【华为_中国通讯院】2023年云远程连接安全实践指南报告_41页_1mb
报告摘要
本报告由华为云计算技术有限公司与中国信息通信研究院云计算与大数据研究所联合发布,重点探讨云远程连接的安全挑战及解决方案。随着《“十四五”规划和2035年远景目标纲要》等政策推动,企业数字化转型加速,云远程连接逐渐成为云访问的核心技术。然而,云远程连接过程中面临三大安全挑战:法律法规适用性冲突、网络安全边界不可控及透明度不足。典型安全技术方案存在云客户对服务商信任缺失、高危协议多及审计能力不全面等问题,难以满足安全需求。
报告提出基于“双边界+三通道”的安全远程连接模型,通过构建两端安全隔离机制,实现连接可控、可视、可审。双边界指连接发起方与云服务各自的安全边界,通过部署云防火墙、WAF、DLP等工具增强防护。三通道包括运维工具集成通道(API网关)、堡垒机运维通道及公共服务访问通道,分别对应自动化操作、人工运维及数据同步等场景,通过HTTPS和Kafka等技术实现数据加密与流量可审计。模型通过简化通信矩阵、限制高危端口及协议,降低安全风险,同时保障数据安全合规,满足多地监管要求。
针对现有方案的不足,报告建议完善标准体系、推动产学研用协作,并加强人工智能与大数据技术在安全防护中的应用。附录部分提供两个案例:海外混合云客户因数据出境监管严格,需确保运维数据不泄露;国内超算中心则通过物理边界控制及本地数据留存保障敏感信息安全。技术方案通过归还网络边界控制权、强化日志审计及数据加密,提升云客户对远程连接的信任度与合规性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载