Cloud Security Alliance



Similar documents
采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

ICS 35

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单


<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>


2014年中央财经大学研究生招生录取工作简报

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

目 录 第 一 部 分 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 15 年 部 门 预 算 表 一 15 年 收 支 预 算 总 表 二 15 年 收 入 预 算 表 三 15 年 支 出 预 算 表 ( 按 科 目 ) 四 15 年 支 出 预 算 表 ( 按

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

 编号:

抗 日 战 争 研 究 年 第 期

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

第1篇 道路桥梁工程技术核心专业课程标准及学习绩效考评体系

修改版-操作手册.doc

一 从 分 封 制 到 郡 县 制 一 从 打 虎 亭 汉 墓 说 起

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

Microsoft Word - 文件汇编.doc

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

一 开 放 性 的 政 策 与 法 规 二 两 岸 共 同 的 文 化 传 承 三 两 岸 高 校 各 自 具 有 专 业 优 势 远 见 杂 志 年 月 日

学 年 第 二 学 期 集 中 考 试 安 排 (18 周 ) 考 试 日 期 :6 月 27 日 星 期 一 8:10-9:50 第 二 公 共 教 学 楼 A 区 A 高 等 数 学 ( 理 二 2) 复 材 材 料 科 学 与 工 程

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

名 称 生 命 科 学 学 院 环 境 科 学 1 生 物 学 仅 接 收 院 内 调 剂, 初 试 分 数 满 足 我 院 生 物 学 复 试 最 低 分 数 线 生 命 科 学 学 院 生 态 学 5 生 态 学 或 生 物 学 生 命 科 学 学 院

中 国 软 科 学 年 第 期!!!

抗 日 战 争 研 究 % 年 第 期! # # % %

西 南 民 族 学 院 学 报 哲 学 社 会 科 学 版 第 卷 资 料 来 源 中 国 统 计 年 鉴 年 年 新 中 国 五 十 年 统 计 资 料 汇 编 中 国 人 口 统 计 年 鉴 年 数 据 资 料 来 源 中 国 统 计 年 鉴 中 国 统 计 出 版 社 年 版 资 料 来 源

<443A5C6D B5C30312EB9A4D7F7CEC4B5B55C30322EBACFCDACCEC4B5B55C C30342EC8CBC9E7CCFC5C31332ECFEEC4BFC5E0D1B55C E30385C322EB2D9D7F7CAD6B2E12E646F63>

GB

上证指数

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,

珠江钢琴股东大会

金融全渠道银行彩页中文版0702

收 入 支 出 项 目 2016 年 预 算 项 目 2016 年 预 算 预 算 01 表 单 位 : 万 元 ( 保 留 两 位 小 数 ) 一 公 共 财 政 预 算 拨 款 一 人 员 经 费 一 般 财 力 人 员 支 出 成 品

I

证券代码: 证券简称:超日太阳 公告编号:

CONTENTS

目 录 第 一 部 分 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 2015 年 部 门 预 算 表 一 2015 年 收 支 预 算 总 表 二 2015 年 收 入 预 算 表 三 2015 年 支 出 预 算 表 ( 按 科 目 ) 四 2015 年 支 出

度 ; 可 以 对 应 用 系 统 性 能 和 风 险 进 行 分 析 评 估 ; 了 解 各 种 系 统 监 控 分 析 工 具 的 使 用 ; 具 有 相 关 专 业 技 术 认 证 者 优 先 (12 人 )/ 上 海 (2 人 ) 2. 主 机 系 统 工 程 师 :7 人 主 要 职 责

<4D F736F F D20322EC9F3BACBC8CBD4B1D7CAB8F1D7A2B2E1B9DCC0EDB9E6B7B6B8BDB1ED2E646F63>

Microsoft Word - 工业品封面.doc

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

课程类 别

目 录 -2-

随着执业中医师资格考试制度的不断完善,本着为我校中医学专业认证服务的目的,本文通过对我校中医类毕业生参加2012年和2013年的中医执业医师考试成绩及通过率、掌握率进行分析,并与全国的平均水平进行差异比较分析,以此了解我校执业中医师考试的现状,进而反映我校中医类课程总体教学水平,发现考核知识模块教学中存在的不足,反馈给相关学院和教学管理部门,以此提高教学和管理水平。

