SlideShare a Scribd company logo
1 of 25
Download to read offline
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




            1




                          2




Bảo mật cho Điện Toán Đám Mây
                Lê Vĩnh Đạt | kevin@optimum.vn
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




              2
                  Tự giới thiệu
Lê Vĩnh Đạt:
• CEO của Optimum 2Cloud www.optimum.vn
• ThS CNTT ĐH Quốc Gia Singapore
• Giảng viên Vmware khối doanh nghiệp
• VCI, RHCE, OCA


0982 11 88 35 – kevin@optimum.vn
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




               3
                       Mục lục
• Tổng quan Điện Toán Đám Mây
• Bảo mật cho Điện Toán Đám Mây
                    2
• Thách thức hay cơ hội?
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




               4
                       Ghi chú
• Slide dùng sản phẩm Vmware để minh họa
• Nhưng về khái niệm thì tương tự nhau
                    2
  – Xen Citrix, Microsoft Hyper-V, KVM…
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




           5




                       2
    Tổng quan về đám mây
         trong 5 phút!
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




               6
                   Ảo hoá là gì?
• Máy thật và máy ảo
                           2
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




           7
             Hạ tầng vật lý

                       2
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




           8
             Hạ tầng ảo hóa

                       2
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



              Góc nhìn bảo mật
              9

• Điểm giống nhau giữa hạ tầng vật lý và ảo
  hoá?
                           2
  – Về kiến trúc?
  – Về thách thức bảo mật?
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



    Kiến trúc hạ tầng ảo hóa
       10




                       2
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



         Kiến trúc đám mây
          11




                       2
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



              Góc nhìn bảo mật
              12

• Những điểm khác nhau giữa hạ tầng vật lý và
  ảo hóa:
                           2
  – Về kiến trúc?
  – Về thách thức bảo mật?
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




           13




                       2


      Bảo mật cho đám mây
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




           14




                       2


    Thách thức hay cơ hội?
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



           Thách thức chung
           15




SECURITY BOOTCAMP 2012
                        2
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



       Thách thức cho đám mây
          16

• Bảo mật cho các máy Core
  – vCloud Director, vCenter
                           2
• Bảo mật cho máy Compute
  – ESXi
• Bảo mật cho SAN / NAS
• Bảo mật giữa các máy ảo
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



               Giải pháp chung
               17

• Firewall giữa các “tầng” / tier đám mây
  – Chỉ mở 1 số port cho 1 số server truy cập
                           2
• Máy Compute (ESXi) có hypervisor nhỏ
  50MB
• Zoning / masking cho SAN / NAS
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



        Giải pháp cho đám mây
           18

• vShield Edge, Zone, App, Endpoint
                           2
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



       Phòng thủ data center ảo
          19

• Cô lập các máy ảo trong data center ảo – vDC
  – DHCP, VPN, NAT, and Load Balancing
                           2
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



         Phòng thủ cụm máy ảo
           20

• Hypervisor-based firewall bảo vệ các cụm
  máy ảo và các máy ảo
                           2
  – IP based, security group
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



        Chống virus cho máy ảo
           21

• Cung cấp API kết nối chương trình chống virus
  cho các máy ảo từ Trend Micro / Symantec…
                           2
  – Không cần cài agent lên mỗi máy ảo
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



           Các ứng dụng hỗ trợ
            22

• Netflow, Port Mirroring cho hệ thống IDS
• API kết nối vào hạ tầng đám mây
                     2
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!




              23
                 Tìm hiểu sâu?
http://pubs.vmware.com/vsphere-
50/topic/com.vmware.ICbase/PDF/vsphere-esxi-vcenter-server-
50-security-guide.pdf
                          2
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



         Thách thức hay cơ hội?
            24

• Máy tính ra đời => Virus
• Mạng máy tính ra đời => Virus, hacker…
                     2
• Điện toán đám mây => …



    Thách thức và cơ hội
SECURITY BOOTCAMP 2012 | Make yourself to be an expert!



