2024-10-12-中国信通院-云远程连接安全实践指南_41页_1mb
报告摘要
云远程连接安全实践指南总结
核心内容概述
本指南由华为云计算技术有限公司与中国信息通信研究院云计算与大数据研究所联合发布,旨在帮助企业及云服务商制定安全的云远程连接方案。随着企业数字化转型加速,云远程连接成为云计算应用的重要组成部分,涉及云远程运维、交付、数据同步等多场景应用。然而,云远程连接在快速发展的同时也面临诸多安全挑战,包括法律法规适用性冲突、网络安全边界不可控、连接透明度不足等问题。指南提出了“双边界+三通道”的安全远程连接模型,从设计原则、技术架构到具体应用场景,全面分析了如何实现远程连接的安全可控、可视和可审。
主要观点
-
云计算与远程连接的发展趋势
云计算已成为企业数字化转型的重要底座,云远程连接需求不断增长,成为企业上云后的重要操作方式。 -
云远程连接面临的安全挑战
- 政策法规冲突:跨境数据传输需满足不同国家和地区的数据安全法律法规要求。
- 网络边界不可控:远程连接打破传统网络边界,增加了攻击面,使安全防护难度加大。
- 连接透明度不足:云客户难以实时监控数据流动和访问行为,引发安全顾虑。
-
典型安全技术方案的不足
- 日志审计依赖云服务商,存在非全量日志和兼容性问题。
- 网络层流量镜像面临高危协议多、加密流量难以分析、隐私泄露风险等问题。
- 传输层流量转发在部分场景下无法全面支撑审计需求。
-
“双边界+三通道”模型的优势
该模型通过设立双安全边界和三通道通信方式,实现对云远程连接的全面控制、透明审计和安全保障,解决了云客户对安全性和可控性的担忧。
关键信息
安全远程连接模型
- 双边界:连接发起方和云服务各自设立安全边界,防止攻击扩散。
- 三通道:包括运维工具集成通道、堡垒机运维通道和公共服务访问通道,实现对远程连接的分类管理与安全控制。
- 通信矩阵设计(见表1):通过设定通信端口、协议和数据类型,实现极简且安全的通信结构。
设计原则
- 集中管理原则:减少通信线路,分类集成管理,便于参数检查和安全防护。
- 零信任原则:所有访问请求需认证鉴权,防止权限滥用和攻击扩散。
- 标准化透明原则:使用标准化协议和透明化通信,便于审计和监控。
- 数据安全合规原则:确保数据隐私、知情权和数据出口合规。
安全保障机制
- 事前可控:通过边界控制和协议收敛,实现对通信的前期管理。
- 事中可视:集成API网关和消息队列,提供实时操作和数据可视性。
- 事后可审:实现日志全量推送和审计接口对接,满足合规和审计需求。
云远程连接典型应用场景
- 云远程运维:运维人员与云基础设施分处两地,需要远程访问和管理云资源,保障运维安全。
- 云远程交付:支持云服务的远程部署、升级和发布,提升交付效率。
- 云数据同步:实现本地数据中心、边缘设备与云数据中心的数据交互,保障数据完整性与安全性。
- 远程办公、远程教学、远程监控等:依托云计算实现多场景的远程访问,提升灵活性和效率。
安全发展建议
- 提升安全技术演进:引入人工智能和大数据技术,增强自动化、智能化安全防护能力。
- 完善标准体系建设:建立行业云远程连接安全规范,推动安全评估和测试标准化。
- 推动产业互通交流:加强产学研用合作,共同解决云客户真实安全需求,促进云远程连接安全技术发展。
- 加强合规审计能力:确保云远程连接符合国内外法律法规要求,增强云客户对远程连接的信任。
关键案例
附录Ⅰ 海外混合云客户
- 背景:某A国电力公司采用B国云服务商的远程运维方案,涉及跨境数据传输。
- 安全诉求:保障数据不泄露、敏感数据不被未授权访问、满足合规审计要求。
- 解决方案:归还云客户物理网络边界控制权,跨境数据本地留存,实现远程运维操作的全面审计。
附录Ⅱ 国内超算中心云客户
- 背景:某超算中心为多个企业提供高性能计算服务,数据安全至关重要。
- 安全诉求:保障租户数据隔离、站点安全防护、满足等保三级合规要求。
- 解决方案:通过安全模型实现平台面进出站点控制,保障数据安全和审计需求。
总结
本指南系统性地分析了云远程连接的发展现状、安全挑战及技术瓶颈,提出了“双边界+三通道”的安全远程连接模型,并围绕该模型阐述了设计原则和应用场景。同时,结合国内外案例,说明了模型在实际应用中的效果,为云客户和云服务商提供了全面的安全实践指导,助力构建更加安全、可控、透明的云远程连接体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载