<4D F736F F D20C6F3D2B5C5E0D1B5CAA6B9FABCD2D6B0D2B5B1EAD7BC2E646F63>

第 六 章 债 券 股 票 价 值 评 估 1 考 点 一 : 债 券 价 值 的 影 响 因 素 2

Template BR_Rec_2005.dot

保健食品功能目录管理办法

白皮书

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

附件1:

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类


正 规 培 训 达 规 定 标 准 学 时 数, 并 取 得 结 业 证 书 二 级 可 编 程 师 ( 具 备 以 下 条 件 之 一 者 ) (1) 连 续 从 事 本 职 业 工 作 13 年 以 上 (2) 取 得 本 职 业 三 级 职 业 资 格 证 书 后, 连 续 从 事 本 职 业


中 中 中 中 部 中 岗 位 条 件 历 其 它 历 史 师 地 理 师 生 物 师 体 与 健 康 师 从 事 中 历 史 工 从 事 中 地 理 工 从 事 中 生 物 工 从 事 中 体 与 健 康 工 2. 课 程 与 论 ( 历 史 ); 2. 科 ( 历 史 )

深圳市新亚电子制程股份有限公司

Microsoft Word - 第7章 图表反转形态.doc

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

# 抗 日 战 争 研 究 年 第 期, 胊 县 多, # # # # # # # # # # # # # # # # # # # # #



3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审


简 报 要 点 ESI 共 有 22 个 学 科 门 类, 江 苏 高 校 目 前 只 有 16 个 学 科 门 类 进 入 了 世 界 1%, 分 别 是 一 般 社 会 科 学 临 床 医 学 农 业 科 学 分 子 生 物 学 和 遗 传 学 动 植 物 科 学 化 学 地 球 科 学 工 程


伊 犁 师 范 学 院 611 语 言 学 概 论 全 套 考 研 资 料 <2016 年 最 新 考 研 资 料 > 2-2 语 言 学 纲 要 笔 记, 由 考 取 本 校 本 专 业 高 分 研 究 生 总 结 而 来, 重 点 突 出, 借 助 此 笔 记 可 以 大 大 提 高 复 习 效

<4D F736F F D20D6D0B9FABDE1CBE3C9CFBAA3B7D6B9ABCBBECCD8CAE2B7A8C8CBBBFAB9B9D6A4C8AFD5CBBBA7BFAABBA7D2B5CEF1D6B8C4CF2E646F63>

<4D F736F F D20CAAEC8FDCEE5B9E6BBAED7EED6D5B8E5352E33312E646F63>

!!

Microsoft Word - 文档 1

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用

国家职业标准:网络课件设计师

002 电 子 科 学 与 工 程 学 院 拟 招 生 150 人 联 系 人 : 周 老 师, 电 话 物 理 电 子 学 电 路 分 析 电 磁 场 理 论 01 电 磁 物 理 与 微 波 电 子 学 02 光 子 学 与 光 电 技 术 03 微 纳

Transcription:

Understanding cloud service providers activities to Ensure Security of Your Cloud Richard ZHAO Chairman, Greater China of Cloud Security Chief Strategy Officer, NSFOCUS

About the Cloud Security Global, not-for-profit organization Over 25,000 individual members, 100+ corporate members, 50+ chapters Building best practices and a trusted cloud ecosystem Agile philosophy, rapid development of applied research GRC: Balance compliance with risk management Reference models: build using existing standards Identity: a key foundation of a functioning cloud economy Champion interoperability Enable innovation Advocacy of prudent public policy To promote the use of best practices for providing security assurance within Cloud Computing, and provide education on the uses of Cloud Computing to help secure all other forms of computing.

亚 马 逊 云 服 务 AWS 的 安 全 案 例 Sony PSN 事 件 攻 击 者 通 过 注 册 EC2 服 务, 并 以 其 为 跳 板 对 PSN 进 行 攻 击, 在 突 破 隔 离 的 基 础 上, 充 分 利 用 了 内 部 流 量 不 可 见 的 特 性 进 行 信 息 窃 取 基 于 GPU 集 群 和 EC2 的 SHA-1 暴 力 破 解 利 用 GPU 的 高 带 宽 并 行 架 构 和 低 能 耗 结 合 EC2 低 价 格 可 扩 展 的 实 例 集 群 进 行 应 用 8 个 实 例 进 行 每 秒 40 万 的 密 码 破 解 仅 花 费 16 美 元 / 小 时 Amazon 云 计 算 平 台 成 为 僵 尸 网 络 沃 土 Amazon EC2 被 ZEUS 僵 尸 网 络 工 具 包 利 用 建 立 C&C 服 务 器 ; 恶 意 人 员 以 6 美 元 为 代 价 对 EC2 发 动 DDoS, 同 时 SPAM 也 大 量 出 现

