电信企业云平台信息安全防护体系架构研究

来源 :广东通信技术 | 被引量 : 0次 | 上传用户:jinghong_22
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对当前电信企业信息安全防护体系还不够成熟,在多层次云计算服务场景下应对安全威胁方面还存在缺陷的问题,对电信企业云平台信息安全面临的安全威胁进行详细分析,设计一套适用于云平台的安全防护体系架构.该架构从基础设施、安全接入、数据存储、分析、应用安全、预警监视、应急响应7个层面构建纵深、多层次安全保护防控体系,实现更细粒度的用户访问控制、更全面的安全风险评估、更细化的用户应用隔离,强化电信企业的安全风险预警能力,为电信企业云平台信息安全防护体系提供指导.
其他文献
中国电信物联网全域感知平台是基于CTWing架构下面向国家新型基础设施和数字孪生城市的物联网PaaS平台,其主要能力包含通用使能能力、组件使能能力、物联网大数据能力等.结合数字孪生城市发展趋势,以物联网全域感知为整体脉络,重点介绍了平台物联网大数据能力在数字孪生城市建设中发挥的作用和价值,并以此为基础展望物联网大数据在元宇宙未来的意义与启示.
EVE-NG是一款虚拟网络仿真平台,能够模拟物理网络设备以及构建网络拓扑的操作.NFV也是构建于计算虚拟化基础之上,因此EVE-NG能够比较完整的模拟VNF.重点对EVE-NG平台进行的技术说明,主要包括与Web-IOU的对比、EVE-NG的后台机理、实验存储结构3个部分.
随着网络攻击演变得更加复杂高端,电信运营商系统及数据安全的压力越来越大,传统边界安全理念先天能力存在不足,导致安全边界不断被迫重构.运用零信任安全理念,打破信任和网络位置的默认绑定关系,通过强身份验证技术保护数据,降低资源访问过程中的安全风险,防止数据泄露,限制网络内部横向移动,实现数据端到端安全访问的方法.