歡迎光(guāng)臨廣東潮州啓行科技信息有限責任公司官方網站!

齊思達信息科技(jì)

廣東潮州啓行科技信息有限責任公司成為(wèi)值得您信賴的貼心系統集成商

全國(guó)服務熱線:

0757-23819339

新聞動态

了解最新公司動态及行業(yè)資訊

首頁>新聞動态>行業(yè)資訊

返回列表

熱門(mén)關鍵詞: 信息安全    雲計算(suàn)    弱電(diàn)工(gōng)程    機(jī)房建設    IT基礎架構   

首家!深信服MSS通(tōng)過中央網信辦組織的「雲計算(suàn)服務安全評估」“增強級”的評估

日期:2023-08-11    閱讀(dú)數:427


7月(yuè)31日,中央網絡安全和信息化委員(yuán)會(huì)辦公室官方網站更新了“通(tōng)過雲計算(suàn)服務安全評估的雲平台”名單,深信服安全托管運營服務雲平台(以下(xià)簡稱“MSS服務平台”)成功入選,獲得SaaS服務模式下(xià)的“增強級”安全能(néng)力級别認證


從(cóng)網信辦官方網站的名單來看(kàn),深信服是第一(yī)家通(tōng)過雲計算(suàn)服務安全評估的安全廠商和MSS服務商,也是目前為(wèi)止唯一(yī)一(yī)個(gè)以SaaS化雲服務模式通(tōng)過評估的雲平台


1.png


MSS服務平台承載著(zhe)深信服戰略業(yè)務安全托管服務MSS的運行,此次入選名單及獲得認證,代表著(zhe)MSS服務平台在平台安全性與可控性、用戶數據安全、服務人員(yuán)背景與穩定性、業(yè)務連續性、供應鏈安全情況等方面符合相(xiàng)關标準的嚴格要求,得到(dào)國(guó)家網絡安全主管部門(mén)和測評機(jī)構的評估認證,可有效降低(dī)黨政機(jī)關、關鍵信息基礎設施運營者和其他企事(shì)業(yè)單位采購和使用雲化安全托管服務來保障網絡安全時帶來的安全風險。

曆時一(yī)年(nián)多(duō)的權威評估

為(wèi)提高(gāo)雲計算(suàn)服務的安全可控水(shuǐ)平,2019年(nián)7月(yuè),國(guó)家互聯網信息辦公室、國(guó)家發展和改革委員(yuán)會(huì)、工(gōng)業(yè)和信息化部、财政部四部委聯合發布了《雲計算(suàn)服務安全評估辦法》,組織對雲服務提供商的雲平台開(kāi)展安全評估。主要依據以下(xià)國(guó)家标準對雲平台進行評估:

GB/T 31168-2014 《信息安全技(jì)術(shù) 雲計算(suàn)服務安全能(néng)力要求》
GB/T 31167-2014 《信息安全技(jì)術(shù) 雲計算(suàn)服務安全指南(nán)》
GB/T 34942-2017 《信息安全技(jì)術(shù) 雲計算(suàn)服務安全能(néng)力評估方法》
GB/T 37972-2019 《信息安全技(jì)術(shù) 雲計算(suàn)服務運行監管框架》
評估方式包括技(jì)術(shù)測試、現場環境勘驗、人員(yuán)訪談、人員(yuán)背景調查、客戶訪談、制度審閱、文檔審核等多(duō)種方式。


此次MSS服務平台申請的是最高(gāo)級别“增強級”的評估,且是第一(yī)個(gè)單獨以SaaS服務模式申請評估的雲平台,具有一(yī)定的創新性,因此評估專家組提出了更高(gāo)的評估要求


整個(gè)評估過程曆時一(yī)年(nián)多(duō),評估内容具體包括人員(yuán)背景安全、人員(yuán)能(néng)力水(shuǐ)平和穩定性、核心軟硬件(jiàn)産品和服務持續供應、核心軟硬件(jiàn)産品和服務安全、供應鏈過程安全、安全組織與崗位職責、制度建設與合同要求、物(wù)理安全、系統保護安全評估、訪問控制、維護與審計數據安全、數據可遷移性承諾、可移植和互操作性、雲平台業(yè)務連續性15大類共計562個(gè)指标項


2.png


除了依據雲安全評估辦法的基本要求,還(hái)參考其他相(xiàng)關标準對SaaS模式下(xià)存在的典型安全風險進行了評估,包括數據采集、數據存儲和銷毀、租戶數據隔離、Web訪問安全、平台與設備對接、雲地協同機(jī)制、服務報(bào)告傳輸等不同環節的安全保障措施。範圍之廣泛、标準之嚴格、流程之規範也充分說明了雲安全評估的專業(yè)性和權威性。

MSS服務平台的價值


此次通(tōng)過評估的雲平台為(wèi)雲化安全托管服務MSS的交付提供全方位的能(néng)力支持,主要包含3大部分——安全能(néng)力中台、安全托管服務平台和專家團隊

其中,
安全能(néng)力中台(XDR底座)通(tōng)過多(duō)維數據協同與大數據分析對網絡側、終端側的遙測數據進行聚合、關聯,深度精準挖掘風險事(shì)件(jiàn),為(wèi)服務周期内的檢測、分析、調查、響應等工(gōng)作提供能(néng)力支撐;

安全托管服務平台為(wèi)全服務周期内各項服務工(gōng)作提供支撐,通(tōng)過不斷沉澱固化最佳服務流程、專家實戰經驗,并結合威脅狩獵系統、流程引擎、知識庫、工(gōng)具庫、工(gōng)單系統、報(bào)告中心等核心模塊,規範和提升整體安全托管服務效果、質量及體驗。

MSS服務專家包括服務經理、告警分析師(shī)、應急響應專家、威脅挖掘專家、高(gāo)級威脅分析專家、威脅情報(bào)專家、攻防專家、業(yè)務專家等不同角色,他們利用自(zì)身紮實的專業(yè)知識和豐富的實戰經驗,通(tōng)過雲平台強大的技(jì)術(shù)能(néng)力和可控的安全性,為(wèi)用戶提供效果可承諾的省心托管服務


此次MSS雲安全評估工(gōng)作不是終點,而是安全托管服務MSS繼續創新之路(lù)的起點。


深信服作為(wèi)國(guó)内率先發布安全托管服務MSS的廠商,将按照(zhào)雲安全評估的嚴格要求繼續完善安全能(néng)力,繼續全方位地提升MSS服務平台的安全可控水(shuǐ)平,緻力于讓所有用戶安全領先一(yī)步,為(wèi)廣大用戶提供更有效、更放(fàng)心的安全托管服務。


     齊思達核心夥伴長(cháng)沙安全托管研讨活動就(jiù)是邀請各個(gè)行業(yè)中大型企業(yè)CIO及信息安全總負責人到(dào)深信服長(cháng)沙運營中心參觀MSS,旨在讓有需要的、有興趣的客戶可以全方位了解MSS,并作為(wèi)一(yī)座橋梁讓客戶能(néng)夠直接與廠商安全專家對安全問題進行探讨。如有參加或了解的意願可聯系下(xià)方名片,電(diàn)話咨詢或報(bào)名!


MSS客戶活動回顧:齊思達核心夥伴長(cháng)沙安全托管研讨活動圓滿落幕!

原文鏈接:首家!深信服MSS通(tōng)過中央網信辦組織的「雲計算(suàn)服務安全評估」“增強級”的評估


分享到(dào):