3月9日,金山云正式加入全球“云安全聯(lián)盟”(Cloud Security Alliance,CSA),成為中國企業(yè)會員。在入會儀式上,云安全聯(lián)盟大中華區(qū)秘書長沈寓實授予金山云CSA會員證書,金山云高級副總裁侯震宇代表金山云接受了證書。
圖:云安全聯(lián)盟大中華區(qū)秘書長沈寓實(左)和金山云高級副總裁侯震宇合影
CSA為何牽手金山云
CSA云安全聯(lián)盟是中立的非盈利世界性行業(yè)組織,致力于國際云計算安全的全面發(fā)展。該組織發(fā)起于2008年12月,并在當(dāng)年的全球信息安全產(chǎn)業(yè)大會(RSA大會,該會議是IT安全領(lǐng)域的權(quán)威科技大會)上宣布成立,其權(quán)威性和專業(yè)性受到國際公認(rèn)。“倡導(dǎo)使用最佳實踐為云計算提供安全保障,并為云計算的正確使用提供教育,以幫助確保所有其它計算平臺的安全”是該組織的使命。
在行業(yè)內(nèi),加入CSA云安全聯(lián)盟的門檻較高,目前,AWS、微軟、阿里云、騰訊云、金山云等國內(nèi)外知名云服務(wù)商,是該組織的會員和合作伙伴。
近年來,隨著云計算技術(shù)的快速發(fā)展,越來越多的企業(yè)將自身業(yè)務(wù)遷移到云端,可是隨著云服務(wù)的日益普及,安全問題也與日俱增。因此,能否提供安全、穩(wěn)定、高效的云服務(wù),就成為一家云服務(wù)商獲得客戶認(rèn)可的首要條件。
作為CSA中國企業(yè)會員,金山云在國內(nèi)云行業(yè)扮演著舉足輕重的角色。依托金山軟件集團在安全領(lǐng)域的的深厚積累,在創(chuàng)立之初,金山云就將云安全放在首要位置,并且擁有行業(yè)內(nèi)合規(guī)、完備的資質(zhì)保障。
近年來,金山云陸續(xù)通過了國家信息安全等保三級、ISO 9001、ISO 27001、可信云安全等認(rèn)證。2016年10月,金山云通過國際云安全聯(lián)盟CSA的C-STAR權(quán)威認(rèn)證。2016年12月,經(jīng)中國電子工業(yè)標(biāo)準(zhǔn)化技術(shù)協(xié)會信息技術(shù)服務(wù)分會(ITSS分會)審定,金山云獲得首批增強型云計算服務(wù)能力證書,增強型等級為該認(rèn)證的最高等級。該認(rèn)證說明,金山云的服務(wù)能力,包括人員、流程、技術(shù)和資源等方面,均走在云服務(wù)提供商的前列。
金山云保障客戶安全為何底氣十足
目前,金山云已面向游戲、視頻、政務(wù)、醫(yī)療等垂直行業(yè)推出云服務(wù)解決方案,其中,金山云為國內(nèi)90%的重量級游戲發(fā)行商和研發(fā)商提供一站式云服務(wù)解決方案,還為大部分視頻直播客戶和短視頻客戶提供視頻云服務(wù)。再加上正成為國家關(guān)鍵信息基礎(chǔ)設(shè)施重要組成部分的政務(wù)云和醫(yī)療云,這樣的業(yè)務(wù)布局,對金山云在安全建設(shè)上提出了非常高的要求。
金山云深知客戶對于安全的極高要求,因此,建立完善的云計算基礎(chǔ)架構(gòu)安全以及用戶業(yè)務(wù)安全保障體系,提供穩(wěn)定性高、安全性強的產(chǎn)品,為用戶提供全方位的,從物理到應(yīng)用層面的防護。
首先,金山云建立了強大的專業(yè)安全團隊,負(fù)責(zé)基礎(chǔ)架構(gòu)與IDC、運維、業(yè)務(wù)、數(shù)據(jù)、應(yīng)急響應(yīng)等方面的安全工作,嚴(yán)格隔離辦公和生產(chǎn)環(huán)境的網(wǎng)絡(luò)環(huán)境,同時進行嚴(yán)格的權(quán)限管理和身份認(rèn)證。員工對金山云服務(wù)器的訪問,均通過雙因素認(rèn)證以及堡壘機控制,確保了操作的安全以及可審計。金山云部署例行的漏洞掃描,對金山云資產(chǎn)進行全方位的發(fā)現(xiàn)、漏洞掃描與巡檢,漏洞的處理全部實現(xiàn)自動化,可以全面地在最短時間發(fā)現(xiàn)金山云架構(gòu)的安全問題并修復(fù)。
其次,金山云擁有完善的數(shù)據(jù)管理與保護、使用、銷毀流程和方法,有效防止數(shù)據(jù)未經(jīng)授權(quán)的訪問和轉(zhuǎn)移。金山云安全應(yīng)急響應(yīng)團隊,全天候監(jiān)控全球安全漏洞,保證第一時間響應(yīng),并及時修補系統(tǒng)漏洞。而且金山云基礎(chǔ)架構(gòu)的設(shè)計采取了多層安全保護以及隔離防控措施,在出現(xiàn)未知漏洞的情況下,也可以有效保護用戶的業(yè)務(wù)及數(shù)據(jù)安全。
最后,金山云擁有自主可控的云計算平臺技術(shù),為用戶提供立體安全防護體系,包括防DDoS攻擊中心、服務(wù)器安全、漏洞掃描、WAF(Web應(yīng)用防火墻)以及滲透測試服務(wù),滿足用戶業(yè)務(wù)安全防護的需求。
新的起點 推動云行業(yè)安全升級
為給用戶提供透明、可見的安全能力和技術(shù)保障,2017年1月,金山云發(fā)布了《金山云安全白皮書》,從安全策略、合規(guī)性、訪問控制、基礎(chǔ)安全服務(wù)、數(shù)據(jù)安全、物理安全、業(yè)務(wù)連續(xù)性等方面,全面展示金山云的安全體系,讓用戶安心使用金山云服務(wù)。這一方面證明金山云的安全管理及技術(shù)水準(zhǔn),已達到業(yè)界領(lǐng)先水平,助力行業(yè)健康發(fā)展;而另一方面則證明,金山云豐富的云安全經(jīng)驗,已經(jīng)完全融入到了安全體系當(dāng)中,有能力為客戶提供先進的安全保障,讓客戶避免受到各種因安全引起的問題。
此次成為CSA中國企業(yè)會員,對于金山云而言,可謂是一個新的起點。金山云將積極、持續(xù)地參與CSA等標(biāo)準(zhǔn)組織的安全標(biāo)準(zhǔn)制定,促進云計算安全性的提升。同時也會積極肩負(fù)云安全聯(lián)盟成員的責(zé)任,攜手聯(lián)盟成員,共同推進云服務(wù)安全標(biāo)準(zhǔn)在國內(nèi)的建立和推廣,促進中國云計算的安全發(fā)展。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。