6月17日,由中國信息通信研究院指導(dǎo),云計算標(biāo)準(zhǔn)和開源推進(jìn)委員會承辦,云計算開源產(chǎn)業(yè)聯(lián)盟支持的“構(gòu)建云時代下的安全運營中心在線分享會”正式召開,會上重磅發(fā)布了首批可信云安全運營中心(SOC)能力評估結(jié)果 ,騰訊云成為首批通過認(rèn)證的四家企業(yè)之一。
據(jù)了解,可信云服務(wù)認(rèn)證是由數(shù)據(jù)中心聯(lián)盟、云計算發(fā)展與政策論壇與中國信息通信研究院聯(lián)合組織的我國唯一針對云服務(wù)可信性的權(quán)威認(rèn)證體系??尚旁谱?013年推出以來,評估范圍已經(jīng)覆蓋云計算全產(chǎn)業(yè),其專業(yè)性與權(quán)威性得到行業(yè)的高度認(rèn)可。
伴隨等保2.0對安全管理中心提出明確要求,以及企業(yè)對有效保護(hù)整體安全的需求,企業(yè)愈發(fā)需要一個高效好用的SOC。云計算標(biāo)準(zhǔn)和開源推進(jìn)委員會指出,云時代,企業(yè)上云成為大勢所趨,但云上安全問題頻發(fā),企業(yè)已經(jīng)認(rèn)識到僅依賴某些安全產(chǎn)品的疊加已無法有效的保護(hù)組織整體安全。安全運營中心作為安全相關(guān)問題的處理中心,結(jié)合大數(shù)據(jù)分析、威脅情報,利用安全設(shè)備、安全自動編排技術(shù)進(jìn)行安全事件、流程的統(tǒng)一管理,整體提升針對安全威脅的防御能力。但目前業(yè)界面向云計算的安全運營中心存在多種模式,功能與服務(wù)要求也并沒有統(tǒng)一的規(guī)范。
基于此,2019年中國信通院牽頭起草《面向云計算的安全運營中心能力要求》行業(yè)標(biāo)準(zhǔn),這也是國內(nèi)首個針對云計算環(huán)境下安全運營中心解決方案的評估標(biāo)準(zhǔn),旨在規(guī)范安全運營中心的能力要求,為企業(yè)和組織建設(shè)及使用安全運營中心提供指導(dǎo),同時為用戶選擇合適的安全運營中心解決方案和服務(wù)提供參考。騰訊標(biāo)準(zhǔn)團(tuán)隊聯(lián)合騰訊安全運營中心團(tuán)隊代表騰訊,作為標(biāo)準(zhǔn)核心編制方,貢獻(xiàn)騰訊SOC技術(shù)經(jīng)驗。2020年,上半年信通院已完成首批可信云安全運營中心能力評估工作,經(jīng)過報名、技術(shù)測試、遠(yuǎn)程審查、專家評審等一系列流程,最終四家企業(yè)的安全運營中心解決方案通過首批評估。
作為首批獲得認(rèn)證的安全運營中心,騰訊安全運營中心通過了標(biāo)準(zhǔn)中要求的管理要求與技術(shù)要求兩大部分,包含云資產(chǎn)管理、安全策略管理、安全運營流程管理、安全風(fēng)險評估管理、安全團(tuán)隊管理、安全運營考核管理、通用技術(shù)要求、安全漏洞和補(bǔ)丁要求、安全事件分析和告警要求、自動化響應(yīng)與通知、實時監(jiān)控與可視化展示、安全運營知識庫、接口要求、數(shù)據(jù)源采集要求、數(shù)據(jù)存儲、處理要求等16大類。
(來源:云計算開源產(chǎn)業(yè)聯(lián)盟官方微信公眾號)
在滿足安全運營的同時,騰訊安全運營中心還致力于幫助廣大政企客戶構(gòu)建全生命周期的安全運營體系。據(jù)騰訊云安全產(chǎn)品專家路凱忠在會上介紹,騰訊安全運營中心將整個安全運營體系分為事前安全預(yù)防、事中威脅檢測和事后響應(yīng)處置三個部分,結(jié)合全局安全態(tài)勢的可視體系,幫助運維人員更加簡潔明了地認(rèn)知和構(gòu)建企業(yè)的云原生安全運營體系。
截至目前,騰訊安全運營中心已經(jīng)幫助不少企業(yè)用戶解決了上云后遇到的安全問題:以某銀行客戶為例,騰訊安全運營中心搭建的云原生安全運營體系替代了原有的傳統(tǒng)安全運營體系,讓該客戶的云上安全水平全面提升。而在大型國企的應(yīng)用實例中,騰訊安全運營中心憑借滿足合規(guī)硬性要求的安全管理和自動化評估功能,幫助該用戶順利通過了等保2.0合規(guī)測評。
隨著產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型的不斷深入,未來會有更多企業(yè)選擇云作為承載數(shù)字化轉(zhuǎn)型的平臺。作為首批通過可信云認(rèn)證的企業(yè)之一,騰訊安全運營中心也將不斷完善云上安全解決方案,為企業(yè)漫步“云”端保駕護(hù)航。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )