Prácticas de seguridad de O&M de Huawei Cloud
-
Seguridad de cuentas de O&M
● Centralización de la autenticación y la gestión de identidades por cuentas de empleados y autenticación multifactor (MFA) para mayor seguridad
● Gestión de autorizaciones y cuentas de O&M basada en la gestión de permisos y del ciclo de vida de las cuentas
● Instancias de VPN y CBH para la gestión y la auditoría centralizadas de O&M
-
Gestión de vulnerabilidades
● Un equipo profesional de respuesta ante incidentes de seguridad (PSIRT)
● Canales eficaces de reconocimiento y recopilación inteligente de vulnerabilidades, como hwssecurity@huaweicloud.com
● Un sistema de respuesta ante vulnerabilidades de extremo a extremo que permite recibir y priorizar automáticamente las alarmas de vulnerabilidades
● Una plataforma de boletines de seguridad para la divulgación de vulnerabilidades y la publicación de soluciones provisorias y correcciones
-
Gestión de eventos y registros de seguridad
● Un sistema de registros centralizado e integral, impulsado por la analítica de big data, que se puede interconectar con sistemas de gestión de eventos y de información de seguridad (SIEM) de terceros
● Un departamento de auditoría interna dedicado que audita regularmente las actividades vinculadas al proceso de O&M
● Un sistema de seguridad de fronteras estable, integral y multicapa que permite la detección y la localización rápidas de eventos de seguridad, así como el aislamiento y la restauración rápidos de la carga de trabajo
-
Continuidad del servicio y recuperación ante desastres
● Una arquitectura de DR georredundante (3 centros de datos en 2 ciudades) que garantiza una alta disponibilidad para su infraestructura
● Soluciones de DR a medida para todos los centros de datos, replicación de sus datos en múltiples nodos, comunicaciones estables entre centros de datos con conexiones de fibra óptica de alta velocidad y recuperación ante desastres entre diferentes AZ
● Planes detallados de continuidad del servicio y pruebas periódicas