资源监控和管理平台能够帮助企业监控云资源的使用情况,保障业务运行,并为企业优化云资源配置提供建议,提高云资源利用率并降低成本。
     使用建议:根据云上业务的重要程度,企业应尽量对云资源的使用进行专门的监控和管理,以保证业务的平稳运行。

       基于安全的云上硬件环境,企业在部署业务应用前,需要设计和搭建应用底层架构。与传统硬件环境相比,在云上搭建应用底层架构更便捷,也更灵活,并能利用新技术进一步提高可靠性和安全性。

       技术介绍:不可变基础设施是指采用云计算(或虚拟化)构建系统的基础设施时,部件实例如服务器和容器等在正式上线时被设置为“只读”(read-only);如果需要对这些实例作出改动,只能使用新的实例替换旧的示例。由此,不可变基础设施通常与一次性部件(disposable       客户收益:不可变基础设施充分利用了云计算的优势,也只能在纯的云计算环境下使用,且要求系统的部署和运行高度自动化。采用不可变基础设施,除了简化系统运营并提高效率,也能显著提高系统的可靠性并在遇到故障时及时回滚;同时,由于不能对线上的系统部件进行任何改动,不可变基础设施也能够更好地抵御黑客的攻击和渗透。
      使用建议:不可变基础设施对运维部门有较高的技术要求,推荐有能力的企业进行试验性部署。

      技术介绍:容器技术能够实现对单个应用的标准封装,从而简化应用的分发和部署。容器安全主要包括两部分:部署系统的安全性包括对镜像文件(image)的扫描及验证和对仓库(repository)的识别和确认等;运行系统的安全性包括应用容器之间的隔离和容器中应用的权限控制。
     客户收益:容器安全技术的使用能够提高容器系统的可靠性,也能够强化应用系统的安全,促进企业基于云计算平台构建完整的基础设施。
     使用建议:企业在使用容器技术时应给予容器安全足够的重视,及时了解相关技术和产品的发展,并在有条件时部署。

       技术介绍:虚拟机备份技术直接利用虚拟化平台提供的API对虚拟机(云服务器)镜像进行备份和恢复,而不依赖于主机上安装客户端软件。与传统的客户端备份软件相比,虚拟机备份技术不占用虚机本身的CPU和内存等资源,对虚拟机上运行的业务影响较小。
      客户收益:虚拟机备份技术用于保护和恢复重要业务的虚拟机及其中存储的企业数据,使业务系统在异常中断后能迅速恢复运行。与传统的应用、磁盘和数据备份技术相比,虚机备份技术更易于操作和管理,恢复业务应用的效率更高。
      使用建议:使用虚拟机备份技术将简化备份和恢复意外中断的业务,推荐企业在有条件时为承担关键业务和数据的虚拟机(云服务器)提供连续备份,制定业务连续性计划,并按要求进行演练。

       企业提供对外业务时,将面临各种网络攻击和黑客入侵。除了在应用的设计、开发和部署时严格执行相关的安全策略、标准和规则,企业还应该考虑采用专门的安全技术,加强对应用的保护。

       技术介绍:主机防护技术用于帮助企业加固云服务器主机系统软件,通常包括漏洞扫描、补丁管理、入侵检测和配置管理等等。通过及时发现并修补系统漏洞、实时检测和阻断可能的入侵、自动检查系统配置、提示存在的问题并给出建议等措施,主机防护技术能显著提高主机的安全性。
      客户收益:业务主机被黑客入侵大多是由于未能及时修补已经公开披露的系统漏洞,或在管理上过于松懈而缺少必要防范。主机防护技术可以有效提高运维效率,建立安全基线,并及时对攻击行为作出反应。
 使用建议:云主机防护能有效提高云服务器抵御黑客入侵的能力,企业提供对外业务的云服务器应注意采用。除了直接采用各CSP提供的主机防护产品,企业还需要谨慎评估可能存在的问题和威胁,在必要时加强相关防护。另一方面,使用主机防护技术和产品的同时,主机管理员仍然需要密切关注系统的状态和可能受到的入侵,以便及时反应,最大限度地降低损失。