               Cùng chia sẻ…
              25

Lê Vĩnh Đạt 0982 11 88 35 –
kevin@optimum.vn
               2

More Related Content

What's hot

SBC 2012 - Information Gathering (Lương Trung Thành)
SBC 2012 - Information Gathering (Lương Trung Thành)SBC 2012 - Information Gathering (Lương Trung Thành)
SBC 2012 - Information Gathering (Lương Trung Thành)Security Bootcamp
 
SBC 2012 - Database Security (Nguyễn Thanh Tùng)
SBC 2012 - Database Security (Nguyễn Thanh Tùng)SBC 2012 - Database Security (Nguyễn Thanh Tùng)
SBC 2012 - Database Security (Nguyễn Thanh Tùng)Security Bootcamp
 
Hướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc Duy
Hướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc DuyHướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc Duy
Hướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc DuySecurity Bootcamp
 
SBC 2012 - Một số thuật toán phân lớp và ứng dụng trong IDS (Nguyễn Đình Chiểu)
SBC 2012 - Một số thuật toán phân lớp và ứng dụng trong IDS (Nguyễn Đình Chiểu)SBC 2012 - Một số thuật toán phân lớp và ứng dụng trong IDS (Nguyễn Đình Chiểu)
SBC 2012 - Một số thuật toán phân lớp và ứng dụng trong IDS (Nguyễn Đình Chiểu)Security Bootcamp
 
Trần Anh Khoa - Kautilya và Powershell trong kỹ thuật tấn công tiếp cận
Trần Anh Khoa - Kautilya và Powershelltrong kỹ thuật tấn công tiếp cậnTrần Anh Khoa - Kautilya và Powershelltrong kỹ thuật tấn công tiếp cận
Trần Anh Khoa - Kautilya và Powershell trong kỹ thuật tấn công tiếp cậnSecurity Bootcamp
 
Thu 6 04 advance penetration test with armitage
Thu 6   04 advance penetration test with armitageThu 6   04 advance penetration test with armitage
Thu 6 04 advance penetration test with armitageSecurity Bootcamp
 

What's hot (6)

SBC 2012 - Information Gathering (Lương Trung Thành)
SBC 2012 - Information Gathering (Lương Trung Thành)SBC 2012 - Information Gathering (Lương Trung Thành)
SBC 2012 - Information Gathering (Lương Trung Thành)
 
SBC 2012 - Database Security (Nguyễn Thanh Tùng)
SBC 2012 - Database Security (Nguyễn Thanh Tùng)SBC 2012 - Database Security (Nguyễn Thanh Tùng)
SBC 2012 - Database Security (Nguyễn Thanh Tùng)
 
Hướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc Duy
Hướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc DuyHướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc Duy
Hướng nghiên cứu mới cho ngành mật mã nước nhà - TS Hồ Ngọc Duy
 
SBC 2012 - Một số thuật toán phân lớp và ứng dụng trong IDS (Nguyễn Đình Chiểu)
SBC 2012 - Một số thuật toán phân lớp và ứng dụng trong IDS (Nguyễn Đình Chiểu)SBC 2012 - Một số thuật toán phân lớp và ứng dụng trong IDS (Nguyễn Đình Chiểu)
SBC 2012 - Một số thuật toán phân lớp và ứng dụng trong IDS (Nguyễn Đình Chiểu)
 
Trần Anh Khoa - Kautilya và Powershell trong kỹ thuật tấn công tiếp cận
Trần Anh Khoa - Kautilya và Powershelltrong kỹ thuật tấn công tiếp cậnTrần Anh Khoa - Kautilya và Powershelltrong kỹ thuật tấn công tiếp cận
Trần Anh Khoa - Kautilya và Powershell trong kỹ thuật tấn công tiếp cận
 
