《腾讯云:腾讯云安全白皮书构建安全的云生态(42页).pdf》由会员分享,可在线阅读,更多相关《腾讯云:腾讯云安全白皮书构建安全的云生态(42页).pdf(42页珍藏版)》请在三个皮匠报告上搜索。
1、 腾讯云安全白皮书腾讯云安全白皮书 构建安全的云生态 腾讯云安全团队&腾讯研究院安全研究中心 2015.10 腾讯云安全白皮书构建安全的云生态 2 目录 第一章腾讯云安全生态概览第一章腾讯云安全生态概览.6 1.1 搭建开放的腾讯云生态.6 1.2 安全是腾讯云的基因.7 1.3 保障腾讯云安全的策略解析.8 1.4 腾讯云安全生态的实现和不断完善.9 1.5 腾讯云安全的核心理念.9 1.6 腾讯云安全的综合能力.9 第二章可信的行业云认证和安全合规第二章可信的行业云认证和安全合规.11 2.1 行业认证.11 2.2 安全合规性.13 2.3 内部安全审计.13 2.4 腾讯云社会责任.1
2、4 第三章健壮的腾讯云安全架构第三章健壮的腾讯云安全架构.17 3.1 腾讯云安全架构.17 3.2 腾讯云的基础安全防护.19 3.3 腾讯云全面继承腾讯集团的安全能力.20 第四章可信赖的腾讯云安全产品和服务第四章可信赖的腾讯云安全产品和服务.22 4.1 提供多维度的网络攻击防护服务.22 4.2 提供坚固的入侵防护.25.3 提供全开放的业务安全类服务.28 4.4 提供权威的云安全认证.29 第五章完善的腾讯云业务保障流程第五章完善的腾讯云业务保障流程.30 5.1 腾讯云研发流程控制.30 5.2 腾讯云外部漏洞发现与修复.32 5.3 腾讯云权限管理.33 5.4 腾讯云业务连续
3、性管理.33 5.4.1 基础架构容灾性.33 5.4.2 网络和计算单元可用性.33 5.4.3 数据可靠性保障.34 5.4.4 日常运维连续性管理.34 5.5 腾讯云变更管理.35 5.6 腾讯云售后服务管理.35 第六章可靠的腾讯云物理环境第六章可靠的腾讯云物理环境.36 6.1 物理区域安全.36 6.2 设备安全.37 6.3 安保巡检管理.37 腾讯云安全白皮书构建安全的云生态 3 6.4 安全事件管理.37 6.5 物理安全审计.37 第七章全面的内部人员和供应商安全管理第七章全面的内部人员和供应商安全管理.39 7.1 腾讯云完备的内部人员管理体系和流程.39 7.2 腾讯
4、云面向供应商风险安全管理体系.39 第八章未来云安全的发展趋势第八章未来云安全的发展趋势.40 第九章结语第九章结语.42 腾讯云安全白皮书构建安全的云生态 4 图目录图目录 图 1 腾讯云安全保障生态体系.7 图 2 腾讯云安全策略.8 图 3 腾讯云荣获的行业安全认证证书.12 图 4 腾讯云安全平台对恶意内容净化的原理.14 图 5 腾讯云安全“两层三面”架构.17 图 6 腾讯云安全分布式 DDoS 防御系统大禹.23 图 7 腾讯云 2015H1 遭受 DDoS 攻击次数月度数量统计.24 图 8 腾讯云 2015H1 遭受 DDoS 攻击流量峰值月度分析.24 图 9 腾讯云安全
5、Web 漏洞防御系统-WAF.25 图 10 腾讯云 2015H1 扫描 Web 漏洞月度数量统计.26 图 11 腾讯云 2015H1 WAF 拦劫恶意请求月度数量统计.26 图 12 腾讯云 2015H1 检测发现 Webshell 月度数量统计.27 图 13 腾讯云 2015H1 拦截主机登录暴力破解月度数量统计.27 图 14 腾讯云业务安全开放的能力和服务.28 图 15 腾讯云研发安全流程.31 图 16 腾讯云跨地区灾备能力.34 图 17 腾讯云物理和环境安全管理体系.38 腾讯云安全白皮书构建安全的云生态 5 表目录表目录 表 1 定级要素与安全保护等级关系.12 表 2
6、腾讯云安全漏洞评级标准.32 表 3 腾讯云 2015H1 演习的数据统计.35 腾讯云安全白皮书构建安全的云生态 6 第一章第一章腾讯云安全生态腾讯云安全生态概览概览 1.1 搭建开放的搭建开放的腾讯腾讯云生态云生态 互联网从最初连接“人与信息”升级到连接“人与人”,其功能已发生重大变化。在“人与信息”连接的时代,用户使用互联网或者是进行搜索,或者是浏览信息。然而,互联网演进到连接“人与人”的时代,伴随 QQ、微信等社交软件的兴起,社交网络成为互联网发展中非常重要的组成部分。腾讯认为未来的互联网会成为连接一切的工具。互联网将渗透到各行各业,会向着连接所有服务,甚至连接到所有硬件的方向不断演进