 客户收益:为了入侵企业网站,黑客会不断寻找并利用Web应用中的实现漏洞和设计缺陷。WAF为企业网站提供一道外围防护,可以有效阻止黑客进行信息收集、攻击渗透、破坏业务和偷取数据,并能在事故发生后迅速恢复。与传统的WAF设备(包括虚拟设备)或软件相比,云WAF的部署更简单:企业管理员只需要在线填写网站域名等基本配置,而不用关注网络结构和部署位置等信息,即可迅速为网站提供保护。随着越来越多的企业网站部署到云服务器上,云WAF也获得了广泛的应用。
       使用建议:云WAF可以为企业网站提供基本的安全保障,特别是当网站部署在云服务器上时,应该尽量同时购买云WAF服务。另一方面,虽然在厂商提供的默认配置下云WAF能够帮助企业网站抵御常见的网络攻击,企业管理员还是应该根据网站的Web应用和系统业务等情况,认真优化云WAF的相关安全配置。

技术介绍:云抗DDoS是指以云服务方式提供对DDoS攻击的防护。除了基于特征识别算法拦阻攻击流量,云抗DDoS还普遍采用代换接入IP的方案:所有公网流量先接入厂商的资源池入口IP,经过清洗后再转发至企业网站服务器的真实IP。根据厂商资源池的配置,代换接入IP方案目前已能够抵御Tb/s级的DDoS攻击。
       客户收益:DDoS攻击是商业网站面临的一个主要威胁,云抗DDoS服务帮助企业有效地抵御攻击,保持站点稳定和业务正常运行。与传统抗DDoS设备相比,云抗DDoS部署更简单快捷,且可以按需采用,使用成本大大降低;同时,云抗DDoS能够处理的攻击流量也远大于传统抗DDoS设备。
      使用建议:如果用户对企业网站提供的业务有较高的可用性要求,或者企业面临较强的竞争,应考虑使用云抗DDoS服务。除了IaaS厂商提供的免费服务,企业购买云抗DDoS服务时需要平衡DDoS攻击可能造成的损失和云抗DDoS的成本。

        除了使用云上的虚拟硬件资源,越来越多的企业选择直接使用云应用替代本地应用软件或基于PaaS搭建内部应用。PaaS或SaaS服务模式下企业的安全责任范围较小,但由于是直接通过公共网络访问,且对应用软件、业务系统和基础设施都没有控制,企业需要利用新技术才能对用户和数据进行妥善保护和管理。

技术介绍:通过分析网络流量或防火墙和网络代理等的日志,能够识别用户所使用的各种云应用以及各应用可能存在的风险,帮助企业管理员充分认识存在的风险。云应用识别技术一般根据应用服务器地址、URL、HTTP请求参数和页面内容等特征判断所使用的云应用,同时根据应用是否接受信息提交、是否支持文件上传、提供商是否通过安全认证等等多种因素判定云应用的风险等级。
        客户收益:云应用大都是Web应用,而传统防火墙或Web安全网关(上网行为管理)等安全设备通常都只关注网络和连接,不能对应用层进行深入分析和控制。同时,云应用已经在企业中广泛使用,但企业管理员还无法知道具体的使用情况和存在的风险,也无法进行充分的控制,即存在“影子IT”(Shadow IT)。云应用识别和管理技术主要作为Web访问安全代理(Cloud Access Security Broker,CASB)的重要功能,或作为附加模块集成到防火墙或Web安全网关,能够帮助企业管理员获知云应用的使用情况,以加强对用户使用云应用的管理。
       使用建议:推荐企业关注具有云应用识别功能的产品。国内各个行业各种规模的企业中云应用的使用都已经非常普遍,但相关的安全问题还没有引起重视;尽管国内企业一般还没有使用云应用承载关键业务或用于处理核心数据,但由于员工已经在广泛使用各种云应用作为工具,很可能已经有不少企业遭受了损失但还未发觉。

        技术介绍:对云应用的管理主要有两种实现方式:以代理方式充当用户与云应用通信的中间人或使用云应用提供的API。另外,除了简单的允许和阻止,对云应用的管理还包括对用户使用云应用时的环境、动作和对应用数据的操作等进行精确识别和管理。
       客户收益:在识别云应用的基础上,根据业务需求和使用云应用所存在的风险,企业所使用的云应用可分为四类而分别进行管理:a)允许使用业务必需且风险较小的云应用,进行一般管理;b) 允许业务必需但风险较大的应用,对用户行为和数据处理进行严格管控;c)允许非业务必需且风险 较小的应用,禁止有风险的操作;d)禁止非业务必需但风险较大的应用。
      使用建议:企业在逐渐使用云应用承载核心业务和数据时,应该密切关注云应用管理技术和产品的进展,及时部署。同时,在选择云应用管理产品时,应该仔细了解产品对企业所使用和关注的核心应用的支持情况。

云防数据泄漏(DLP)
       技术介绍:通过查找和匹配数据特征和文件指纹,云DLP帮助企业查找云应用中的违规数据,防止用户将敏感的企业数据上传到不安全的云应用或使用不安全的终端访问云应用中的企业数据。根据不同粒度的策略配置,云DLP可以拦阻用户动作、及时告警,或者在必要时对数据进行加密等等处理。
客户收益:云DLP在业务应用的执行逻辑之外从相对独立的数据维度加强了企业对数据的保护,帮助企业满足各种合规需求,防止企业的重要数据被泄漏或滥用。随着云应用在企业核心业务中的使用,云DLP的重要性在不断增强;同时,云DLP与企业本地部署的DLP集成能够显著提高数据识别和保护的效率,也有助于企业建立统一的数据保护机制。
      使用建议:如果员工已经在使用云应用,可能导致数据泄漏或滥用,企业在加强对云应用的管理的同时,应该考虑使用云DLP;如果企业已经使用云应用处理关键业务并承载重要数据,应尽早部署云DLP。

 技术介绍:云端数据加密技术是指数据在提交到云应用提供商之前进行加密处理,确保云应用提供商或其他第三方在直接获得企业的云端数据时无法识别和解读。除了使用标准算法(通常以AES为主)对文件(非结构化数据)进行加密,云端数据加密还会使用如令牌化(Tokenization)等多种其他算法对结构化数据进行处理以满足不同场景需求,如保留数据格式、搜索、索引等等。
      客户收益:云端数据加密主要用于帮助企业在不充分信任云应用提供商时使用其提供的云应用,打消企业在使用云应用时对数据安全的顾虑。同时,由于各种法律法规要求,特定数据被限定在企业内部使用和存储,如果企业对云应用的使用涉及这类数据,则必须对数据加密才能满足合规需求。
      使用建议:如果对云应用提供商保护企业数据的能力或意愿有怀疑,企业应该购买云端数据加密产品或服务,同时注意明确提供云应用提供商和云数据加密提供商对保护企业数据的义务和责任。另一方面,如果企业在使用云应用时有相关合规需求,则需要在确认云端数据加密方案满足要求后才能使用云应用。

       在私有云环境下,企业内部的网络结构和应用在逻辑上并没有实质性的变动,但虚拟化的引入使底层硬件设备与软件应用分离。同时,SDN(Software Defined Network,软件定义网络)以及进一步的HCI(hyper-converged infrastructure,超融合基础设施)使私有云的底层硬件(基础设施)具有更大的灵活性。企业对私有云能够实现从物理硬件到业务数据的全部控制,因此也需要对各方面的安全负责。

Security》系列文档。特别的,尽管安全应该与业务环境和流程紧密结合,但在传统IT架构下,由于历史原因安全常常被简化为各种由独立的设备提供特定的功能,而企业在迁移到私有云的过程中将有机会重新设计和构建整个安全体系。从私有云方案的初始设计阶段就考虑相关安全功能及实现,提高企业整体的安全能力和效率。

