计算安全 什么是计算安全?
计算安全是指在整个生命周期内对服务器、工作负载、数据、应用程序和计算基础设施进行保护。它可帮助组织降低来自网络攻击、未经授权的访问、恶意软件、勒索软件、配置错误、供应链威胁以及可能影响系统从部署到报废全过程的安全漏洞所带来的风险。
阅读时长:9 分 30 秒 | 发布日期:2026 年 2 月 5 日
目录
计算安全关键要点
- 计算安全保护的是处理和运行业务工作负载的系统,包括服务器、虚拟机、容器、云实例和边缘基础设施。
- 一套强大的计算安全策略应保障机密性、完整性和可用性,这三者通常被称为“CIA 三要素”。
- 当计算安全涵盖分层防护、安全配置、访问控制、监控、自动化、事件响应和生命周期安全时,其效果最佳。
- 企业 IT 团队利用计算安全来降低业务风险、保护敏感数据、满足合规要求、提高弹性,并确保关键工作负载正常运行。
计算安全保护什么?
简单来说,计算安全保护的是运行应用程序、处理数据并支持业务工作负载的系统。这些系统可能包括物理服务器、虚拟服务器、云计算实例、容器、边缘设备,以及用于运维这些系统的管理工具。
例如,当组织运行数据库、客户门户、AI 工作负载或企业应用时,计算安全可帮助保护支撑这些负载的基础设施。它有助于确保仅授权用户和系统才能访问资源,软件保持最新补丁状态,威胁能被迅速检测,以及数据始终受到保护。
计算安全为何如此重要?
计算安全之所以重要,是因为服务器和计算基础设施通常支撑着组织中最重要的工作负载。如果这些系统遭到入侵,攻击者可能会窃取数据、扰乱运营、更改配置、传播恶意软件,或进一步渗透到环境中。
对于企业 IT 团队而言,计算安全有助于保障业务连续性、客户信任、知识产权、监管合规性以及运营弹性。同时,它还有助于减少检测、遏制和从安全事件中恢复所需的时间与成本。
随着组织在数据中心、私有云、公有云和边缘位置运行工作负载,计算安全变得愈发重要。安全措施需要跟着工作负载走,而不能仅仅局限于物理服务器。
计算安全的基本原则是什么?
计算安全的基本原则始于保护机密性、完整性和可用性。这三项原则通常称为“CIA 三要素”。
| 原则 | 含义 | 计算安全示例 |
|---|---|---|
| 机密性 | 保护敏感数据免遭未经授权的访问。 | 使用加密、访问控制及身份管理来保护服务器数据。 |
| 完整性 | 确保系统、数据和配置的准确性,并防止未经授权的更改。 | 采用安全启动、固件验证、补丁管理和变更控制。 |
| 可用性 | 确保在需要时能够访问系统和工作负载。 | 使用冗余、备份、灾难恢复、监控和事故响应。 |
CIA 三要素如何应用于计算安全?
计算安全还依赖于最低权限、深度防护、安全配置、补丁管理、强身份验证、持续监控和安全意识。这些措施有助于保护服务器、工作负载和分布式计算环境中的机密性、完整性和可用性。
计算安全如何运作?
计算安全的工作原理是在计算基础设施的整个生命周期中实施保护措施,涵盖从供应链到部署、日常运维、监控、事故响应以及报废的各个阶段。
首先,组织需要采用可信硬件和安全的供应链实践,以便在系统部署前降低风险。其次,需要通过安全配置、身份与访问控制、固件保护、补丁管理、加密以及工作负载隔离等措施来保护运行中的系统。随后,需要借助持续监控、威胁检测、自动化响应和恢复流程来识别并遏制安全事件。最后,当服务器或设备报废或转作他用时,必须安全地清除其中的数据、凭证、配置和存储介质。
这种生命周期方法有助于在计算基础设施的运行前、运行期间及运行后对其提供全面保护。
服务器和计算安全面临的主要威胁有哪些?
服务器和计算安全威胁可能影响物理系统、虚拟环境、云工作负载、容器和管理工具。
| 威胁 | 可能的危害 |
|---|---|
| 恶意软件和勒索软件 | 对系统和数据进行加密、破坏或干扰。 |
| 未经授权的访问 | 使攻击者能够访问服务器、应用、凭证或敏感数据。 |
| 配置错误 | 利用薄弱设置、开放端口或过高的权限,使系统暴露于风险之中。 |
| 未修复的漏洞 | 使攻击者能够利用固件、操作系统或应用中已知的安全漏洞。 |
| 内部人员威胁 | 因故意或意外滥用授权访问权限而引发风险。 |
| 供应链威胁 | 在硬件、固件或软件部署之前引入风险。 |
| 固件攻击 | 入侵操作系统层级以下的系统。 |
| 数据泄露 | 泄露敏感、受监管或关键业务信息。 |
| 分布式拒绝服务攻击 | 通过压垮系统或网络资源来破坏可用性。 |
组织如何降低计算安全威胁?
