《云安全中心云上统一安全运营-原生一体化云安全论坛(10页).pdf》由会员分享,可在线阅读,更多相关《云安全中心云上统一安全运营-原生一体化云安全论坛(10页).pdf(10页珍藏版)》请在三个皮匠报告上搜索。
1、云安全中心云上统一安全运营杨杜卿高级产品专家Contents目录01容器技术促使混合云发展02云安全中心容器+主机混合云安全管控发布03监管加强促进安全+合规整合04云安全中心在线等保2.0测评平台发布容器技术促使混合云发展企业网络互联网络专线网络网络计算存储公有云专有云IDC容器集群容器集群容器集群HBRMongoDBMQRDSKVStroePolarDBACRSQLServer多云网络混合云混合云边缘云公有云专有云IDC边缘云企业混合云挑战统一管控主机安全企业混合云安全安全运营其它云平台阿里云平台IDC边缘云服务器中间件数据库容器物理网络VPC网络容器网络企业网研发测试生产运维安全合规代码
2、安全应用安全混合云平台资产管理容器安全数据安全物理网络安全虚拟网络安全软件供应链安全运行时安全运维审计运维管控安全合规企业IT架构混合云容器安全运行时安全镜像安全OpenShift容器服务三方集群管控插件云安全中心容器接入服务镜像漏洞镜像基线镜像恶意文件安全认证云安全中心容器服务应用实时监控服务资产统一管理安全统一管理性能统一可视统一合规管理DEV SECOPS云安全中心V3.0运行时漏洞运行时基线运行时告警运行时防御阿里云镜像服务公有云HarborQuayOneAgent 主机+容器一体安全防护混合云容器安全整合容器服务+应用实时监控提供混合云运维KubernetesACK proxy边缘云
3、端引擎专有云端引擎IDC端引擎混合云容器安全容器资产CI/CD镜像服务运行时容器网络服务治理 资产发现 资产识别 资产盘点 关联关系 代码管理 构建管理 部署管理 代码安全 镜像存储 镜像分发 镜像安全 容器编排 集群管理 资源监控 安全监控 容器安全防护 网络可视 网络隔离 服务发现与注册 服务观测 流量管理 安全 控制容器识别与关联漏洞引擎恶意文件引擎基线检测引擎行为检测引擎进程防御文件防御网络防御阿里云云安全中心GB/T22239-2008 信息安全技术 信息系统安全等级保护基本要求 v1.02008201920202021GB/T22239-2019 信息安全技术 信息系统安全等级保护
4、基本要求 v2.0密码法实施监管加强促进安全+合规整合个人信息保护法实施数据安全法实施混合云架构上的云上合规能力存储合规引擎等保v2.0ISO27001SOC2GDPRCCPACISNIST 800-171PCI DSS安全合规公有云专有云IDC边缘云容器虚拟机边缘计算全规检测云安全中心 V3.0计算HBRMongodbMQRDSKVStroePolardbACRSQLServer等级保护2.0云上测评平台等级保护2.0云上测评产品发布网络安全等级保护2.0云等作业指导书合规引擎云资产云配置云日志资产自动展示在线问题整改测评自动计分用户模拟测评测评机构在线测评在线报告编制自动检测测评基自动证据获取.在线模拟测评机构在线接单测评自动化证据获取自动化测评检测在线报告编制THANKS