除了本章前述IaaS相关的安全技术可应用于私有云外,传统的网络安全相关的技术如防火墙和IPS等对于私有云的安全也非常必要。需要注意的是,私有云内部的流量发生在虚拟机之间,网络流量可能只限于在同一台物理服务器内部,跨物理服务器的网络流量也都使用相关隧道技术而与第三方隔离,独立的传统安全设备很难适应需求。另一方面,私有云内部的资源分配和网络构成经常发生变化,也要求安全功能相应快速变化:调整配置、改变功能、甚至重新部署。

因此,与传统IT环境相比,私有云安全也相应“云化”:

  • 虚拟化:防火墙、IPS、各种安全网关等安全功能都以虚拟机方式提供。
  • 服务化:各种安全功能都作为服务提供,可以根据需要快速部署和回收。
  • 资源池:对各种安全功能和资源进行统一管理,可灵活分配,支持弹性扩充。

2.2.1 集成云服务解决业务中的安全挑战

         在软件开发中,通过调用各种库函数,工程师能够专注于实现核心业务,而不用去重复开发已经非常成熟的功能模块,更重要的是,不需要深入了解被调用函数的具体实现方式和相关专业知识。类似的,企业可以选择集成以云服务方式提供的安全功能和产品,解决业务中的各种安全挑战。

       技术介绍:CSP将内容过滤功能通过网络提供给企业用户;企业用户使用指定网络接口地址提交可疑的文字、图片和视频等内容,并及时获得扫描结果,以识别可疑内容是否涉及暴恐、色情、政治或广告等,从而及时过滤、清理有害内容。
      客户收益:作为云服务的内容过滤一般由大型网站基于自身业务的需求和积累提供,在内容识别的性能和准确性上都高于企业自行搭建的检测系统。同时,通过网络接口调用具有很强的通用性,易于集成。
      使用建议:如果企业有面向公众的网站等平台,特别是如果允许自由提交文字、图片或视频等内容,应及时采用云内容过滤方案,既能提高过滤效率,也能有效降低对人工审核的需求,从而降低企业的运营风险。

       技术介绍:CSP 对企业开放API,基于网络提供用户验证服务;企业使用CSP提供的API将验证服务集成到业务流程中。在用户访问时,企业通过API提交用户的相关信息,CSP实时给出反馈,帮助企业确认用户的真实性和可信度。常见的用户验证服务包括验证码和登陆保护等。
       客户收益:随着网络环境的复杂化,简单的用户名和密码验证已经难以应对网络黑产对用户的威胁,而一般企业缺乏足够的技术积累和经验,必须借助专业厂商才能提供较好的保护。使用API通过网络调用的方式在操作上难度较小,易于集成和应用。
       使用建议:如果企业开发或提供的业务带有相应的用户模块,且提供公开访问入口,应当考虑集成第三方提供的用户保护服务,降低用户风险。

      技术介绍:CSP基于网络提供用户行为审核服务,并对企业开放API;企业使用CSP提供的API将用户行为审核集成到业务流程中。在用户提交业务请求时,企业根据审核结果对用户的当前请求作出回应,并可以根据审核提供的信息和用户的历史行为决定是否进行封禁用户账号等操作。
      客户收益:基于互联网开展的业务难以实现传统的审核和风险控制,基于行为欺诈的各种黑色和灰色产业已经形成了很大规模,一般企业很难凭借自身能力应对。以云服务方式提供的反行为欺诈服务能够帮助企业有效减少损失,提高运营效率。常见的反行为欺诈应用包括反刷单、防范羊毛党、骗贷等。
       使用建议:企业基于网络提供业务时应该密切注意对欺诈行为的防范。如果有电商相关业务,应考虑使用市场上已有的反行为欺诈产品;同时,保持对其他反行为欺诈技术和市场的关注,及时跟进。

