1
brendanliu 2022-06-06 16:40:44 +08:00
最近正好在做政务云安全评估工作,从我了解的情况,toG 客户不太关注这个,但是安全评估这块专家比较在乎;也有统一口径,这个远程运维线路仅供政务云客户使用
|
2
i3x 2022-06-06 19:01:58 +08:00 via Android
能跑就行了。哪怕登陆页面功能都没做,知道登陆后地址直接可以访问全部数据甚至删除账号都没事。
好多单位仍然是 ghost xp win7 win10 混用。。。。各种来路不明的破解办公软件。公共 wifi 手动配置静态 ip 就可以直接访问涉密内网都是常规操作。。。。看起来重要的机器要搞七搞八 802x ,问题是其他人连接开放的公共 ap 修改地址就可以 几百个房间的大宾馆,主路由还是默认密码的,都是正常操作。四面透风。 |
3
chenxytw 2022-06-06 19:16:47 +08:00
有安全意识的比例本来就不多,会把安全放到第一等优先级的就更是罕见。
在国内,能过网安等保就是“安全的”,至于实际是不是安全的,能拍板的人才不在乎... |
5
yimu1023 OP @brendanliu 看来他们还针对不同行业做了隔离
|
6
zmzeng12 2022-06-06 22:42:38 +08:00
简单版回答:
toG 客户并没有接入公有云。 详细版回答: 华为的专有云就是一类私有云,其组成区分为管理面和数据面。 数据面承载用户的计算、存储等资源。 管理面负责管理数据面的资源下发和运维。 两者的计算、存储、网络都是分离的,管理面并不能直接访问用户的数据(这就是各种 ISO 、CSA 认证的关键要求)。 通常来说,私有云的管理面会由专门的团队运维。 但单独养一个团队消耗太大,因此就诞生了混合云这种玩意儿: 1. 云厂商提供现成的解决方案(软件或硬件+软件),帮用户快速把私有云建立起来 2. 云厂商提供专线接入管理面,帮助用户运维 如有描述不对,欢迎补充和讨论。 |
7
jiangzhizhou 2022-06-07 03:47:10 +08:00
toG 客户喜欢大黑 Box ,投其所好就行
|
9
yimu1023 OP @jiangzhizhou 问题是出现问题,还的派人出差他们家维护,还不给服务费的那种
|
10
jiangzhizhou 2022-06-07 11:21:40 +08:00
@yimu1023 一次性买断改成年付即可
|