Thu 6 04 advance penetration test with armitage
Thu 6   04 advance penetration test with armitageThu 6   04 advance penetration test with armitage
Thu 6 04 advance penetration test with armitage
 

Viewers also liked

Giới thiệu Robusta Technology & Training
Giới thiệu Robusta Technology & TrainingGiới thiệu Robusta Technology & Training
Giới thiệu Robusta Technology & TrainingThuan Ta
 
Basic Security Training day 2
Basic Security Training day 2Basic Security Training day 2
Basic Security Training day 2Tu Khiem
 
Security Bootcamp 2013 - OWASP TOP 10- 2013
Security Bootcamp 2013 - OWASP TOP 10- 2013Security Bootcamp 2013 - OWASP TOP 10- 2013
Security Bootcamp 2013 - OWASP TOP 10- 2013Security Bootcamp
 
Security Bootcamp 2013 - Mitigate DDoS attack with effective cost - Nguyễn Ch...
Security Bootcamp 2013 - Mitigate DDoS attack with effective cost - Nguyễn Ch...Security Bootcamp 2013 - Mitigate DDoS attack with effective cost - Nguyễn Ch...
Security Bootcamp 2013 - Mitigate DDoS attack with effective cost - Nguyễn Ch...Security Bootcamp
 
Bài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinBài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinTran Tien
 
Cloud computing security from single to multi clouds
Cloud computing security from single to multi cloudsCloud computing security from single to multi clouds
Cloud computing security from single to multi cloudsCholavaram Sai
 
Slide môn Đảm bảo an toàn thông tin
Slide môn Đảm bảo an toàn thông tinSlide môn Đảm bảo an toàn thông tin
Slide môn Đảm bảo an toàn thông tinducmanhkthd
 
Presentation điện toán đám mây
Presentation   điện toán đám mâyPresentation   điện toán đám mây
Presentation điện toán đám mâyxKinAnx
 
Lương Trung Thành - Cloud Control Matrix
Lương Trung Thành - Cloud Control MatrixLương Trung Thành - Cloud Control Matrix
Lương Trung Thành - Cloud Control MatrixSecurity Bootcamp
 
FPT Univ. Talkshow IT khong chi la lap trinh
FPT Univ. Talkshow IT khong chi la lap trinhFPT Univ. Talkshow IT khong chi la lap trinh
FPT Univ. Talkshow IT khong chi la lap trinhVu Hung Nguyen
 
Cloud computing security
Cloud computing securityCloud computing security
Cloud computing securityGahya Pandian
 
Tổng quan tong-quan_anninhmang
Tổng quan tong-quan_anninhmangTổng quan tong-quan_anninhmang
Tổng quan tong-quan_anninhmangnghiahvan
 
Pham Van Giang - Lop 10 - Chuong 2 - Bai 12
Pham Van Giang - Lop 10 - Chuong 2 - Bai 12Pham Van Giang - Lop 10 - Chuong 2 - Bai 12
Pham Van Giang - Lop 10 - Chuong 2 - Bai 12Giang Văn
 
Loi baomat windows(f)
Loi baomat windows(f)Loi baomat windows(f)
Loi baomat windows(f)Huy Tiến
 

Viewers also liked (20)

Isas semina
Isas seminaIsas semina
Isas semina
 
Giới thiệu Robusta Technology & Training
Giới thiệu Robusta Technology & TrainingGiới thiệu Robusta Technology & Training
Giới thiệu Robusta Technology & Training
 
Basic Security Training day 2
Basic Security Training day 2Basic Security Training day 2
Basic Security Training day 2
 
Slide 06
Slide 06Slide 06
Slide 06
 
Security Bootcamp 2013 - OWASP TOP 10- 2013
Security Bootcamp 2013 - OWASP TOP 10- 2013Security Bootcamp 2013 - OWASP TOP 10- 2013
Security Bootcamp 2013 - OWASP TOP 10- 2013
 
Security Bootcamp 2013 - Mitigate DDoS attack with effective cost - Nguyễn Ch...
Security Bootcamp 2013 - Mitigate DDoS attack with effective cost - Nguyễn Ch...Security Bootcamp 2013 - Mitigate DDoS attack with effective cost - Nguyễn Ch...
Security Bootcamp 2013 - Mitigate DDoS attack with effective cost - Nguyễn Ch...
 
