欢迎来到咨信网! | 成为共赢成为共赢 咨信网助力知识提升 | 自信网络旗下运营:咨信网 自信AI创作助手 自信AI导航
咨信网
全部分类
  • 包罗万象   教育专区 >
  • 品牌综合   考试专区 >
  • 管理财经   行业资料 >
  • 环境建筑   通信科技 >
  • 法律文献   文学艺术 >
  • 学术论文   百科休闲 >
  • 应用文书   研究报告 >
  • ImageVerifierCode 换一换
    首页 咨信网 > 资源分类 > PDF文档下载
    分享到微信 分享到微博 分享到QQ空间

    DB37∕T 3304-2018 信息安全技术 云计算运维安全管理规范(山东省).pdf

    • 资源ID:166616       资源大小:519.16KB        全文页数:6页
    • 资源格式: PDF        下载积分:8金币
    微信登录下载
    验证码下载 游客一键下载
    账号登录下载
    三方登录下载: QQ登录
    二维码
    微信扫一扫登录
    下载资源需要8金币
    邮箱/手机:
    验证码: 获取验证码
    温馨提示:
    支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    开通VIP
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    声明    |    会员权益      获赠5币      写作写作
    1、填表:    下载求助     索取发票    退款申请
    2、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    3、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
    4、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
    5、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【曲****】。
    6、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
    7、文档遇到问题,请及时私信或留言给本站上传会员【曲****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。

    DB37∕T 3304-2018 信息安全技术 云计算运维安全管理规范(山东省).pdf

    1、ICS 35.020 L70 DB37 山东省地方标准 DB 37/T 33042018 信息安全技术 云计算运维安全管理规范 2018 - 06 - 12 发布 2018 - 07 - 12 实施 山东省质量技术监督局 发 布 DB37/T 33042018 I 前 言 本标准按照GB/T 1.1-2009给出的规则起草。 本标准由潍坊市质量技术监督局提出并归口。 本标准起草单位:潍坊市智慧潍坊建设办公室、山东瑞宁信息技术股份有限公司、山东省计算中心(国家超级计算济南中心)、山东省经济和信息化发展研究院、山东华国信息安全技术有限公司、山东信息协会、山东电子商会、山东正中信息技术股份有限公司。

    2、 本标准主要起草人:胡延年、李刚、汉京宁、王洋、周鸣乐、朱少伟、朱珊珊、李旺、冯正乾、李波、李敏、丁艳艳、李强、张玉瑞、张建成、柴力、刘波、戚元华、王玮、刘一鸣、潘洪华、牟宁芳。 本标准为首次发布。 DB37/T 33042018 1 信息安全技术 云计算运维安全管理规范 1 范围 本标准规定了云计算环境下运维安全管理的术语和定义、参考模型、安全管控、本地监控等内容。 本标准适用于提供公有云、 私有云和混合云运维安全管理的机构及有云计算环境运维安全需求的用户。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。 凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件

    3、,其最新版本(包括所有的修改单)适用于本文件。 GB/T 32400-2015 信息技术 云计算 概览与词汇 3 术语和定义 下列术语和定义适用于本文件。 3.1 云计算 cloud computing 一种通过网络将可伸缩、弹性的共享物理和虚拟资源池按需自服务的方式供应和管理的模式。 注:资源包括服务器、操作系统、网络、软件、应用和存储设备等。 GB/T 32400-2015,定义3.2.5 3.2 云计算运维安全 cloud computing operation and maintenance security 在公有云、私有云和混合云环境中云计算基础设施及虚拟资源的运维安全。 3.3

    4、云服务 cloud service 通过云计算已定义的接口提供的一种或者多种能力。 GB/T 32400-2015,定义3.2.8 3.4 云服务提供者 cloud service provider 提供云服务的参与方。 GB/T 32400-2015,定义3.2.15 DB37/T 33042018 2 3.5 云安全管控系统 cloud security reining system 一种部署在云计算环境中,对云计算环境中的运维过程安全进行管控的系统。 注:包括租户云安全管控系统和云服务提供者云安全管控系统。 3.6 混合云 hybrid cloud 至少包含两种不同的云部署模型的云部署模

    5、型。 GB/T 32400-2015,定义3.2.23 3.7 私有云 private cloud 云服务仅被一个云服务客户使用,且资源被云服务客户控制的一种云部署模型。 GB/T 32400-2015,定义3.2.32 3.8 公有云 public cloud 云服务可被任意云服务客户使用,且资源被云服务提供者控制的一种云部署模式。 GB/T 32400-2015,定义3.2.33 3.9 租户 tenant 对一组物理和虚拟资源进行共享访问的一个或者多个云服务用户。 GB/T 32400-2015,定义3.2.37 3.10 第三方监控 third-party supervision 通过

    6、第三方机构或组织, 对云服务提供者提供的云计算服务过程进行安全审计监督, 向租户提供可信的云计算安全审计报告。 3.11 看守器 guard 一种对云安全管控系统提供守护、监测、告警等功能的装置。 4 缩略语 下列缩略语适用于本文本。 VPN 虚拟专用网络(Virtual Private Network) SSL 安全套接层(Secure Sockets Layer) DB37/T 33042018 3 HTTPS 安全套接层超文本传输协议(Hyper Text Transfer Protocol over Secure Socket Layer) WEB 万维网(World Wide Web

    7、) APP 应用程序(Application) 5 安全管理参考模型 5.1 云计算运维安全管理参考模型如图 1 所示,模型中有云服务提供者、租户和第三方监控机构三种角色。 5.2 租户通过专属的云安全管控系统,采用技术手段,对所购买的云计算资源进行管控、运维管理,对租户购买的云计算资源的所有操作均应通过租户的授权审批, 并应记录和审计所有操作。 云服务提供者通过专属的云安全管控系统对云计算基础设施运维管理。 5.3 为保证云安全管控系统的安全,应在租户端设置看守器,实时监控用户端安全管控系统的自身安全。 图1 云计算运维安全管理参考模型 6 安全管控 6.1 云计算资源运维统一入口 云安全管

    8、控系统作为租户和云服务提供者对云计算资源进行集中运维管控的统一入口,应: a) 集中管控云计算资源访问人员和运维管理操作的人员; b) 集中管理云计算资源的账号权限,并提供单点登录功能; c) 由租户自行管理云安全管控系统的管理权限; d) 提供认证、授权、访问控制、审计的能力; DB37/T 33042018 4 e) 适应主流的云计算技术和环境; f) 支持移动 APP、WEB 等方式。 6.2 云计算资源的安全掌控 租户通过云安全管控系统可获得云计算资源的安全掌控,包括: a) 对所有运维访问进行授权; b) 对所有运维操作的授权进行审批; c) 对危险操作进行实时告警; d) 对所有运

    9、维操作进行审计; e) 对报表进行实时在线查询。 6.3 看守器 为保证云安全管控系统的安全,在租户本地部署看守器: a) 看守器为独立硬件设备,支持双机热备功能; b) 一个云安全管控系统使用一个看守器; c) 一个看守器可监控多个云安全管控系统; d) 看守器可安装在租户处,也可安装在第三方监控机构; e) 看守器实时监控云安全管控系统的环境安全, 监控信息包括不限于中央处理器信息、 内存信息、用户登录信息等; f) 看守器应实时报警,报警方式包括不限于短信告警、电子邮件告警等; g) 可通过水印、数据加密、心跳监测、时间戳等手段确保看守器的安全。 7 本地监控 租户通过本地看守器监控云安全管控系统的状态。当出现异常时,看守器实时报警,并阻止通过云安全管控系统的运维行为。 8 第三方监控 第三方监控机构通过云安全管控系统对云基础设施运维工作进行安全审计。 同时, 第三方监控机构也可利用云安全管控系统的分级审计功能,对各租户的云计算资源的运维进行安全审计和监督。 _


    注意事项

    本文(DB37∕T 3304-2018 信息安全技术 云计算运维安全管理规范(山东省).pdf)为本站上传会员【曲****】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4008-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表




    页脚通栏广告
    关于我们 - 网站声明 - 诚招英才 - 文档分销 - 便捷服务 - 联系我们 - 成长足迹

    Copyright ©2010-2024   All Rights Reserved  宁波自信网络信息技术有限公司 版权所有   |  客服电话:4008-655-100    投诉/维权电话:4009-655-100   

    违法和不良信息举报邮箱:help@zixin.com.cn    文档合作和网站合作邮箱:fuwu@zixin.com.cn    意见反馈和侵权处理邮箱:1219186828@qq.com   | 证照中心

    12321jubao.png12321网络举报中心 电话:010-12321  jubao.png中国互联网举报中心 电话:12377   gongan.png浙公网安备33021202000488号  icp.png浙ICP备2021020529号-1 浙B2-20240490   



    关注我们 :gzh.png  weibo.png  LOFTER.png