• 事前:终端认证安全,确认正确的身份,保证安全的访问终端环境。 实人认证:实名校验、生物识别、权威数据源。 UEM:终端认证,包括可信认证,包括可信手机、TOTP 令牌、设备互认; 终端可信,包括网络准入安全性评估;高效办公,如视频会议、云投屏等。• 事中:网络访问、传输安全,合规准入,私密传输,精细授权。 UEM:网络准入管控、远程办公一键入网。 堡垒机:最小化授权,细粒度分权,高危操作行为自动拦截。 VPN 网络传输加密,建立可信网络通道。
• 事后:业务安全监控审计,操作行为全量审计,重点资产强关注,风险事件有效 追溯。 堡垒机:访问行为录播记录,有效回放追溯。 数据库审计:数据库行为细粒度全量审计;数据库风险事件及时定位。
以上内容摘自《企业运维之弹性计算原理与实践》电子书,点击https://developer.aliyun.com/ebook/download/7779 可下载完整版
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。