一套强大的计算安全策略能降低这些威胁发生的概率,并发生安全事件时限制其影响范围。
发生计算安全入侵事件时会怎样?
在计算安全入侵事件中,攻击者可能未经授权访问服务器、工作负载、数据或管理系统。其影响可能包括数据丢失、停机时间、勒索软件攻击、系统篡改、违反合规要求、财务损失以及声誉受损。
入侵事件还可能扰乱业务运营。应用可能被迫下线,员工可能无法访问系统,客户可能遭遇服务中断,IT 团队可能需要花费大量时间进行调查、遏制、恢复和报告。
减少入侵事件影响的最佳方式是在事件发生前做好充分准备。这意味着要采用安全的配置、访问控制、监控、备份、响应计划和恢复流程,以帮助团队迅速采取行动。
计算安全的最佳实践有哪些?
计算安全最佳实践有助于降低服务器、工作负载、云资源和边缘系统面临的风险。
当这些实践在数据中心、云环境、远程站点和边缘位置都得到一致应用时,产生的效果最明显。
- 强有力的身份和访问控制,包括最低权限和多重身份验证。
- 定期进行修补、固件更新和漏洞管理。
- 安全配置、加固、加密和工作负载隔离。
- 持续监控、日志记录、威胁检测和事故响应规划。
- 在服务器、存储和计算设备报废或变更用途时进行安全处理。
哪些工具和技术能够为计算安全提供支持?
计算安全需要借助多种工具和技术,因为没有任何单一控制措施能够保护环境的每一个部分。
| 工具或技术 | 在计算安全中的作用 |
|---|---|
| 身份和访问管理 | 控制哪些用户、系统和服务可以访问计算资源。 |
| 端点保护 | 帮助保护服务器和设备免受恶意软件、勒索软件和可疑活动的侵害。 |
| 防火墙和网络安全 | 控制并监控系统、应用与环境之间的流量。 |
| 入侵侦测和防御 | 检测并阻止系统和网络中的可疑活动。 |
| SIEM | 收集并分析安全事件和日志,以帮助检测威胁并为响应措施提供支持。 |
| 漏洞管理 | 发现、确定优先级并帮助修复已知的安全漏洞。 |
| 加密 | 保护静态数据、传输中的数据,并在部分场景中保护使用中的数据。 |
| 备份与恢复 | 在中断、攻击或故障后帮助还原系统和数据。 |
| SOAR | 自动执行并协调安全响应工作流程。 |
| 安全服务器管理 | 帮助安全地监控、管理、更新和恢复服务器。 |
组织应如何选择计算安全工具?
选择合适的工具组合取决于组织的风险状况、基础设施占用空间、合规要求和运营模式。
计算安全如何支持云、数据中心和边缘环境?
由于企业工作负载通常分布在多个位置,因此计算安全需要同时应用到云、数据中心和边缘环境中。
| 环境 | 安全重点 |
|---|---|
| 数据中心 | 保护物理服务器、固件、操作系统、应用、网络和管理工具。 |
| 公有云 | 管理身份、访问、配置、工作负载保护、加密、监控和共享责任。 |
| 私有云 | 保护类云基础设施,同时加强对数据、访问权限和策略的控制。 |
| 边缘 | 保护靠近用户、机器、传感器和设备的系统,这些系统通常位于现场 IT 支持有限的场所。 |
| 混合环境 | 在多种环境中应用一致的安全、监控、策略和生命周期管理。 |
云计算安全中的共享责任是什么?
在云计算安全中,组织应了解共享责任模型。云服务商负责保护底层基础设施的某些部分,而客户通常负责保护应用、数据、身份、访问、配置和工作负载。
零信任如何应用于计算安全?
零信任通过假定不应自动信任任何用户、设备、工作负载或系统,从而应用于计算安全。每次访问请求都应基于身份、上下文、策略和风险进行验证。
在计算环境中,零信任可能包括最低权限访问、多重身份验证、工作负载分段、设备运行状况检查、持续监控、安全配置以及基于策略的访问控制。同时,还可能包括基于硬件的信任机制,该机制可帮助在运行工作负载前验证系统完整性。
对于数据中心和混合环境,如果攻击者入侵某个系统,零信任有助于限制其横向移动。它还能帮助 IT 团队减少服务器、用户、应用和管理工具间的隐式信任。
供应链安全如何保护计算基础设施?
