案例精选丨看某头部互联网企业如何强化云平台安全防御体系

admin 2022年4月18日23:36:09企业安全评论8 views1450字阅读4分50秒阅读模式

案例精选丨看某头部互联网企业如何强化云平台安全防御体系

01
背景情况

过去十年,有一个有趣的现象:我们身边的算力在迅速而且不可逆地聚集。就像最近半个世纪,我们身边的有志青年逐渐向北上广深聚集一样。百川归海,最终形成了今天的“云计算”形态。

云的概念虽然早在2006年就被谷歌和亚马逊提出,但直到2015年中国人才真正接受了“云作为计算力的基石”这个形态。无论是关乎国计民生的政务系统,亦或是其他互联网服务,都在以史诗般的速度向云上迁移,各种公有云的变种:“行业云”、“政务云”也应运而生

案例精选丨看某头部互联网企业如何强化云平台安全防御体系

女孩越是依赖男友,就越怕他出轨。云也一样,越是依赖云,云上的租户就越需要云的安全。这便出现了我们目前公认的“云安全”标准形态:云本身的安全+云上租户的系统安全
目前“云”的常见风险主要包括:不健全的访问控制、影子IT、不安全的API、违规行为、业务中断、自主可控水平不高、云平台服务中断、数据丢失、篡改等七个方面;而政务云承载的数据要素,其涉及面更为广泛:政府部门信息、企业秘密、个人隐私等,因而其风险敞口也更大。
云上服务中最特殊的就是“政务云”,是承载各级政务部门的门户网站、政务业务应用系统和数据的云计算基础设施,用于政务部门公共服务、社会管理、数据共享与交换、跨部门业务协同和应急处置等的政务应用。政务云对政府管理和服务职能进行精简、优化、整合,并通过信息化手段在政务上实现各种业务流程办理和职能服务。它的建设,有利于减少各部门分散发力,提升信息化建设质量,提高资源利用率和减少行政支出。

政务云中的政务数据保护是关系到政务云能否提供安全可靠服务交互的关键。从信息系统迁移开始就要考虑应用系统和数据的安全问题,迁移到云上后,需要对应用系统的访问,授权管理、账户保护、数据加密、安全审计、数据交换安全等技术手段实现应用和数据的保护。

02
服务内容

      技术在奔跑,安全是前提”。某互联网头部企业作为国内最大互联网服务提供商之一,也是国内政务云重要的服务提供商之一,对“云上安全”有着深刻的认知,通过与中测安华“强强联合”,以“国家级安全政务云”为目标,共同推进项目优化及提升。

案例精选丨看某头部互联网企业如何强化云平台安全防御体系

      在详细分析该头部互联网客户当前的云环境、运营体系及管理体系后,中测安华充分发挥自身“行业专家库”力量,组织多名骨干云安全领域专家,与来自中国信息安全测评中心的专家和外部顾问,共同组成云安全咨询项目专家组

      专家团队通过现场调研和技术测试,发现一系列风险问题。同时针对风险问题,完成从风险描述,到风险解读,再到整改建议的完整闭环,向客户输出针对性的咨询结果。
   案例精选丨看某头部互联网企业如何强化云平台安全防御体系
03
项目价值

    案例精选丨看某头部互联网企业如何强化云平台安全防御体系

     云服务商满足云服务商硬性合规要求,提升云平台安全综合管理运营能力:包括人员技术能力、安全运营能力、安全意识等。

     云租户帮助云租户间接提升数据安全防护能力,强化租户业务连续性保障能力,缓解深层次“安全焦虑”。

     监管方帮助监管方间接提升风险统筹管控能力,助力更好履行监管职责,守住不发生系统性安全风险的底线。

      

案例精选丨看某头部互联网企业如何强化云平台安全防御体系

2022政府工作报告:关于网络安全的重要表述

三项上榜|中测安华上榜《CCSIP 2021中国网络安全产业全景图》

关于我们 | 持续风险监测倡导者-中测安华
必达实验室|欧盟网络安全应急响应体系介绍 
案例精选丨看某头部互联网企业如何强化云平台安全防御体系
案例精选丨看某头部互联网企业如何强化云平台安全防御体系
稿件合作  微信:RememberSmileCX
商务咨询  微信:Fm970314

文章内容版权归属原作者所有,如有侵权、虚假信息、错误信息或任何问题,请及时联系我们,我们将在第一时间删除或更正。


原文始发于微信公众号(中测安华):案例精选丨看某头部互联网企业如何强化云平台安全防御体系

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月18日23:36:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  案例精选丨看某头部互联网企业如何强化云平台安全防御体系 http://cn-sec.com/archives/921624.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: