可信云作为国内云计算行业最权威的评估体系,多年来一直引领并促进云计算产业的健康发展。在云安全领域,可信云针对云计算技术发展迅速,责任主体多,应用环境复杂等安全难点,采取各个击破的战略,不断完善云安全评估体系。

安全及风险管理类评估

安全及风险管理能力评估围绕云平台风险管理能力、安全运营能力、云服务安全和云计算安全解决方案能力多维度开展,是企业级云用户重点关注的云服务商核心能力之一。

【评估项目】云主机安全、云服务用户数据保护能力(公有云、私有云)、容器平台安全能力、云计算风险管理能力、安全态势感知平台能力、安全运营中心能力、安全责任共担(云服务商—云服务责任承担能力评估,云服务客户—云服务安全使用能力评估,云服务管理方—云服务责任管理能力评估)、业务安全解决方案(内容安全、信贷反欺诈、营销反欺诈、交易反欺诈、钓鱼反欺诈)。

微信图片_20200728163735

在7月29日的2020可信云线上大会上,将首次公布云计算责任共担,安全运营中心在内的两大全新评估结果,以下为本次新增云安全类评估项目的详细情况:

云计算责任共担评估

以《云计算安全责任共担模型》标准为指导,旨在规范云服务商、云服务客户等云计算相关方的责任划分与承担,促进我国云计算安全责任共担模式的应用与发展。具体包括三大评估:

云服务商—云服务责任承担能力评估:考察云服务商(至少提供IaaS、PaaS或SaaS中的一类云服务)的安全责任承担情况,以及安全责任承担披露情况,既是否如实告知客户云服务商承担的安全责任。

云服务客户—云服务安全使用能力评估:考察云服务客户(至少使用IaaS、PaaS或SaaS中的一种云服务)对所用云服务的安全使用能力。

云服务管理方—云服务责任管理能力评估:考察专有云、私有云管理方(如政务云主管方)能够基于业务场景和安全要求对云平台的责任进行有效管理。

微信图片_20200728163744

安全运营中心评估

以《面向云计算的安全运营中心能力要求》行业标准为指导,该标准是国内首个针对云计算环境下安全运营中心解决方案的评估标准,旨在规范安全运营中心的能力要求,为企业和组织建设及使用安全运营中心提供指导,同时为用户选择合适的安全运营中心解决方案跟服务提供参考。

评估具体分为管理要求与技术要求两大部分,包含云资产管理、安全策略管理、安全运营流程管理、安全风险评估管理、安全团队管理、安全运营考核管理、通用技术要求、安全漏洞和补丁要求、安全事件分析和告警要求、自动化响应与通知、实时监控与可视化展示、安全运营知识库、接口要求、数据源采集要求、数据存储、处理要求16大类。

微信图片_20200728163748

此外大会还将发布《云计算发展白皮书(2020年)》、《云计算安全责任共担白皮书》、《研发运营安全白皮书》等八本云计算系列白皮书,对最新云计算标准进行权威解读,表彰云计算优秀案例,聚焦云上关键问题,云原生、云网、行业云、云安全等技术论坛,侧重云计算行业应用。

微信图片_20200727171224

二维码

扫码或阅读原文,进入直播官网观看可信云线上大会

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2022-04-01 16:49:00
云安全 亚马逊云科技:云中安全必须是洋葱型多层防护
多层防护包括威胁检测与事件响应、身份认证与访问控制、网络与基础设施安全、数据保护与隐私、风险管控及合规。 <详情>
2022-03-22 10:50:21
云资讯 2022你不可不知的云应用及技术九大发展趋势
云技术和应用模式变化与企业和个人生活息息相关,其发展趋势反映了社会发展需要,也是数字经济进一步发展的必然选择。 <详情>
2022-03-15 08:52:34
云安全 奇安信陈华平:内生安全让“东数”更好地“西算”
网络安全是数字经济发展的底板,健康发展的数字经济需要完善的安全防护体系作保障。奇安信通过内生安全框架将东数西算的安全需求整合到国家和行业整体安全体系,并进一步建 <详情>
2022-03-14 10:11:27
云安全 筑牢西部网络空间“防护网”,亚信安全为数字经济发展夯实安全底座
“东数西算”将进一步夯实我国数字经济发展“底座”,而安全则是保证底座平稳可靠的核心。 <详情>
2022-03-03 13:31:52
云安全 Fortinet将与NTT开启OT安全深度战略合作
Fortinet和NTT的合作势必为未来工业互联网及安全生态发展起到示范引领作用,筑基网络安全底座、护航工业互联网创新发展。 <详情>