供应链安全在系统部署之前就对计算基础设施提供保护。它有助于降低在制造、交付、配置和安装过程中出现篡改、假冒组件、固件入侵或未授权更改的风险。
对于企业 IT 而言,供应链保护至关重要,因为服务器的安全保护并非从开机那一刻才开始。而是始于系统的设计、制造、固件、组件采购、运输、配置和持续的生命周期管理。
供应链安全可能包括可信制造、安全设施、硬件验证、固件验证、组件可追溯性、篡改控制、安全配置和记录在案的监管链。
组织应如何选择计算安全解决方案?
组织应根据自身的基础设施、工作负载、监管要求、安全成熟度和运维需求来选择计算安全解决方案。
企业还应评估该解决方案对分布式环境、远程管理、安全报告及事件后恢复的支持能力。
- 对物理服务器、虚拟服务器、云工作负载、容器及边缘系统的保护能力。
- 对安全配置、补丁管理、固件保护、加密和访问控制的支持能力。
- 监控、日志记录、事故响应和自动化能力。
- 与 SIEM、端点保护、漏洞管理和 IT 运维工具的集成能力。
- 对合规性、供应链安全、零信任和安全生命周期管理的支持能力。
计算安全有哪些优势?
计算安全可帮助组织降低风险、保护数据并确保工作负载正常运行。
最大的优势在于信心。计算安全可帮助组织在技术全生命周期中以更强的保护、更好的可见性和更强的控制力运行关键工作负载。
- 为服务器、工作负载、应用和数据提供更强大的保护。
- 提升威胁检测和响应速度。
- 增强对合规与审计就绪支持能力。
- 降低云、数据中心和边缘环境中的运营风险。
- 提高安全事件发生之前、期间及之后的恢复能力。
HPE 如何支持计算安全
HPE 通过服务器基础设施、管理工具、安全功能和服务为计算安全提供支持,旨在从边缘到云端全面保护工作负载。
HPE ProLiant Compute 凭借贯穿服务器生命周期的安全功能,可为企业工作负载提供安全基础。HPE Integrated Lights-Out 可帮助 IT 团队安全地远程监控、管理和恢复服务器。HPE 硅信任根有助于验证服务器固件,并防范固件层面的攻击。HPE Trusted Supply Chain 可帮助组织加强从制造到交付和部署全过程的安全防护能力。
HPE 还通过 HPE Compute Ops Management、GreenLake 和 HPE 服务为计算安全提供强大支持。这些能力可帮助组织提高可见性、简化运维、支持安全生命周期管理,并保护分布式计算环境。
借助 HPE,组织可在保障性能、可扩展性与运维控制的同时,强化跨服务器、数据中心、云及边缘环境的计算安全。
计算安全常见问题
组织在选择云计算安全服务时应关注哪些方面?
组织应选择能够支持身份与访问管理、工作负载保护、安全配置、漏洞管理、加密、监控、事故响应和合规性报告的云计算安全服务。该服务还应能帮助团队了解共享责任模型,并保障公有云、私有云和混合环境中工作负载的安全。
计算安全提供商如何确保满足《通用数据保护条例》(GDPR) 的合规要求?
计算安全提供商可通过帮助组织保护个人数据、控制访问权限、监控系统、检测事件、加密敏感信息、记录安全控制措施以及支持违规响应流程来满足 GDPR 的合规要求。仅凭技术并不能保证满足合规要求,但强大的计算安全措施可帮助降低风险,并为审计工作提供有力支撑。
组织在获取自动化安全监控与事故响应报价时应询问哪些问题?
组织应询问:监控哪些系统、包含哪些日志和警报、如何对威胁进行优先级排序、哪些响应措施实现了自动化、事件如何升级,以及提供哪些报告。此外,还应询问该方案与 SIEM、SOAR、端点保护、漏洞管理以及现有 IT 运维工具的集成情况。
企业在选择数据中心零信任安全解决方案时应关注哪些方面?
企业应选择能够验证身份、实施最小权限访问、隔离工作负载、监控行为、保护管理接口并验证系统完整性的零信任数据中心安全解决方案。强大的解决方案应能减少用户、设备、服务器、应用和工作负载间的隐式信任。
组织在哪里可以获取具备供应链保护的服务器安全解决方案?
组织应寻找包含可信制造、固件验证、硬件信任根、安全配置、篡改控制、生命周期管理以及安全报废等功能的服务器安全解决方案。对于受监管行业、敏感工作负载以及基础设施完整性至关重要的环境而言,供应链保护尤为重要。