云 来 了, 边 界 被 吹 走 了 云 计 算 像 风 一 样 吹 走 了 传 统 的 企 业 网 IT 边 界 什 么 是 内 网? 什 么 又 是 外 网? 或 者 说 这 个 问 题 还 重 要 吗? Where s the Perimeter Now? 4

企 业 IT 消 费 化 趋 势 非 常 明 显 Forrester 的 调 查 结 果 表 明, 在 过 去 的 一 年 里, 准 备 使 用 智 能 手 机 和 Pad 类 电 子 产 品 处 理 企 业 IT 应 用 的 比 例 大 幅 上 升

社 会 网 络 和 虚 拟 世 界 的 安 全 1 现 实 社 会 中 的 人 的 弱 点 将 会 在 虚 拟 世 界 同 样 存 在 并 被 更 加 自 动 化 地 利 用 3 色 情 引 诱 贪 心 虚 荣 心 信 任 感 懒 惰 习 惯 同 情 心 迫 切 性 好 奇 心 2

虚 拟 化 带 来 的 安 全 挑 战 多 种 多 样 More about Virtualization Security Configuration management becomes more critical in virtualization environment. Otherwise, wave after wave malware outburst will swipe your network

逃 逸 威 胁 逃 逸 威 胁 三 类 典 型 的 逃 逸 逃 逸 的 影 响 信 息 泄 露 服 务 中 断 后 门,Hypervisor VM 威 胁 的 根 源 Hypervisor 或 设 备 驱 动 中 的 严 重 漏 洞 VM 系 统 或 应 用 软 件 中 的 严 重 漏 洞 VM1 VM2 VMn Hypervisor Hardware VM1 VM2 VMn Hypervisor( 执 行 任 意 代 码 ) Hardware VM1 VM2 VMn VM1 VM2 VMn VM1 VM2 VMn Hypervisor Hardware Hypervisor( 执 行 任 意 代 码 ) Hardware Hypervisor Hardware VM1 VM2 VMn VM1 VM2 VMn Hypervisor Hardware Hypervisor Hardware

Operating in the Cloud CSA Guidance Research Cloud Architecture Popular best practices for securing cloud computing V2.1 released 12/2009 Governance and Enterprise Risk Management Legal and Electronic Discovery Compliance and Audit Information Lifecycle Management Portability and Interoperability Security, Bus. Cont,, and Disaster Recovery Governing the Cloud V3 Nov. 2011 wiki.cloudsecurityalliance.org/guidance Data Center Operations Incident Response, Notification, Remediation Application Security Encryption and Key Management Identity and Access Management Virtualization Guidance > 100k downloads: cloudsecurityalliance.org/guidance

CSA 推 荐 的 云 安 全 管 理 最 佳 实 践 V2.1 云 计 算 的 安 全 运 行 1. 能 加 密 则 加 密 之, 独 立 保 管 好 密 钥 2. 适 应 安 全 软 件 开 发 生 命 周 期 的 环 境 要 求 3. 理 解 云 提 供 商 的 补 丁 和 配 置 管 理 安 全 保 护 等 措 施 4. 记 录 数 据 渗 漏 和 细 粒 化 的 客 户 隔 离 5. 安 全 加 固 虚 拟 机 镜 像 6. 评 估 云 提 供 商 的 IdM 集 成, 例 如 SAML, OpenID 等 云 计 算 的 安 全 管 控 1. 云 计 算 迁 移 前 理 清 相 关 合 同 SLA 和 架 构 是 保 护 云 的 最 好 时 机 2. 了 解 云 提 供 商 的 供 应 商 BCM/DR 财 务 状 况 以 及 雇 员 审 查 等 3. 尽 可 能 识 别 数 据 的 物 理 位 置 4. 计 划 好 供 应 商 终 止 和 资 产 清 退 5. 保 留 审 计 权 利 6. 将 部 分 节 省 费 用 投 入 安 全 运 维