 客户收益:随着企业内部应用越来越多,对用户身份的管理和登录控制成为迫切的需求;同时,传统IAM方案往往局限于特定的企业内网环境,难以同时支持传统内网应用和新兴的SaaS应用,也不能适应用户使用多种终端特别是移动客户端的场景。IDaaS能够提供一个开放的应用框架,帮助企业管理各种不同应用,并支持移动终端。
       使用建议:企业选用SaaS应用时应注意了解对OIDC或SAML集成的支持情况和计划,并在有SSO需求时考虑采用IDaaS产品,并注意IDaaS产品对企业内其他应用的支持情况。

       技术介绍:CSP为企业生成主密钥并代为存储和保存,企业在任何情况下都不能直接获得主密钥,而只能通过CSP提供的API使用密钥ID进行加解密处理:加密时,企业调用CSP提供的API并提供主密钥ID和数据明文,CSP返回密文;解密时,企业提供主密钥ID和数据密文,CSP返回明文。
密钥管理是加解密机制的核心,以云服务方式提供的密钥管理可以帮助企业避免复杂的密钥管理流程和高昂的使用及维护成本,并能够提供详细的密钥使用记录以便于审计。通常CSP只支持对少量数据(<4KB)进行加解密,如果企业需要对大量数据进行加密,需要先在本地对数据加密或解密,然后用主密钥对用于本地数据加密的密钥进行保护。
       使用建议:随着企业对数据安全性的要求提高,特别是HTTPS的推广,需要对数据进行加解密的场景越来越多。企业应该考虑采用密钥管理服务,以便简化管理机制并加强对密钥的保护。

       技术介绍:本地设备将可疑内容(IP、域名、URL、字段、文件等)上传到云端进行实时检测,如果云端的返回结果确认内容有害,本地设备将进行阻断、隔离或发出告警。云端的内容分析引擎支持海量的样本库,通常还部署有覆盖多种运行环境的沙箱系统,能够识别未知威胁,并在发现有害内容后将相关情报进行网络共享。
       客户收益:基于云的内容威胁扫描服务可集成于防火墙、IPS和网关等各种传统安全设备,用于URL过滤、防病毒、反恶意软件等。也有部分厂商提供独立的Web站点供用户提交可疑内容,并提供分析报告,以便用户了解可能存在的各种威胁。
       使用建议:云内容检测能够有效抵御未知威胁,企业应该考虑购买和部署。需要注意的是,用户数据或文件可能被作为可疑内容发送给CSP而引起违规。另外,不同产品的内容检测能力和效率会有不同,特别是云沙箱能模拟的运行环境和支持的文件类型可能会有较大差别,应注意实际测试和评估。

2.2.2 使用云服务替代传统安全设备和方案

         由于缺乏足够的资源且专业技能不足,安全设备的部署、管理和维护一直是企业IT工作中的难点。在设备管理和服务外包的基础上,代替传统安全设备和方案的云服务技术和产品(“云化”)真正将企业管理员从繁琐的日常维护中解放了出来,从而能够真正专注于核心的安全管理。

        技术介绍:云Web安全网关不使用本地设备,而是通过用户端的代理设置或在企业网络出口建立IPsec VPN或GRE隧道,将用户的Web流量导引到云端服务器进行策略控制和安全过滤,提供URL过滤、内容过滤、Web应用管理、反恶意代码等功能。
       客户收益:云Web应用网关可用于管理用户的上网行为、提供内容安全和阻止黑客攻击等。除了与传统Web安全网关的功能一致,云Web应用网关的部署和使用更简单,并能够在用户未接入企业内网或使用移动设备时提供一致的保护。
       使用建议:与Web安全网关设备相比,云Web安全网关在概念上有明显的优势,但不同企业的产品通常有较大的差别,企业在选用时应该谨慎评估,确认能够满足需求再进行购买和部署。

