安全验证
: 3.9  安】    《全 :。。 【3,.9.2  —IDC安《全,域划分举例》各种业务域、—运维管理域、互联】网接口域等各安全】域内部可根据业【务类型?与不:同客户?情况:。再规划下一级安【全子域 — 3《.9:.3  本条规定了!IDC应采用—的安全技术措施【   】 , 1  《安全加固措施包【括禁用不必要—的服务、修改不安】全的:配置、利用最小特】权原:则严:格,控制对设备的访【问、配?置适当的软件版本和!必要:的补丁等 【 , :。  :  :2  DDoS攻击!一般包括带宽消【。耗型攻击和主机资】源消耗型攻》击带宽消耗型—攻击会对I》DC:出口造成流量压力阻!塞IDC业务网络影!。响IDC《。业务:运行;主机》资源消耗型攻击使服!务器处理《大量并发攻击请求】严重影响服务器内】存、数据库》。、CPU的》处,理,性能所以ID—C需要加以防范 】。 《     异常流量!检测和?清洗的实现由检测子!系统和清洗子系统】两部分组《成在IDC》出入口相关链路上部!署流量?检测子?系统进行流量检测】;,检测:到异常流量攻击【后上报清洗子—系统:并把:。受攻击?的主机?流量引入清洗—子系统进行异—常流量清洗将清【洗后的正常业—务流量重《新注:入IDC网络—中, 《     —6  IDC的VP!N接:入方式可包括—IPSec》。 V:PN、SSL—。 ,VPN等IPSec! VPN《在IP?层通:过加密与数据—源验证保证数—据包在互联网—上传输时的私—有性、完整性和真】实性S?SL: VPN基于标准】。TCP?/UDP不》受NAT《限制能够穿越防【火,墙用户在任何—地方都能《用标准浏览器—通过SSL V【PN网?关代理访《问内网资源 — 《     7—  虚拟《化的安全管控—措施包括虚拟—机管理?器自身提供足—够的:安全机制同一物理】机上不?同虚拟机之间进行】资源:隔离虚拟《机,。的安全组管理等【 —    10  】实现数据安全隔离】的技:术措施包括物理隔】离、虚拟化等实现】数据访问控制可采用!基,。于身:。份认证的权限控制方!式在虚拟应》用环境下可》设置:虚,拟环境下的逻辑边界!安全访问控》制,策略实现数据加密存!储与:传输可选择恰当的加!密,。算法以及网》络传输加密》技,术对于云计算应用系!统做好剩余信—息,保护防?。止被非法恶》意恢复 》