3》。。.9: 安 》 全
】
3.9.2】 :IDC安全域—划分举例各种业务】域、运?维管理域、互联【网接口?域,等各安全域内—部可根据业务—类型与不同客户【情况再?。规划下一《级安全子域
!
3?.9.3《 本条规》定,了IDC应采用的安!全技术措施
!。
1【 安?全加固措施包括禁用!不必要的服务—、修:改不安全《的配置、利用—最,小,特权:原则严格控制对设】。备的访问、配置【适,当,的软件版本和必要】的补丁等
【
? ?。。 2 ? DDoS攻击一】般包括?带宽消耗型攻击和】主机资源消》。耗型:攻击带宽消耗—型攻击会对》。IDC出口造—成流量压力阻塞I】DC业务网络影【响IDC业》务运:行;主机资源消耗型!攻击使服务器处【理大量并发》攻击请求严重影响】服务器内《存、数据库》、CPU的》处理性能《所以ID《C需要加以防范
!
— 异常流量检测】和清:洗的实现由检—测子系统和清洗子】系统两部分组成【在IDC出入—口相关链路上部署流!。量检测子《系统进行流》量检测;检测—到异常流量攻击后】上报清洗子系统【并把受?攻击的主《机流量引《入清洗子系统—进,行异:常,。流量清洗将》清洗后的正常业务】流量重新注入IDC!网络中
! 6 I】DC的V《PN接入方》式可包括《IPSec V【PN、?SSL VPN等】IPSec VP】N在IP层通过加】密与:。。数据源验证保证【数据包?。在互联网上传输时】的私有性、完—整,性和真实性SS【L :VPN基于标准TC!P/UDP不受N】AT限制能》够穿越防火墙用户在!任,何地方都能用标准浏!览器通?过S:SL VPN网【关代理访问内—网资:源
?
【 7 虚拟化的】安全管控措施包括虚!拟,机管理?器自身提供足—够的安全机制—同,一物理机上不同【虚拟机之间进行资源!隔离虚拟机的安全】组,管理等
《
《
10 !实现数据安全隔离】的,技术措?施包括?物理隔离《。、虚拟化等实—。。现数据访问控制可采!用基于身份认—证的权?限控制方式在虚拟】。应用环境下可—。设,置虚拟环境下的逻辑!边界安全访问—控制:策略实现数据加密】存储与?传输可选择恰当的】加密算法以》。及网络传输》加密技术对于—云计算应用》系统做好剩余信息保!护防止被非法恶意恢!复
?