Ch16
Ch16Ch16
Ch16
 
Slide 00 gioi thieu
Slide 00   gioi thieuSlide 00   gioi thieu
Slide 00 gioi thieu
 
Bài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinBài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tin
 
Cloud computing security from single to multi clouds
Cloud computing security from single to multi cloudsCloud computing security from single to multi clouds
Cloud computing security from single to multi clouds
 
Virus
VirusVirus
Virus
 
Introduction to Cloud Security
Introduction to Cloud SecurityIntroduction to Cloud Security
Introduction to Cloud Security
 
Slide môn Đảm bảo an toàn thông tin
Slide môn Đảm bảo an toàn thông tinSlide môn Đảm bảo an toàn thông tin
Slide môn Đảm bảo an toàn thông tin
 
Presentation điện toán đám mây
Presentation   điện toán đám mâyPresentation   điện toán đám mây
Presentation điện toán đám mây
 
Lương Trung Thành - Cloud Control Matrix
Lương Trung Thành - Cloud Control MatrixLương Trung Thành - Cloud Control Matrix
Lương Trung Thành - Cloud Control Matrix
 
FPT Univ. Talkshow IT khong chi la lap trinh
FPT Univ. Talkshow IT khong chi la lap trinhFPT Univ. Talkshow IT khong chi la lap trinh
FPT Univ. Talkshow IT khong chi la lap trinh
 
Cloud computing security
Cloud computing securityCloud computing security
Cloud computing security
 
Tổng quan tong-quan_anninhmang
Tổng quan tong-quan_anninhmangTổng quan tong-quan_anninhmang
Tổng quan tong-quan_anninhmang
 
Pham Van Giang - Lop 10 - Chuong 2 - Bai 12
Pham Van Giang - Lop 10 - Chuong 2 - Bai 12Pham Van Giang - Lop 10 - Chuong 2 - Bai 12
Pham Van Giang - Lop 10 - Chuong 2 - Bai 12
 
Loi baomat windows(f)
Loi baomat windows(f)Loi baomat windows(f)
Loi baomat windows(f)
 

More from Security Bootcamp

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfSecurity Bootcamp
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecuritySecurity Bootcamp
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewSecurity Bootcamp
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSecurity Bootcamp
 
Giam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrGiam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrSecurity Bootcamp
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-wantSecurity Bootcamp
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - publicSecurity Bootcamp
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learningSecurity Bootcamp
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuSecurity Bootcamp
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 costSecurity Bootcamp
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active DirectorySecurity Bootcamp
 
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018Security Bootcamp
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksSecurity Bootcamp
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Security Bootcamp
 

More from Security Bootcamp (20)

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdf
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurity
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
 
Deception change-the-game
Deception change-the-gameDeception change-the-game
Deception change-the-game
 
Giam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrGiam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdr
 
Sbc2019 luong-cyber startup
Sbc2019 luong-cyber startupSbc2019 luong-cyber startup
Sbc2019 luong-cyber startup
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-want
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - public
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learning
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cu
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 cost
 
Build SOC
Build SOC Build SOC
Build SOC
 
AD red vs blue
AD red vs blueAD red vs blue
AD red vs blue
 
Securitybox
SecurityboxSecuritybox
Securitybox
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
 
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
 
Api security-present
Api security-presentApi security-present
Api security-present
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber Attacks
 
Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018Letrungnghia-gopyluananm2018
Letrungnghia-gopyluananm2018
 

SBC 2012 - Tổng quan về bảo mật trong Cloud (Lê Vĩnh Đạt)

  • 1. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 1 2 Bảo mật cho Điện Toán Đám Mây Lê Vĩnh Đạt | kevin@optimum.vn
  • 2. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 2 Tự giới thiệu Lê Vĩnh Đạt: • CEO của Optimum 2Cloud www.optimum.vn • ThS CNTT ĐH Quốc Gia Singapore • Giảng viên Vmware khối doanh nghiệp • VCI, RHCE, OCA 0982 11 88 35 – kevin@optimum.vn
  • 3. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 3 Mục lục • Tổng quan Điện Toán Đám Mây • Bảo mật cho Điện Toán Đám Mây 2 • Thách thức hay cơ hội?
  • 4. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 4 Ghi chú • Slide dùng sản phẩm Vmware để minh họa • Nhưng về khái niệm thì tương tự nhau 2 – Xen Citrix, Microsoft Hyper-V, KVM…
  • 5. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 5 2 Tổng quan về đám mây trong 5 phút!
  • 6. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 6 Ảo hoá là gì? • Máy thật và máy ảo 2
  • 7. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 7 Hạ tầng vật lý 2
  • 8. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 8 Hạ tầng ảo hóa 2
  • 9. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Góc nhìn bảo mật 9 • Điểm giống nhau giữa hạ tầng vật lý và ảo hoá? 2 – Về kiến trúc? – Về thách thức bảo mật?
  • 10. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Kiến trúc hạ tầng ảo hóa 10 2
  • 11. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Kiến trúc đám mây 11 2
  • 12. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Góc nhìn bảo mật 12 • Những điểm khác nhau giữa hạ tầng vật lý và ảo hóa: 2 – Về kiến trúc? – Về thách thức bảo mật?
  • 13. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 13 2 Bảo mật cho đám mây
  • 14. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 14 2 Thách thức hay cơ hội?
  • 15. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Thách thức chung 15 SECURITY BOOTCAMP 2012 2
  • 16. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Thách thức cho đám mây 16 • Bảo mật cho các máy Core – vCloud Director, vCenter 2 • Bảo mật cho máy Compute – ESXi • Bảo mật cho SAN / NAS • Bảo mật giữa các máy ảo
  • 17. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Giải pháp chung 17 • Firewall giữa các “tầng” / tier đám mây – Chỉ mở 1 số port cho 1 số server truy cập 2 • Máy Compute (ESXi) có hypervisor nhỏ 50MB • Zoning / masking cho SAN / NAS
  • 18. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Giải pháp cho đám mây 18 • vShield Edge, Zone, App, Endpoint 2
  • 19. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Phòng thủ data center ảo 19 • Cô lập các máy ảo trong data center ảo – vDC – DHCP, VPN, NAT, and Load Balancing 2
  • 20. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Phòng thủ cụm máy ảo 20 • Hypervisor-based firewall bảo vệ các cụm máy ảo và các máy ảo 2 – IP based, security group
  • 21. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Chống virus cho máy ảo 21 • Cung cấp API kết nối chương trình chống virus cho các máy ảo từ Trend Micro / Symantec… 2 – Không cần cài agent lên mỗi máy ảo
  • 22. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Các ứng dụng hỗ trợ 22 • Netflow, Port Mirroring cho hệ thống IDS • API kết nối vào hạ tầng đám mây 2
  • 23. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! 23 Tìm hiểu sâu? http://pubs.vmware.com/vsphere- 50/topic/com.vmware.ICbase/PDF/vsphere-esxi-vcenter-server- 50-security-guide.pdf 2
  • 24. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Thách thức hay cơ hội? 24 • Máy tính ra đời => Virus • Mạng máy tính ra đời => Virus, hacker… 2 • Điện toán đám mây => … Thách thức và cơ hội
  • 25. SECURITY BOOTCAMP 2012 | Make yourself to be an expert! Cùng chia sẻ… 25 Lê Vĩnh Đạt 0982 11 88 35 – kevin@optimum.vn 2