2025-10-26
JN江南體育官方網(wǎng)站
現(xiàn)今,云服務(wù)已然在企業(yè)以及個人開展數(shù)據(jù)存儲的選擇方面成為了首要之選,然而,安全風(fēng)險一直以來始終都是廣大用戶最為擔(dān)憂的方面。自2013年起始,中國信通院便著手開始推動可信云認證體系,可是無論怎樣,安全評估一直都分散于各項指標之中,始終未能形成較為統(tǒng)一的標準。
可信云認證的起源
在2014年的時候,數(shù)據(jù)中心聯(lián)盟與行業(yè)企業(yè)聯(lián)合起來,成立了可信云工作組,這項舉措的目的在于解決那個時候云計算市場所存在的服務(wù)標準沒有統(tǒng)一、以及用戶信任程度不足等方面的問題,首批認證主要是針對云服務(wù)的基礎(chǔ)性能指標,其中涵蓋了可用性、數(shù)據(jù)持久性等核心參數(shù)。
時間向前推移,認證范圍起始于云存儲,之后漸漸拓展到云主機、容器服務(wù)等十多個領(lǐng)域,到 2017 年時,超過 100 家云服務(wù)商通已過認證,覆蓋國內(nèi)主流云計算廠商,此認證機制給行業(yè)發(fā)展供給了基礎(chǔ)規(guī)范。
安全認證的缺失
在早期的、可信的云體系當中,安全指標分散于多個不同的評估模塊。舉例來說,數(shù)據(jù)加密的要求呈現(xiàn)在存儲認證這兒 ,訪問控制歸屬性于管理規(guī)范那兒。如此這般的分散式評估,沒辦法全面地去反映云計算服務(wù)的整體安全水準。
云服務(wù)被用戶選擇之際,常常得查閱好些認證文件方可知曉安全狀況。2015年有市場調(diào)研表明,超60%的企業(yè)用戶稱期望獲取更直觀的安全評級。這般需求促使工作組著手考慮構(gòu)建獨立的安全認證體系。
專項安全標準制定
2016 年初開始起,進行了可信云工作組的安全專項標準研制工作啟動,團隊參照 ISO27001 等國際標準作參考,并且結(jié)合國內(nèi)網(wǎng)絡(luò)安全法具體要求相結(jié)合,重點考量了云主機這種最基礎(chǔ)服務(wù)形態(tài)來考慮 。
云主機安全測評方法在標準制定過程中,邀請了包括像阿里云、騰訊云這樣的主要廠商參與討論。歷經(jīng)三輪修改,以及兩家企業(yè)的試點評估,而且最終于2016年12月正式發(fā)布,此方法包含59項具體指標 。
云主機安全評估框架
此項評估框架是全然從用戶視角予以設(shè)計的,著重考察三個維度,分別是數(shù)據(jù)安全,管理安全與運維安全,數(shù)據(jù)安全涵蓋加密強度,隔離機制等方面,管理安全涉及權(quán)限分配,審計日志等內(nèi)容,運維安全聚焦于漏洞修復(fù),入侵防護等要點。
具體可測量的指標被設(shè)置在了每個維度,比如說云主機被要求必須具備網(wǎng)絡(luò)隔離功能,運維操作被要求必須保留180天以上的日志記錄,這些要求既參考了國際標準,又考慮了國內(nèi)企業(yè)的實際實施能力。
認證實施效果
截至標準發(fā)布之時起算至今,存在華為云、金山云等6家服務(wù)商經(jīng)由評估。于這些企業(yè)通過認證以后,它們云主機產(chǎn)品的安全相關(guān)配置均有了顯著改良性變化。就好比在訪問控制這一方面而言,整體全部都通過了雙因素認證的相應(yīng)測試。
2017年,某電商平臺遷移至經(jīng)認證的云主機,此后安全事件數(shù)量同比下降45%,這些實際事例證實,安全認證的確助力用戶提高了數(shù)據(jù)保護水準JN江南體育官方網(wǎng)站,并且為合規(guī)的云服務(wù)商帶來了市場競爭優(yōu)勢 。
未來發(fā)展方向
邊緣計算、混合云等新形態(tài)出現(xiàn)了,可信云正在制定相應(yīng)的安全標準,預(yù)計在2018年將完成容器服務(wù)的安全評估方法,同時還在研究金融、政務(wù)等行業(yè)的特定要求。
工作組打算每半年對現(xiàn)有標準予以更新,靠此來適應(yīng)迅速變化的安全威脅,往后還會去引入動態(tài)評估機制 ,不再限定于一次性認證,這些舉措會促使整個云計算產(chǎn)業(yè)朝著更規(guī)范的方向前行 。
挑選云服務(wù)之際,您最為看重的安全特性是哪些呢,歡迎于評論區(qū)去分享您的個人觀點,要是感覺此篇文章有所助益,那就請點贊予以支持并且分享給更多有需求之人。
JN江南體育官方網(wǎng)站
江南JNSport体育官网
京ICP備2022033023號
京公網(wǎng)安備 11030102011456號
近日,數(shù)說安全正式發(fā)布《2024年中國網(wǎng)絡(luò)安全市場全景圖》(以下簡稱“全景圖”)。江南JNSport体育官网憑借強勁的綜合實力和出色的市場表現(xiàn)成功入選負載均衡/應(yīng)用交付和存儲備份與恢復(fù)兩個重要細分領(lǐng)域。
“中國網(wǎng)絡(luò)安全市場全景圖”作為數(shù)說安全對網(wǎng)絡(luò)安全市場中熱點品牌進行匯總和展示的載體,至今已連續(xù)發(fā)布七年。七年中,數(shù)說安全始終秉承科學(xué)的方法論,以遵循市場發(fā)展的內(nèi)在規(guī)律為原則、以尊重用戶實際的采購習(xí)慣為基礎(chǔ)、以遵守行業(yè)主管部門的權(quán)威要求為前提,以著眼產(chǎn)業(yè)未來的發(fā)展方向為目標,緊密跟蹤網(wǎng)絡(luò)安全市場與技術(shù)的最新動態(tài),持續(xù)更新市場分類方法,目前已形成一套符合我國網(wǎng)絡(luò)安全行業(yè)真實供需關(guān)系的市場分類架構(gòu)。

江南JNSport体育官网自成立以來,深耕于網(wǎng)絡(luò)安全行業(yè)的應(yīng)用交付賽道,擁有多個成熟度高、對標性強、落地效果顯著的安全產(chǎn)品。江南JNSport体育官网已經(jīng)連續(xù)4年上榜IDC中國應(yīng)用交付市場,市場份額穩(wěn)步提升,在2023年Q3應(yīng)用交付控制器市場份額更是躍升中國市場第二。江南JNSport体育官网憑借獨特的技術(shù)能力和前瞻性,引領(lǐng)金融信創(chuàng)和應(yīng)用可持續(xù)性人才建設(shè)等方面的數(shù)字化轉(zhuǎn)型高質(zhì)量發(fā)展。
除了在安全應(yīng)用交付領(lǐng)域外,江南JNSport体育官网在存儲備份與恢復(fù)領(lǐng)域也表現(xiàn)突出。在今年,江南JNSport体育官网存儲團隊連續(xù)中標多個金融行業(yè)項目。江南JNSport体育官网始終以客戶數(shù)據(jù)安全為中心,為用戶提供優(yōu)質(zhì)的數(shù)據(jù)存儲、擴容及保護的全方位多元化的解決方案,秉承初心,為金融行業(yè)用戶的數(shù)據(jù)化資產(chǎn)保駕護航。
江南JNSport体育官网是神州數(shù)碼集團旗下的自主品牌,承載著集團自主創(chuàng)新和發(fā)展的使命。除了江南JNSport体育官网,其母公司神州數(shù)碼及其成員企業(yè)憑借在網(wǎng)絡(luò)安全、數(shù)據(jù)安全、應(yīng)用安全等領(lǐng)域的全棧產(chǎn)品服務(wù)能力及豐富客戶實踐,上榜了網(wǎng)絡(luò)與基礎(chǔ)架構(gòu)安全、數(shù)據(jù)安全、云安全、應(yīng)用安全、安全管理、工業(yè)互聯(lián)網(wǎng)安全、安全解決方案、安全防護八大一級安全分類,23個細分板塊,已連續(xù)第3年獲得安全領(lǐng)域權(quán)威榜單認可。
展望未來,江南JNSport体育官网將繼續(xù)依托神州數(shù)碼的行業(yè)經(jīng)驗積累和豐富的場景實踐,持續(xù)優(yōu)化產(chǎn)品閉環(huán)管理體系。緊跟國家政策導(dǎo)向,研究產(chǎn)業(yè)規(guī)律,堅持自主創(chuàng)新發(fā)展,集中力量培育完整的生態(tài)系統(tǒng)。圍繞國產(chǎn)IT核心技術(shù),以客戶為中心,產(chǎn)品和服務(wù)為支撐,江南JNSport体育官网將推動企業(yè)的數(shù)字化轉(zhuǎn)型,為構(gòu)建更加安全、高效的數(shù)字化世界貢獻力量。
京公網(wǎng)安備 11030102011456號