`
yuun
  • 浏览: 60239 次
文章分类
社区版块
存档分类
最新评论

一篇短文告诉你阿里云用户如何通过等保测评

 
阅读更多

随着等保2.0的脚步越来越近,云上等保受到越来越多人的关注。近日在成都举行的云栖大会安全论坛上,牛君特意关注了阿里云云上系统的等保合规方案。

阿里云最早于2012年通过 ISO 27001 认证,并于2016年9月通过新的云计算安全等级保护三级测评。据阿里云安全专家行逸(易鑫)介绍,这是目前国内首批、也是唯一一家通过国家权威机构依据云等保要求联合测评的公共云服务平台。

阿里云安全资质历程:

2012 – ISO 27001
2012 – 等保三级
2013 – 云安全国际认证金牌
2013 – 可信云服务认证
2016 – 新版 ISO 20000 认证
2016 – 阿里金融云通过SOC独立审计
2016 – CNAS云计算国家标准测试
2016 – 支付卡行业数据安全标准(PCI-DSS)
2016 – 新加坡国家标准 MTCS T3级认证

阿里云采用的是“云上系统合规责任共担”机制,租户的云上系统等保合规由客户负责,阿里云负责的是云平台等保合规。那么对于阿里云的租户而言,如何帮助他们依据新的云等保要求,通过等保测评呢?

等级保护实施的基本流程包括,系统定级、建设整改、等级测评、系统备案和监督检查等五项工作。

首先,阿里云可提供等保备案证明、测评报告结论页和客户等级保护测评说明等材料,协助租户云上系统通过等保测评。

而且,为了便于阿里云云上系统能够快速满足等保合规的要求,阿里云通过建立“等保合规生态”,联合阿里云合作伙伴咨询机构、各地测评机构和公安机关,向阿里云客户提供一站式、全流程等保合规解决方案。

等保合规方案工作分工

在整个测评流程中,最核心的是对信息系统进行建设和整改,以建立起完善的安全管理和安全技术体系。前者包括策略、制度、机构、人员、建设、运维等,后者则从底向上,包括物理环境安全、网络通信安全、设备与计算安全,和应用与数据安全。

安全技术体系建立的主要手段包括使用安全产品、加固系统配置和开发安全控制。其中通过使用成熟的安全产品,可以快速满足合规要求,同样,阿里云可以提供完整的安全解决方案。

从物理到应用四个层面的解决方案

安全牛评

阿里云的优势在于,拥有丰富的云上系统测评经验,全线的安全防护产品,和一站式的整体解决方案,为云上租户减少了测评工作中大量的沟通组织工作。同时,全面满足合规要求的云安全产品也为用户省去了挑选和部署的复杂工作,节省了在安全上的投入成本。

原文链接:http://www.aqniu.com/tools-tech/25595.html 

分享到:
评论

相关推荐

    腾讯云和阿里云对比哪个好?云计算优势测评

    云计算已经成为IT行业的关键技术之一,它允许用户通过互联网访问和使用远程服务器上的计算资源。当前,腾讯云和阿里云是国内云计算市场的两大巨头,本文主要从多个维度分析这两家服务商的云产品,特别是它们的云...

    信息系统安全等级保护等级测评报告模板【等保2.0】.docx

    本篇文章将对等保2.0等级测评报告模板进行详细解读,以期帮助相关组织更好地理解和运用等保2.0测评报告,提升信息系统的安全等级。 等保2.0等级测评报告是通过一系列标准化的测评流程,来衡量和验证信息系统的安全...

    前端播放器(阿里云视频播放)

    本篇文章将深入探讨前端播放器在阿里云视频播放中的核心知识点。 一、HTML5 Video元素 在现代Web开发中,HTML5的Video元素是实现视频播放的基础。`<video>`标签允许开发者直接在网页中嵌入视频内容,通过设置`src`...

    阿里云短信alisms插件整理

    在本篇文章中,我们将深入探讨阿里云短信插件的相关知识点,包括其功能、使用场景、配置方法以及常见问题的解决。 首先,我们来了解ALiSMS插件的主要功能。它主要提供以下几点核心能力: 1. **验证码发送**:适用...

    ESP8266 AT MQTT 透传指令接入阿里云物联网平台笔记;

    工作之余目前发现有很多客户想产品对接阿里云实现控制,出一篇安信可ESP8266通过AT指令接入阿里云,实现MQTT的订阅和发布。 二:准备材料 1.ESP-12S模组 2.这里给大家共享下MQTT AT透传固件 链接 提取码:cwv4 3....

