首批面向云計算的安全態(tài)勢感知平臺能力評估結(jié)果正式揭曉!
19年,是豐收的一年。我們聯(lián)合安全領(lǐng)域諸位專家共同探究、編制面向云計算的安全態(tài)勢感知相關(guān)標(biāo)準(zhǔn)。
19年,是創(chuàng)新的一年。可信云安全評估體系迎來新的成員,面向云計算的安全態(tài)勢感知平臺能力評估!
經(jīng)過報名、現(xiàn)場審查、技術(shù)測試、專家評審等一系列流程,最終共有三家提供商的面向云計算的安全態(tài)勢感知平臺通過首批評估!他們分別是:
阿里云、深信服、金山云
撒花撒花!
評估背后的標(biāo)準(zhǔn),
是它是它就是它!
19年上半年,中國信通院牽頭立項(xiàng)《面向互聯(lián)網(wǎng)云計算的安全態(tài)勢感知平臺能力要求》標(biāo)準(zhǔn),并聯(lián)合國內(nèi)20余家云服務(wù)商、安全廠商,經(jīng)過多次研討,完成了標(biāo)準(zhǔn)的編寫。
該標(biāo)準(zhǔn)是國內(nèi)首個面向云計算的安全態(tài)勢感知平臺標(biāo)準(zhǔn),旨在規(guī)范云計算環(huán)境下的態(tài)勢感知平臺產(chǎn)品形態(tài),以促進(jìn)面向云計算的態(tài)勢感知市場良性發(fā)展。同時幫助用戶有效甄別優(yōu)質(zhì)的云態(tài)勢感知平臺,增強(qiáng)用戶使用云態(tài)勢感知產(chǎn)品的信心。
標(biāo)準(zhǔn)內(nèi)容主要包括三大部分,以功能框架為骨,以建設(shè)原則為筋,而具體的能力要求指標(biāo)作為血肉以豐滿平臺。標(biāo)準(zhǔn)指出平臺功能框架應(yīng)包括數(shù)據(jù)采集層、數(shù)據(jù)存儲與計算層、數(shù)據(jù)智能分析層、安全應(yīng)用層和威脅情報五大模塊;平臺的建設(shè)應(yīng)滿足易用性、動態(tài)性、兼容性、可靠性、可擴(kuò)展性、可管理性、安全性和通用性八大原則。同時,標(biāo)準(zhǔn)針對五大模塊,提出了各模塊應(yīng)該滿足的能力要求。
面向云計算,
有啥不一樣的煙火?
考慮到云計算與傳統(tǒng)IT架構(gòu)的區(qū)別,《面向互聯(lián)網(wǎng)云計算的安全態(tài)勢感知平臺能力要求》標(biāo)準(zhǔn)聚焦面向云計算的態(tài)勢感知平臺的特性要求,舉幾個簡單例子吧:
面向云計算的態(tài)勢感知平臺主要包括私有化部署和SaaS兩種服務(wù)模式?紤]到公有云龐大的用戶規(guī)模,公有云服務(wù)商以SaaS的形式提供安全態(tài)勢感知服務(wù),為其客戶提供安全保障將是一種典型場景;
- 平臺數(shù)據(jù)采集能力能夠適應(yīng)云環(huán)境下資產(chǎn)的動態(tài)變化,有效識別虛擬機(jī)、容器、IP等資源短期內(nèi)的產(chǎn)生和消亡;
- 支持與云管理平臺的關(guān)聯(lián),能夠?qū)㈥P(guān)鍵結(jié)果、策略等信息接入云管理平臺;
- 具備多租戶的劃分和管理能力,不同租戶獨(dú)立查看自己的云資源安全態(tài)勢;
- 部署在云上的態(tài)勢感知平臺能夠與云環(huán)境有效聯(lián)動,充分利用云計算資源,彈性擴(kuò)展態(tài)勢感知平臺自身的計算能力和存儲能力;
具備跨云的管理能力,能夠應(yīng)用于多云、混合云等情況。
鼠年到,新年好,
新一批的評估少不了!
首批面向云計算的安全態(tài)勢感知平臺能力評估圓滿結(jié)束啦!什么???!!你不小心錯過啦!不要擔(dān)心,不要著急,第二批評估將于2020年3月正式啟動!大家開開心心快快樂樂過春節(jié),把自己吃得白白胖胖美美的,年后來找小編報名吧。。