隨著云計算的快速發展,涌現出了越來越多的云安全產品,包括云WAF、抗DDoS產品,而采購云計算安全服務這種新型防護方式受到越來越多的企事業單位的青睞。然而,目前針對這類安全服務產品的檢測和認證存在無標準可依的狀態。
公安部第三研究所檢測中心聯合云安全聯盟(CSA)針對云計算產品推出全新的認證模式,能夠對服務產品本身的安全性和產品的安全能力進行測評認證。
大會還舉辦了“云計算產品信息安全認證”頒發儀式,360企業安全集團旗下網神信息技術(北京)股份有限公司榮獲云計算產品信息安全認證及CSA CSTR認證。
在本次會議上,360企業安全云安全事業部產品總監王亮分享了360云安全建設實踐。王亮表示,隨著云計算的快速發展,與之產生的云安全風險越來越多,在云IDC環境中新增的內、外部威脅層出不窮。為了適應移動互聯、云計算、大數據、物聯網和工業控制等新技術、新應用的形勢,國家在法律法規層面提出了新要求。
安全通用要求及云計算擴展要求是云等保的基礎。360云安全認為,我們應該以等級標準化為原則,通過互聯網等領域所形成的新技術適當提升等保標準達成目標,同時強化風險應對(監測、預警、處置、溯源等)能力。
據王亮介紹,360云等保解決方案邏輯架構中以數據驅動安全為技術理念,憑借360自身的大數據分析和威脅情報能力以及應急響應能力等優勢,結合完備的技術支撐體系及安全管理體系,做到事前檢測能力、事中防護能力及時響應能力的智能聯動安全策略。值得一提的是,360云安全管理平臺和云安全等保方案架構中集多種安全能力為一體,形成可靠的安全防護和云端防護的立體防御體系,為用戶打造可運營,可合規的云安全解決方案。