zl程序教程

您现在的位置是:首页 >  其他

当前栏目

一篇短文告诉你阿里云用户如何通过等保测评

阿里 如何 用户 通过 一篇 告诉 测评 短文
2023-09-11 14:22:16 时间

随着等保2.0的脚步越来越近,云上等保受到越来越多人的关注。近日在成都举行的云栖大会安全论坛上,牛君特意关注了阿里云云上系统的等保合规方案。

 

 

阿里云最早于2012年通过 ISO 27001 认证,并于2016年9月通过新的云计算安全等级保护三级测评。据阿里云安全专家行逸(易鑫)介绍,这是目前国内首批、也是唯一一家通过国家权威机构依据云等保要求联合测评的公共云服务平台。

阿里云安全资质历程:

2012 – ISO 27001

2012 – 等保三级

2013 – 云安全国际认证金牌

2013 – 可信云服务认证

2016 – 新版 ISO 20000 认证

2016 – 阿里金融云通过SOC独立审计

2016 – CNAS云计算国家标准测试

2016 – 支付卡行业数据安全标准(PCI-DSS)

2016 – 新加坡国家标准 MTCS T3级认证

阿里云采用的是“云上系统合规责任共担”机制,租户的云上系统等保合规由客户负责,阿里云负责的是云平台等保合规。那么对于阿里云的租户而言,如何帮助他们依据新的云等保要求,通过等保测评呢?

等级保护实施的基本流程包括,系统定级、建设整改、等级测评、系统备案和监督检查等五项工作。

首先,阿里云可提供等保备案证明、测评报告结论页和客户等级保护测评说明等材料,协助租户云上系统通过等保测评。

而且,为了便于阿里云云上系统能够快速满足等保合规的要求,阿里云通过建立“等保合规生态”,联合阿里云合作伙伴咨询机构、各地测评机构和公安机关,向阿里云客户提供一站式、全流程等保合规解决方案。

 

 

等保合规方案工作分工

在整个测评流程中,最核心的是对信息系统进行建设和整改,以建立起完善的安全管理和安全技术体系。前者包括策略、制度、机构、人员、建设、运维等,后者则从底向上,包括物理环境安全、网络通信安全、设备与计算安全,和应用与数据安全。

安全技术体系建立的主要手段包括使用安全产品、加固系统配置和开发安全控制。其中通过使用成熟的安全产品,可以快速满足合规要求,同样,阿里云可以提供完整的安全解决方案。

 

 

 

 

从物理到应用四个层面的解决方案

安全牛评

阿里云的优势在于,拥有丰富的云上系统测评经验,全线的安全防护产品,和一站式的整体解决方案,为云上租户减少了测评工作中大量的沟通组织工作。同时,全面满足合规要求的云安全产品也为用户省去了挑选和部署的复杂工作,节省了在安全上的投入成本。



本文转自d1net(转载)


阿里云智能语音交互产品测评:基于语音识别、语音合成、自然语言理解等技术 智能语音交互基于语音识别、语音合成、自然语言理解等技术,实现“能听、会说、懂你”式的智能人机交互体验,适用于智能客服、质检、会议纪要、实时字幕等多个企业应用场景。 目前已上线实时语音识别、一句话识别、录音文件识别、语音合成等多款产品,您可以在控制台页面进行试用,也可以通过API调用相关能力。
率先通过信通院可信云服务测评!阿里云PolarDB数据库斩获殊荣 昨日,由中国信息通信研究院(以下简称“信通院”)主办的 2020 云原生产业大会隆重召开。针对行业的热点和痛点,为了进一步规范云原生数据库产品,信通院面向云原生领域厂商进行了云原生数据库服务能力标准测评。10月,阿里云成为率先通过信通院可信云服务测试的云数据库厂商,引领国内云原生数据库标准的风向标。
阿里云轻量应用服务器特价49.68元和100元1年性能测评 最近,阿里云推出了一款特价轻量应用服务器,2核2G4M特惠价格只要49.68元1年,2核4G5M特惠价格只要100元1年,那么这两款轻量应用服务器到底怎么样呢?可以用来做什么?是否值得购买呢?下面我们一起全方位了解下这两款特惠轻量应用服务器。
阿里云产品测评—开源PolarDB-PG 获奖名单 PolarDB for PostgreSQL(下文简称为 PolarDB)是一款阿里云自主研发的云原生关系型数据库产品,100% 兼容 PostgreSQL,高度兼容Oracle语法;采用基于 Shared-Storage 的存储计算分离架构,具有极致弹性、毫秒级延迟、HTAP 的能力和高可靠、高可用、弹性扩展等企业级数据库特性。同时,PolarDB 具有大规模并行计算能力,可以应对OLTP与OLAP混合负载。
阿里云产品测评—容器镜像服务 ACR 获奖名单 阿里云容器镜像服务 ACR(Alibaba Cloud Container Registry)是面向容器镜像、Helm Chart 等符合 OCI 标准的云原生制品安全托管及高效分发平台。 ACR 支持全球同步加速、大规模/大镜像分发加速、多代码源构建加速等全链路提效,与容器服务 ACK 无缝集成,帮助企业降低交付复杂度,打造云原生应用一站式解决方案。
阿里云产品测评—阿里云 云效 获奖名单 云原生时代一站式DevOps平台,数十万企业都在用。支持公共云、专有云和混合云多种部署形态,通过云原生新技术和研发新模式,助力创新创业和数字化转型企业快速实现研发敏捷和组织敏捷,打造“双敏”组织,实现多倍效能提升。 产品详情:https://ww
阿里云产品测评—Grafana服务 获奖名单 Grafana服务是云原生的运维数据可视化平台,基于开源Grafana构建的全托管监控服务。无需部署与运维,默认集成如数据库MySQL、消息队列RockteMQ、实时计算Flink、Elasticsearch、Prometheus监控、日志服务SLS等各类阿里云服务数据源,并提供丰富的数据看板,让运维监控更加高效、精细。
开发者测评:阿里云 ACR 与其他的镜像仓库到底有什么不同? 为了帮助更多开发者了解容器镜像服务 ACR 的功能、使用方式和产品体验,阿里云容器镜像 ACR 面向广大开发者招募产品测评团,发布关于 ACR 的原创测评内容。活动正式展开仅一周的时间,已有数十位开发者发布他们对于 ACR 的使用体验。