天翼云電腦在安全措施方面做得相當全面,從終端安全、網絡安全、數據安全以及管理安全等多個維度入手,構建了一個全方位的安全防護體系。以下是天翼云電腦的主要安全措施:
一、終端安全
終端安全加固:
對終端進行安全加固,防止APP被破解、防止二次打包及惡意篡改,確保客戶端的軟件完整性和賬戶安全。
登錄權限確認:
針對不同場景,對終端登錄做出權限確認,確保只有經過授權的用戶才能訪問云電腦。
密碼策略:
提供防暴力破解、首次登錄認證、超時重新登錄、強密碼校驗、圖形驗證碼、強制修改密碼等安全策略,增強用戶密碼的安全性。
二、網絡安全
虛擬私有云(VPC):
為用戶建立虛擬私有云,提供安全可靠、可隨心配置管理的虛擬空間。
防火墻與安全防護系統:
采用翼甲防火墻為虛擬私有云提供入侵防御、病毒過濾、訪問控制等安全保障。
加密傳輸:
使用Clink協議傳輸,通過對傳輸通道的加密,防止終端被監聽竊取,保障數據傳輸過程中的安全性。
專網/專線服務:
提供自由IT環境與云資源池之間安全、可靠、統一管理的專網/專線服務,用戶可以獨享網絡鏈路,避免數據泄露風險。
三、數據安全
數據加密:
在數據傳輸過程中,采用SSL/TLS協議對數據進行加密傳輸,確保數據在公網上傳輸時的安全性。
在數據存儲環節,采用透明數據加密(TDE)或服務器端加密(SSE)技術,對數據進行加密存儲,防止數據被非法獲取或篡改。
磁盤數據加密:
對云電腦服務器硬盤進行磁盤數據加密,確保即使硬盤被竊取,其中的數據也無法被未經授權的用戶解密。
數據備份與恢復:
支持在本地和異地分別建立災備存儲池,滿足不同災備級別的需求。提供數據恢復機制,確保在數據丟失或損壞時能夠及時恢復數據。
訪問控制:
實施嚴格的訪問控制機制,確保只有經過授權的用戶才能訪問存儲在云上的數據。通過基于角色的訪問控制(RBAC)、基于屬性的訪問控制(ABAC)等多種方式,實現用戶權限的精細管理。
數據脫敏與匿名化:
對敏感數據進行脫敏和匿名化處理,削弱數據與個人身份之間的關聯性,保護用戶隱私。
四、管理安全
安全審計與監控:
提供全面的安全審計功能,記錄和監控用戶對存儲數據的所有操作行為。通過日志記錄和實時監控,追溯數據的訪問、修改、刪除等操作軌跡,及時發現并處理潛在的安全風險。
安全管理制度:
制定完善的安全管理制度和策略,明確安全責任和義務。加強安全審計和風險評估工作,確保安全管理制度的有效執行。
用戶安全教育與培訓:
定期對員工進行安全培訓和教育,提高員工的安全意識和操作技能。
五、其他安全措施
雙因子認證與零信任接入機制:
在終端接入層,采用雙因子認證和零信任接入機制,確保只有經過認證的安全賬號和終端才能登錄云電腦。
應用管控與安全水印:
在云電腦內部,實施應用管控、文件加密和安全水印等桌面級防護措施。安全水印可以附著員工身份信息,當出現信息泄露事件時,便于追溯和查證。
綜上所述,天翼云電腦通過構建全面的安全防護體系,從終端安全、網絡安全、數據安全、管理安全等多個維度入手,為用戶提供了一個安全、可靠、高效的云電腦服務環境。