        技术介绍:通过客户端收集企业本地设备的日志等数据,云SIEM在云端对日志进行汇总和分析。除了保存日志以满足合规等需求,云SIEM通常还能够实时侦测恶意攻击和数据泄漏,及时发出预警。
       客户收益:与传统SIEM产品相比,云SIEM部署简单,对管理和维护的要求较低。随着各种云服务特别是云服务器和网络等基础设施的广泛应用,云SIEM能够帮助企业有效简化日志汇总和分析。
       使用建议:如果企业准备采购和部署SIEM产品,特别是各个日志源比较分散时,可以考虑云SIEM产品。另外,云SIEM的部署和使用比较简单,但功能可能不如本地部署的SIEM产品丰富,且可能占用较大网络带宽。

        技术介绍:企业将业务系统的应用和数据在云中建立备份,当遭遇人为事故或自然灾害而中断服务时,业务将切换到云中的备份系统继续运行。企业的业务系统可以基于物理硬件或虚拟化平台搭建,也可以位于公有云环境;备份系统由云灾备厂商负责管理和维护,按使用收费。
        客户收益:云灾备使企业能够快速部署业务连续性计划,免于构建和维护灾备设施,也可以相应减少对人员的管理和培训。除了显著的成本优势,云灾备能够根据企业需要随时调整甚至迁移。
       使用建议:企业选择云灾备方案时需要仔细审核,确认供应商相关资质和能力、能够保证业务稳定,并仔细了解和确认服务等级协议(SLA)中的各项指标,并按严格按照灾备计划进行演练。

2.3 国内外云安全技术和市场对比

按个人的经验和认识,目前国内云安全技术和市场有一些特点:

  • IaaS应用相关的基础安全技术和产品已经逐渐成熟和稳定
  • 安全相关的云服务已经被广泛集成,用于解决具体的业务问题
  • 关于企业基础应用相关的安全,市场成熟度落后于技术
  • 虽然国外SaaS应用相关的安全技术已经比较成熟,目前国内则还基本空白
  • “云化”传统安全设备在国外已经逐渐进入主流市场,技术成熟,国内市场目前还刚刚起步,究其原因,除了国内技术和市场相对于欧美总体较为落后之外,还应该注意到国内外企业在IT架构上的不同所产生的影响:
  • 以美国为代表的国外市场中,企业的传统IT架构比较成熟,有比较完整的安全防护体系;发展的时间久,云相关的概念、技术和产品比较成熟——条理清楚,接受度很高。
  • 国内企业的IT和安全架构往往都不成体系,观念和意识目前还比较旧,但也没有传统IT和安全体系作为包袱。在IaaS厂商的倡导和政府的推动下,上云相对激进。
  • 另外,值得注意的是,国外的安全相关技术和产品以专业安全厂商为主导,国内以云服务商特别是主要IaaS厂商为主导;进一步的,除了华为,国内的主要云服务商大都来自互联网相关行业。这也从侧面反映出国内不同行业与国外的差距,以及随着云计算技术和应用的进一步发展和渗透,互联网相关企业未来可能对安全等其他行业产生的冲击。

2.4 云计算有哪些特点、云安全技术有哪些特点、云安全包含哪些问题?

2.4.1、云计算有哪些特点?

(1)虚拟化。云计算支持用户在任意位置、使用各种终端获取应用服务。

(2)规模化整合。云里的资源非常庞大,在一个企业云可以有几十万甚至上百万台服务器,在一个小型的私有云中也可拥有几百台甚至上千台服务器。

(3)高可靠性。云计算使用了多副本容错技术、计算节点同构可互换等措施来保障服务的高可靠性,使用云计算比使用本地计算机可靠。

2.4.2、云安全技术有哪些特点?

      云安全技术关键在于首先理解客户及其需求,并设计针对这些需求的解决方案,例如全磁盘或基于文件的加密、客户密钥管理、入侵检测/防御、安全信息和事件管理(SIEM)、日志分析、双重模式身份验证、物理隔离等等。

     云安全从性质上可以分为两大类,一类是用户的数据隐私保护,另一类是针对传统互联网和硬件设备的安全。

     在云安全技术方面,首先是多租户带来的安全问题。不同用户之间相互隔离,避免相互影响。云时代,需要通过一些技术防治用户有意或无意识地"串门"。

     其次,采用第三方平台带来的安全风险问题。提供云服务的厂商不是全部拥有自己的数据中心,一旦租用第三方的云平台,那么这里面就存在服务提供商管理人员权限的问题。

2.4.3、云安全包含哪些方面?

云计算通过网络提供弹性可变的IT服务,用户需要登录到云端来使用应用与服务,系统需要确保使用者身份的合法性,才能为其提供服务。如果非法用户取得了用户身份,则会危及合法用户的数据和业务。

云计算的底层架构(IaaS和PaaS层)是通过虚拟化技术实现资源共享调用,优点是资源利用率高的优点,但是共享会引入新的安全问题,一方面需要保证用户资源间的隔离,另一方面需要面向虚拟机、虚拟交换机、虚拟存储等虚拟对象的安全保护策略,这与传统的硬件上的安全策略完全不同。

数据的安全性是用户最为关注的问题,广义的数据不仅包括客户的业务数据,还包括用户的应用程序和用户的整个业务系统。数据安全问题包括数据丢失、泄漏、篡改等。传统的IT架构中,数据是离用户很“近”的,数据离用户越“近”则越安全。而云计算架构下数据常常存储在离用户很“远”的数据中心中,需要对数据采用有效的保护措施,如多份拷贝,数据存储加密,以确保数据的安全。

       目前已经有若干法规对云服务的提供商和使用者提出了安全要求,相关政府机构、标准组织和业界团体也制定了多项云安全技术标准,并有多项针对云服务产品和解决方案提供商的认证。

《网络安全法》规定,“国家实行网络安全等级保护制度”。
为了适应和规范云计算相关技术和应用的发展,公安部在2017年5月8日正式发布GA/T 7《信息安全技术网络安全等级保护基本要求第2 部分:云计算安全扩展要求》,规定了不同等级云计算系统的安全要求,适用于指导分等级的非涉密云计算系统的安全建设和监督管理,并在附录C中明确了不同服务模式下云服务方和云租户的安全管理责任主体。

3.2 GB/T 《信息安全技术云计算服务安全指南》

 本标准面向政府部门,提出了使用云计算服务时的信息安全管理和技术要求,适用于政府部门采购和使用云计算服务,也可供重点行业和其他企事业单位参考。本标准描述了云计算服务可能面临的主要安全风险,提出了政府部门采用云计算服务的安全管理基本要求,及云计算服务的生命周期各阶段的安全管理和技术要求,为政府部门采用云计算服务,特别是采用社会化的云计算服务提供全生命周期的安全指导。

3.3 GB/T 《信息安全技术云计算服务安全能力要求》

       本标准面向云服务商,提出了为政府部门提供服务时应该具备的信息安全能力要求。标准描述了以社会化方式为特定客户提供云计算服务时云服务商应具备的安全技术能力,适用于对政府部门使用的云计算服务进行安全管理,也可供重点行业和其他企事业单位使用云计算服务时参考,还适用于指导云服务商建设安全的云计算平台和提供安全的云计算服务。

本标准分一般要求和增强要求。根据云计算平台上的信息敏感度和业务重要性的不同,云服务商应具备的安全能力也各不相同。

3.4 国家标准《信息安全技术 云计算安全参考架构》(征求意见稿)

     与NIST《云计算安全参考架构(草案)》类似,本标准将规范云计算安全参考架构,包括云计算角色、安全职责、安全功能组件以及它们之间的关系。

3.5 国家标准《信息安全技术 云计算服务安全能力评估方法》(征求意见稿)

《信息安全技术云计算服务安全能力要求》,开展评估的原则、实施过程以及针对各项具体安全要求进行评估的方法。标准适用于第三方评估机构对云服务商提供云计算服务时具备的安全能力进行评估,和对政府部门使用的云计算服务进行安全管理,并可供云服务商在对自身云计算服务安全能力进行自评估、重点行业和其他企事业单位使用云计算服务等参考。

