华为云运维运营安全实践
-
O&M 账号运营安全
● 使用员工身份账号实现统一身份认证和管理,双因子认证实现双重保障
● 从帐号生命周期管理和授权管理两个维度安全管理运维运维账号/权限
● VPN和堡垒机接入实现运维管理平台的统一运维管理和审计
-
安全日志和事件管理
● 拥有集中、完整的日志大数据分析系统,支持与第三方安全信息和事件管理系统对接
● 拥有专门的内审部门,支持定期审计运维流程各项活动
● 建立稳固、完善的边界和多层立体的安全防护系统,实现安全事件快速发现和定位、业务快速隔离和恢复
-
业务连续性与灾难恢复
● 采用两地三中心架构实现数据中心容灾和备份,保障基础设施高可用
● 为所有数据中心提供灾难恢复计划,支持数据中心内多个节点复制存放用户数据;通过高速光纤实现数据中心互联,满足跨可用区的灾备复制
● 制定业务连续性计划并定期测试