2011 年 CSA 云 安 全 指 南 V3 发 布 Section I. Cloud Architecture D1: Cloud Computing Architectural Framework Section II. Governing in the Cloud D2: Governance and Enterprise Risk Management D3: Legal Issues: Contracts and Electronic Discovery D4: Compliance and Audit Management D5: Information Management and Data Security D6: Interoperability and Portability Section III. Operating in the Cloud D7: Traditional Security, Business Continuity, and Disaster Recovery D8: Data Center Operations D9: Incident Response D10: Application Security D11: Encryption and Key Management D12: Identity, Entitlement, and Access Management D13: Virtualization D14: Security as a Service

云 安 全 指 南 之 虚 拟 化 安 全 要 求 在 使 用 虚 拟 化 技 术 同 时, 应 确 保 安 全 策 略 已 经 相 应 地 更 新 生 产 环 境 和 测 试 / 开 发 环 境 高 敏 感 数 据 和 生 产 环 境 等 应 该 考 虑 建 立 隔 离 域 确 保 脆 弱 性 扫 描 器 和 管 理 设 备 能 够 覆 盖 到 所 使 用 的 虚 拟 化 平 台 和 软 件 确 保 补 丁 管 理 配 置 变 更 管 理 流 程 有 效 覆 盖 到 虚 拟 机 镜 像, 包 括 在 线 工 作 的 或 休 眠 中 的 在 所 有 虚 拟 镜 像 VM 都 需 要 使 用 安 全 加 固 软 件 或 服 务, 充 分 利 用 虚 拟 操 作 系 统 中 的 内 置 安 全 功 能 或 第 三 方 的 安 全 产 品 来 加 强 安 全 防 护 在 删 除 或 清 除 虚 拟 镜 像 时, 应 确 保 备 份 或 灾 备 系 统 也 相 应 地 清 除 了 加 密 虚 拟 机 镜 像

Here s How Strategy Education Security Framework Assessment Build for the Future

CSA GRC Stack Family of 4 research projects Provider Assertions Cloud Controls Matrix Consensus Assessments Initiative Cloud Audit Cloud Trust Protocol Tools for governance, risk and compliance mgt Enabling automation and continuous monitoring of GRC Private, Community & Public Clouds Control Requirements

Objectives of the Greater China Coordination Body 1 Geographically, promote the use of best practices in China, Hong Kong, Taiwan, etc. to provide security assurance within any Cloud Computing environment, and provide education on the use of Cloud Computing to help secure all other forms of computing 汉 语 中 国 2 To promote CSA initiatives within worldwide Chinese-speaking security professional communities. Website of the Chapter http://www.linkedin.com/groups?mostpopular =&gid=2955150 csagcc.org 3 Contribute to global CSA with localized industrial requirements and business cases

CSA-GCC Chapter Activities Welcome to http://csagcc.org

NSFOCUS Leading Security Provider Founded at Beijing in Apr. 2000, with 1000+ employees at 30+ branches in: China Japan US

NSFOCUS Product Family Infrastructure security Web Security Cloud Security NSFOCUS ADS - Anti-DDoS System NSFOCUS NIPS/NIDS - Network Intrusion Prevention System NSFOCUS WAF - Web Application Firewall NSFOCUS WSP - Web Security Platform NSFOCUS WSP+SaaS - Web Security Platform NSFOCUS VM Appliances * NSFOCUS RSAS - Remote Security Assessment System #1 Security Vulnerability Management Vendor at China (IDC, 2009) #1 IPS Vendor at China (IDC, 2009) * VM appliances will be released Q4 2011

绿 盟 科 技 云 安 全 路 线 图 Web Web 漏 洞 扫 描 安 全 配 置 核 查 Security In the Cloud Security Web 应 用 防 火 墙 抗 拒 绝 服 务 攻 击 Virtualization Security 虚 拟 化 风 险 评 估 服 务 虚 拟 化 入 侵 检 测 虚 拟 化 漏 洞 和 配 置 核 查 SOA/App Security 应 用 安 全 生 命 周 期 安 全 ADSL 基 于 云 和 SaaS Security From the Cloud 安 全 照 料 服 务 抗 拒 绝 服 务 W E B 应 用 防 火 墙

Contact csagcc.org info@cloudsecurityalliance.org LinkedIn: www.linkedin.com/groups?gid=1864210 Twitter: @cloudsa http://www.nsfocus.com

Thank you!