27001从预防控制的角度出发,保障信息系统与业务的安全和正常运作,并规定了为适应不同组织或其部门需要所制定的安全控制措施的实施要求。

      通过ISO/IEC 27001认证,表明企业(或其他各种类型和规模的组织)遵守了各种信息安全最佳实践,对数据的保护通过了独立的专家评审。

Commission,国际电工委员会)联合制定的系列信息安全标准。这些标准提供了在信息安全管理系统(ISMS)体系下通过各种控制措施对信息风险进行管理的最佳实践,其具体范围不局限于隐私、保密性和IT/技术/网络安全问题等。目前,其中有三个标准专门针对云服务:

在ISO/IEC 27002的基础上,本标准为云服务提供商和使用者提供各种信息安全相关控制的实施指南,具体包括ISO/IEC27002中列出的相关控制和与云服务相关的其他控制

为了与ISO/IEC 29100中的隐私原则一致,本标准基于ISO/IEC 27002,为公有云计算环境建立了通用的控制目标、控制和保护PII的实施指南,并涵盖为保护PII而可能对公有云服务提供商的监管需求。

本标准定义了在使用云服务时实施信息安全管理的指南,具体而言,为云服务使用者和云服务提供商提供以下方面的指导:

     获知与使用云服务相关的信息安全风险并有效管理那些风险
注意:ISO/IEC 27036-4不包括与云服务相关的业务连续性管理/复原问题,也不对云服务提供商应该如何实施、管理和运营信息安全提供指导。

Matrix,CCM)为审核的准则,涵盖法令法规、风险管理、设施齐全、人力资源、信息安全、营运管理、发布管理、安全架构等16个控制区域。CSA认证官为CSP在每个控制区域的能力成熟度分别打分,然后根据最终的平均分决定CSP的等级为金、银或铜。

CCM要求,以及选自中国国家标准GB/T 《信息安全技术—信息系统安全等级保护基本要求》和GB/Z 《信息安全技术—公共及商用服务信息系统个人信息保护指南》的29个相关控制措施,进行评价。

云安全控制矩阵》的技术能力成熟度模型,集成到治理一个框架中去,形成云安全能力成熟度评估模型。作为云安全能力成熟度评估的依据,为客户选择云安全服务组织提供参考,也可供云安全服务组织改善和提高云安全服务能力提供指引。指南考虑了云计算系统安全威胁与脆弱性分析能力、云安全解决方案设计能力、云计算系统测试和验证能力、云计算系统运维和应急响应能力、云计算系统安全工程过程能力等云安全技术服务能力要求,并根据不同的能力要求,由低到高分为1到5级。”

      可信云服务(TRUCS)认证由数据中心联盟和云计算发展与政策论坛联合组织、面向云服务提供商提供的自愿认证。可信云服务认证从数据安全、服务质量、服务性能、运维管理和权益保障等多维度评估云服务商的技术指标和水平,涵盖云服务商需要向用户承诺或告知的绝大多数问题,为用户选择安全、可信的云服务商提供参考。

     除了前面提到的相关法规和标准文档,推荐读者进一步阅读以下资料:

云计算参考模型》增加一个安全层,定义了一个以安全为中心的架构模型,指出保护云计算环境、运行和数据的核心安全组件,说明在不同部署和服务模式下各方职责范围内的核心安全组件,并为分析所收集和汇聚的数据提供了一些方法。

在16个安全域内构建了统一的控制框架,通过减少云中的安全威胁和弱点加强现有的信息安全控制环境,提供标准化的安全和运营风险管理,并寻求将安全期望、云分类和术语体系,以及云中实施的安全措施等标准化。

      本系列标准由CSA大中华区组织国内相关单位编写,由《总则》、《IaaS安全技术要求》、《PaaS安全技术要求》和《SaaS安全技术要求》四部分组成,“适用于云服务开发者在设计开发云计算产品和解决方案时使用,也可供云服务商选择云计算产品和解决方案时参考,还可为云服务客户选择云服务时判断云服务提供商提供的安全能力是否满足自身业务安全需求提供参考”。

我要回帖

更多关于 云电脑 的文章

 

随机推荐