    调用阿里云API,java(异步实现)DDNS

    公网IP动态绑定阿里云云解析DNS服务。这里的域名是在阿里云购买。用java代码实现了UPDATE,这里是java源代码。‘增删改查’记录,‘改查’实现了目前增有得完善代码,删没删除需求就没添加删的代码。源代码,需要在...

    php短信发送,阿里云短信,蓝创发送

    本篇文章将详细解析标题“php短信发送,阿里云短信,蓝创发送”所涉及的知识点,以及如何通过提供的Sms.php和demo.php文件进行实际操作。 1. PHP短信发送: PHP是一种广泛使用的服务器端脚本语言,特别适合Web开发...

    jQuery阿里云登录滑块拖动验证.zip

    本篇文章将深入探讨如何使用jQuery实现阿里云风格的登录滑块拖动验证,帮助开发者构建更安全的登录系统。 一、滑块拖动验证原理 滑块拖动验证的基本原理是通过用户的交互行为(拖动滑块完成拼图)来判断是否为真实...

    帝国CMS百度编辑器图片附件同步整合阿里云OSS

    标题中的“帝国CMS百度编辑器图片附件同步整合阿里云OSS”表明了这个项目是关于将帝国CMS(Empire CMS)系统中使用的百度编辑器(UEditor)与阿里云的对象存储服务(OSS)进行集成,目的是实现图片附件在上传时能够...

    微信小程序阿里云OSS-sdk

    阿里云OSS-sdk,大小536KB 微信小程序纯前端从阿里云OSS下载,可直接引用 文章地址:https://blog.csdn.net/qq_44695727/article/details/132154404

    阿里云缺失字体文件导致乱码问题处理

    本篇文章将详细探讨这一问题,并提供解决方案。 首先,我们需要了解什么是字体文件。字体文件是计算机系统中用于显示或打印文字的图形数据文件,它们包含了各种字符的设计样式和形状。在Windows系统中,常见的字体...

    阿里云存储上传删除文件重命名,百度高德坐标解析工具

    2. **阿里云存储删除文件**:删除文件操作同样可以通过阿里云的API实现。在`AliOssUtil.java`中,可能会有一个删除文件的方法,接收文件的URL或键(Key)作为参数,调用OSS服务的删除接口,完成文件的云端删除。执行...

    阿里云 专有云企业版 V3.5.2 云服务总线CSB 运维指南 - 20180831.pdf

    本篇文章为用户提供了一个详细的阿里云专有云企业版云服务总线CSB运维指南,涵盖了法律声明、通用约定、产品架构、系统架构、网络架构、存储架构等多个方面的内容,帮助用户更好地理解和使用阿里云专有云企业版...

    phpweb文章上一篇下一篇

    在PHPWeb内容管理系统中,"文章上一篇下一篇"功能是网站文章列表中常见的导航元素,它使得用户在浏览文章时可以方便地跳转到相邻的文章,提升用户体验。这个功能涉及到数据库查询、页面链接生成以及模板渲染等多个...

    利用MQTT协议+阿里云平台实现视频监控系统(Qt上位机源码).zip

    当前基于MQTT协议设计了一个实时图传系统,通过这个项目来演示,两个MQTT设备如何互相订阅,进行消息流转。 在阿里云服务器上创建2个设备,分为为设备A和设备B;设备A负责采集本地摄像头画面上传,设备B负责接收设备...

    阿里云服务器优惠购买方法

    此外,还可以参考阿里云社区中的经验分享和技术文章,以便更好地根据自身需求做出选择。 综上所述,通过合理利用阿里云代金券,不仅可以有效地降低购买服务器的成本,还能够在一定程度上提高服务器的性价比。对于中...

    (java)kindeditor和ueditor 文件图片上传到阿里云oss

    在本篇文章中,我们将讨论如何将这两款编辑器集成到阿里云对象存储服务(OSS)中,实现图片的云端上传。 首先,让我们了解一下阿里云OSS。OSS是阿里云提供的一个高可用、高可靠、低成本的数据存储服务,适合存放...

    店开天下,阿里云助力客如云数据中台建设

    在这篇文章中,我们可以了解到客如云公司如何利用阿里云提供的大数据和云计算服务构建和优化其数据中台,以服务本地生活服务业的商家。文章详细描述了客如云所面临的业务挑战、所采纳的阿里云技术方案,以及通过这些...

    一篇文章告诉你所有的HTML特殊符号

    一篇文章告诉你所有的HTML特殊符号

    基于MQTT网关连接PLC与阿里云物联网平台的工业物联网系统.pdf

    《基于MQTT网关连接PLC与阿里云物联网平台的工业物联网系统》这篇文章,为我们提供了在工业物联网系统中通过MQTT(消息队列遥测传输)网关实现PLC数据上云的解决方案。 首先,MQTT作为一种轻量级的消息传输协议,...

Global site tag (gtag.js) - Google Analytics